(function(h,o,t,j,a,r){ h.hj=h.hj||function(){(h.hj.q=h.hj.q||[]).push(arguments)}; h._hjSettings={hjid:583638,hjsv:5}; a=o.getElementsByTagName('head')[0]; r=o.createElement('script');r.async=1; r.data-privacy-src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv; a.appendChild(r); })(window,document,'//static.hotjar.com/c/hotjar-','.js?sv=');

Endpoint Detection & Response

Slimme AI die jouw werkplek beschermt

Socia Endpoint Detection & Response

In de huidige digitale wereld worden ransomware, virussen en cyberaanvallen steeds geavanceerder en bedreigender. Heb je moeite om je systemen te beschermen tegen externe bedreigingen? Wellicht is Socia Endpoint Detection & Response iets voor jou! Socia Endpoint Detection & Response gebruikt geavanceerde kunstmatige intelligentie (AI) om jouw werkplek te beschermen tegen deze dreigingen.

Is dit niet helemaal wat je zocht? Wij bieden nog veel meer aan!

SentinelOne

Met Socia Endpoint Detection & Response krijg je niet alleen actieve monitoring van je systemen, maar ook gedetailleerde rapportages over de beveiligingsstatus van jouw netwerk. Hierdoor ben je altijd op de hoogte van potentiële risico’s en kun je proactief maatregelen nemen om je systemen te beschermen.

Wat kan je van Socia Endpoint Detection & Response (EDR) verwachten?

  • Non-Stop EDR-detectie updates (wanneer het systeem internet heeft)
  • Dreigingen worden direct verwijderd en geïsoleerd. Daarna wordt er een poging gedaan tot het opschonen van het bestand.
  • Van verdachte bestanden worden meldingen gemaakt
  • Bij een actieve dreiging zal het systeem geen toegang meer hebben tot de rest van het netwerk. Er blijft wel een verbinding actief met de EDR-dienst om de dreiging op te schonen
  • Een AI-netwerk die de volgende detectie herkenningen heeft:
    o Statische A.I. voor het onderzoeken van bestanden (kwaadaardige en verdachte bestanden worden geblokkeerd)
    o Gedragsmatige A.I. die realtime dreigingen herkent door middel van Machine Learning (uitvoerbare bestanden, documenten, scripts, websites & exploits)
    o Laterale bewegingen detectie voor het herkennen van aanvallen die beginnen vanaf een ander systeem.
    o Herkennen van potentiële ongewenste applicaties die niet binnen het bedrijfsnetwerk thuishoren.
  • Bescherming tegen het verwijderen van de EDR-oplossing door gebruikers of applicaties
  • Windows VSS-snapshots ten behoeve van eventuele rollbacks bij dreigingen. Het is een vereiste dat snapshots aan staan op de systemen waar EDR op draait om hier gebruik van te maken.
  • Agent met info over de status van jouw apparaat, denk hierbij aan:
    o Meldingen bij gevonden dreigingen
    o Meldingen bij een geblokkeerd apparaat
    o Meldingen wanneer een apparaat in alleen-lezen modus is gezet
    o Meldingen bij verdachte bestanden
    o Contactmogelijkheden bij problemen en/of dreigingen
  • Mogelijkheid om bepaalde applicaties uit te sluiten van de EDR
  • Mogelijkheid tot het toestaan of blokkeren van specifieke USB of bluetooth verbindingen
  • Mogelijkheid om Windows firewall regels door de EDR Agent laten toe te voegen en beheren
  • Mogelijkheid om bepaalde processen of dreigingen te whitelisten

Wat kan je van ons verwachten wanneer je gebruik maakt van Endpoint Detection & Response?

  • Toegang tot onze klantenservice
  • Contact wanneer een systeem op ‘alleen lezen’ wordt gezet (en dus offline is gehaald door EDR)
  • Maandelijks rapport met gedetecteerde en tegengehouden dreigingen indien van toepassing
  • Mogelijkheid om de EDR specifiek voor jouw organisatie aan te passen
  • Hulp bij het inrichten van een installatieproces en voorbereiding installatiebestanden

Wat valt er niet onder de Endpoint Detection & Response?

  • Herstellen van bestanden die verloren zijn door infectie en niet door de EDR opgeschoond konden worden
  • Herinstallatie van systemen bij infecties
  • Garantie dat er geen infectie plaats zal vinden