Agent na stacjach

Zintegrowany agent na Windows i Linux.

Agent łączy się z platformą po TLS i daje analitykowi dostęp do hosta na żywo. Zbiera telemetrię bezpieczeństwa, odczytuje detekcje z oprogramowania ochronnego stacji i reaguje, gdy zadziała reguła.

Zrzut konsoli XenXDR działającej na danych demonstracyjnych.

W skrócie

Co instalujesz.

Około 12 MB

Instalujesz go jednym skryptem jako usługę Windows lub jednostkę systemd. Restart nie jest potrzebny.

Windows i Linux

Windows 10 i 11, Windows Server 2016 i nowsze. Linux na amd64 i arm64 z systemd.

Tylko połączenia wychodzące

Agent sam nawiązuje połączenie przez uwierzytelniony kanał TLS, więc zapora stacji może blokować cały ruch przychodzący.

Podpisane aktualizacje

Agent aktualizuje się sam i sprawdza każdą wersję kluczem zapisanym podczas instalacji. Instaluje wyłącznie wersje podpisane przez FluenceSecurity.

Telemetria

Co zbiera.

Wszystko, co zbiera agent, trafia do tej samej znormalizowanej bazy, co pozostałe źródła.

  • Windows: kanały dziennika zdarzeń, w tym Security, System i PowerShell, Sysmon oraz detekcje Microsoft Defender.
  • Linux: journald, uwierzytelnianie sshd i sudo oraz auditd.
  • Polityka floty ustawiana osobno dla każdej organizacji określa co zbiera każdy host i jakie narzędzia bezpieczeństwa muszą na nim działać.
  • Agent pilnuje wymaganych narzędzi bezpieczeństwa i zgłasza zdarzenie, gdy któreś z nich przestanie działać lub znów się uruchomi.

Reagowanie

Reagowanie na hoście.

Izolacja sieciowa

Pięć trybów: od pełnego odcięcia hosta po blokadę pojedynczego procesu. Izolacja utrzymuje się po restarcie i wykrywa próby jej obejścia, a Ty zachowujesz dostęp do hosta.

Procesy

Lista procesów, terminacja, wstrzymywanie i wznawianie, na Windowsie i Linuksie.

Pliki i hashe

Przeglądaj system plików i zawartość plików, licz skróty MD5, SHA-1 i SHA-256, rozpoznawaj typ pliku po zawartości i pobieraj pliki z hosta w archiwum chronionym hasłem.

Powłoka na żywo

Interaktywny terminal na hoście, otwierany krótkotrwałym tokenem przypisanym do konkretnego operatora.

Kontrola aplikacji

Blokuj i odblokowuj aplikacje według pliku wykonywalnego lub hasha, najskuteczniejszą metodą dostępną na danym hoście.

Szybki triage

Jednorazowy zrzut kluczowych informacji: połączenia sieciowe, zadania zaplanowane, usługi, autostart, logowania i niedawno utworzone pliki tymczasowe.

Poziomy wsparcia

Obsługiwane systemy.

PoziomPlatformyCo dostajesz
AWindows 10 1809+ i Server 2019+; Linux 5.8+Zbieranie telemetrii, reagowanie, izolacja, kontrola aplikacji, triage i automatyczne aktualizacje.
BWindows 10 1507–1803 i Server 2016; starsze jądra LinuxZbieranie telemetrii w podstawowym zakresie, reagowanie, izolacja, triage i automatyczne aktualizacje.
CStarsze wydania Windows, macOS i inne systemyPrzekazywanie logów przez syslog lub Beats, z wyszukiwaniem i detekcją.

Zobacz XenXDR w działaniu.

30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.