نسخه کشف و پاسخ به حملات سایبری پادویش (MDR)

پادویش MDR (تشخیص و پاسخ مدیریت‌شده) یک راهکار قدرتمند امنیت سایبری است که برای مقابله با تهدیدات پیشرفته و حملات سایبری پیچیده طراحی شده است. این محصول توسط شرکت امن‌پرداز ارائه شده و به سازمان‌ها یک راهکار متمرکز برای شناسایی و پاسخ به نفوذها در شبکه‌شان ارائه می‌دهد.

ویژگی‌های کلیدی پادویش MDR

تشخیص جامع تهدیدات: این سیستم تهدیدات شناخته‌شده و ناشناخته‌ای مثل ابزارهای هک، حملات بدون فایل، نفوذهای مبتنی بر RDP و رفتارهای مشکوک مانند تلاش‌های مکرر برای ورود ناموفق را شناسایی می‌کند. همچنین برنامه‌های ناخواسته و تغییرات نرم‌افزاری مخرب را نیز تشخیص می‌دهد.

جلوگیری و پاسخ به نفوذ: پادویش MDR علاوه بر شناسایی تهدیدات، به‌طور فعال از نفوذها جلوگیری می‌کند و سیستم هشداردهی بر اساس شدت تهدید ارائه می‌دهد.

نظارت ۲۴ ساعته: یک تیم از کارشناسان امنیتی به صورت مداوم شبکه را پایش کرده و به جستجوی تهدیدات و پاسخ به حملات احتمالی می‌پردازند.

ادغام با فضای ابری و محیط‌های داخلی: این راهکار با هر دو محیط ابری و داخلی ادغام می‌شود و با استفاده از اطلاعات تهدیدات به اشتراک‌گذاشته شده، سرعت و دقت شناسایی تهدیدات را افزایش می‌دهد.

سنسور‌های مختلف برای تشخیص انواع تهدیدات

  • تغییرات نرم افزاری
  • تشخیص ابزارهای هک و نفوذ
  • حملات بدون فایل
  • حملات مبتنی بر RDP
  • تشخیص برنامه های بالقوه ناخواسته و Risktools
  • تشخیص های حملات شبکه(IPS)
  • تشخیص آلودگی های پوشه های اشتراکی
  • تشخیص رفتارهای مشکوک( رمز عبور نادرست، دور زدن ضد بدافزار و …)

مقایسه‌ بین سه نسخه از سرویس‌های پادویش MDR

  1. MDR Optimum: دارای سطح نظارت پایه، با عمق متوسط سنسورها. در این نسخه، هشدارها از طریق پیامک یا تماس تلفنی اعلام می‌شود. اما قابلیت‌های پیشرفته‌ای مانند شکار فعال تهدیدات و فارنزیک (بررسی پس از وقوع حمله) وجود ندارد.

  2. MDR Base/Select: نظارت ۲۴ ساعته توسط تیم متخصص انجام می‌شود و از سنسورهای پیشرفته و عمیق برای شناسایی تهدیدات استفاده می‌شود. علاوه بر اعلام هشدارها، قابلیت‌های اضافی مثل نگهداری هشدارها تا یک سال و ارائه گزارش دوره‌ای از وضعیت شبکه نیز وجود دارد.

  3. MDR Expert: پیشرفته‌ترین نسخه با نظارت کامل ۲۴/۷ و شکار فعال تهدیدات. این نسخه شامل فارنزیک، ارزیابی امنیتی شبکه، شناسایی نقاط ضعف و نگهداری لاگ‌های خام بر اساس سیاست سازمان است. سطح سرویس تضمین‌شده و دسترسی به سامانه وب MDR نیز در این نسخه وجود دارد.

در مجموع، نسخه Expert جامع‌ترین راهکار با بیشترین قابلیت‌هاست، در حالی که نسخه Optimum دارای امکانات پایه‌ای‌تری است.

سطوح هشدار در پادویش MDR

سطوح هشدار در پادویش MDR به چهار رنگ (زرد، نارنجی، قرمز و سیاه) دسته‌بندی می‌شوند که هر کدام نشان‌دهنده شدت و فوریت مختلفی هستند:

  1. زرد: کم‌اهمیت‌ترین سطح هشدار است که نیازی به اقدام فوری ندارد.
  2. نارنجی: هشدارهایی که در ساعات کاری (۷ صبح تا ۷ عصر) پیگیری می‌شوند.
  3. قرمز: نظارت ۲۴ ساعته و هفت روز هفته انجام می‌شود و باید ظرف یک روز بررسی شود.
  4. سیاه: بحرانی‌ترین سطح هشدار است که نیاز به اقدام فوری در کمتر از یک ساعت دارد و نظارت به صورت ۲۴ ساعته انجام می‌شود.

موارد بیشتر…

پادویش EDR

جهت کسب اطلاعات بیشتر و ارتباط با کارشناسان تماس حاصل فرمایید.

۰۲۱۸۸۸۰۴۹۶۱ , ۰۲۱۹۱۳۰۰۴۷۶