Lastline Network Detection and Response Platform (AI/NTA/IDS/IPS/FA/GTI)

Unikátní platforma LastLine Network Detection and Response (NDR), se specializuje na pokročilé kybernetické hrozby a dokáže efektivně odhalit, eliminovat a graficky zobrazit známý i neznámý malware, který se do Vaší sítě teprve snaží proniknout, a nebo zde již aktivně operuje.

ZÁKLADNÍ POPIS

Účinnost celé platformy je postavena na principu sběru dat, jejich vyhodnocení a provedení automatického nápravného opatření.

 

Pro sběr dat využívá technologie „lehké“ NDR senzory, které poskytují vhled do síťového provozu (procházejícím přes perimetr, ale i v rámci firemní sítě).

K analýze nasbíraných dat využívá Lastline NDR řadu technologií  fungujících také na bázi umělé inteligence (AI), jsou to například:

  1. Network Traffic Analysis (NTA) = Analýza síťového provozu schopna detekovat anomálie i škodlivé chování (laterální pohyb)
  2. Intrusion Detection and Prevention (IDS/IPS) - detekuje a chrání před známými hrozbami, které se snaží dostat do Vaši sítě
  3. File Analysis = Analýza souborů schopna detekovat škodlivý obsah, jehož vektorem průniku je web, email nebo jiný prostý přenos souborů
  4. Global Threat Intelligence – největší globální repozitář škodlivého obsahu v cybersecurity odvětví, který je denně aktualizován podle nově nalezeného závadného obsahu

Automatická nápravná opatření vytváří také vizualizace kybernetického útoku, díky kterému získá Vás SOC potřebný kontext pro řešení incidentu. Z vizualizace lze vyčíst například celkové trvání incidentu, aktivní hrozby a infikované stanice, komunikace mezi C&C, nebo napadená a sesbíraná data.

KLÍČOVÉ VLASTNOSTI

  • Jednoduchá (agentless) implementace = nic se neinstaluje na koncové zařízení
  • Zprovoznění do 30 min = funkční stav
  • V reálném čase identifikujete útok i jeho zdroj.
  • Využívá nejen vlastní síťová data, ale i od NetFlow (FLOWMON), FW, Vulnerability a mnoho dalších
  • Nativní integrace s produkty SIEM (SOC, SOAR), NGFW, UTM, Endpoint a další
  • Minimalizace tzv. false-positive a generických alertů

DOPORUČENÁ ARCHITEKTURA

 

WEB výrobce

www.lastline.com

 

Novinky comguard

  • ruzek

    Security News – listopad 2023

    Přidáno: 30.11.2023, 14:34

    V listopadovém vydání naleznete naše uplynulé eventy; blog na téma Trellix Endpoint Security; novou Use Case; ocenění pro SOPHOS a mnoho dalšího

     


    ruzek

    Poděkování SOPHOS Day 2023

    Přidáno: 30.11.2023, 14:15

    Obchodní ředitel Martin Votava děkuje účastníkům akce


  • ruzek

    Poděkování SOPHOS Day 2023

    Přidáno: 30.11.2023, 14:15

    Obchodní ředitel Martin Votava děkuje účastníkům akce


    ruzek

    Rapid7 představil novinku Active Risk

    Přidáno: 27.11.2023, 10:42

    Metodika která Vám určí kritičnost zranitelností


  • ruzek

    Webinář – Novinky z Trellix EMEA Partner Tech Summit 2023

    Proběhne: 07.12.2023, 14:00
    Přidáno: 28.11.2023, 16:06

    Webinář o novinkách pro partnery Trellix


    ruzek

    Webinář – LogRhythm – SIEM & SOC

    Proběhlo: 15.11.2023, 14:30
    Přidáno: 08.11.2023, 15:12

    Prozkoumejte moduly LogRhythm pro Váš SOC!


  • ruzek

    SOPHOS Day 2023

    Proběhlo: 21.11.2023, 14:30
    Přidáno: 25.10.2023, 15:15

    Srdečně Vás zveme na dedikovanou akci pro vendora SOPHOS.
    Přijďte a zameťte s malwarem! 


    ruzek

    Podzimní VIP Workshop 2023

    Proběhlo: 26.10.2023, 12:30
    Přidáno: 02.10.2023, 14:15

    Podzimní VIP Workshop pro zákazníky partnerů s tématem NIS2.


  • ruzek

    Security News – listopad 2023

    Přidáno: 30.11.2023, 14:34

    V listopadovém vydání naleznete naše uplynulé eventy; blog na téma Trellix Endpoint Security; novou Use Case; ocenění pro SOPHOS a mnoho dalšího

     


    ruzek

    Security News – září 2023

    Přidáno: 06.10.2023, 13:27

    V zářijovém vydání naleznete naše uplynulé a nadcházející eventy; představujeme ThreatGuard Lite; nové reference; článek o ochraně OT systémů; a mnoho dalšího

     


  • ruzek

    Školení – Sophos Firewall – Administrator

    Proběhlo: 06.11.2023, 09:00
    Přidáno: 06.06.2023, 16:20

    Školení pro zákazníky Sophos Firewall v19 – Certified Administrator.


    ruzek

    Školení – Sophos Firewall – Architect

    Proběhlo: 17.05.2023, 09:00
    Přidáno: 11.04.2023, 15:31

    Školení pro partnery Sophos Firewall v19 – Certified Architect v termínu 17. - 19. 5. 2023.