Agent na stacjach
Zintegrowany agent na Windows i Linux.
Agent łączy się z platformą po TLS i daje analitykowi dostęp do hosta na żywo. Zbiera telemetrię bezpieczeństwa, odczytuje detekcje z oprogramowania ochronnego stacji i reaguje, gdy zadziała reguła.
W skrócie
Co instalujesz.
Około 12 MB
Instalujesz go jednym skryptem jako usługę Windows lub jednostkę systemd. Restart nie jest potrzebny.
Windows i Linux
Windows 10 i 11, Windows Server 2016 i nowsze. Linux na amd64 i arm64 z systemd.
Tylko połączenia wychodzące
Agent sam nawiązuje połączenie przez uwierzytelniony kanał TLS, więc zapora stacji może blokować cały ruch przychodzący.
Podpisane aktualizacje
Agent aktualizuje się sam i sprawdza każdą wersję kluczem zapisanym podczas instalacji. Instaluje wyłącznie wersje podpisane przez FluenceSecurity.
Telemetria
Co zbiera.
Wszystko, co zbiera agent, trafia do tej samej znormalizowanej bazy, co pozostałe źródła.
- Windows: kanały dziennika zdarzeń, w tym Security, System i PowerShell, Sysmon oraz detekcje Microsoft Defender.
- Linux: journald, uwierzytelnianie sshd i sudo oraz auditd.
- Polityka floty ustawiana osobno dla każdej organizacji określa co zbiera każdy host i jakie narzędzia bezpieczeństwa muszą na nim działać.
- Agent pilnuje wymaganych narzędzi bezpieczeństwa i zgłasza zdarzenie, gdy któreś z nich przestanie działać lub znów się uruchomi.
Reagowanie
Reagowanie na hoście.
Izolacja sieciowa
Pięć trybów: od pełnego odcięcia hosta po blokadę pojedynczego procesu. Izolacja utrzymuje się po restarcie i wykrywa próby jej obejścia, a Ty zachowujesz dostęp do hosta.
Procesy
Lista procesów, terminacja, wstrzymywanie i wznawianie, na Windowsie i Linuksie.
Pliki i hashe
Przeglądaj system plików i zawartość plików, licz skróty MD5, SHA-1 i SHA-256, rozpoznawaj typ pliku po zawartości i pobieraj pliki z hosta w archiwum chronionym hasłem.
Powłoka na żywo
Interaktywny terminal na hoście, otwierany krótkotrwałym tokenem przypisanym do konkretnego operatora.
Kontrola aplikacji
Blokuj i odblokowuj aplikacje według pliku wykonywalnego lub hasha, najskuteczniejszą metodą dostępną na danym hoście.
Szybki triage
Jednorazowy zrzut kluczowych informacji: połączenia sieciowe, zadania zaplanowane, usługi, autostart, logowania i niedawno utworzone pliki tymczasowe.
Poziomy wsparcia
Obsługiwane systemy.
| Poziom | Platformy | Co dostajesz |
|---|---|---|
| A | Windows 10 1809+ i Server 2019+; Linux 5.8+ | Zbieranie telemetrii, reagowanie, izolacja, kontrola aplikacji, triage i automatyczne aktualizacje. |
| B | Windows 10 1507–1803 i Server 2016; starsze jądra Linux | Zbieranie telemetrii w podstawowym zakresie, reagowanie, izolacja, triage i automatyczne aktualizacje. |
| C | Starsze wydania Windows, macOS i inne systemy | Przekazywanie logów przez syslog lub Beats, z wyszukiwaniem i detekcją. |
Zobacz XenXDR w działaniu.
30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.