Kako učinkovito zaščititi vaše omrežje in mobilne uporabnike z rešitvijo EDR?
Verjetno lahko na prste ene roke preštejemo resna podjetja, ki kot uradni komunikacijski kanal ne uporabljajo elektronske pošte. Ta moderni komunikacijski medij je odlična iznajdba, ki veča produktivnost delavcev, a jih obenem izpostavlja nevarnostim, kot so vsiljena pošta, ribarjenje (fishing) in drugim prevaram, katerih namen je pridobiti finančno korist ali ukrasti občutljive podatke.
Zavedanje o teh nevarnostih in izvajanje dobre kibernetske varnosti lahko zaustavita večino teh groženj. Seveda je elektronska pošta samo eden od mogočih načinov kibernetskih napadov poleg spletnega prometa, prenosa datotek, spletnega pretakanja in drugih. Uporaba EDR (Endpoint Detection and Response) rešitev nam omogoči vpogled v kibernetske napade prek različnih komunikacijskih poti in medijev, njihovo zaznavo in oslabitev.
Kaj je EDR?
EDR je koncept oziroma rešitev, ki združuje tehnologije za zaznavanje, preprečevanje in oslabitev groženj. Ponavadi gre za obliko programske opreme, ki je sposobna zaznati in preprečiti vdore, zlorabe ali odtujitev podatkov. Ta se namesti na osebne računalnike, prenosne naprave, mobilne telefone ali strežnike. Deluje na ravni posameznih naprav, kjer lahko zazna grožnje v realnem času ter se odzove nanje in oslabi tudi napade znotraj omrežja, kjer podatkovni promet ni nujno varovan s tradicionalno požarno pregrado.
Zakaj OctoShield EDR?
OctoShield EDR je sestavljen iz več gradnikov. Temelji na Cisco rešitvah Secure Endpoint in Umbrella, vse skupaj pa v celoto povezuje ALEF-ov varnostnooperativni center. Na tak način je zagotovljena varnost na več ravneh.
Prva raven je varovanje končne naprave, na kateri je rešitev OctoShield nameščena. To opravlja na način, da analizira mrežni promet, splošne dogodke in vedenje aplikacij. Ko zazna nenavadno ali potencialno nevarno aktivnost, takoj sproži odzivne mehanizme, kot je izolacija naprave, deaktivacija škodljivih procesov operacijskega sistema ali obveščanje skrbnika sistema.
Druga raven je varovanje celotnega omrežja. V primeru, da neka okužena naprava predstavlja grožnjo celotnemu omrežju, jo OctoShield onemogoči in s tem prepreči nadaljnje težave v omrežju.
Tretja raven pa je zaščita uporabnikov ne glede na fizično lokacijo, torej bodisi ob uporabi naprave v matičnem omrežju ali pa na neki drugi, nepredvideni lokaciji. OctoShield namreč vsebuje tudi mobilnostni modul, ki vso zaščito nudi tudi zunaj matičnega omrežja, varovanega s centralno požarno pregrado.
Kaj je to OctoShield SOC?
SOC (Security Operations Center) je ena izmed funkcionalnosti rešitve OctoShield EDR in predstavlja varnostnooperativni center, v katerem so zaposleni varnostni inženirji, ki spremljajo, analizirajo in ščitijo omrežja, vključena v sistem varovanja. Ta funkcionalnost je ključni gradnik OctoShield rešitve in omogoča proaktivno zaščito.
Za več informacij o zaščiti EDR OctoShield poskenirajte QR-kodo.