
Endpoint Detection and Response with Email Threat Detection and Response, Initial Subscription License with Support (1-24 Users) - 1 year
Kies een vereist product











Integratie van Symantec Endpoint Detection and Response (EDR) met Symantec Email Threat Detection and Response (ETDR) maakt gecoördineerde bescherming tegen bedreigingen mogelijk op zowel eindpunt- als e-mailniveau. Symantec EDR maakt gebruik van machine learning en gedragsanalyses om verdachte activiteiten op eindpunten te detecteren, terwijl ETDR zich richt op geavanceerde e-mailbeveiliging door bedreigingen in e-mails te identificeren en te analyseren
Geavanceerde bescherming voor veeleisende omgevingen, met volledige controle over bedreigingen
Symantec Endpoint Detection and Response (EDR) is een geavanceerde oplossing voor eindpuntbescherming die een breed scala aan functies biedt voor het in realtime detecteren, analyseren en reageren op bedreigingen. Het belangrijkste doel is het verhogen van het beschermingsniveau van ondernemingen tegen steeds complexere cyberaanvallen, die vaak de traditionele, op handtekeningen gebaseerde beveiligingsmechanismen omzeilen.
Een van de belangrijkste functies van Symantec EDR is de detectie van geavanceerde bedreigingen, die is gebaseerd op machine learning-algoritmen en gedragsanalyse. Dankzij deze technologieën kan het systeem onbekende en gewijzigde bedreigingen detecteren die aan klassieke antivirusoplossingen kunnen ontsnappen. Symantec EDR bewaakt de activiteit van eindpunten in realtime, zodat u snel verdachte activiteiten kunt detecteren en onmiddellijk op incidenten kunt reageren.
Symantec Email Threat Detection and Response (ETDR) is een cloudgebaseerde oplossing die is ontworpen voor het detecteren en reageren op geavanceerde aanvallen die organisaties via e-mail bereiken. Door technologieën zoals cloud-sandboxing en Click-Time URL Protection te combineren, maakt ETDR nauwkeurige detectie en blokkering van bedreigingen mogelijk, zoals spear phishing en kwaadaardige links die alleen kunnen worden geactiveerd na bezorging van de e-mail.
De oplossing biedt geavanceerde e-mailbeveiligingsanalyses, waardoor u gedetailleerde informatie over elke e-mail kunt verkrijgen, waaronder meer dan 60 datapunten zoals URL's, hash-bestanden, informatie over de afzender en de ontvanger en de bedreigingscategorie. Met deze diepgaande analyse kunnen beheerders snel bedreigingen identificeren en erop reageren, en door ETDR en EDR te integreren met SIEM-systemen zoals Splunk of IBM QRadar, snel bedreigingsgegevens verzenden naar het Security Operations Center (SOC)
Eindpuntdetectie en respons
Functionaliteit |
Beschrijving |
---|---|
Geavanceerde detectie van bedreigingen |
Maakt gebruik van machine learning-algoritmen en gedragsanalyse om onbekende bedreigingen te detecteren die traditionele beveiligingsmaatregelen kunnen omzeilen. |
Realtime analyse |
Realtime monitoring van terminalactiviteit, waardoor snelle reactie op afwijkingen en incidenten mogelijk is |
Integratie met andere beveiligingssystemen |
Mogelijkheid tot integratie met SIEM-oplossingen en andere beveiligingstools, waardoor centraal beveiligingsbeheer mogelijk wordt |
Geautomatiseerde reacties op bedreigingen |
Automatische acties om kwaadwillige activiteiten te blokkeren of te beperken, waardoor de reactietijden worden verkort |
Gebeurtenisrapportage en -analyse |
Maak gedetailleerde rapporten en incidentanalyses om de impact van bedreigingen te helpen beoordelen en corrigerende maatregelen te plannen |
Isolatie van kwetsbare systemen |
Isoleert automatisch verdachte apparaten om te voorkomen dat de aanval zich over het bedrijfsnetwerk verspreidt. |
Ondersteuning voor meerdere platforms |
Ondersteuning voor meerdere platforms, waaronder Windows, macOS, Linux, maar ook mobiele apparaten, waardoor bescherming in heterogene IT-omgevingen mogelijk is. |
Detectie en reactie op e-mailbedreigingen
Functionaliteit |
Beschrijving |
---|---|
Cloud-sandboxing |
Maakt gebruik van cloud-sandboxing-technologie om geavanceerde, verborgen bedreigingen te detecteren met behulp van gedragsanalyse en machine learning. |
Kliktijd-URL-beveiliging |
Blokkeert kwaadaardige links door deze te analyseren wanneer de gebruiker klikt, waardoor bescherming wordt geboden tegen spearphishing-aanvallen. |
Geavanceerde e-mailbeveiligingsanalyse |
Biedt een gedetailleerde analyse van elk e-mailbericht, inclusief meer dan 60 datapunten zoals URL's, hash-bestanden, detectiemethode en gegevens van afzender en ontvanger. |
SIEM-integratie |
Maakt het exporteren van analyses naar SIEM-systemen (bijvoorbeeld Splunk, IBM QRadar) mogelijk, waardoor snellere detectie en reactie op bedreigingen mogelijk is. |
Automatische IOC-zwarte lijst |
Zet automatisch indicatoren van compromissen (IOC's), zoals hash-bestanden en IP-adressen, op de zwarte lijst om uw organisatie te beschermen tegen nieuwe bedreigingen. |
Phishing-training |
Biedt ingebouwde training om phishing-aanvallen te herkennen, waardoor het risico op aanvallen op gebruikers wordt verminderd. |
Samenhang van activiteiten in de organisatie |
Maakt het mogelijk verdachte activiteiten te correleren tussen alle controlepunten, waardoor prioriteit kan worden gegeven aan beveiligingsincidenten. |