Cybereason

Cybereason 是一家專門從事端點安全以及網路攻擊偵測和應變的網路安全公司,提供檢測和響應(EDR、XDR)、次世代防毒(NGAV)、MTD、DFIR、SDR 等解決方案和 MDR 託管安全服務。

  • 現代企業環境中,大量的誤判警報和低關聯性警示,使資安團隊常常不堪負荷、疲於奔命。Cybereason 採用自行研發的專利 MalOp™ 偵測技術與 AI 引擎,可降低大量誤報,能主動因應各種網路威脅,有效提升防護能力。MalOp™ 可即時整合不同作業系統之端點、使用者和攻擊行為的關聯數據,快速辨識出駭客的攻擊路徑和意圖,讓資安團隊快狠準地切斷駭客的行動。


  • 在提供強大的 EDR 端點防護之外,還可幫助企業防堵勒索軟體攻擊的侵害,Cybereason NGAV 可檢測惡意檔案加密,無需使用者或管理員介入下自動回復特定的加密檔案,並根據情境協助資安防禦者快速決策。並可透過 Cybereason MDR 服務可協助資安團隊高效偵測和應對網路攻擊,可達到7x24全天候主動防護,在遭受入侵前即已先發制人,為企業構築堅實的網路安全防護網。 

 解決方案

Image Description
網路資訊安全防禦

Cybereason Defense Platform 安全防護平台

Cybereason Defense Platform 提供了一種統一的安全方法,其結合了業界頂級的檢測和應變(EDR 和 XDR)、下一代防病毒 (NGAV) 和主動威脅搜尋,可對 MalOp™(惡意操作)的每個元素進行上下文豐富的分析。防禦者可以結束從端點到任何地方的網路攻擊。

關鍵特色

可視化:讓視野跳脫框架,比惡意行為看得更遠
Cybereason 每週分析 9.8PB 的威脅情報,從根本原因出發,追蹤、視覺化並結束每個受影響端點、裝置、使用者身分、應用程式和雲端部署中的惡意操作。這樣可以揭示完整的攻擊過程,並從每個受影響的端點和用戶的根本原因進行分析和解決。

速度:快速反應,超越攻擊者
Cybereason 將事件反應時間縮短了 93%,使防禦者能夠在幾分鐘內而非幾天內消除威脅。這讓防禦者能夠比攻擊者更快地進行分析、適應和應對,無論是普通攻擊還是針對性威脅,都能更加自信地了解並進行補救行動。

精準度:精準命中要點,終結攻擊
在Cybereason 整個生態系統中利用自動化的單擊修復來結束攻擊,並大大減少防禦者進行冗長調查的需要。這使得企業只需一名防禦者便能擴展防護範圍,達到高達200,000個端點,極大地提升了企業的防護效率。

端點偵測與應變 - EDR


Cybereason EDR 將威脅情報聚合多個威脅來源,並根據機器學習分析交叉檢查這些來源,根據來自不同對手群體的特定類型威脅的歷史準確性對各種威脅來源進行排名,從全⾯的可視度、進階⾃動化捕獵。Cybereason EDR 持續更新資安情資以有效應對先進威脅,這能夠確定正確的威脅情報來源,從而快速、準確地做出應變,使得防禦者可保護端點安全、簡化調查和應變過程。

關鍵特色

提供無限的可見性,不管是端點還是端點外
一旦威脅被判定為惡意行為,防禦者需要了解其上下文和其他相關事件來解構整個操作。Cybereason EDR 透過機器學習推論,尋找與初始事件相關的其他操作,並自動生成快速應變的時間表。它提供偵測和結束複雜攻擊的上下文相關見解,通過機器學習分析整個環境並進行交叉檢查,從頭到尾了解 MalOp™(惡意操作)的完整過程,確保不遺漏任何攻擊,提高整個企業的可見度。

資安團隊力量倍增,並降低成本
Cybereason EDR 通過行為分析快速且高精度地識別威脅,利用跨機器關聯性和來自所有端點的即時豐富數據,達到防禦者與終端比例為 1:200,000,使一級和二級防禦者能夠達到三級的熟練程度。這最大限度地利用了您寶貴的資安運營中心資源,以前所未有的速度和規模進行搜索,且不會增加誤報、複雜度和成本開銷。

加快檢測速度和修復
防禦者可以快速深入了解攻擊細節,無需編寫複雜的查詢。透過終止進程、隔離檔案、刪除持久性機制、防止檔案執行和隔離電腦,能夠立即進行修復。Cybereason EDR 提供簡潔的介面,從深入挖掘攻擊細節到完成補救行動,只需滑鼠單擊即可完成。

次世代防毒 - NGAV


Cybereason 提供新一代防毒 (NGAV) 解決方案,NGAV 利用九個獨特的預防層,可防止已知和未知的惡意軟體、勒索軟體和無檔案攻擊,通過多層防護、行為分析、反勒索以及 AI 偵測和機器學習等技術,突破以往傳統防毒軟體的限制,使安全防禦者能夠提前預防並主動終止攻擊。

NGAV 的好處
有別於傳統防毒軟體 (AV),NGAV 為使用者和企業提供了幾個關鍵優勢:

  • NGAV 可以防止使用未知威脅特徵和行為的高度複雜的攻擊。它不只是檢測惡意軟體,而是根據行為檢測攻擊,從而實現更可靠的預防。
  • 人工智慧和機器學習幫助 NGAV 提供攻擊的根本原因,並提供以系統為中心的漏洞視圖。 

關鍵特色

在攻擊鏈的早期階段,主動結束攻擊,防止惡意檔案執行
AI 驅動的 NGAV 引擎,透過機器學習以及行為分析等增加對威脅的判斷力,維持整個環境的全面可見性,減少資安團隊的工作量。

防止惡意檔案執行
防止所有設備上的已知和未知惡意程式,並通過多層方案在早期階段預測和阻止勒索軟體活動,從而有效防範任何形式的勒索軟體,包括從未見過的新型勒索軟體。

易用性、簡化的部署大大降低了管理開銷
專為日常使用而設計的國家級安全,擴大您現有的團隊和資源。在更多攻擊開始之前阻止它們可以提高 SOC 的效率,從而減少需要調查的事件。並且在單一代理程式中整合 NGAV、EDR 和端點管控,簡化管理,鞏固端點安全。