Paslauga · Įrenginių apsauga
Antivirusinė ir EDR sprendimai verslui
Trumpai: EDR (Endpoint Detection and Response) – kompiuterių ir serverių apsaugos sistema, kuri ne tik blokuoja žinomus virusus kaip antivirusinė, bet ir stebi įrenginių elgseną, aptinka naujas atakas ir automatiškai jas sustabdo. SaugokIT naujos kartos antivirusinę teikia nuo 9 €, o XDR su centralizuota stebėsena – nuo 59 € už darbo vietą per mėnesį (be PVM).
Atnaujinta:
Kokią verslo riziką tai pašalina
Užkrėstas kompiuteris – tai ne tik vieno darbuotojo prastova. Šiuolaikinės atakos iš pirmo įrenginio per kelias valandas pasiekia serverius, užšifruoja bendrus diskus ir pavagia duomenis. Įrenginių apsauga yra pirmoji gynybos linija, kuri sustabdo ataką, kol ji dar nepaplito.
- Darbo prastovos dėl virusų ir užšifruotų failų.
- Ransomware plitimas iš vieno kompiuterio į visą tinklą.
- Nepastebėti įsilaužėliai, kurie savaites renka duomenis ir slaptažodžius.
- Neaiški incidento priežastis – be EDR duomenų dažnai neįmanoma nustatyti, kas nutiko.
Antivirusinė, EDR ar XDR: palyginimas
| Antivirusinė | EDR | XDR | |
|---|---|---|---|
| Žinomi virusai | Blokuoja | Blokuoja | Blokuoja |
| Naujos, neaprašytos atakos | Dažnai praleidžia | Aptinka pagal elgseną | Aptinka pagal elgseną ir koreliaciją |
| Atakos atsekimas | Nėra | Įrenginio lygiu | Įrenginiai, el. paštas, tinklas, paskyros |
| Automatinis reagavimas | Karantinas | Izoliavimas, procesų stabdymas | Koordinuotas visose sistemose |
| SaugokIT lygis | 1 lygis, nuo 9 € | 3 lygis, nuo 59 € (su 24/7 MDR – 4 lygis, nuo 79 €) | |
Kodėl vien antivirusinės nebeužtenka
Didelė dalis šiuolaikinių atakų nenaudoja klasikinių virusų failų. Įsilaužėliai prisijungia su pavogtu slaptažodžiu ir naudoja teisėtus sistemos įrankius (PowerShell, nuotolinio valdymo programas), todėl parašais paremta antivirusinė nemato nieko įtartino. EDR fiksuoja neįprastą elgseną – pavyzdžiui, kai buhalterijos kompiuteris staiga pradeda masiškai keisti failus serveryje – ir sustabdo procesą per sekundes.
Kaip vyksta nemokamas EDR bandymas
Užklausa
Užpildote formą, suderiname, kuriuose įrenginiuose bandysime.
Diegimas
Nuotoliu įdiegiame EDR agentą – darbuotojų darbas nesutrikdomas.
14 dienų stebėsena
Stebime įrenginių veiklą ir fiksuojame rizikas bei įtartinus įvykius.
Ataskaita
Parodome, ką aptikome, ir rekomenduojame tinkamiausią apsaugos lygį.
Atjunkite pažeistus įrenginius nuo tinklo (jų neišjunkite) ir skambinkite – padėsime sustabdyti incidentą ir išsaugoti įrodymus.
DUK apie antivirusinę ir EDR
Kuo EDR skiriasi nuo antivirusinės?
Antivirusinė atpažįsta žinomas grėsmes pagal parašus ir blokuoja jas prieš paleidžiant. EDR (Endpoint Detection and Response) nuolat stebi įrenginio elgseną – procesus, tinklo ryšius, failų pakeitimus – ir aptinka įtartinus veiksmus net tada, kai virusas dar niekur neaprašytas. Be to, EDR leidžia atsekti, kaip ataka prasidėjo, ir automatiškai izoliuoti įrenginį.
Kas yra XDR?
XDR (Extended Detection and Response) sujungia EDR duomenis su el. pašto, tinklo ir vartotojų paskyrų signalais. Taip matoma visa atakos grandinė: nuo sukčiavimo laiško iki bandymo užšifruoti serverį. SaugokIT XDR teikia nuo 3 lygio.
Kiek kainuoja antivirusinė verslui?
Naujos kartos antivirusinė su ugniasiene, slaptažodžių valdymu, atnaujinimų valdymu ir interneto filtravimu – nuo 9 € už darbo vietą per mėnesį (1 lygis). XDR su centralizuota stebėsena – nuo 59 € (3 lygis), o su SIEM ir 24/7 MDR stebėsena – nuo 79 € (4 lygis). Kainos be PVM.
Ar užtenka nemokamo Microsoft Defender?
Windows integruota apsauga yra geras pagrindas, tačiau be centralizuoto valdymo niekas nemato įspėjimų, neužtikrina vienodų nustatymų visuose įrenginiuose ir nereaguoja į incidentus. Verslui svarbiausia ne pats įrankis, o tai, kad kažkas jį valdo ir stebi.
Kaip vyksta EDR bandomasis laikotarpis?
Įdiegiame EDR agentą į kelis pasirinktus įrenginius, bandymo laikotarpiu stebime jų veiklą ir pabaigoje pateikiame ataskaitą: ką aptikome, kokios rizikos matomos ir ką rekomenduojame. Bandymas nieko nekainuoja ir neįpareigoja.
EDR bandomasis laikotarpis
Išbandykite EDR 14 dienų nemokamai
Sužinokite, ką jūsų kompiuteriuose ir serveriuose mato EDR – dar prieš priimdami sprendimą.
- Nemokamai ir be įsipareigojimų
- Diegiame nuotoliu – be prastovų
- Ataskaita apie aptiktas rizikas