Endpoint Security

EDR & MDR — endpoint ochrana 24/7.

Klasický antivirus nestačí. Moderní hrozby obcházejí signaturní detekci, žijí v paměti nebo zneužívají legitimní nástroje. EDR sleduje chování každého procesu — a MDR přidává lidský bezpečnostní tým, který reaguje 24/7.

CrowdStrike FalconMicrosoft Defender XDRSentinelOneBehaviorální detekceThreat HuntingAutomatická izolaceForenzní analýzaMDR 24/7 monitoring
Co zahrnuje služba

Co konkrétně dostanete.

Behaviorální detekce hrozeb

EDR sleduje chování každého procesu, souboru a síťového spojení — nikoliv jen signatury. Detekuje ransomware, fileless malware i APT útoky.

Automatická izolace infikovaného zařízení

Při detekci hrozby se zařízení automaticky izoluje od sítě během sekund — bez nutnosti zásahu technika. Zabrání šíření ransomwaru.

MDR — bezpečnostní tým 24/7

Managed Detection & Response — naši bezpečnostní specialisté monitorují alerty, provádějí threat hunting a reagují na incidenty v kteroukoli hodinu.

Threat Hunting

Proaktivní hledání příznaků kompromitace — i bez aktivních alertů. Útočníci se v síti skrývají průměrně 200 dní před detekcí. My to zkracujeme.

Forenzní analýza po incidentu

Po bezpečnostním incidentu provedeme forenzní analýzu — co se stalo, kdy, jak, co bylo zasaženo. Podklady pro pojišťovnu a vedení.

Integrace s SIEM a SOAR

EDR telemetrie se napojí na centrální SIEM pro korelaci s ostatními zdroji. Automatizované playbooks pro rychlou reakci.

Jak to funguje

Proces spolupráce.

Přehledný postup — od první schůzky po kontinuální provoz. Žádná překvapení.

Inventarizace zařízení

Zmapujeme všechna koncová zařízení — servery, stanice, notebooky, mobilní zařízení. Základna pro nasazení agentů.

Pilotní nasazení

EDR agent se nasadí v tichém režimu na skupině zařízení — ověření kompatibility, výkonu a false positive rate před plošným nasazením.

Plošné nasazení

Rollout na všechna zařízení, konfigurace politik, nastavení alertovacích pravidel a eskalačních procedur.

Aktivace MDR monitoringu

Zapojení bezpečnostního týmu do kontinuálního monitoringu, definice SLA pro reakci, předání kontaktů.

Měsíční reporting

Přehled detekovaných hrozeb, reakcí, falešných poplachů a trendů. Podklad pro vedení i pojišťovnu.

Související služby

Doplňující řešení.

Připraveni začít?

Bezplatná konzultace — zjistíme vaše potřeby a navrhneme konkrétní řešení.

Domluvit konzultaci