N-able EDR přichází s rozšířením pro redukci potenciálních oblastí útoku
Pokročilá funkce je rozšířením agenta N-able EDR, což usnadňuje nasazení a správu – nejsou potřeba žádní další agenti, hardware ani změny sítě. EDR agenti pak slouží jako senzory, které skenují celou síť a sbírají data o všech připojených zařízeních včetně IoT. IT administrátoři tak dokáží rychle identifikovat nechráněná či neznámá zařízení, redukovat možné vektory útoku a evidovat rizikové aktivity pro případný audit či vyšetřování incidentů.
Rozšíření řešení N-able EDR o další funkci kybernetické bezpečnosti odpovídá na jeden z klíčových současných trendů, kterým je náhrada běžných antivirových řešení komplexnějšími nástroji ochrany koncových zařízení (EDR).
Pět technik, které dokáží obejít tradiční antivirovou ochranu:
- Polymorfní malware, který využívá faktu, že uživatelé neudržují svůj seznam signatur v aktuálním stavu.
- Nakažené dokumenty,typicky PDF soubory, které hackeři vybaví skripty nezachytitelnými antivirem a schopnými napadnout operační systém.
- Drive-by download, tj. stahování nakažených souborů do koncových zařízení s využitím zranitelností v prohlížeči.
- Bezsouborové útoky,které snadnou proniknou přes antivir, protože ten nedetekuje žádné soubory ke kontrole.
- Skrytý malware,který se během skenování v sandboxu tváří jako neškodný kód, ale čeká až bude moci v živém prostředí zaútočit.
„Zatímco antiviry tradičně spoléhají na virové signatury, EDR nepřetržitě sleduje chování procesů a upozorňuje na možná nebezpečí v reálném čase,“ řekl Ondřej Šabata, sales engineer pro řešení N-able ve společnosti Zebra systems. „A nyní přibyl další důvod, proč upgradovat svou antivirovou ochranu na EDR – technologie SentinelOne Singularity RANGER toto řešení rozšiřuje o další vrstvu ochrany, která umožní poskytovatelům služeb místo jednotlivých zařízení chránit celou síť.“
Více informací o řešení N-able Endpoint Detection and Response (EDR) získáte zde.
Na webinář o EDR, který se koná 28. 11., se můžete přihlásit zde.