Trellix MVISION EDR

Jedná se o ideální nástroj pro Security Operations Center ve středních velkých organizacích. Trellix Active Response umožňuje jednoduchou automatizovanou interakci se stávajícími řešeními pro správu a zabezpečení koncových stanic. Poskytuje soubor nástrojů pro eliminaci bezpečnostních hrozeb (ukončení procesu, odstranění souboru nebo klíče z registru apod.)

ZÁKLADNÍ POPIS

Bez účinného EDR řešení se bezpečnostní týmy často mohou cítit zahlceny až paralyzovány množstvím informací, které je zapotřebí analyzovat. MVISION EDR poskytuje nástroje pro investigaci a automatizaci založené na bázi umělé inteligence (AI), to umožní provádět bezpečnostní analýzu i technikům na juniorské úrovni.

Klíčové vlastnosti

  • Reakce na události – Provádění akcí pomocí předdefinovaných či přizpůsobitelných příkazů (ukončení procesu, odstranění souboru apod.).
  • Centralizovaný management ePO – Jediná konzole pro kompletní správu zabezpečení.
  • Integrated Security Architecture – Pomocí DXL nabízí real-time komunikace s ostatními bezpečnostními zařízeními nejen McAfee.
  • Triggery a perzistentní kolektory – Průběžné sledování kritických událostí nebo změn pomocí jedné sady příkazů. Automatická reakce na události.
  • Poskytování návrhů možností a postupů při vyšetřování incidentů
  • MVISON EDR se ptá na dotazy a odpovídá na otázky, tak aby potvrdilo nebo vyvrátilo hypotézu o incidentu
  • Shromažďuje, sumarizuje a vizualizuje důkazy z vícero zdrojů, toto se opakuje stále s dalším vývojem vyšetřování
  • Shromažďuje data z Endpointu, SIEM, MVISION Inisghts, ePO,
  • Poskytuje potřebný kontext k identifikace IoC
  • Napomáhá vyšetřování phishingu – podezřelé emaily jdou do MVISION EDR na inspekci, pokud jde o malidní email, MVISION EDR zjistí na kterých stanicích se již nachází
  • Napojení na MITTRE ATT&CK
  • Kolektory – Pomáhají najít a vizualizovat data ze systému (soubory, síťový provoz, registry) – možnost definovat vlastní kolektory

DOPORUČENÁ ARCHITEKTURA



 

WEB výrobce

www.mcafee.com

PRODUKT LIST (eng)

McAfee MVISION Endpoint Detection and Response (MVISION EDR)

 

 

Novinky comguard

  • ruzek

    Security News – listopad 2023

    Přidáno: 30.11.2023, 14:34

    V listopadovém vydání naleznete naše uplynulé eventy; blog na téma Trellix Endpoint Security; novou Use Case; ocenění pro SOPHOS a mnoho dalšího

     


    ruzek

    Poděkování SOPHOS Day 2023

    Přidáno: 30.11.2023, 14:15

    Obchodní ředitel Martin Votava děkuje účastníkům akce


  • ruzek

    Poděkování SOPHOS Day 2023

    Přidáno: 30.11.2023, 14:15

    Obchodní ředitel Martin Votava děkuje účastníkům akce


    ruzek

    Rapid7 představil novinku Active Risk

    Přidáno: 27.11.2023, 10:42

    Metodika která Vám určí kritičnost zranitelností


  • ruzek

    Webinář – Novinky z Trellix EMEA Partner Tech Summit 2023

    Proběhne: 07.12.2023, 14:00
    Přidáno: 28.11.2023, 16:06

    Webinář o novinkách pro partnery Trellix


    ruzek

    Webinář – LogRhythm – SIEM & SOC

    Proběhlo: 15.11.2023, 14:30
    Přidáno: 08.11.2023, 15:12

    Prozkoumejte moduly LogRhythm pro Váš SOC!


  • ruzek

    SOPHOS Day 2023

    Proběhlo: 21.11.2023, 14:30
    Přidáno: 25.10.2023, 15:15

    Srdečně Vás zveme na dedikovanou akci pro vendora SOPHOS.
    Přijďte a zameťte s malwarem! 


    ruzek

    Podzimní VIP Workshop 2023

    Proběhlo: 26.10.2023, 12:30
    Přidáno: 02.10.2023, 14:15

    Podzimní VIP Workshop pro zákazníky partnerů s tématem NIS2.


  • ruzek

    Security News – listopad 2023

    Přidáno: 30.11.2023, 14:34

    V listopadovém vydání naleznete naše uplynulé eventy; blog na téma Trellix Endpoint Security; novou Use Case; ocenění pro SOPHOS a mnoho dalšího

     


    ruzek

    Security News – září 2023

    Přidáno: 06.10.2023, 13:27

    V zářijovém vydání naleznete naše uplynulé a nadcházející eventy; představujeme ThreatGuard Lite; nové reference; článek o ochraně OT systémů; a mnoho dalšího

     


  • ruzek

    Školení – Sophos Firewall – Administrator

    Proběhlo: 06.11.2023, 09:00
    Přidáno: 06.06.2023, 16:20

    Školení pro zákazníky Sophos Firewall v19 – Certified Administrator.


    ruzek

    Školení – Sophos Firewall – Architect

    Proběhlo: 17.05.2023, 09:00
    Přidáno: 11.04.2023, 15:31

    Školení pro partnery Sophos Firewall v19 – Certified Architect v termínu 17. - 19. 5. 2023.