PT XDR

Positive Technologies Extended Detection and Response (PT XDR) — система, предназначенная для защиты конечных устройств от киберугроз. Собирая и анализируя данные из множества систем, PT XDR выявляет в IT-инфраструктуре организации сложные целевые атаки и автоматически реагирует на них.

Функции PT XDR:
  • отправка собранных с конечного устройства системных данных и данных о событиях ИБ в MaxPatrol SIEM;
  • отправка подозрительных файлов на проверку в PT Sandbox и использование полученных данных проверки одновременно на всех конечных устройствах;
  • запуск на конечных устройствах сканирования в режиме аудита и отправка результатов в MaxPatrol VM;
  • использование для выявления и расследования кибератак данных и экспертизы из других продуктов.
PT XDR позволяет Вам:
  • удалять файлы;
  • завершать один или несколько процессов;
  • блокировать сетевой трафик;
  • запускать проверку файлов и процессов на основе YARA-правил;
  • отправлять файлы на проверку в "песочницу" PT Sandbox;
  • отправлять данные о событиях ИБ на syslog-сервер и в MaxPatrol SIEM.

Другие продукты