نسخه کشف و پاسخ به حملات سایبری پادویش (MDR)
پادویش MDR (تشخیص و پاسخ مدیریتشده) یک راهکار قدرتمند امنیت سایبری است که برای مقابله با تهدیدات پیشرفته و حملات سایبری پیچیده طراحی شده است. این محصول توسط شرکت امنپرداز ارائه شده و به سازمانها یک راهکار متمرکز برای شناسایی و پاسخ به نفوذها در شبکهشان ارائه میدهد.
ویژگیهای کلیدی پادویش MDR
تشخیص جامع تهدیدات: این سیستم تهدیدات شناختهشده و ناشناختهای مثل ابزارهای هک، حملات بدون فایل، نفوذهای مبتنی بر RDP و رفتارهای مشکوک مانند تلاشهای مکرر برای ورود ناموفق را شناسایی میکند. همچنین برنامههای ناخواسته و تغییرات نرمافزاری مخرب را نیز تشخیص میدهد.
جلوگیری و پاسخ به نفوذ: پادویش MDR علاوه بر شناسایی تهدیدات، بهطور فعال از نفوذها جلوگیری میکند و سیستم هشداردهی بر اساس شدت تهدید ارائه میدهد.
نظارت ۲۴ ساعته: یک تیم از کارشناسان امنیتی به صورت مداوم شبکه را پایش کرده و به جستجوی تهدیدات و پاسخ به حملات احتمالی میپردازند.
ادغام با فضای ابری و محیطهای داخلی: این راهکار با هر دو محیط ابری و داخلی ادغام میشود و با استفاده از اطلاعات تهدیدات به اشتراکگذاشته شده، سرعت و دقت شناسایی تهدیدات را افزایش میدهد.
سنسورهای مختلف برای تشخیص انواع تهدیدات
- تغییرات نرم افزاری
- تشخیص ابزارهای هک و نفوذ
- حملات بدون فایل
- حملات مبتنی بر RDP
- تشخیص برنامه های بالقوه ناخواسته و Risktools
- تشخیص های حملات شبکه(IPS)
- تشخیص آلودگی های پوشه های اشتراکی
- تشخیص رفتارهای مشکوک( رمز عبور نادرست، دور زدن ضد بدافزار و …)
مقایسه بین سه نسخه از سرویسهای پادویش MDR
MDR Optimum: دارای سطح نظارت پایه، با عمق متوسط سنسورها. در این نسخه، هشدارها از طریق پیامک یا تماس تلفنی اعلام میشود. اما قابلیتهای پیشرفتهای مانند شکار فعال تهدیدات و فارنزیک (بررسی پس از وقوع حمله) وجود ندارد.
MDR Base/Select: نظارت ۲۴ ساعته توسط تیم متخصص انجام میشود و از سنسورهای پیشرفته و عمیق برای شناسایی تهدیدات استفاده میشود. علاوه بر اعلام هشدارها، قابلیتهای اضافی مثل نگهداری هشدارها تا یک سال و ارائه گزارش دورهای از وضعیت شبکه نیز وجود دارد.
MDR Expert: پیشرفتهترین نسخه با نظارت کامل ۲۴/۷ و شکار فعال تهدیدات. این نسخه شامل فارنزیک، ارزیابی امنیتی شبکه، شناسایی نقاط ضعف و نگهداری لاگهای خام بر اساس سیاست سازمان است. سطح سرویس تضمینشده و دسترسی به سامانه وب MDR نیز در این نسخه وجود دارد.
در مجموع، نسخه Expert جامعترین راهکار با بیشترین قابلیتهاست، در حالی که نسخه Optimum دارای امکانات پایهایتری است.
سطوح هشدار در پادویش MDR
سطوح هشدار در پادویش MDR به چهار رنگ (زرد، نارنجی، قرمز و سیاه) دستهبندی میشوند که هر کدام نشاندهنده شدت و فوریت مختلفی هستند:
- زرد: کماهمیتترین سطح هشدار است که نیازی به اقدام فوری ندارد.
- نارنجی: هشدارهایی که در ساعات کاری (۷ صبح تا ۷ عصر) پیگیری میشوند.
- قرمز: نظارت ۲۴ ساعته و هفت روز هفته انجام میشود و باید ظرف یک روز بررسی شود.
- سیاه: بحرانیترین سطح هشدار است که نیاز به اقدام فوری در کمتر از یک ساعت دارد و نظارت به صورت ۲۴ ساعته انجام میشود.
موارد بیشتر…
پادویش EDR
جهت کسب اطلاعات بیشتر و ارتباط با کارشناسان تماس حاصل فرمایید.
۰۲۱۸۸۸۰۴۹۶۱ , ۰۲۱۹۱۳۰۰۴۷۶