PT XDR
Positive Technologies Extended Detection and Response (PT XDR) — система, предназначенная для защиты конечных устройств от киберугроз. Собирая и анализируя данные из множества систем, PT XDR выявляет в IT-инфраструктуре организации сложные целевые атаки и автоматически реагирует на них.
Функции PT XDR:
Функции PT XDR:
- отправка собранных с конечного устройства системных данных и данных о событиях ИБ в MaxPatrol SIEM;
- отправка подозрительных файлов на проверку в PT Sandbox и использование полученных данных проверки одновременно на всех конечных устройствах;
- запуск на конечных устройствах сканирования в режиме аудита и отправка результатов в MaxPatrol VM;
- использование для выявления и расследования кибератак данных и экспертизы из других продуктов.
- удалять файлы;
- завершать один или несколько процессов;
- блокировать сетевой трафик;
- запускать проверку файлов и процессов на основе YARA-правил;
- отправлять файлы на проверку в "песочницу" PT Sandbox;
- отправлять данные о событиях ИБ на syslog-сервер и в MaxPatrol SIEM.
Поиск
