XDR · SIEM · SOAR · sprawy

Detekcja i reagowanie, zbudowane wokół analityka.

Jedna platforma dla logów, stacji, alertów i zarządzania sprawami. System zbudowany od zera, z fundamentami opartymi na sztucznej inteligencji.

Korelacja zdarzeńŁączenie danych z 5+ źródeł, by wykrywać nawet najbardziej złożone ataki.
Intuicyjny interfejsUI stworzone z myślą o analitykach, by ułatwić im wykrywanie i eliminowanie zagrożeń.
Dowolny modelAutomatyzacja AI z dowolnym silnikiem zgodnym ze standardem OpenAI.
Łatwa migracjaSilnik detekcji wspiera migrację reguł z wielu innych systemów.

Wspierana telemetria

  • Elastic Beats (winlogbeat, filebeat)
  • Syslog (RFC 3164/5424)
  • CEF
  • LEEF
  • HTTP JSON
  • Splunk HEC
  • Sysmon
  • Microsoft Defender Antivirus events
  • Windows Event Log
  • Linux journald
  • Linux auditd
  • FortiGate (syslog)
  • Okta System Log
  • Microsoft Entra ID / Microsoft 365
  • Fluence Account audit log
  • AWS CloudTrailwkrótce
  • CrowdStrike Falconwkrótce
  • Microsoft Defender for Endpointwkrótce
  • Google Workspacewkrótce

Jedna platforma, trzy zadania

Przestań sklejać narzędzia.

SIEM, który nie zna Twoich stacji. EDR, który nie łączy logów. System ticketów, który nie łączy się z resztą. XenXDR zastępuje taśmę klejącą jedną platformą, w której każda część ma dostęp do odpowiednich informacji.

SIEM

Logi z każdego źródła, przeszukiwalne w jednym miejscu. Zapisane widoki analityków i jedno kliknięcie z alertu do konkretnego dowodu.

XDR

Lekki agent na stacjach, pozwalający sprawdzić, co dzieje się na hoście, odciąć go od sieci, zatrzymać złośliwe procesy i zbierać dowody.

SOAR i tickety

Gdy alert staje się incydentem, sprawa otwiera się sama: notatki, dowody i IoC przeniesione, nic nie przepisujesz. Zarządzanie pracą zespołu, incydentami i komunikacja z klientem z jednego miejsca.

Konsola

Zbudowana dla ludzi na zmianie.

Monospace, skróty klawiszowe, brak zbędnych informacji. Konsola pokazuje najważniejsze informacje i ułatwia działanie zespołu SOC.

Zrzut konsoli XenXDR działającej na danych demonstracyjnych.
  1. 01Podpowiedzi ze słownika

    Wyszukiwanie pól w milionach zdarzeń nigdy nie było łatwiejsze.

  2. 02Znajomy interfejs

    Styl i struktura konsoli stworzone z myślą o użytkownikach migrujących z innych systemów SIEM.

  3. 03AI Hunt

    Zadaj pytanie swoimi słowami i zostaw nam resztę. AI samo porusza się po interfejsie, by znaleźć odpowiedzi.

AI w środku

Decydują ludzie. AI robi brudną robotę.

Większość alertów to nie incydenty, tylko szum, który wypala dobrych analityków. XenXDR przechodzi przez kolejkę tak, jak zrobiłby to Twój najlepszy analityk: zbiera kontekst, sprawdza wzorce i opisuje co się stało. Zespół zachowuje ciekawą pracę i ostatnie słowo.

Triage każdego alertu

Każdy nowy alert przechodzi przez workflow przypięty do jego detekcji, przez całą dobę. Nic nie leży nieprzeczytane przez weekend.

Zbieranie kontekstu

Powiązana aktywność na hostach, kontach i w sieci jest zebrana i ułożona w oś czasu, zanim człowiek otworzy alert.

Tłumaczenie i podpowiedzi

Streszczenie po ludzku, proponowany werdykt z pewnością i ocena, ile dowodów faktycznie dotyczy tego alertu.

Wycinanie szumu

Powtarzalne, niegroźne alerty zamykają się same, ale tylko według polityki, którą ustalasz, z pełnym śladem i możliwością cofnięcia.

  1. 01

    Wystąpienie alertu

    Detekcja z dostarczonego pakietu reguł albo z reguł Twojego zespołu. Duplikaty automatycznie składają się w jeden alert.

  2. 02

    Analiza AI

    AI wzbogaca informacje, koreluje zdarzenia i odtwarza łańcuch uruchomień, by dotrzeć do przyczyny, co do czego doprowadziło.

  3. 03

    Werdykt

    Na podstawie analizy AI i kontekstu system generuje werdykt z oszacowaniem pewności i dokładnymi uzasadnieniami.

  4. 04

    Działanie Twojej polityki

    System wykonuje następne działania zgodnie z polityką, którą ustalasz, zapewniając pełną kontrolę i przejrzystość.

  • Twoje dane służą wyłącznie ochronie Twojej organizacji.
  • AI działa tylko w ramach polityki, którą ustalasz. Doradzanie czy działanie, decyzja należy do Ciebie.
  • Każdy wniosek AI jest zapisany obok ludzkich: do przeglądu, audytu i odniesienia w przyszłości.

Architektura

Koniec ze zgadywaniem

Wszystko, co wysyłasz ze stacji, zapór, tożsamości w chmurze czy skryptów, przechodzi przez przekształcenia do spójnej bazy. Alerty, sprawy i reagowanie są oparte na tej samej strukturze danych, w której łatwo się odnajdziesz.

  • Oryginalne zdarzenia są zawsze zachowane, więc dowody pozostają nienaruszone na potrzeby dochodzeń i audytów.
  • Każde zdarzenie jest policzone: to, czego nie da się sparsować, jest zachowane i oznaczone do tuningu.
  • Zbudowane na otwartych standardach: pola zgodne z ECS, reguły Sigma, syslog, Beats i HEC.

Możliwości

Wszystko, czego potrzebuje Twoja nocna zmiana, i nic ponadto.

Wyszukiwanie logów

Przeszukaj całe środowisko w ciągu sekund. Zapisane widoki, obsługa z klawiatury i bezpośrednie połączenia z alertów do wykrytych dowodów.

Detekcje

Zacznij od dostarczonych reguł, potem dostosuj je do siebie, pisząc oraz importując natywne reguły zapytań, reguły sekwencji i korelacji, wybierając z wielu wspieranych formatów.

Triage alertów

Kolejka, którą da się ogarnąć: widoki listy lub tablicy, liczniki SLA, przypisania, tagi i powiązane alerty zebrane w jedną historię.

Zarządzanie sprawami

Eskalacja przenosi notatki, dowody i IoC automatycznie. Oś czasu, zadania, war room i przekazania w jednym miejscu.

Konsola reagowania

Działaj na dowolnej stacji zdalnie: przeglądaj pliki i procesy, izoluj maszynę, zbieraj dowody i wykonuj zdalne polecenia.

Przegląd floty

Każda zarejestrowana stacja widoczna ze stanem, oceną ryzyka i podsumowaniem narzędzi, które powinna mieć uruchomione.

Playbooki

Automatyzuj każde rutynowe działanie: dodaj workflow do detekcji i uruchamiaj zaawansowane procedury z użyciem AI.

Wielu klientów

Obsługuj wiele organizacji z jednego wdrożenia ze ścisłym rozdziałem danych, dostępem per klient i audytowanymi dostępami.

Dla kogo

Jedna platforma, trzy formy działania.

Dla zespołów bezpieczeństwa

Zastąp stos konsol jedną, bez oddawania danych do cudzej chmury.

  • Logi, stacje, alerty i incydenty w jednym miejscu.
  • Dane zostają na Twojej infrastrukturze, w formatach, które możesz sprawdzić.
  • AI robi triage także nocą, więc poranek zaczyna się od werdyktów, nie od zaległości.

Dla MSSP

Prowadź wszystkich klientów z jednego wdrożenia pod Twoją kontrolą, z portalem, do którego każdy z nich może się zalogować.

  • Podział danych per klient wymuszany przez platformę.
  • Onboarding klienta to utworzenie organizacji, nie nowego stosu.
  • Raporty SLA i miesięczne podsumowania dostarczane do portalu klienta.

Prowadzone przez FluenceSecurity

Nasz SOC w Gdańsku prowadzi XenXDR za Ciebie: monitoring, triage, reagowanie i miesięczny raport.

  • Twoja instancja albo nasza, w obu przypadkach Twoja polityka.
  • Ludzie, którzy zbudowali platformę, pracują na Twojej kolejce.
  • Zacznij od pilotażu obok Twojego obecnego wdrożenia.

Wdrożenie

Twoje serwery. Twoje dane. Gotowe w jedno popołudnie.

XenXDR z założenia wspiera wdrożenia self-hosted: serwer/kontener Linux, automatyczny TLS i otwarte dane, które Twój zespół ops może sprawdzić. Dane zostają na Twojej infrastrukturze.

  • Specjalnie przygotowane obrazy kontenerów i skrypty instalacyjne dla systemów Linux. Wystarczy jeden serwer, by uruchomić całą platformę.
  • Agenci instalują się jednym skryptem i rejestrują tokenem per organizacja.
  • Wolisz nie utrzymywać swojej infrastruktury? Hostujemy instancje pod wynajem, a nasz zespół poprowadzi wdrożenie od początku do końca.

Maszyna z 4 vCPU, 16 GB i dyskiem NVMe obsługuje około 200 stacji. Pełna tabela doboru zasobów jest w dokumentacji.

Bezpieczeństwo produktu

Produkt bezpieczeństwa powinien przejść własny audyt.

Wzmocniliśmy XenXDR, zanim udostępniliśmy go komukolwiek do uruchomienia.

  • Cała telemetria jest szyfrowana w tranzycie. TLS domyślnie, wszędzie.
  • Każdy agent dostaje własne poświadczenie przy rejestracji, więc każda stacja ma własny, odrębny dostęp.
  • Sesje zdalnego reagowania są krótkotrwałe i przypisane do konkretnego operatora. Poświadczenia floty zostają na serwerze.
  • Dostęp oparty na rolach z zakresem per organizacja, wymuszany po stronie serwera przy każdym żądaniu.
  • Każde działanie, ludzkie czy automatyczne, trafia do bazy logów audytowych przechowywanych przez rok.
  • Kopie zapasowe są oskryptowane i testowane, a każde wydanie przechodzi automatyczne testy.

Lokalizacja danych, polityka zgłaszania podatności i odpowiedzi do zakupów są na stronie bezpieczeństwa. Bezpieczeństwo i zaufanie

Wczesny dostęp

Przyjmujemy partnerów projektowych.

XenXDR to kompletna funkcjonalnie, utwardzona platforma, a my przyjmujemy partnerów projektowych: zespoły bezpieczeństwa i MSSP. Uruchom ją z własnym zespołem, zbuduj na niej usługę zarządzaną albo pozwól, by prowadził ją nasz SOC. W każdym wariancie rozmawiasz z ludźmi, którzy ją budują.

FAQ

Pytania, które często się pojawiają.

Czy XenXDR jest open source?

Platforma jest komercyjna i zbudowana na otwartych standardach: pola zgodne z ECS, reguły Sigma oraz wejścia syslog, Beats i HEC. Twoje dane zostają w formatach, które możesz sprawdzić, przeszukać i wyeksportować.

Gdzie są moje dane?

Na Twojej infrastrukturze, jeśli hostujesz sam. Twoja telemetria zostaje u Ciebie. Jeśli wolisz instancję hostowaną, działa ona na dedykowanym wdrożeniu w domenie xdr.fluencesecurity.com.

Opcjonalny krok werdyktu AI wysyła dowody tylko do wybranego przez Ciebie endpointu modelu; z modelem na własnym sprzęcie wszystko zostaje u Ciebie.

Czy AI podejmuje działania samo?

Tylko wtedy, gdy na to pozwolisz. Werdykt AI to porada. Automatyczne zamknięcie lub eskalacja dzieją się tylko wtedy, gdy włączysz to dla konkretnego workflow i gdy werdykt jest jednoznaczny. Wszystko inne czeka na człowieka, a każde działanie jest audytowane. Bez skonfigurowanego modelu triage działa na wbudowanej logice deterministycznej.

Jakie stacje są wspierane?

Agent działa na Windows 10 i 11, Windows Server 2016 i nowszych oraz na Linuksie (amd64 i arm64). Inne systemy, w tym macOS, wysyłają logi przez syslog lub Beats.

Jak XenXDR współpracuje z innymi systemami EDR?

Uzupełnia. Agent zbiera telemetrię ze źródeł, które Twoje stacje już produkują, jak Sysmon, dziennik zdarzeń Windows czy auditd, pobiera detekcje ochrony stacji i działa na hoście, gdy odpali się detekcja: izoluje, zabija procesy, blokuje, zbiera dowody.

Czy możemy przenieść własne reguły detekcji?

Tak. XenXDR importuje reguły Sigma bezpośrednio, do przeglądu, zanim cokolwiek się uruchomi. Wspieramy również KQL i EQL, tak samo jak natywne reguły języka XenQL.

Jesteśmy MSSP. Czy możemy obsługiwać wielu klientów?

Tak, jedno wdrożenie obsługuje wiele organizacji ze ścisłym rozdziałem danych, dostępem analityków per klient, polityką SLA i limitami automatyzacji per organizacja oraz portalem, do którego każdy klient może się zalogować, by przeglądać metryki i raporty swojego cyberbezpieczeństwa.

Ile to kosztuje?

Wyceniamy per środowisko, nie per gigabajt, a pilotaże wczesnego dostępu wyceniamy indywidualnie. Strona cennika opisuje trzy sposoby zakupu i co każdy obejmuje. Zapytaj naszych specjalistów, a dostaniesz odpowiedź z wyceną dla swojego przypadku.

Zobacz XenXDR w działaniu.

30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.