Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Paslauga · Įrenginių apsauga

Antivirusinė ir EDR sprendimai verslui

Trumpai: EDR (Endpoint Detection and Response) – kompiuterių ir serverių apsaugos sistema, kuri ne tik blokuoja žinomus virusus kaip antivirusinė, bet ir stebi įrenginių elgseną, aptinka naujas atakas ir automatiškai jas sustabdo. SaugokIT naujos kartos antivirusinę teikia nuo 9 €, o XDR su centralizuota stebėsena – nuo 59 € už darbo vietą per mėnesį (be PVM).

Atnaujinta:

Kokią verslo riziką tai pašalina

Užkrėstas kompiuteris – tai ne tik vieno darbuotojo prastova. Šiuolaikinės atakos iš pirmo įrenginio per kelias valandas pasiekia serverius, užšifruoja bendrus diskus ir pavagia duomenis. Įrenginių apsauga yra pirmoji gynybos linija, kuri sustabdo ataką, kol ji dar nepaplito.

  • Darbo prastovos dėl virusų ir užšifruotų failų.
  • Ransomware plitimas iš vieno kompiuterio į visą tinklą.
  • Nepastebėti įsilaužėliai, kurie savaites renka duomenis ir slaptažodžius.
  • Neaiški incidento priežastis – be EDR duomenų dažnai neįmanoma nustatyti, kas nutiko.

Antivirusinė, EDR ar XDR: palyginimas

AntivirusinėEDRXDR
Žinomi virusaiBlokuojaBlokuojaBlokuoja
Naujos, neaprašytos atakosDažnai praleidžiaAptinka pagal elgsenąAptinka pagal elgseną ir koreliaciją
Atakos atsekimasNėraĮrenginio lygiuĮrenginiai, el. paštas, tinklas, paskyros
Automatinis reagavimasKarantinasIzoliavimas, procesų stabdymasKoordinuotas visose sistemose
SaugokIT lygis1 lygis, nuo 9 €3 lygis, nuo 59 € (su 24/7 MDR – 4 lygis, nuo 79 €)

Kodėl vien antivirusinės nebeužtenka

Didelė dalis šiuolaikinių atakų nenaudoja klasikinių virusų failų. Įsilaužėliai prisijungia su pavogtu slaptažodžiu ir naudoja teisėtus sistemos įrankius (PowerShell, nuotolinio valdymo programas), todėl parašais paremta antivirusinė nemato nieko įtartino. EDR fiksuoja neįprastą elgseną – pavyzdžiui, kai buhalterijos kompiuteris staiga pradeda masiškai keisti failus serveryje – ir sustabdo procesą per sekundes.

Kaip vyksta nemokamas EDR bandymas

  1. Užklausa

    Užpildote formą, suderiname, kuriuose įrenginiuose bandysime.

  2. Diegimas

    Nuotoliu įdiegiame EDR agentą – darbuotojų darbas nesutrikdomas.

  3. 14 dienų stebėsena

    Stebime įrenginių veiklą ir fiksuojame rizikas bei įtartinus įvykius.

  4. Ataskaita

    Parodome, ką aptikome, ir rekomenduojame tinkamiausią apsaugos lygį.

Ataka vyksta dabar?

Atjunkite pažeistus įrenginius nuo tinklo (jų neišjunkite) ir skambinkite – padėsime sustabdyti incidentą ir išsaugoti įrodymus.

+370 5 276 0125

DUK apie antivirusinę ir EDR

Kuo EDR skiriasi nuo antivirusinės?

Antivirusinė atpažįsta žinomas grėsmes pagal parašus ir blokuoja jas prieš paleidžiant. EDR (Endpoint Detection and Response) nuolat stebi įrenginio elgseną – procesus, tinklo ryšius, failų pakeitimus – ir aptinka įtartinus veiksmus net tada, kai virusas dar niekur neaprašytas. Be to, EDR leidžia atsekti, kaip ataka prasidėjo, ir automatiškai izoliuoti įrenginį.

Kas yra XDR?

XDR (Extended Detection and Response) sujungia EDR duomenis su el. pašto, tinklo ir vartotojų paskyrų signalais. Taip matoma visa atakos grandinė: nuo sukčiavimo laiško iki bandymo užšifruoti serverį. SaugokIT XDR teikia nuo 3 lygio.

Kiek kainuoja antivirusinė verslui?

Naujos kartos antivirusinė su ugniasiene, slaptažodžių valdymu, atnaujinimų valdymu ir interneto filtravimu – nuo 9 € už darbo vietą per mėnesį (1 lygis). XDR su centralizuota stebėsena – nuo 59 € (3 lygis), o su SIEM ir 24/7 MDR stebėsena – nuo 79 € (4 lygis). Kainos be PVM.

Ar užtenka nemokamo Microsoft Defender?

Windows integruota apsauga yra geras pagrindas, tačiau be centralizuoto valdymo niekas nemato įspėjimų, neužtikrina vienodų nustatymų visuose įrenginiuose ir nereaguoja į incidentus. Verslui svarbiausia ne pats įrankis, o tai, kad kažkas jį valdo ir stebi.

Kaip vyksta EDR bandomasis laikotarpis?

Įdiegiame EDR agentą į kelis pasirinktus įrenginius, bandymo laikotarpiu stebime jų veiklą ir pabaigoje pateikiame ataskaitą: ką aptikome, kokios rizikos matomos ir ką rekomenduojame. Bandymas nieko nekainuoja ir neįpareigoja.

EDR bandomasis laikotarpis

Išbandykite EDR 14 dienų nemokamai

Sužinokite, ką jūsų kompiuteriuose ir serveriuose mato EDR – dar prieš priimdami sprendimą.

  • Nemokamai ir be įsipareigojimų
  • Diegiame nuotoliu – be prastovų
  • Ataskaita apie aptiktas rizikas

Užsakykite EDR bandymą

Duomenis naudosime tik atsakyti į užklausą – žr. privatumo politiką.

Skambinti Išbandyti EDR