Xcitium
Xcitium, tanımadığı kodu bir kabın içinde çalıştırır, böylece bilinmeyen bir dosya, hükmü henüz verilmemişken makineye zarar veremez.
Alternatifi
CrowdStrike Falcon, SentinelOne ve Microsoft Defender for Endpoint. Üçü de bir dosyanın kötü niyetli olup olmadığına karar verir ve kararına göre hareket eder.
Künye
- Platform
- Xcitium Enterprise Platform
- Çekirdek teknoloji
- ZeroDwell Containment
- Paketler
- Essential EDR, Pro EDR, EXDR ile Enterprise EDR
- Yönetilen hizmet
- Yönetilen tespit ve müdahale, yönetilen tehdit avcılığı, rehberli güvenlik operasyonu
- Ücretsiz sürüm
- OpenEDR
- Bölgeler
- Amerika Birleşik Devletleri ve Avrupa Birliği'nde platform örnekleri
- Test sonuçları
- MRG Effitas, AVLAB, AV-TEST
- Çok kiracılılık
- Çok kiracılı, hizmet sağlayıcı programıyla
Tespit, bir dosyanın kötü niyetli olup olmadığına o çalışmadan karar vermek zorundadır. Kapsama o kadar erken bir cevaba ihtiyaç duymaz.
Her uç nokta ürünü aynı anla karşılaşır. Kimsenin daha önce görmediği bir çalıştırılabilir dosya birazdan çalışacaktır, ve ürünün eksik bilgiyle hareket etmesi gerekir. Tespit tahmin eder, ve bir yöne yanlış olan tahmin fidye yazılımını içeri alır, diğer yöne yanlış olan tahmin meşru bir aracı durdurur ve bir destek kaydı üretir. Bilinmeyen her şeyi engellemek ders kitabı cevabıdır ve hiçbir kurum böyle çalışmaz, çünkü iş durur. Xcitium o anda karar verme gereğini ortadan kaldırır. Bilinmeyen dosya, diske, kayıt defterine ve veriye hiçbir yolu olmayan bir kabın içinde çalışır, yani tam olarak niyet ettiği gibi davranabilir ve hiçbir şeyi değiştiremez. Hüküm sonradan gelir. Kullanıcıya soru sorulmaz ve kullanıcı fark etmez.
İkinci fark onu kimin işlettiğiyle ilgili, ve bir iş ortağının hangi işlere teklif verebileceğini belirliyor. Uç nokta güvenliği izlemeyle birlikte satın alınıyor, ve yirmi dört saat kapsama isteyen bir ihale, kadrolu bir operasyon merkezi olmayan her iş ortağını eliyor. Xcitium platformun yanında izlemeyi de satıyor, yönetilen tespit ve müdahale, yönetilen tehdit avcılığı ve rehberli operasyon merkezi üzerinden. Bu bölgedeki bir iş ortağı, önce ekibi kurmadan o şartı karşılayabiliyor, ve sonra işletmeye doğru büyüyebiliyor.
Üçüncü fark, alıcının hiçbir şey imzalamadan önce neyi doğrulayabildiği. Bu kategori bağımsız test sonuçlarıyla alınıyor, ve Xcitium MRG Effitas, AVLAB ve AV-TEST belgelerini yayınlıyor. Ayrıca ücretsiz ve açık bir sürüm var, OpenEDR, yani bir satın alma emri var olmadan önce müşterinin yapısına uç nokta görünürlüğü konabiliyor. Bu portföydeki ürünlerden ikisi bedelsiz değerlendirilebiliyor, ve ikisi de bir iş ortağının konuşma açtığı ürünler.
Nasıl çalışır
- İş istasyonlarına ve sunuculara bir ajan kurulur
- Bilinen iyi kod çalışır, bilinen kötü kod engellenir
- Tanınmayan her şey, sisteme erişimi olmayan bir kabın içinde çalışır
- Kabın içindeki davranış kaydedilir ve hüküm için gönderilir
- Tespit ve müdahale, inceleme için süreç, dosya ve ağ etkinliğini kaydeder
- Cihaz kontrolü, ana makine güvenlik duvarı ve istismar önleme aynı ajanda çalışır
Kime uygun
- Asıl maruziyeti, bir kullanıcı üzerinden gelen fidye yazılımı olan kurumlar
- Her hafta tanınmayan bir dosyanın çalıştığı ve her birini kimsenin inceleyemediği yapılar
- Yirmi dört saat izleme şartı olan ve güvenlik ekibi olmayan alıcılar
- Önce bir operasyon merkezi kurmadan uç nokta güvenliği satmak isteyen iş ortakları
Neyi gösterebiliriz
- Satın almadan önce kurabileceğiniz ücretsiz ve açık bir sürüm
Portföydeki yeri
Uç nokta güvenliği. DefensX tarayıcıyı güvenli hale getiriyor, işin çoğunun artık yapıldığı yeri. Xcitium altındaki işletim sistemini güvenli hale getiriyor. Aynı makinedeki iki farklı yönetilmeyen yüzeyi kapsıyorlar, ve bir iş ortağı ikisini de aynı hesaba satabiliyor. Maruziyet ve zafiyetteki CyberCyte ise, bir uç nokta ajanının gerçekten her makinede çalışıp çalışmadığını söyleyen ürün.
