Contact
Tout le portefeuilleXcitium
Sécurité des endpoints

Xcitium

Xcitium exécute le code qu'il ne reconnaît pas dans un conteneur, pour qu'un fichier inconnu ne puisse pas abîmer la machine pendant que le verdict se forme.

L'alternative

CrowdStrike Falcon, SentinelOne et Microsoft Defender for Endpoint. Les trois décident si un fichier est malveillant et agissent sur cette décision.

En bref

Plateforme
Xcitium Enterprise Platform
Technologie centrale
ZeroDwell Containment
Offres
Essential EDR, Pro EDR, Enterprise EDR avec EXDR
Service infogéré
Détection et réponse infogérées, chasse aux menaces infogérée, opérations de sécurité accompagnées
Édition gratuite
OpenEDR
Régions
Instances de la plateforme aux États-Unis et dans l'Union européenne
Résultats de tests
MRG Effitas, AVLAB, AV-TEST
Multi-tenant
Multi-tenant, avec un programme pour prestataires de services
La détection doit décider si un fichier est malveillant avant qu'il ne s'exécute. Le confinement n'a pas besoin d'une réponse aussi tôt.

Chaque produit de sécurité des postes affronte le même instant. Un exécutable que personne n'a jamais vu est sur le point de démarrer, et le produit doit agir sur une information incomplète. La détection devine, et une erreur dans un sens laisse passer un rançongiciel tandis qu'une erreur dans l'autre arrête un outil légitime et génère un ticket de support. Bloquer tout ce qui est inconnu est la réponse du manuel et aucune organisation ne l'applique, parce que l'activité s'arrête. Xcitium supprime la nécessité de décider à cet instant. Le fichier inconnu s'exécute dans un conteneur sans route vers le disque, la base de registre ou les données, donc il peut se comporter exactement comme il l'entend et ne rien changer. Le verdict arrive ensuite. L'utilisateur n'est pas sollicité et ne s'aperçoit de rien.

La deuxième différence concerne qui l'exploite, et elle décide des affaires sur lesquelles un revendeur peut se positionner. La sécurité des postes s'achète avec une surveillance attachée, et un appel d'offres qui demande une couverture vingt-quatre heures sur vingt-quatre élimine tout revendeur sans centre d'opérations armé. Xcitium vend la surveillance en même temps que la plateforme, par la détection et réponse infogérées, la chasse aux menaces infogérée et un centre d'opérations accompagné. Un revendeur de cette région peut répondre à cette exigence sans construire l'équipe d'abord, et peut grandir jusqu'à l'exploiter lui-même plus tard.

La troisième différence est ce qu'un acheteur peut vérifier avant de signer quoi que ce soit. Cette catégorie s'achète sur des résultats de tests indépendants, et Xcitium publie des certifications de MRG Effitas, AVLAB et AV-TEST. Il existe aussi une édition libre et gratuite, OpenEDR, ce qui permet de mettre de la visibilité sur les postes dans le parc d'un client avant qu'un bon de commande n'existe. Deux des produits de ce portefeuille peuvent être évalués sans frais, et ce sont les deux avec lesquels un revendeur ouvre une conversation.

Comment cela fonctionne

  • Un agent est déployé sur les postes de travail et les serveurs
  • Le code connu comme sain s'exécute, le code connu comme malveillant est bloqué
  • Tout ce qui n'est pas reconnu s'exécute dans un conteneur sans accès au système
  • Le comportement à l'intérieur du conteneur est enregistré et envoyé pour verdict
  • La détection et la réponse enregistrent l'activité des processus, des fichiers et du réseau pour l'investigation
  • Contrôle des périphériques, pare-feu local et prévention des exploits tournent dans le même agent

À qui cela s'adresse

  • Les organisations dont l'exposition principale est un rançongiciel arrivant par un utilisateur
  • Les parcs où un exécutable inconnu s'exécute chaque semaine et où personne ne peut tous les relire
  • Les acheteurs tenus d'assurer une surveillance vingt-quatre heures sur vingt-quatre et qui n'ont pas d'équipe sécurité
  • Les revendeurs qui veulent vendre de la sécurité des postes sans armer d'abord un centre d'opérations

Ce que nous pouvons montrer

  • Une édition libre et gratuite que n'importe qui peut déployer avant d'acheter

Où cela se place

Sécurité des endpoints. DefensX sécurise le navigateur, où se fait désormais l'essentiel du travail. Xcitium sécurise le système d'exploitation en dessous. Ils couvrent deux surfaces non gérées différentes sur la même machine, et un revendeur peut vendre les deux sur un même compte. CyberCyte, dans exposition et vulnérabilités, est le produit qui vous dit si un agent de poste tourne vraiment sur chaque machine.

Parlons de XcitiumSite de l'éditeur