VanRoey » CyberSecurity » XDR: Extended Detection and Response met SentinelOne
EDR: Endpoint Detection and Response
Bijzonder efficiënt detecteren, isoleren, onderzoeken & herstellen van ongekende aanvallen
Met traditionele antivirusoplossingen ben je niet beschermd tegen ongekende malware. EDR en XDR kan onmiddellijk verdachte bewegingen detecteren. De bewuste handeling wordt geblokkeerd en het mogelijk geïnfecteerde toestel worden meteen geïsoleerd.
Waarom XDR?
Antivirusoplossingen & firewalls werken op basis van ‘definities’. Gekende malwarepatronen worden zo geweerd. Maar dagelijks vindt men nieuwe exploits of hacktechnieken. Hiertegen ben je niet beschermd tot een patch of nieuwe definities uitrollen.
XDR analyseert real-time het gedrag van EndPoints en Servers en identificeert zo:
Zero-day
Malware of hacks die gebruikmaken van ongekende exploits worden gedetecteerd
Fileless attacks
Er bestaat malware dat het netwerk binnenkomt zonder een bestand achter te laten, onmogelijk te detecteren zonder EDR
Malware
Verdachte activiteiten op uw netwerk of PC's wordt snel gedetecteerd en geïsoleerd
Ransom ware
Voorkom dat deze zich weken of maanden nestelt in je netwerk om ook back-ups te saboteren
Crypto jacking
EDR detecteert wanneer rekenkracht van toestellen wordt misbruikt om cryptovaluta te minen
Detectie, preventie, analyse, rapportage
XDR brengt zowel de dreiging als de zwakke punten in de beveiliging van je netwerk in kaart. Inbraakpogingen en verdachte activiteit worden gerapporteerd en succesvolle hacks of malware wordt onmiddellijk mogelijk geweerd.
Hoe werkt SentinelOne XDR?
De kans is reëel dat één van de honderden of zelfs duizenden apparaten binnen en buiten je organisatie vroeg in aanraking komt met ‘verdachte handelingen’, ofwel van geïnfecteerde software of scripts, ofwel via een hack.
Net zoals bij een automatisch blussysteem wordt de kern van het probleem meteen gedetecteerd, geblust en wordt de brandhaard van het gebouw gescheiden.
Bekijk hier een korte demo van het beheerplatform van SentinelOne waar àlle mogelijke dreigingen te analyseren zijn.
SentinelONE EDR en XDR
Afhankelijk van de grootte van je organisatie en de gebruikte werkmethodes kunnen we samen de ideale XDR-versie kiezen. Wij bieden volgende XDR-oplossingen aan:
SentinelOne XDR + MDR
Super geavanceerde XDR met Artificiële intelligentie
-
Zeer accurate detectie van ongekende malware
-
Detectie op Kernel niveau met machine learning
-
Genereert weinig alerts (Quality > Quantity)
-
Zeer heldere console om dreigingen op te volgen
-
................................
-
Ook als Managed 'MDR' oplossing beschikbaar waarbij onze experts zich ontfermen over de alerts die in jouw organisatie bovenkomen
Meer info of een demo van SentinelOne XDR/MDR?
Al onze toestellen, en duizenden toestellen bij klanten zijn vandaag beschermd met Managed-XDR van SentinelOne.
Onze experts tonen je met veel enthousiasme waarom SentinelOne zo sterk is en hoe het werkt. Spreek ons gerust aan als je een Proof Of Concept in jouw organisatie wil testen.
btw nr.*
- Whitepaper