اتصل بنا
المحفظة كاملةXcitium
أمن نقاط النهاية

Xcitium

يشغّل Xcitium الشيفرة التي لا يعرفها داخل حاوية، فلا يستطيع ملف مجهول أن يضر الجهاز بينما الحكم عليه لم يكتمل بعد.

البديل

CrowdStrike Falcon وSentinelOne وMicrosoft Defender for Endpoint. ثلاثتها تقرر إن كان الملف خبيثا ثم تتصرف بناء على قرارها.

بطاقة تقنية

المنصة
Xcitium Enterprise Platform
التقنية الأساسية
ZeroDwell Containment
الحزم
Essential EDR وPro EDR وEnterprise EDR with EXDR
الخدمة المدارة
كشف واستجابة مدارة، صيد تهديدات مدار، عمليات أمنية موجَّهة
إصدار مجاني
OpenEDR
المناطق
نسخ من المنصة في الولايات المتحدة والاتحاد الأوروبي
نتائج الاختبارات
MRG Effitas وAVLAB وAV-TEST
تعدد المستأجرين
متعدد المستأجرين، مع برنامج لمزودي الخدمة
على الكشف أن يقرر إن كان الملف خبيثا قبل أن يعمل. أما الاحتواء فلا يحتاج جوابا بهذه السرعة.

كل منتج لنقاط النهاية يواجه اللحظة نفسها. ملف تنفيذي لم يره أحد من قبل على وشك العمل، وعلى المنتج أن يتصرف بمعلومات ناقصة. الكشف يخمّن، والتخمين الخاطئ في اتجاه يسمح بمرور برنامج فدية، والخاطئ في الاتجاه الآخر يوقف أداة مشروعة ويولّد تذكرة دعم. ومنع كل مجهول هو الجواب النظري ولا تعمل به أي مؤسسة، لأن العمل يتوقف. يزيل Xcitium الحاجة إلى القرار في تلك اللحظة. يعمل الملف المجهول داخل حاوية لا منفذ منها إلى القرص ولا إلى السجل ولا إلى البيانات، فيتصرف تماما كما ينوي ولا يغيّر شيئا. ويأتي الحكم بعد ذلك. لا يُسأل المستخدم ولا يلاحظ شيئا.

الفرق الثاني يتعلق بمن يشغّله، وهو يحدد أي الصفقات يستطيع الشريك التقدم لها. يُشترى أمن نقاط النهاية ومعه المراقبة، والمناقصة التي تطلب تغطية أربعا وعشرين ساعة تستبعد أي شريك بلا مركز عمليات مزوَّد بكادر. يبيع Xcitium المراقبة إلى جانب المنصة، عبر الكشف والاستجابة المدارين وصيد التهديدات المدار ومركز عمليات موجَّه. فيستطيع شريك في هذه المنطقة تلبية ذلك الشرط دون بناء الفريق أولا، ثم ينمو نحو تشغيله لاحقا.

الفرق الثالث هو ما يستطيع المشتري التحقق منه قبل توقيع أي شيء. تُشترى هذه الفئة بناء على نتائج اختبارات مستقلة، وينشر Xcitium شهادات من MRG Effitas وAVLAB وAV-TEST. وهناك أيضا إصدار مجاني ومفتوح، OpenEDR، أي يمكن وضع رؤية لنقاط النهاية في بيئة العميل قبل وجود أمر شراء. منتجان في هذه المحفظة يمكن تقييمهما بلا كلفة، وكلاهما المنتج الذي يفتح به الشريك الحديث.

كيف يعمل

  • يُنشَر وكيل على محطات العمل والخوادم
  • تعمل الشيفرة المعروفة السلامة، وتُمنَع المعروفة الخبث
  • يعمل كل ما لا يُعرَف داخل حاوية بلا وصول إلى النظام
  • يُسجَّل السلوك داخل الحاوية ويُرسَل لإصدار الحكم
  • يسجل الكشف والاستجابة نشاط العمليات والملفات والشبكة للتحقيق
  • يعمل التحكم بالأجهزة وجدار الحماية المضيف ومنع الاستغلال في الوكيل نفسه

لمن هو

  • المؤسسات التي يمثل برنامج الفدية الواصل عبر مستخدم أكبر تعرض لديها
  • البيئات التي يعمل فيها ملف تنفيذي مجهول كل أسبوع ولا يستطيع أحد مراجعة كل واحد
  • المشترون الذين يشترطون مراقبة على مدار الساعة وليس لديهم فريق أمن
  • الشركاء الراغبون في بيع أمن نقاط النهاية دون بناء مركز عمليات أولا

ما يمكننا الإشارة إليه

  • إصدار مجاني ومفتوح يمكن لأي أحد نشره قبل الشراء

موقعه في المحفظة

أمن نقاط النهاية. يؤمّن DefensX المتصفح حيث يجري معظم العمل اليوم. ويؤمّن Xcitium نظام التشغيل تحته. يغطيان سطحين مختلفين غير مُدارين على الجهاز نفسه، ويستطيع الشريك بيعهما معا للحساب نفسه. أما CyberCyte في إدارة التعرض والثغرات فهو المنتج الذي يخبرك إن كان وكيل نقطة النهاية يعمل فعلا على كل جهاز.

تحدث إلينا عن Xcitiumموقع الشركة