0%
ataków DDoS ma miejsce,
gdy nikt nie patrzy.
ataków na łańcuch dostaw ma miejsce,
gdy nikt nie patrzy
ataków przez IoT ma miejsce,
gdy nikt nie patrzy.
incydentów wewnętrznych ma miejsce,
gdy nikt nie patrzy.
Palo Alto Networks

Cortex XDR

O produkcie

Cortex XDR to pierwsza na świecie rozszerzona platforma wykrywania zagrożeń i reagowania na nie, która zbiera i integruje wszelkie dane dotyczące bezpieczeństwa, ułatwiając blokowanie wyrafinowanych ataków. Dzięki integracji różnych funkcji związanych z zagrożeniami (zapobieganie, wykrywanie, badanie przyczyn i reagowanie) pozwala uzyskać niezrównany poziom zabezpieczeń i wydajności operacyjnej. Agent Cortex XDR zabezpiecza punkty końcowe przed złośliwym oprogramowaniem, exploitami i atakami prowadzonymi bez użycia plików dzięki najlepszej w branży analizie lokalnej opartej na sztucznej inteligencji oraz funkcjom ochrony działającym na podstawie wzorców zachowań. Platforma Cortex XDR z niezrównaną precyzją identyfikuje zakamuflowane zagrożenia, stale profilując zachowania użytkowników i punktów końcowych za pomocą funkcji analitycznych. Platforma Cortex XDR przyspiesza dochodzenia, zapewniając pełny obraz każdego zagrożenia i automatycznie identyfikując jego główną przyczynę. Inteligentne funkcje grupowania i deduplikacji alertów upraszczają klasyfikowanie oraz pozwalają skutecznie obsługiwać system zabezpieczeń mniej doświadczonym osobom.

Dostępne w ramach XDR moduły:
XTH – eXtended Threat Hunting
Moduł XTH dzięki rozszerzeniu zakresu danych telemetrycznych zbieranych przez zainstalowane agenty Cortex XDR umożliwia szybszą i efektywniejszą detekcję zagrożeń ze zwiększoną precyzją. Większa ilość typów zdarzeń dostępnych do przeszukiwania oraz automatycznej analizy w centralnej konsoli pozwala uzyskać dodatkowy kontekst oraz proaktywnie identyfikować ataki.

Host Insights
Moduł Host Insights pozwala na pozyskanie dodatkowego kontekstu dzięki zbieraniu szczegółowych informacji o zainstalowanym oprogramowaniu czy identyfikacji komponentów sprzętowych. Zapewnia również automatyczne skanowanie aplikacji oraz systemów operacyjnych pod kątem znanych podatności (CVE). Funkcjonalność Search and Destroy indeksuje pliki występujące na systemach Windows, co pozwala na usunięcie niepożądanych plików z całego środowiska w czasie rzeczywistym.

Forensics
Moduł Forensics umożliwia zbieranie szczegółowych artefaktów informatyki śledczej po wystąpieniu incydentu. Analiza możliwa jest również dla hostów offline oraz występujących w środowiskach air-gapped.
ITDR
Zagrożenia związane z tożsamościami oraz złośliwi insiderzy stanową obecnie istotne wektory ataku dla organizacji. Zagrożenia związane są z nieautoryzowanym dostępem do kont użytkowników na skutek kradzieży czy używania słabych poświadczeń, w wyniku ataków phishingowych bądź technik inżynierii społecznej. Z kolei złośliwi insiderzy to osoby z wewnątrz organizacji nadużywające swoich dostępów w nieetycznych celach. Moduł ITDR pozwala ocenić ryzyka i trendy powiązane z tożsamościami.

Zalety rozwiązania

Blokowanie znanych i nieznanych ataków za pomocą zaawansowanych funkcji ochrony punktów końcowych,

Automatyczne wykrywanie wyrafinowanych ataków non stop oparte na sztucznej inteligencji i funkcjach analitycznych,

Szerokie możliwości działań zakresu monitorowania i threat huntingu dzięki kompleksowemu zakresowi danych zbieranych przez agenty Cortex XDR oraz dodatkowe źródła danych,

Precyzyjna możliwość rekcji na zidentyfikowane zagrożenia poprzez szereg wbudowanych funkcji jak zdalne połączenia Live Terminal czy możliwość wykonywania skryptów Python,

Automatyczna identyfikacja głównych przyczyn alertów pozwala analitykom na skuteczne weryfikowanie ataków jednym kliknięciem.

Co zyskam po wdrożeniu tego produktu

Skuteczna prewencja oraz identyfikacja zarówno znanych zagrożeń jak i zaawansowanych ataków dzięki stałemu profilowaniu zachowań użytkowników i punktów końcowych,

Możliwość błyskawicznej i precyzyjnej reakcji na zidentyfikowane zagrożenia,

Mniejsza liczba incydentów poprzez inteligentne grupowanie pokrewnych alertów ogranicza zjawisko zmęczenia nadmiarem alertów,

Szybka weryfikacja zagrożeń dzięki pełnemu obrazowi ataków i automatycznej analizie głównych przyczyn alertów,

Ujednolicone zarządzanie i reakcja na incydenty w jednej konsoli,

Zwiększenie produktywności zespołu SOC,

Zobacz pozostałe produkty Palo Alto Networks 16

Palo Alto Networks

Prisma Cloud (Cloud Security)

Moduł Cloud Security rozwiązania Palo Alto Prisma Cloud zapewnia bezpieczeństwo oraz zgodność regulacyjną środowisk chmurowych.

Palo Alto Networks

Palo Alto Networks Advanced DNS Security

Advanced DNS Security (ADNS) to nowoczesne rozwiązanie do Palo Alto Networks chroniące przed zagrożeniami ukrytymi w warstwie DNS (Domain Name System).

Palo Alto Networks

Palo Alto Networks Advanced WildFire

Palo Alto Networks Advanced WildFire (AWF) to zaawansowane rozwiązanie do analizy i prewencji złośliwego oprogramowania, łączące techniki sandboxingu, uczenia maszynowego oraz globalnej analizy w czasie rzeczywistym chroniąc przez znanymi i nieznanymi zagrożeniami.

Palo Alto Networks

Palo Alto Networks CASB

Rozwiązanie Palo Alto Networks CASB (Cloud Access Security Broker) to zaawansowana platforma bezpieczeństwa chmurowego, zaprojektowana do monitorowania, kontroli i ochrony dostępu do aplikacji SaaS oraz innych usług chmurowych w czasie rzeczywistym.

Palo Alto Networks

Palo Alto Networks Enterprise DLP

Palo Alto Networks Enterprise Data Loss Prevention (DLP) to zaawansowane rozwiązanie bezpieczeństwa, które umożliwia wykrywanie i zapobieganie wyciekom danych w ruchu sieciowym.

Palo Alto Networks

Palo Alto Networks Cortex XSOAR

Palo Alto Networks Cortex XSOAR (dawniej DEMISTO) to dedykowane oprogramowanie SOAR (Security Orchestration, Automation and Response), funkcjonujące na rynku już od 2015 roku.

Palo Alto Networks

Palo Alto Networks Next Generation Firewall (PA-Series, VM-Series, CN-Series)

Next Generation Firewall (NGFW) od Palo Alto Networks to zaawansowana platforma zabezpieczeń sieciowych, która integruje tradycyjne funkcje zapory sieciowej z nowoczesnymi mechanizmami bezpieczeństwa, identyfikacji aplikacji i oraz kontroli dostępu opartej na tożsamości.

Palo Alto Networks

Palo Alto Networks NGFW Webproxy

Next Generation Firewall (NGFW) od wersji oprogramowania 11.0 oferuje możliwość konfiguracji funkcji web proxy, pozwalającej na inspekcję i kontrolę ruchu HTTP/HTTPS na jeden z dwóch sposobów: explicit lub transparent.

Palo Alto Networks

Palo Alto Networks Prisma Access Browser

Prisma Access Browser (PAB) to zaawansowana, natywnie zintegrowana z rozwiązaniem SSE Prisma Access przeglądarka internetowa oparta o silnik chromium, zaprojektowana specjalnie dla przedsiębiorstw w celu zabezpieczenia zarówno urządzeń zarządzanych, jak i niezarządzanych.

Palo Alto Networks

Palo Alto Networks Prisma Access

Palo Alto Networks Prisma Access to kompleksowa platforma Secure Service Edge (SSE), która integruje zaawansowane funkcje bezpieczeństwa z chmurową technologią programowo-definiowanej sieci WAN (Prisma SD-WAN), realizując model SASE (Secure Access Service Edge).

Palo Alto Networks

Palo Alto Networks Prisma SDWAN

Palo Alto Networks Prisma SD-WAN to zaawansowane, chmurowo dostarczane rozwiązanie programowo-definiowanej sieci WAN, które przekształca tradycyjne sieci WAN w zwirtualizowaną, bezpieczną infrastrukturą.

Palo Alto Networks

Palo Alto Networks SSL Decryption – funkcja wbudowana w NGFW (PA-Series, VM-Series, Prisma Access)

Palo Alto Networks SSL Decryption to zaawansowana funkcja wbudowana Next Generation Firewall od Palo Alto Networks, która umożliwia odszyfrowanie ruchu SSL/TLS w celu wykrywania zagrożeń, wymuszania polityk bezpieczeństwa oraz zapobiegania ukrytym atakom.

Palo Alto Networks

Palo Alto Networks Secure Web Gateway

Secure Web Gateway (SWG) to zaawansowane rozwiązanie bezpieczeństwa od Palo Alto Networks zaprojektowane do ochrony ruchu internetowego i chmurowego przed współczesnymi zagrożeniami.

Palo Alto Networks

Palo Alto Networks Threat Prevention (moduł systemu NGFW)

W rozwiązaniach Palo Alto Networks funkcjonalności IDS (Intrusion Detection System) oraz IPS (Intrusion Prevention System) są integralną częścią modułu ATP (Advanced Threat Prevention) rozszerzającego funkcjonalności NGFW Palo Alto.

Palo Alto Networks

Palo Alto Xpanse

Palo Alto Networks Xpanse to zaawansowane rozwiązanie klasy ASM, które umożliwia automatyczne wykrywanie i monitorowanie wszystkich zasobów organizacji wystawionych na Internet – niezależnie od tego, kto je utworzył i gdzie się znajdują.

Palo Alto Networks

Cortex XSIAM (Extended Security Intelligence and Automation Management)

Potrzeby zespołów SOC ewoluowały. Wykrywanie incydentów bezpieczeństwa oraz ich neutralizacja po wykryciu zajmuje organizacjom zbyt dużo czasu.