Centralna konsola
Jedno miejsce ze stanem każdego komputera, serwera i telefonu: wersja silnika, ostatni kontakt, ostatnie wykrycie.
Instalacja to najmniejsza część pracy. Ważniejsze, żeby ktoś widział, że ochrona działa wszędzie, i wiedział, co zrobić z alarmem. Pracujemy m.in. na Microsoft Defender for Business i Defender for Endpoint, ale też na innych uznanych rozwiązaniach EDR, np. ESET PROTECT czy SentinelOne.
Jedno miejsce ze stanem każdego komputera, serwera i telefonu: wersja silnika, ostatni kontakt, ostatnie wykrycie.
Ochrona plików, poczty i ruchu WWW, analiza zachowania procesów i ochrona przed manipulacją, która nie pozwala wyłączyć agenta.
Osobne polityki i wyjątki dla kontrolera domeny, serwera plików i serwera z bazą Optimy czy Symfonii. Każdy potrzebuje innych wykluczeń.
Reguły ograniczania powierzchni ataku: blokada makr z plików pobranych z internetu, nadużyć PowerShella i kradzieży haseł z pamięci procesu LSASS.
Sprzęt, który od dłuższego czasu nie zgłosił się do konsoli, trafia na osobną listę i ustalamy, co się z nim dzieje.
Analiza wykrycia, zdalna izolacja komputera, usunięcie zagrożenia i krótki raport, co się stało.
Samo rozesłanie agentów idzie szybko. Najwięcej czasu pochłaniają polityki i wyjątki, a nie samo rozesłanie agentów.
Dobieramy produkt do wymagań i licencji. Często ochrona jest już opłacona w planie Microsoft 365 i leży nieużywana.
Centralnie przez Intune lub zasady grupy, bez chodzenia od biurka do biurka. Stary antywirus odinstalowujemy tym samym narzędziem.
Reguły i wyjątki. Źle dobrane wykluczenia na serwerze bazy danych to najczęstsza przyczyna skarg, że „od nowego antywirusa wszystko muli”.
Pilnujemy stanu urządzeń, obsługujemy alarmy w godzinach pon.-pt. 8:00-18:00 lub całodobowo w pakiecie Premium i wysyłamy raporty.
Sam antywirus nie obroni Cię przed ransomware. Łapie to, co znane, a atak ukierunkowany na konkretną firmę jest wcześniej testowany na popularnych produktach. Skuteczne jest dopiero połączenie: EDR, ograniczone uprawnienia, lista dozwolonych aplikacji i kopia zapasowa, do której atakujący nie ma dostępu.
Taki, który spełnia Twoje wymagania i którym ktoś będzie realnie zarządzał. Różnice w konsoli, raportach i wsparciu bywają większe niż różnice w wykrywalności między uznanymi produktami. Jeśli masz Business Premium, Defender for Business jest naturalnym punktem wyjścia.
Odłączyć komputer od sieci, ale go nie wyłączać, bo po wyłączeniu znikają ślady z pamięci. EDR izoluje maszynę zdalnie tak, że rozmawia już tylko z konsolą. Dalej działa procedura, którą warto spisać przed pierwszym incydentem.
Biuro rachunkowe z pięcioma osobami i dobrym antywirusem z konsolą może się bez niego obejść. Gdy przetwarzasz dane klientów na większą skalę, prowadzisz produkcję albo obejmuje Cię KSC, EDR warto traktować jako standard, bo pozwala zobaczyć przebieg ataku i go przerwać.
Agent EDR raportuje do konsoli w chmurze, więc laptop w domu czy w hotelu jest widoczny tak samo jak w biurze. Izolację i skan uruchomimy zdalnie niezależnie od tego, gdzie jest sprzęt.
Podaj liczbę urządzeń i obecny program antywirusowy. Przeniesiemy ochronę do jednej konsoli i dopasujemy polityki do Twoich serwerów.
Zapytanie dotarło do nas
Odpowiedź dostaniesz w ciągu dnia roboczego, a jeśli zgłaszasz awarię, która zatrzymuje pracę, zajmiemy się nią w pierwszej kolejności.
Nie mamy tego miasta na liście. Sprawdź pisownię albo wybierz najbliższe duże miasto - pracujemy zdalnie, więc nie wpływa to na zakres obsługi.