Better Investing Tips

7 nejlepších řešení pro detekci a reakci koncových bodů z roku 2021

click fraud protection
Kompletní bio

Jessica je odbornicí na obchodní základy, základy marketingu, technologie a podnikání. Spojuje své více než 24leté působení v rolích veřejnosti s pečlivými výzkumnými procesy, aby poskytla pohledy na technologie, operace a marketing. Objevila se na webech jako Tailwind, Fast Capital 360 a Woobox. Jessica Elliott navštěvovala Illinois State University.

Bitdefender GravityZone

Bitdefender GravityZone 

Zaregistrujte se hned

Bitdefender předpovídá, detekuje a předchází útokům kdekoli za méně než tři sekundy, což z něj činí nejdynamičtější dostupné řešení.

Klady
  • 30denní bezplatná zkušební verze

  • Nejsou potřeba žádné pokročilé znalosti IT

  • Nepřetržitá telefonická a e -mailová podpora

Nevýhody
  • Může trochu zpomalit počítače

  • Všichni správci mají samostatné konzoly, které je třeba přizpůsobit

  • Žádná okamžitá upozornění

Od roku 2001 Bitdefender trvale získává vysoké skóre od nezávislých třetích stran a neustále aktualizuje své produkty tak, aby byly komplexní kybernetická bezpečnost

. Bez požadovaných pokročilých znalostí IT a cenově dostupných ročních plánů je Bitdefender GravityZone celkově nejlepším poskytovatelem EDR.

Bitdefender chrání stolní počítače, notebooky a mobilní zařízení pomocí webového softwaru. Funguje na:

  • Microsoft Windows
  • Linus
  • Mac
  • iOS
  • Android 

Tato služba typu vše v jednom poskytuje ovládání a monitorování zařízení na místě i mimo něj v reálném čase prostřednictvím webové konzoly pro jednotnou správu. Bitdefender GravityZone poskytuje:

  • Antivirový software
  • Antimalwarový software
  • Firewall s detekcí a prevencí narušení
  • Anti-ransomware
  • EDR

Implementace je jednoduchá, stačí se přihlásit ke svému účtu a stáhnout si odkaz k instalaci. Ke správě účtu nepotřebujete žádné technické znalosti a webová konzole je okamžitě k dispozici, aby mohla začít chránit vaši firmu po stažení.

S Bitdefenderem zaplatíte jednu roční platbu, ale je levnější zvolit si dvouletý nebo tříletý plán. Balíčky GravityZone mají minimálně tři zařízení a maximálně 100. Webová stránka poskytuje nástroj pro snadné zjištění ročních nákladů. Pokud máte například tři koncové body a jeden server, zaplatíte:

  • Jeden rok: 110,99 $ plus daň
  • Dva roky: 177,99 $ plus daň
  • Tři roky: 221,99 $ plus daň

Mezi špičkové funkce patří antimalware strojového učení (ML), filtrování zabezpečení proti phishingu a webu a ovládání a zpevňování koncových bodů. Třetí strany, jako AV-Test, Mitre a AV-Comparatives, software pravidelně kontrolují.

Kaspersky

 Kaspersky

Zaregistrujte se hned

Kaspersky chrání každé zařízení ve vaší malé firmě a zároveň poskytuje cloudovou konzoli pro správu zařízení a uživatelů, které je pro majitele malé firmy snadné porozumět.

Klady
  • 30denní bezplatná zkušební verze

  • Chrání mobilní a stolní zařízení

  • Nabízí online i offline ochranu

Nevýhody
  • Při skenování zařízení náročné na zdroje

  • Falešná pozitiva pro speciální aplikace

  • 24/7 prémiová podpora je doplňkem 

Společnost Kaspersky, založená v roce 1997, využívá k zastavení útoků strojové učení a analýzu v reálném čase. Díky své snadno použitelné cloudové konzole a nízkým nákladům je Kaspersky naším nejlepším řešením pro malé firmy.

Ať už potřebujete zabezpečení na místě nebo mimo něj, Kaspersky pokrývá všechny operační systémy, jako například:

  • Microsoft Windows
  • Mac
  • Linus
  • iOS
  • Android

Kaspersky nabízí několik řešení pro malé podniky spolu s doplňkovými službami, jako je spravovaný EDR. Software Kaspersky obsahuje:

  • Detekce ransomwaru
  • Antivirový software
  • Antimalwarový software
  • Síťový firewall
  • EDR

Instalace a nastavení pro Kaspersky jsou docela jednoduché. Pomocí stručného průvodce online si stáhněte centrum zabezpečení a poté nainstalujte software pro váš konkrétní operační systém.

Kaspersky si můžete zakoupit prostřednictvím jeho webových stránek nebo prostřednictvím jejich autorizovaných prodejních partnerů. S plánem Kaspersky EDR platíte ročně a následující ceny jsou založeny na minimálně 10 zařízeních:

  • Kaspersky Select: 404,20 $ za agenta EDR, detekci ransomwaru a inteligenci podporovanou cloudem 
  • Kaspersky Advanced: 746,20 $ za řízení přístupu na základě rolí, šifrování, zranitelnosti a správu oprav
  • Kaspersky Celkem: Pokud potřebujete pokročilé zabezpečení webových bran a e -mailových serverů, musíte si pro vlastní řešení projít autorizovaného partnera

S Kaspersky získáte zpevnění koncových bodů, automatické aktualizace, ochranu před mobilními hrozbami a automatické vrácení zpět po útocích. Společnost získala testování třetích stran od Mitre a ICSA Labs, což jí dodalo další důvěryhodnost.

Cybereason

 Cybereason

Zaregistrujte se hned

Chraňte svůj vzdálený majetek, zařízení na místě a cloudovou síť pomocí Cybereason.

Klady
  • Nástroje okamžité nápravy

  • Shromažďuje 100% údajů o událostech v reálném čase

  • Nejlepší umístění podle Forresteru

Nevýhody
  • Žádná bezplatná zkušební verze

  • Zahájení detekce útoků trvá 24 až 48 hodin

  • Může být chybný ihned po aktualizaci operačního systému

Společnost Cybereason je na trhu nováčkem, protože byla založena v roce 2012. Svou přítomnost však rychle dala vědět automatickými procesy, které eliminují hrozby a zabraňují ztráta dat. S několika možnostmi nasazení, včetně prvního nasazení v cloudu, je Cybereason v naší recenzi nejlepší pro cloudový hosting.

Cybereason můžete používat na operačních systémech, jako jsou:

  • Mac
  • Microsoft Windows
  • Linux
  • iOS
  • Android

Cybereason nabízí několik různých možností služeb:

  • Analýza kořenových příčin
  • Whitelisting a blacklisting
  • Detekce malwaru
  • Antivirový software
  • Správa brány firewall na úrovni hostitele
  • EDR

Přestože je instalace poměrně jednoduchá a software se snadno používá, nastavení a spuštění monitorování vašich systémů zabere 24 až 48 hodin.

Cybereason nabízí čtyři plány platformy Cybereason Defense Platform spolu s mnoha doplňkovými řešeními, jako jsou služby pro vyhledávání hrozeb a reakce na incidenty. Jakmile si vyberete požadované funkce, Cybereason poskytuje slevy na základě objemu. Například za několik zařízení můžete zaplatit odhadem 50 USD za koncový bod ročně oproti 25 USD za koncový bod, pokud máte více než 10 000 zařízení. Plány zahrnují:

  • Profesionální: Zahrnuje inteligenci hrozeb a antivir nové generace (NGAV)
  • Podnik: Přidává EDR a služby hluboké odezvy
  • Ultimátni: Poskytuje spravovanou detekci a reakci a hodnocení kybernetického držení těla
  • Podařilo se: Plně spravované řešení s ochranou koncových bodů a mobilních hrozeb

S Cybereason získáte podrobnosti o vícestupňovém útoku v reálném čase, automatickou nápravu nebo opravu jedním kliknutím a detekci anomálií a malwaru. Laboratoře Mitre i SC nezávisle kontrolují Cybereason spolu s validací průmyslu od společnosti Gartner.

Crowdstrike Falcon

Crowdstrike Falcon

Zaregistrujte se hned

Vyměňte své stávající zabezpečovací systémy za jednu unifikovanou platformu bohatou na funkce, která společnostem přináší větší zisk.

Klady
  • Spotřebovává 1% nebo méně CPU

  • 15denní bezplatná zkušební verze

Nevýhody
  • K uživatelskému rozhraní správce má přístup pouze prohlížeč Google Chrome

  • Není součástí firewall

  • Žádná místní konzola pro správu

Od roku 2011 je CrowdStrike lídrem v oboru jednotné sady cloudových technologií. Přestože společnost nabízí různá řešení, CrowdStrike Falcon poskytuje prémiové funkce v přehledném systému typu vše v jednom, díky čemuž je CrowdStrike Falcon jasným vítězem naší nejlepší prémiové možnosti.

CrowdStrike Falcon podporuje operační systémy Microsoft Windows, Linux a Mac. Chcete -li získat služby pro Android nebo iOS, budete muset přidat Falcon pro mobilní zařízení.

S CrowdStrike Falcon získáte centralizované softwarové řešení s dostupnými funkcemi, jako jsou:

  • Falcon Prevent: Antivirový software příští generace
  • Falcon Discover: Bezpečnostní hygiena
  • Falcon Insight: EDR 
  • Hledání sokola: Inteligence ohrožení
  • Falcon OverWatch: Lov hrozeb

Nepotřebujete žádné vybavení přímo na místě, takže si můžete stáhnout a nasadit CrowdStrike Falcon během několika minut, ne dnů.

Vybírejte z funkcí à la carte, doplňkových služeb nebo balíčků tarifů. Balíčky CrowdStrike vyžadují roční platbu a pokrývají pět až 250 koncových bodů. Plány zahrnují:

  • Profesionální: 8,99 $ za koncový bod za měsíc pro Falcon Prevent
  • Podnik: 15,99 $ za koncový bod za měsíc pro Falcon Prevent a Falcon Insight
  • Pojistné: 18,99 $ za koncový bod za měsíc pro Falcon Prevent, Falcon Insight a Falcon Discover
  • Kompletní: Pokud chcete plně spravované a vlastní služby, můžete kontaktovat společnost a nastavit si přizpůsobený balíček

CrowdStrike Falcon poskytuje strojové učení a indikátory detekce útoku (IOA) pro koncové body online i offline. Navíc získáte přehled o spravovaných a nespravovaných aktivech v reálném čase a historii. Tyto služby splňují požadavky nezávislých testerů třetích stran, jako jsou Mitre, SE Labs, AV srovnávače a AV-Test.

Infocyt

 Infocyt

Zaregistrujte se hned

Infocyte je jedinou společností, která poskytuje zaručenou první hodinu reakce a zároveň nabízí dostupné plány.

Klady
  • Bezplatná zkušební verze plánu Enlist

  • Reakce na incident 60 minut nebo méně

  • Nabízí možnost bez agenta

Nevýhody
  • Neukarantuje malware

  • Možnosti se mohou lišit podle operačního systému

  • Omezená podpora pro IoT a mobilní zařízení

Společnost Infocyte, založená v roce 2014, je novější společností, která se zaměřuje na pomoc společnostem s vysoce hodnotnými aktivy. Nízké náklady na uzel nebo zařízení a prémiové funkce z něj dělají vítěze naší nejlepší hodnotové kategorie.

Infocyte můžete použít jako samostatný systém nebo doplněk k vašemu stávajícímu bezpečnostnímu systému a funguje na počítačích Mac, Microsoft Windows a Linux.

S Infocyte získáte software zaměřený na detekci a odezvu. To nabízí:

  • Behaviorální antivirový software
  • Monitorování v reálném čase
  • Kriminalistika
  • EDR
  • Prevence a detekce malwaru

Nastavení softwaru a jeho integrace do stávajícího bezpečnostního systému trvá o něco déle než jiné metody. Možnost bez agenta Infocyte však znamená, že můžete její služby nasadit z cloudu bez jakékoli instalace.

Ceny infocytů se účtují ročně a cena za uzel. Můžete si vybrat ze tří řešení:

  • Získat: Za 2 $ za uzel měsíčně získáte nepřetržité monitorování, zjišťování majetku a aplikací a akce reakce na incidenty a automatizace 
  • Hlídka: Za 3 $ za uzel měsíčně Infocyte přidává přístup a integrace rozhraní API (Application Programming Interface) a možnosti hlášení o zranitelnostech
  • Příkaz: Tento plán prochází autorizovanými partnery a poskytuje služby spravované detekce a reakce 

S Infocyte můžete kliknutím reagovat na hrozby, což znamená, že můžete procesy ukončit nebo izolovat hostitele od cloudové konzoly. Nabízí také analýzu založenou na AI, detekci hrozeb AI a ML a monitorování v reálném čase. Přestože společnost Infocyte obdržela zmínku v nedávné zprávě společnosti Gartner, dosud nemá počet licencí potřebných k získání úplné recenze.

Eset

 Eset

Zaregistrujte se hned

Rychle přenášejte nebo přidávejte nová zařízení při vzdálené správě přístupu prostřednictvím webového prohlížeče.

Klady
  • Nízký dopad na CPU systému

  • Konzole je dodávána v 21 jazycích

Nevýhody
  • Žádná možnost přidání na seznam povolených

  • Omezené možnosti nápravy

Společnost ESET, založená v roce 1987, je v oboru důvěryhodným jménem. Díky cloudovým nebo místním možnostem může správce snadno dohlížet na všechna zařízení, což z něj dělá ESET vítěze v naší kategorii vzdálených pracovních sil.

ESET podporuje virtuální pracoviště pomocí operačních systémů, jako jsou:

  • Microsoft Windows
  • Mac
  • Linux
  • Android
  • iOS
  • E -mailové servery

Všechny plány ESET zahrnují softwarová řešení, jako například:

  • Ochrana před malwarem
  • Prevence narušení hostitele
  • Prevence ransomwaru
  • EDR

Bez použití hardwaru nebo softwaru trvá nasazení softwaru ESET EDR jen několik minut, což vám poskytuje jediný bod správy zabezpečení sítě.

ESET nabízí řešení pro malé podniky s až 250 místy, středně velké společnosti, které potřebují 251 až 999 míst, a podniková řešení pro více než 1 000 míst. Budete platit ročně, přičemž níže uvedené plány pro malé podniky pokrývají pět zařízení:

  • Ochrana koncových bodů: 190 $ za multiplatformní zabezpečení koncových bodů, včetně přenosu dat skrz servery jako OneDrive a funkce proti krádeži 
  • Zabezpečení vzdálené pracovní síly: 334,50 $ za testování a analýzu cloudového sandboxu, šifrování pro disky, oddíly a jednotky
  • Dvoufaktorová autentizace: 349,50 $ s ověřením identity uživatele prostřednictvím mobilního telefonu pro místní software a Office 365, Google Apps a Dropbox

Získáte interaktivní grafy a tabulky s aktualizacemi v reálném čase, upozornění při zjištění podezřelé aktivity a flexibilní správu z vaší administrativní konzoly. Testování třetích stran dokončily AV-Test, AV-Comparatives, VB Spam Test a SE Labs.

Sophos Intercept X

 Sophos Intercept X

Zaregistrujte se hned

Sophos Intercept X poskytuje funkce podnikové úrovně pro komplexní zobrazení vaší sítě.

Klady
  • 30denní bezplatná zkušební verze

  • Vizuálně atraktivní uživatelské rozhraní

  • Po útoku můžete vrátit změny

Nevýhody
  • Místa s nízkou šířkou pásma mohou běžet pomaleji

  • Linux může obsahovat méně funkcí pro správu

  • Podporovány jsou pouze základní pracovní postupy

Od roku 1985 Sophos opakovaně získal vysoké hodnocení v testech a neustále zlepšoval své služby detekce hrozeb. S pokročilým softwarem a přístupem k 90denním historickým datům je Sophos nejlepší volbou pro podnikové funkce.

Nasadíte -li Sophos na počítače se systémy Microsoft Windows, Mac nebo Linux, získáte kompletní řešení EDR, které zahrnuje:

  • Anti-ransomware
  • Forenzní analýza
  • Virus čistý
  • Detekce malwaru

Software Sophos můžete nainstalovat a nasadit během několika minut bez ohledu na zvolenou možnost. Společnost nabízí tři balíčky balíčků, které lze zakoupit prostřednictvím některého ze svých autorizovaných partnerů. Ceny jsou založeny na ročních maloobchodních cenách doporučených výrobcem (MSRP) pro 500 až 999 uživatelů se smlouvou na 36 měsíců. Plány zahrnují:

  • Intercept X Advanced: 28 $ na uživatele za rok za ransomware ochrana, detekce malwaru hlubokého učení, prevence zneužití a prevence útoků bez souborů
  • Intercept X Advanced s EDR: 44 $ na uživatele za rok, přidává EDR, analýzu malwaru, forenzní export dat a izolaci koncových bodů 
  • Reakce na hrozbu řízená společností Sophos: 75 $ na uživatele ročně za nepřetržitý odborný lov a nápravu hrozeb 

Sophos má funkci CryptoGuard, která zabraňuje škodlivému a spontánnímu šifrování a vrací soubory do bezpečných stavů, spolu s detekcí malwaru umělá inteligence (AI) a strojové učení (ML) a falešně pozitivní potlačení. Společnost byla testována společnostmi AV-Comparatives, AV-Test, MRG Effitas a SE Labs.

Časté dotazy

Co je software pro detekci a odezvu koncových bodů?

Software pro detekci a odezvu koncových bodů detekuje podezřelou aktivitu, zastaví škodlivou aktivitu a upozorní správce, když dojde k události. Zatímco antivirový software blokuje hrozby, řešení EDR nacházejí hrozby skryté na zařízeních. Systémy EDR navíc využívají umělou inteligenci a strojové učení k analýze koncových bodů za účelem nalezení anomálií čas administrátorů, aby odpověděli a izolovali možnou hrozbu, než to povede k úniku dat nebo úniku do vašeho síť.

Mnoho systémů jde nad rámec prevence a detekce tím, že poskytuje možnosti nápravy, aby bylo problémové zařízení rychle uloženo do karantény ze sítě a poté je vymazáno, aby se vaši zaměstnanci mohli vrátit do práce.

Co je to útok na koncový bod?

Útoky na koncová zařízení ohrožují zařízení připojená k vašim sítím, jako jsou počítače, notebooky a smartphony. Útok může ovlivnit hardware, jako jsou serverové systémy nebo cloudová prostředí, včetně sdílených složek a úložiště.

Malé a střední podniky (SMB) a podniky čelí zvýšeným a vysoce sofistikovaným útokům, které z toho vyplývají makro viry, přihlášení uživatelů, e -mail nebo zaměstnanci kliknutím na odkazy. Nejběžnější typy koncových útoků se skládají z:

  • Ransomware: Škodlivý software uzamkne vaše systémy šifrováním dat a výměnou za obnovení požaduje výkupné.
  • Odposlouchávací útok: S odposlouchávat útok, hackeři zachycují síťový provoz, aby získali hesla, důvěrná data, popř bankovní nebo čísla kreditních karet.
  • Útoky typu Denial-of-service (DoS) a distribuované denial-of-service (DDoS): Zaplavují vaše systémy a zahlcují zdroje, takže nemůžete používat své služby.
  • Útoky typu phishing a spear-phishing: Také zvaný falšování„hackeři předstírají, že jsou důvěryhodným zdrojem, například e -mail od vaší banky, a po otevření e -mailu se do zařízení dostane malware, což vede k finanční podvody nebo jiné hrozby.
  • Útok Man-in-the-middle (MitM): Tento typ útoku je, když se hacker dostane do relace a předstírá, že je serverem, aby přemohl zdroje a zahájil útok DDoS.
  • Útočný útok: Také zvaný nultý den útoky, tam hackeři využívají nezabezpečenou aplikaci, webový prohlížeč nebo web. Lidé, kteří si prohlížejí web, mohou být přesměrováni na hackerský odkaz nebo si do zařízení mohou nainstalovat škodlivé skripty.
  • Útok injekcí strukturovaného dotazovacího jazyka (SQL): Hackeři přidávají na databázové weby příkazy SQL za účelem extrahování nebo úpravy dat.
  • Útok heslem: Útoky hrubou silou nebo slovníkem se pokoušejí získat přístup k heslům, aby získali přístup k omezenému obsahu.
  • Útok skriptování mezi weby (XSS): Útočníci používají škodlivý skript pro přístup a ovládání zařízení, pořizování snímků obrazovky nebo získávání informací o síti.

Kolik stojí software pro detekci a odezvu koncových bodů?

Ceny EDR se liší podle objemu, funkcí a doplňkových služeb. Mnoho poskytovatelů EDR navíc spolupracuje s autorizovanými partnery, takže si můžete vybrat místní službu, u které si zakoupíte svůj produkt.

Získáte spravované služby na špičkové úrovni, včetně týmů, které loví hrozby a řeší nápravu za vás. Na dolním konci získáte méně možností nápravy. Ceny začínají již od 24 $ na uživatele za rok a dosahují až 228 $ na uživatele za rok.

Vyplatí se platit za software pro detekci a reakci koncových bodů?

Uzamčení používání pracovních počítačů nebo celé vaší sítě může ohrozit nejen vaše obchodní data a produktivitu, ale také vaši společnost zavřít. Zotavování z pokročilých kyberútoky jsou drahé a časově náročné.

S řadou řešení nabízených pro EDR můžete získat antivirový software, antimalware a anti-ransomware zabalený do jednoho programu za pouhých pár dolarů, za které platíte antivirový software. Produkty nižší třídy však spoléhají na to, že na výstrahy budete reagovat vy nebo váš tým IT, takže na software bude muset dohlížet někdo ve vaší organizaci.

Naštěstí většina řešení funguje na pozadí a pokud na vás někdo zaútočí, nevšimnete si, že tam je. Budete moci zjistit, odkud útok pochází, a podniknout kroky, které zabrání tomu, aby se dostal do celého vašeho systému.

Jak vybíráme nejlepší detekci a reakci koncových bodů

Po prohlédnutí více než 30 systémů EDR a přečtení analýz společností Gartner a Forrester jsme zúžili náš seznam na sedm fantastických řešení. Aby byl tento seznam vytvořen, musel veškerý software fungovat ve více operačních systémech, poskytovat řadu funkcí detekce, prevence a odezvy a zároveň nabízet jednoduchá rozhraní. Dále jsme zvážili náklady a také snadné použití pro správce ke sledování výsledků.

Co znamená základní maloobchodní prodejní číslo?

Co je základní maloobchodní prodej? Základní maloobchodní tržby jsou ekonomickým ukazatelem, kt...

Přečtěte si více

Vstupy a výstupy ISO 9000

Co je ISO 9000? ISO 9000 je soubor mezinárodních norem vytvořený Mezinárodní organizací pro nor...

Přečtěte si více

Chyba definice principu

Co je to chyba principu? Zásadní chybou je účetní chyba ve kterém záznam porušuje základní účet...

Přečtěte si více

stories ig