Функціонал EDR в Cynet: Розслідування інцидентів та автоматичне реагування

У нашому новому відео ми розбираємо можливості функціоналу EDR платформи Cynet на прикладі реального інциденту з виявленням шкідливого файлу.

Ви дізнаєтесь:

  • Як проводити розслідування інцидентів за допомогою модуля Forensic (аналіз хостів, процесів, файлів та дій користувачів).
  • Як аналізувати конкретні алерти (наприклад, виявлення Malicious Binary) та відстежувати ланцюжок процесів
  • Які існують варіанти реагування: відправка файлу на аналіз до SOC, переміщення в карантин або видалення.
  • Як налаштувати правила автоматичного реагування для миттєвого блокування загроз без участі людини.
  • Як виявляти неправильні налаштування та пристрої в мережі, на яких не встановлено захисний агент.

Приємного перегляду!

Отримати пробну версію Cynet

Підписатися на новини