جستجو

 

 

پادویش

نسخه کشف و پاسخ به تهدیدات پنهان
Padvish EDR

 

 

 

امروزه دنیای امنیت سایبری به سمت تهدیداتی رفته‌است که پنهان‌تر، مخربتر، پیچیده‌تر و پایدارتر هستند. بسیاری از تهدیدات و حملات سایبری ماه‌ها مخفی می‌مانند و تنها زمانی کشف می‌شوند که کار از کار گذشته‌است. از طرفی به دلایل زیر ابزارهای امنیتی رایج کارائی لازم را ندارند:
  • ضد بدافزارها عموما بدافزارهای عمومی را شناسائی می‌کنند.
  • حملات بدون فایل و حملات مبتنی‌بر مرورگرهای وب، بدون وجود هیچ فایل مخربی شروع به اقدامات خود کرده و حملات پیچیده و چندمرحله ای را انجام داده که به‌راحتی توسط ضد‌بدافزارها قابل شناسایی و جلوگیری نیستند.
  • مهاجمان هم به این ابزارها دسترسی دارند و قبل از حمله، امکان نفوذ را آزمایش و بررسی می‌کنند.
  • یک ابزار به‌تنهایی توانایی مقابله با یک گروه خبره را ندارد چون تهدیدات توسط این افراد برنامه‌ریزی و کنترل می‌گردد.

بنابراین برای تشخیص تهدیدات پنهان و پیچیده، نیاز به ابزارهای جدیدی داریم که آن‌ها را در میان میلیون‌ها رخداد سالم کشف کنند.

 

 

 

 
بیش از 60 درصد از حملات سایبری تنها در چند دقیقه اتفاق می‌افتند که شناسایی 50 درصد از این حملات ماه‌ها به طول می انجامد.

هر‌چند تیم‌های امنیتی همواره در تلاش جهت شناسایی و توقف حملات در زمان ابتدایی وقوع آن‌ها می باشند اما همیشه جلوگیری از تهدیدات ممکن است به‌صورت صددرصد موفقیت آمیز نباشد چون آن‌ها بدون دسترسی به ابزار لازم نمی‌توانند تمام رخدادها را نظارت و تحلیل کنند.
نسخه کشف و پاسخ به تهدیدات پنهان پادویش (Padvish EDR) یک راه‌حل امنیتی یکپارچه برای نقطه انتهایی است که با ترکیبی از نظارت مداوم، تحلیل و عکس‌العمل در لحظه عمل می‌کند. این محصول برای تمام سازمان‌هایی که برای پاسخ‌گویی به تهدیدات پیچیده و پایدار، نیازمند راه‌کاری جامع و کامل هستند، پیشنهاد می‌شود.

 

 

 

 

 

سنسورهای Padvish EDR

 

    • تغییرات سخت‌افزاری
    • تغییرات نرم‌افزاری
    • پردازه‌های اجرا‌شده
    • برنامه‌های خوداجرا
    • اطلاعات سیستم
    • ابزارهای جانبی متصل‌شده به سیستم
    • تشخیص‌های حملات شبکه

 

 

 

 

برخی از ویژگی‌های Padvish EDR

 

  • نمایش لیست پردازه‌ها و ماژول‌ها
  • قابلیت اتصال و کنترل کلاینت‌ها
  • قابلیت دریافت خودکار فایل‌های مشکوک
  • دریافت فایل‌های ناشناس و بررسی آن‌ها
  • نمایش پردازه‌هایی که فایل PE تولید می‌کنند
  • اتصال به کلاینت با هدف اجرای اسکن‌های سفارشی
  • نمایش نمودار توزیع کلاینت‌ها در شبکه