Endpoint Detection and Response with Email Threat Detection and Response, Initial Subscription License with Support (100-249 Users) - 1 year
Välj en nödvändig produkt
Idealiska lösningar för ditt företag
Expressleverans av utrustning över hela världen
Stöd till genomförandet garanterat
Kunden först
Beskrivning
Integration av Symantec Endpoint Detection and Response (EDR) med Symantec Email Threat Detection and Response (ETDR) möjliggör koordinerat hotskydd på både slutpunkts- och e-postnivå. Symantec EDR använder maskininlärning och beteendeanalys för att upptäcka misstänkt aktivitet på slutpunkter, medan ETDR fokuserar på avancerat e-postskydd genom att identifiera och analysera hot i e-postmeddelanden
Avancerat skydd för krävande miljöer, med full kontroll över hot
Symantec Endpoint Detection and Response (EDR) är en avancerad lösning för slutpunktsskydd som erbjuder ett brett utbud av funktioner för att upptäcka, analysera och svara på hot i realtid. Dess huvudsakliga mål är att öka företagens skyddsnivå mot allt mer komplexa cyberattacker, som ofta kringgår traditionella signaturbaserade säkerhetsmekanismer.
En av nyckelfunktionerna i Symantec EDR är upptäckten av avancerade hot, som är baserad på maskininlärningsalgoritmer och beteendeanalys. Tack vare dessa teknologier kan systemet upptäcka okända och modifierade hot som skulle kunna undgå klassiska antiviruslösningar. Symantec EDR övervakar slutpunktsaktivitet i realtid, så att du snabbt kan upptäcka misstänkt aktivitet och reagera på incidenter omedelbart.
Symantec Email Threat Detection and Response (ETDR) är en molnbaserad lösning utformad för att upptäcka och svara på avancerade attacker som når organisationer via e-post. Genom att kombinera teknologier som moln-sandboxing och Click-Time URL Protection möjliggör ETDR exakt upptäckt och blockering av hot som spjutfiske och skadliga länkar som bara kan aktiveras efter e-postleverans.
Lösningen erbjuder avancerad e-postsäkerhetsanalys, så att du kan få detaljerad information om varje e-postmeddelande, inklusive över 60 datapunkter som URL:er, hashfiler, information om avsändare och mottagare samt hotkategori. Med denna djupa analys kan administratörer snabbt identifiera och reagera på hot, och genom att integrera ETDR och EDR med SIEM-system som Splunk eller IBM QRadar, snabbt överföra hotdata till säkerhetsoperationscentret (SOC)
Slutpunktsdetektering och svar
|
Funktionalitet |
Beskrivning |
|---|---|
|
Avancerad hotdetektering |
Använder maskininlärningsalgoritmer och beteendeanalys för att upptäcka okända hot som kan kringgå traditionella säkerhetsåtgärder. |
|
Realtidsanalys |
Realtidsövervakning av terminalaktivitet, som möjliggör snabba svar på anomalier och incidenter |
|
Integration med andra säkerhetssystem |
Möjlighet till integration med SIEM-lösningar och andra säkerhetsverktyg, vilket möjliggör central säkerhetshantering |
|
Automatiska hotsvar |
Automatiska åtgärder för att blockera eller mildra skadlig aktivitet, vilket minskar svarstiderna |
|
Händelserapportering och analys |
Skapa detaljerade rapporter och incidentanalyser för att hjälpa till att bedöma effekten av hot och planera korrigerande åtgärder |
|
Isolering av sårbara system |
Isolerar automatiskt misstänkta enheter för att förhindra att attacken sprids över hela företagets nätverk. |
|
Stöd över plattformar |
Stöd för flera plattformar, inklusive Windows, macOS, Linux, såväl som mobila enheter, vilket möjliggör skydd i heterogena IT-miljöer. |
Detektering och svar av e-posthot
|
Funktionalitet |
Beskrivning |
|---|---|
|
Cloud Sandboxing |
Använder molnsandlådeteknik för att upptäcka avancerade, dolda hot med hjälp av beteendeanalys och maskininlärning. |
|
Klicktidsadressskydd |
Blockerar skadliga länkar genom att analysera dem när användaren klickar, vilket skyddar mot nätfiskeattacker. |
|
Avancerad e-postsäkerhetsanalys |
Erbjuder detaljerad analys av varje e-postmeddelande, inklusive över 60 datapunkter som webbadresser, hashfiler, identifieringsmetod och avsändar- och mottagardata. |
|
SIEM-integrering |
Möjliggör export av analys till SIEM-system (t.ex. Splunk, IBM QRadar), vilket möjliggör snabbare upptäckt och svar på hot. |
|
Automatisk IOC-svartlistning |
Svartar automatiskt indikatorer för kompromiss (IOC), som hashfiler och IP-adresser, för att skydda din organisation från nya hot. |
|
Träning i nätfiske |
Erbjuder inbyggd utbildning för att känna igen nätfiskeattacker, vilket minskar risken för attacker mot användare. |
|
Korrelation av aktiviteter i organisationen |
Tillåter att misstänkt aktivitet korreleras mellan alla kontrollpunkter, vilket hjälper till att prioritera säkerhetsincidenter. |
Beräkna exakt leveranskostnad och -tid för denna produkt
