Navigacija platforme

Odaberite sektor usluga ili otvorite iTSdesk za direktnu podršku.

Naslovna
Najviša razina poslovne zaštite (EDR) Emsisoft logotip

Enterprise
_

Emsisoft Enterprise Security pruža potpunu kontrolu i vidljivost nad vašom mrežom. Sustav prati ponašanje, prepoznaje skrivene prijetnje i omogućuje hitnu reakciju prije nego šteta nastane — jednostavno i jasno.

Emsisoft EDR bihevioralni prikaz

Vidljivost mreže

Sustav bilježi svaku sumnjivu radnju i proces u mreži. Ništa se ne može sakriti; jasno vidite što se događa na svakom računalu.

Brza blokada

Ako sustav uoči napad, trenutno zaustavlja štetni program. Ostanite sigurni od virusa koji još nisu poznati drugim alatima na tržištu.

Povrat podataka

U slučaju da hakeri ipak pokušaju zaključati (šifrirati) vaše dokumente, sustav ih automatski čuva i jednim klikom vraća u normalu.

Cloud kontrola

Upravljajte postavkama i primajte hitne alarme za svaki uređaj u tvrtki s bilo koje lokacije putem weba. Nije potreban lokalni server.

Komercijalni model

Jednostavna naplata.
Moćna analitika.

Emsisoft Enterprise licencira se transparentno bez skrivenih troškova. Jedna licenca pokriva apsolutno sve EDR (Endpoint Detection & Response) mogućnosti.

Enterprise & EDR

Enterprise Plan

Osnovni paket (3 licence)

€79.98
/ godišnje

Početni paket uključuje zaštitu za 3 uređaja (računala ili servera) s potpunom poviješću napada i izolacijom mreže. Licence su lako prenosive na nove uređaje.

Što je uključeno u EDR licencu

Istraga napada Detaljno praćenje kako je virus ušao i što je mijenjao.
Povrat dokumenata Sustav spašava vaše datoteke ako ih haker zaključa.
Hitno isključivanje Izbacivanje zaraženog računala iz mreže jednim klikom.
Blokiranje skripti Zaustavljanje tihih napada koji se kriju u radnoj memoriji.
Povezivanje domena Savršena sinkronizacija s vašim Windows mrežnim sustavom (AD).
Izvoz izvještaja Povezivanje logova s vanjskim IT sustavima (SIEM / Syslog).
Detaljne dozvole Točno odredite tko od tehničara smije upravljati kojim sektorom.
Enterprise podrška Prioritetna pomoć inženjera kod složenih sigurnosnih izazova.
Prikaz istrage prijetnje
Kompletna vidljivost
01 / Istraga napada

Praćenje i pretraga tragova

Kada se incident dogodi, nije dovoljno samo ga zaustaviti. Kroz vizualni prikaz "stabla procesa" točno vidite kako je virus ušao (npr. preko sumnjivog email priloga) i koje je sve datoteke pokušao otvoriti ili izmijeniti.

Povijest događaja Detaljan zapis svake radnje prije i nakon detekcije.
Mrežne veze Praćenje svake komunikacije prema internetu.
02 / Mrežna izolacija

Odsijecanje računala

Ako posumnjate na ozbiljan proboj, jednim klikom s nadzorne ploče "izolirate" to računalo. Računalo se momentalno odvaja s vaše lokalne mreže, sprječavajući da se virus proširi na servere ili druge zaposlenike.

Brzo isključivanje Sprječavanje širenja štete (lateral movement).
Sigurna inspekcija Upravljanje i pregled ostaju dostupni tehničarima.
Mrežna izolacija računala
Povrat uništenih dokumenata
03 / Povrat podataka

Vraćanje uništenih dokumenata

Čak i ako napredan ransomware započne proces šifriranja (zaključavanja) vaših word i excel dokumenata, sustav Emsisoft drži sigurnosnu kopiju. Klikom miša vraćate datoteke u originalno, zdravo stanje.

Automatski Rollback Momentalno poništavanje zlonamjernih izmjena na disku.
Osiguranje poslovanja Uklanjanje rizika od plaćanja otkupnine hakerima.
Arhitektura obrane za administratore

Kliknite sloj.
Shvatite sustav.

Ovaj modul pretvara tehničku arhitekturu Emsisoft Enterprise EDR-a u jednostavan interaktivni pregled. Odaberite sloj obrane i odmah vidite njegovu ulogu u svakodnevnom nadzoru.

Aktivni sloj EDR arhitekture
24/7 telemetrija
RBAC dozvole
MSI deploy
Operativna jezgra

Jedna konzola za cijelu mrežu

Administrator vidi stanje svih računala, servera i sigurnosnih politika iz jednog sučelja. Nema lokalnog management servera, nema ručnog obilaska radnih stanica i nema skrivenih uređaja izvan nadzora.

Alarmi u fokusu Kritični događaji odvajaju se od informativnih zapisa.
Centralna pravila Jedna promjena politike vrijedi za cijeli odjel ili lokaciju.

AD sinkronizacija bez kaosa

Odjeli, računala i korisničke grupe automatski se mapiraju iz postojećeg Windows okruženja. Administrator radi s poznatom strukturom, a ne s praznom listom uređaja.

Primjer podjele ovlasti
Glavni admin
Mijenja politike, izolira uređaje i odobrava kritične akcije.
Tehničar
Pregledava alarme, analizira zapisnike i priprema preporuku.
Vanjski partner
Dobiva ograničen uvid samo u dogovoreni segment infrastrukture.
Deployment plan

Instalacija koja ne prekida posao

MSI paket omogućuje tihu distribuciju zaštite kroz postojeće administratorske alate. Instalacija se može provesti po valovima: prvo kritični serveri, zatim odjeli, zatim udaljena računala.

Bez ručnog klikanja Prenosive licence Kontrolirani valovi
Korak A

Generiranje instalacijskog paketa za organizaciju.

Korak B

Distribucija preko skripte, GPO-a ili RMM alata.

Korak C

Automatsko pojavljivanje uređaja u cloud konzoli.

> event.stream: active

> endpoint.isolated: false

> threat.score: 91

> rollback.ready: true

> export.target: SIEM / Syslog

Logovi i izvještaji

Incident nije samo upozorenje, nego dokazni trag

EDR nije koristan samo dok blokira napad. Koristan je i nakon incidenta, kada treba objasniti što se dogodilo, koji je uređaj bio zahvaćen i kako spriječiti ponavljanje istog scenarija.

Izvoz događaja Sigurnosni zapisnici mogu se povezati s vanjskim alatima.
Audit trag Lakše izvještavanje prema upravi, partnerima ili internim pravilima.
01

Inventar

Popisujemo uređaje, korisnike i kritične poslovne sustave.

02

Politike

Definiramo pravila zaštite po odjelu, riziku i tipu uređaja.

03

Uvođenje

Zaštita se instalira kontrolirano, bez nepotrebnog prekida rada.

04

Nadzor

Alarmi, izvještaji i reakcije prate se kroz jasnu operativnu rutinu.

Enterprise sučelje

Pregled sustava.

Nije potrebno složeno tehničko znanje za navigaciju Emsisoft konzolom. Pregledajte vizualni prikaz nadzorne ploče i osnovnih EDR modula.

Upravljačka ploča
Nadzorna ploča
Process Tree
Istraga procesa
Policy Management
Sigurnosna pravila
Izolacija
Izolacija uređaja

Softver ne rješava ljudski faktor

Niti jedan EDR alat, koliko god inteligentan, nije dovoljan sam za sebe. Softver vas odlično upozorava i brani, ali mu je potreban nadzor i ljudska odluka što učiniti nakon alarma.

Kada Emsisoft pošalje kritično upozorenje usred noći, sam softver neće istražiti pozadinu problema — netko treba pročitati logove, izolirati mrežu i provjeriti server.

Ako u timu nemate tehničara zaduženog za nadzor 24/7, svakako preporučujemo uspostavu Strateškog IT održavanja (RTS), čime brigu o ovim incidentima prebacujete na iTSmedia tim u stvarnom vremenu.

Baza znanja (EDR)

Jasni
odgovori.

Pojednostavili smo odgovore na ključna pitanja o naprednoj Enterprise licenci i EDR funkcionalnostima kako biste donijeli informiranu odluku.

EDR (Endpoint Detection and Response) napredniji je od običnog antivirusa. Dok obični antivirus samo blokira virus, EDR snima što je taj virus radio prije nego je blokiran, pruža vam detaljan izvještaj i opciju da zahvaćene datoteke vratite na staro.

Naprotiv. Emsisoft je poznat po tome što koristi iznimno malo resursa (RAM/CPU). Agent na računalu je vrlo "lagan", dok se velika većina analiza obavlja u Cloud bazi.

Da. To mu je glavna zadaća. Čim prepozna neovlašteno šifriranje datoteka, zaustavlja proces i iz sigurnosne arhive ("vaulta") automatski vraća datoteke koje su u tom trenu oštećene.

Sučelje (Cloud Console) napravljeno je da bude pregledno i jasno. Međutim, napredna EDR istraga incidenata zahtijeva analitičko znanje; stoga tvrtke obično angažiraju nas (preko održavanja) da nadgledamo konzolu umjesto njih.

Business Security štiti, blokira i šalje mail upozorenja. Enterprise EDR dodatno nudi istragu "kako se napad dogodio" (Threat Hunting), automatski povrat otetih dokumenata i opciju da iz centrale izolirate (ugasite mrežu) sumnjivom računalu.

"Oduševljeni smo jednostavnošću postavljanja Emsisofta unatoč naprednim EDR funkcijama koje nudi. Prilikom dubinskog testiranja napada, obrana se pokazala izvanrednom i pouzdanom."

Adrian Scibor
Osnivač, AVLab Cybersecurity

"Sviđa nam se fleksibilnost sustava — dozvole i pravila mogu se podesiti do najsitnijeg detalja (granularnost), a opet sve ostaje pregledno. Njihova tehnička podrška je izvrsna i vrlo brza."

Sheldon L.
Enterprise Korisnik

"Ova konzola je potpuno promijenila pravila igre za održavanje i osiguravanje naše IT infrastrukture. Preporučujemo ga tvrtkama svake veličine."

McFarland IT
Solutions

Osigurajte tehnološku budućnost

Vidljivost mreže.
Bez kompromisa.

Tražite li model upravljanja u kojem naši tehničari reagiraju na ove EDR alarme, preporučujemo zakup strateškog IT održavanja pri kojem smo potpuno odgovorni za sigurnost.

Službena Verifikacija

Emsisoft Partner

Provjerite iTSmedia ovlašteni profil na globalnoj razini.