У нашому новому відео ми розбираємо можливості функціоналу EDR платформи Cynet на прикладі реального інциденту з виявленням шкідливого файлу.
Ви дізнаєтесь:
- Як проводити розслідування інцидентів за допомогою модуля Forensic (аналіз хостів, процесів, файлів та дій користувачів).
- Як аналізувати конкретні алерти (наприклад, виявлення Malicious Binary) та відстежувати ланцюжок процесів
- Які існують варіанти реагування: відправка файлу на аналіз до SOC, переміщення в карантин або видалення.
- Як налаштувати правила автоматичного реагування для миттєвого блокування загроз без участі людини.
- Як виявляти неправильні налаштування та пристрої в мережі, на яких не встановлено захисний агент.
Приємного перегляду!







