Trellix MVISION EDR

Jedná se o ideální nástroj pro Security Operations Center ve středních velkých organizacích. Trellix Active Response umožňuje jednoduchou automatizovanou interakci se stávajícími řešeními pro správu a zabezpečení koncových stanic. Poskytuje soubor nástrojů pro eliminaci bezpečnostních hrozeb (ukončení procesu, odstranění souboru nebo klíče z registru apod.)

ZÁKLADNÍ POPIS

Bez účinného EDR řešení se bezpečnostní týmy často mohou cítit zahlceny až paralyzovány množstvím informací, které je zapotřebí analyzovat. MVISION EDR poskytuje nástroje pro investigaci a automatizaci založené na bázi umělé inteligence (AI), to umožní provádět bezpečnostní analýzu i technikům na juniorské úrovni.

Klíčové vlastnosti

  • Reakce na události – Provádění akcí pomocí předdefinovaných či přizpůsobitelných příkazů (ukončení procesu, odstranění souboru apod.).
  • Centralizovaný management ePO – Jediná konzole pro kompletní správu zabezpečení.
  • Integrated Security Architecture – Pomocí DXL nabízí real-time komunikace s ostatními bezpečnostními zařízeními nejen McAfee.
  • Triggery a perzistentní kolektory – Průběžné sledování kritických událostí nebo změn pomocí jedné sady příkazů. Automatická reakce na události.
  • Poskytování návrhů možností a postupů při vyšetřování incidentů
  • MVISON EDR se ptá na dotazy a odpovídá na otázky, tak aby potvrdilo nebo vyvrátilo hypotézu o incidentu
  • Shromažďuje, sumarizuje a vizualizuje důkazy z vícero zdrojů, toto se opakuje stále s dalším vývojem vyšetřování
  • Shromažďuje data z Endpointu, SIEM, MVISION Inisghts, ePO,
  • Poskytuje potřebný kontext k identifikace IoC
  • Napomáhá vyšetřování phishingu – podezřelé emaily jdou do MVISION EDR na inspekci, pokud jde o malidní email, MVISION EDR zjistí na kterých stanicích se již nachází
  • Napojení na MITTRE ATT&CK
  • Kolektory – Pomáhají najít a vizualizovat data ze systému (soubory, síťový provoz, registry) – možnost definovat vlastní kolektory

DOPORUČENÁ ARCHITEKTURA



 

WEB výrobce

www.mcafee.com

PRODUKT LIST (eng)

McAfee MVISION Endpoint Detection and Response (MVISION EDR)

 

 

Novinky comguard

  • ruzek

    Novinka v portfoliu výrobce SOPHOS – Sophos Workspace Protection

    Přidáno: 23.01.2026, 10:08

    Tradiční síťový perimetr v posledních letech postupně mizí – aplikace, data i uživatelé jsou dnes všude. Tento posun výrazně zkomplikoval ochranu vzdálených a hybridních pracovníků a představuje velkou výzvu pro IT týmy.

     

     


    ruzek

    Tlumočení, přepis, práce: Proč COMGUARD podporuje Českou unii neslyšících

    Přidáno: 01.12.2025, 15:08

    Česká unie neslyšících, z.ú. poskytla záštitu loňskému ročníku naší konference Communication Security Praha. COMGUARD pak podporuje činnost této organizace prostřednictvím finančních darů.

     

     


  • ruzek

    ThreatGuard představuje novinku: Skener zranitelností pro externí adresy

    Přidáno: 08.04.2025, 06:35

    S potěšením vám představujeme nejnovější rozšíření funkcionalit platformy ThreatGuardskener zranitelností, který umožňuje uživatelům snadno a rychle prověřit zranitelnosti na externě dostupných IP adresách a doménách. 

     


    ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


  • ruzek

    Webinář - ThreatConnect Polarity: Mějte všechna bezpečnostní data na jednom místě

    Proběhlo: 27.11.2025, 10:00
    Přidáno: 18.11.2025, 14:56

    Získejte kontrolu nad daty s ThreatConnect Polarity – vše na jednom místě.


    ruzek

    Webinář - Bezpečnost spravovaná výrobcem SOPHOS – kam se posouvají trendy a jak se řeší v praxi?

    Proběhlo: 12.11.2025, 14:00
    Přidáno: 21.10.2025, 14:38

    Jak správně řešit kyberbezpečnost a být chráněn nejen pocitově, ale i reálně? Řešením je SOPHOS.


  • ruzek

    Odpoledne se SOPHOS a WALLIX

    Proběhlo: 13.11.2025, 14:00
    Přidáno: 21.10.2025, 14:33

    Podzimní neformální setkání v Brně.


    ruzek

    Kyberbezpečnosť pod Tatrami

    Proběhlo: 09.10.2025, 13:00
    Přidáno: 19.09.2025, 09:56

    Srdečne vás pozývame na podujatie Kyberbezpečnosť pod Tatrami.


  • ruzek

    Security News - prosinec 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


  • ruzek

    Školení Sophos Firewall v21 – Certified Administrator – ATC kurz

    Proběhlo: 17.09.2025, 09:00
    Přidáno: 02.05.2025, 09:35

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall pro administrátory. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


    ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Novinka v portfoliu výrobce SOPHOS – Sophos Workspace Protection

    Přidáno: 23.01.2026, 10:08

    Tradiční síťový perimetr v posledních letech postupně mizí – aplikace, data i uživatelé jsou dnes všude. Tento posun výrazně zkomplikoval ochranu vzdálených a hybridních pracovníků a představuje velkou výzvu pro IT týmy.

     

     


    ruzek

    Tlumočení, přepis, práce: Proč COMGUARD podporuje Českou unii neslyšících

    Přidáno: 01.12.2025, 15:08

    Česká unie neslyšících, z.ú. poskytla záštitu loňskému ročníku naší konference Communication Security Praha. COMGUARD pak podporuje činnost této organizace prostřednictvím finančních darů.