Better Investing Tips

De 7 bästa slutpunktsdetekterings- och svarslösningarna från 2021

click fraud protection
Fullständig bio

Jessica är expert på viktiga saker, marknadsföring, teknik och affärer. Hon kombinerar sina 24+ år i offentliga roller med noggranna forskningsprocesser för att ge insikter om teknik, verksamhet och marknadsföring. Hon har dykt upp på sajter som Tailwind, Fast Capital 360 och Woobox. Jessica Elliott gick på Illinois State University.

Bitdefender GravityZone

Bitdefender GravityZone 

Anmäl dig nu

Bitdefender förutsäger, upptäcker och förhindrar attacker någonstans på mindre än tre sekunder, vilket gör den till den mest dynamiska lösningen som finns.

Fördelar
  • 30 dagars gratis prövotid

  • Ingen avancerad IT -kunskap behövs

  • Stöd för telefon och e -post dygnet runt

Nackdelar
  • Får sakta ner datorerna något

  • Alla administratörer har separata konsoler som måste anpassas

  • Inga direktmeddelanden

Sedan 2001 har Bitdefender konsekvent fått höga poäng från oberoende tredje parter samtidigt som de kontinuerligt uppdaterar sina produkter för omfattande Cybersäkerhet. Utan avancerad IT -kunskap krävs och prisvärda årsplaner är Bitdefender GravityZone den bästa övergripande EDR -leverantören.

Bitdefender skyddar stationära, bärbara datorer och mobila enheter med sin webbaserade programvara. Det fungerar på:

  • Microsoft Windows
  • Linus
  • Mac
  • iOS
  • Android 

Denna allt-i-ett-tjänst ger kontroll och övervakning i realtid av enheter på och utanför webbplatsen via en enhetlig webbkonsol. Bitdefender GravityZone tillhandahåller:

  • Antivirusprogram
  • Antimalware -programvara
  • Brandvägg med intrångsdetektering och förebyggande
  • Anti-ransomware
  • EDR

Implementeringen är enkel, eftersom du bara behöver logga in på ditt konto och ladda ner länken för att installera. Du behöver inga tekniska färdigheter för att hantera ditt konto, och webbkonsolen är omedelbart tillgänglig för att börja skydda ditt företag vid nedladdning.

Med Bitdefender betalar du en årlig betalning, men det är billigare att välja en två- eller treårsplan. GravityZone -paketen har minst tre enheter och högst 100. Webbplatsen ger ett verktyg för att enkelt hitta din årliga kostnad. Om du till exempel har tre slutpunkter och en server betalar du:

  • Ett år: $ 110,99 plus skatt
  • Två år: 177,99 dollar plus skatt
  • Tre år: $ 221,99 plus skatt

Bland de främsta funktionerna finns maskininlärning (ML) antimalware, anti-phishing och websäkerhetsfiltrering, och slutpunktskontroll och härdning. Tredje parter, som AV-Test, Mitre och AV-Comparatives, granskar programvaran regelbundet.

Kaspersky

 Kaspersky

Anmäl dig nu

Kaspersky skyddar varje enhet i ditt lilla företag samtidigt som den tillhandahåller en molnkonsol för enhets- och användarhantering som är lätt att förstå för småföretagaren.

Fördelar
  • 30 dagars gratis prövotid

  • Skyddar mobila och stationära enheter

  • Erbjuder skydd online och offline

Nackdelar
  • Resurskrävande vid skanning av enheter

  • Falskt positivt för specialappar

  • 24/7 premium support är ett tillägg 

Kaspersky grundades 1997 och använder maskininlärning och analys i realtid för att stoppa attacker. Med sin lättanvända molnkonsol och låga kostnad är Kaspersky vårt val som bäst för små företag.

Oavsett om du behöver on-site eller off-site säkerhet, täcker Kaspersky alla operativsystem som:

  • Microsoft Windows
  • Mac
  • Linus
  • iOS
  • Android

Kaspersky erbjuder flera lösningar för små företag, tillsammans med tilläggstjänster som hanterad EDR. Kaspersky -programvaran innehåller:

  • Ransomware -upptäckt
  • Antivirusprogram
  • Antimalware -programvara
  • Brandvägg för nätverk
  • EDR

Installation och installation för Kaspersky är ganska enkelt. Använd snabbguiden online för att ladda ner säkerhetscentret och installera sedan programvara för ditt specifika operativsystem.

Du kan köpa Kaspersky via sin webbplats eller gå igenom deras auktoriserade återförsäljarpartners. Med en Kaspersky EDR -plan betalar du årligen och följande priser baseras på minst 10 enheter:

  • Kaspersky Select: $ 404,20 för en EDR-agent, ransomware-upptäckt och molnassisterad intelligens 
  • Kaspersky Advanced: $ 746,20 för rollbaserad åtkomstkontroll, kryptering, sårbarhet och patchhantering
  • Kaspersky Totalt: Om du behöver avancerad säkerhet för webbgateways och e -postservrar måste du gå igenom en auktoriserad partner för en anpassad lösning

Med Kaspersky får du slutpunktshärdning, automatiska uppdateringar, mobilt hotförsvar och automatiska återgångar efter attacker. Företaget fick test från tredje part från Mitre och ICSA Labs, vilket gav det ytterligare trovärdighet.

Cybereason

 Cybereason

Anmäl dig nu

Skydda dina fjärrtillgångar, lokala enheter och molnätverk med Cybereason.

Fördelar
  • Omedelbara saneringsverktyg

  • Samlar in 100% av händelsedata i realtid

  • Topprankning av Forrester

Nackdelar
  • Ingen gratis provperiod

  • Det tar 24 till 48 timmar att börja upptäcka attacker

  • Kan vara buggy direkt efter OS -uppdateringar

Cybereason är en nykomling på marknaden, eftersom den grundades 2012. Men det gjorde snabbt sin närvaro känd med automatiska processer som eliminerar hot och förebygger dataförlust. Med flera installationsalternativ, inklusive moln-första distribution, är Cybereason bäst för molnhotell i vår recension.

Du kan använda Cybereason på operativsystem som:

  • Mac
  • Microsoft Windows
  • Linux
  • iOS
  • Android

Cybereason erbjuder flera olika servicealternativ:

  • Grundorsaksanalys
  • Vitlista och svartlista
  • Malware -upptäckt
  • Antivirusprogram
  • Brandväggshantering på värdnivå
  • EDR

Även om installationen är ganska enkel och programvaran är enkel att använda, tar det 24 till 48 timmar att installera den och börja övervaka dina system.

Cybereason erbjuder fyra planer för Cybereason Defense Platform, tillsammans med många tilläggslösningar som hotjakt och incidenthanteringstjänster. När du väl har valt önskade funktioner ger Cybereason volymbaserade rabatter. Till exempel kan du betala uppskattningsvis $ 50 per slutpunkt per år för några enheter kontra att betala $ 25 per slutpunkt om du har mer än 10 000 enheter. Planerna inkluderar:

  • Professionell: Inkluderar hotinformation och nästa generations antivirus (NGAV)
  • Företag: Lägger till EDR och djupa svarstjänster
  • Slutlig: Ger hanterad upptäckt och respons och bedömning av cyberhållning
  • Hanteras: Fullständigt hanterad lösning med slutpunkt och mobila hotförsvar

Med Cybereason får du realtidsattacker i flera steg, automatisk avhjälpning eller ett klick, och upptäcker anomali och skadlig kod. Både Mitre och SC Labs granskar oberoende Cybereason, tillsammans med branschvalidering från Gartner.

Crowdstrike Falcon

Crowdstrike Falcon

Anmäl dig nu

Ersätt dina befintliga säkerhetssystem med en enhetlig och funktionsrik plattform som ger företag mer pengar för pengarna.

Fördelar
  • Konsumerar 1% eller mindre CPU

  • 15-dagars gratis provperiod

Nackdelar
  • Endast Google Chrome -webbläsare kan komma åt administratörsgränssnittet

  • Ingen brandvägg ingår

  • Ingen lokal hanteringskonsol

Sedan 2011 har CrowdStrike varit branschledande för sin enhetliga uppsättning molnlevererade tekniker. Även om företaget erbjuder olika lösningar, levererar CrowdStrike Falcon premiumfunktioner i ett snyggt, allt-i-ett-system, vilket gör CrowdStrike Falcon till den klara vinnaren för vårt bästa premiumalternativ.

CrowdStrike Falcon stöder operativsystemen Microsoft Windows, Linux och Mac. För att få tjänster för Android eller iOS måste du lägga till Falcon för mobilen.

Med CrowdStrike Falcon får du en centraliserad mjukvarulösning med tillgängliga funktioner som:

  • Falcon Prevent: Nästa generations antivirusprogram
  • Falcon Discover: Säkerhetshygien
  • Falcon Insight: EDR 
  • Falcon Search: Hotinformation
  • Falcon OverWatch: Hotjakt

Du behöver ingen lokal utrustning, så du kan ladda ner och distribuera CrowdStrike Falcon inom några minuter, inte dagar.

Välj mellan à la carte-funktioner, tilläggstjänster eller medföljande planer. CrowdStrikes paket kräver en årlig betalning och täcker fem till 250 slutpunkter. Planerna inkluderar:

  • Professionell: $ 8,99 per slutpunkt per månad för Falcon Prevent
  • Företag: $ 15,99 per slutpunkt per månad för Falcon Prevent och Falcon Insight
  • Premie: $ 18,99 per slutpunkt per månad för Falcon Prevent, Falcon Insight och Falcon Discover
  • Komplett: För fullständigt hanterade och anpassade tjänster kan du kontakta företaget för att konfigurera ditt personliga paket

CrowdStrike Falcon tillhandahåller maskininlärning och indikatorer för attack (IOA) för slut- och offline-slutpunkter. Dessutom får du realtids- och historisk insyn i hanterade och ohanterade tillgångar. Tjänsterna uppfyller kraven enligt oberoende tredjepartstestare som Mitre, SE Labs, AV-jämförelser och AV-Test.

Infocyt

 Infocyt

Anmäl dig nu

Infocyte är det enda företaget som ger ett garanterat första timmars svar samtidigt som det erbjuder prisvärda planer.

Fördelar
  • Gratis test av Enlist -plan

  • 60 minuter eller mindre incidenthändelse

  • Erbjuder ett agentlöst alternativ

Nackdelar
  • Sätter inte skadlig kod i karantän

  • Funktionerna kan skilja sig från operativsystemet

  • Begränsat stöd för IoT och mobil

Infocyte, som grundades 2014, är ett nyare företag som fokuserar på att hjälpa företag med värdefulla tillgångar. Dess låga kostnad per nod eller enhet och premiumfunktioner gör den till vinnaren av vår kategori för bästa värde.

Du kan använda Infocyte som ett fristående system eller ett tillägg till ditt befintliga säkerhetssystem, och det fungerar på Mac, Microsoft Windows och Linux.

Med Infocyte får du mjukvara fokuserad på detektion och svar. Det ger:

  • Beteendemässigt antivirusprogram
  • Övervakning i realtid
  • Kriminalteknik
  • EDR
  • Förebyggande och upptäckt av skadlig programvara

Att konfigurera programvaran och integrera den med ditt befintliga säkerhetssystem tar lite längre tid än andra metoder. Men Infocytes agentlösa alternativ innebär att du kan distribuera sina tjänster från molnet utan någon installation.

Infocytprissättning faktureras årligen och prissätts per nod. Du kan välja mellan tre lösningar:

  • Värva: För $ 2 per nod per månad får du kontinuerlig övervakning, tillgångs- och applikationsupptäckt samt incidentrespons och automatiseringsåtgärder 
  • Patrullera: För $ 3 per nod per månad lägger Infocyte till applikationsprogrammeringsgränssnitt (API) åtkomst och integrationer, tillsammans med rapporteringsalternativ om sårbarheter
  • Kommando: Denna plan går genom auktoriserade partners och tillhandahåller hanterade upptäckts- och svarstjänster 

Med Infocyte kan du klicka för att svara på hot, vilket innebär att du kan avsluta processer eller isolera värdar från din molnkonsol. Det erbjuder också AI-driven analys, AI- och ML-hotdetektering och övervakning i realtid. Även om Infocyte fick ett omnämnande i en ny Gartner -rapport, har den ännu inte det antal licenser som krävs för att få en fullständig granskning.

Eset

 Eset

Anmäl dig nu

Överför eller lägg till nya enheter snabbt medan du på distans hanterar åtkomst via din webbläsare.

Fördelar
  • Låg system -CPU -påverkan

  • Konsolen finns på 21 språk

Nackdelar
  • Ingen vitlistningskapacitet

  • Begränsade saneringsalternativ

ESET grundades 1987 och är ett betrodt namn i branschen. Med sina molnbaserade eller lokala alternativ kan en administratör enkelt övervaka alla enheter, vilket gör ESET till vinnaren i vår bästa kategori för fjärrstyrka.

ESET stöder virtuella arbetsplatser genom att arbeta med operativsystem som:

  • Microsoft Windows
  • Mac
  • Linux
  • Android
  • iOS
  • E -postservrar

Alla ESET -planer inkluderar mjukvarulösningar som:

  • Skydd mot skadlig kod
  • Värdbaserad intrångsförebyggande
  • Ransomware förebyggande
  • EDR

Utan hårdvara eller programvara krävs, tar det bara några minuter att distribuera ESET EDR -programvara, vilket ger dig en enda punkt för nätverkssäkerhetshantering.

ESET erbjuder lösningar för små företag med upp till 250 platser, medelstora företag som behöver 251 till 999 platser och företagslösningar för 1000 plus platser. Du betalar årligen, med de små affärsplanerna nedan som täcker fem enheter:

  • Slutpunktsskydd: $ 190 för flersplattforms slutpunktssäkerhet, inklusive data som passerar genom servrar som OneDrive och stöldskyddsfunktioner 
  • Remote Workforce Security: $ 334,50 för molnbaserad sandlåda-testning och analys, kryptering för diskar, partitioner och enheter
  • Tvåfaktorsautentisering: $ 349,50 med validering av användaridentitet via mobiltelefon för lokal programvara och Office 365, Google Apps och Dropbox

Du får interaktiva diagram och tabeller med uppdateringar i realtid, varningar när misstänkt aktivitet upptäcks och flexibel hantering från din administrativa konsol. Tredjepartstestning har slutförts av AV-Test, AV-Comparatives, VB Spam Test och SE Labs.

Sophos Intercept X

 Sophos Intercept X

Anmäl dig nu

Sophos Intercept X levererar företagsklassiga funktioner för en övergripande bild av ditt nätverk.

Fördelar
  • 30 dagars gratis prövotid

  • Visuellt tilltalande gränssnitt

  • Du kan återställa ändringar efter en attack

Nackdelar
  • Platser med låg bandbredd kan gå långsammare

  • Linux kan innehålla färre administratörsfunktioner

  • Endast grundläggande arbetsflöden stöds

Sedan 1985 har Sophos upprepade gånger fått höga betyg i tester samtidigt som de kontinuerligt förbättrat sina hotdetekteringstjänster. Med avancerad programvara och tillgång till 90 dagars historisk data är Sophos vår recensions bästa val för företagets kapacitet.

Distribuera Sophos till dina Microsoft Windows-, Mac- eller Linux -maskiner, så får du en komplett EDR -lösning som inkluderar:

  • Anti-ransomware
  • Kriminalteknisk analys
  • Virus ren
  • Malware -upptäckt

Du kan installera och distribuera din Sophos -programvara inom några minuter oavsett vilket alternativ du valt. Företaget erbjuder tre paket som finns att köpa via en av sina auktoriserade partners. Prissättningen baseras på den årliga tillverkarens rekommenderade detaljhandelspris (MSRP) för 500 till 999 användare med ett 36-månadersavtal. Planerna inkluderar:

  • Intercept X Advanced: $ 28 per användare och år för ransomware skydd, djupinlärning av skadlig kod, anti-exploatering och förebyggande av attacker utan fil
  • Intercept X Advanced med EDR: $ 44 per användare och år, lägger till EDR, analys av skadlig kod, rättsmedicinsk dataexport och slutpunktsisolering 
  • Sophos Managed Threat Response: $ 75 per användare och år för expertjakt och sanering dygnet runt 

Sophos har CryptoGuard, som förhindrar skadlig och spontan kryptering och återställer filer till säkra tillstånd, tillsammans med artificiell intelligens (AI) och maskininlärning (ML) malware-upptäckt och falskt positivt undertryckande. Företaget har testats av AV-Comparatives, AV-Test, MRG Effitas och SE Labs.

Vanliga frågor

Vad är Endpoint Detection and Response Software?

Endpoint -detekterings- och svarsprogramvara upptäcker misstänkt aktivitet, stoppar den skadliga aktiviteten och varnar administratörer när en händelse inträffar. Medan antivirusprogram blockerar hot, hittar EDR -lösningar hot dolda på enheter. Dessutom använder EDR -system artificiell intelligens och maskininlärning för att analysera slutpunkter för att hitta avvikelser, ge administratörer tid att svara och isolera ett eventuellt hot innan det leder till ett dataintrång eller läcker in i ditt nätverk.

Många system går utöver förebyggande och upptäckt genom att tillhandahålla avhjälpande alternativ för att snabbt sätta problemet i karantän från nätverket och torka sedan av det så att dina anställda kan komma tillbaka till jobbet.

Vad är en slutpunktsattack?

Endpoint -attacker hotar enheter som är anslutna till dina nätverk, till exempel datorer, bärbara datorer och smartphones. En attack kan påverka hårdvara som serversystem eller molnmiljöer, inklusive delade mappar och lagring.

Små och medelstora företag (SMB) och företag står inför ökade och mycket sofistikerade attacker som härrör från makrovirus, användarinloggningar, e -post eller anställda som klickar på länkar. De vanligaste typerna av slutpunktsattacker består av:

  • Ransomware: Skadlig programvara låser dina system genom att kryptera data och kräva lösen i utbyte mot återställning.
  • Avlyssningsattack: Med en tjuvlyssning attack, hackare fångar upp nätverkstrafik för att få lösenord, konfidentiell data eller bank eller kreditkortsnummer.
  • Denial-of-service (DoS) och distribuerade denial-of-service (DDoS) attacker: Dessa översvämmar dina system och överväldigar resurser, så att du inte kan använda dina tjänster.
  • Phishing- och spear-phishing-attacker: Även kallad förfalskning, det är där hackare låtsas vara en pålitlig källa, som ett e -postmeddelande från din bank, och när du öppnar e -postmeddelandet kommer malware in i enheter, vilket leder till ekonomiska bedrägerier eller andra hot.
  • Man-in-the-middle (MitM) attack: Denna typ av attack är när en hackare kommer in i en session och låtsas vara servern för att överväldiga resurser och starta en DDoS -attack.
  • Drive-by-attack: Även kallad noll-dag attacker, det är där hackare utnyttjar en osäker app, webbläsare eller webbplats. Personer som tittar på webbplatsen kan omdirigeras till en hackarlänk eller få skadliga skript installerade på sin enhet.
  • Injektionsattack för strukturerat frågespråk (SQL): Hackare lägger till SQL-kommandon till databasdrivna webbplatser för att extrahera eller ändra data.
  • Lösenordsangrepp: Brute force eller ordbokattacker försöker få åtkomst till lösenord för att komma in i begränsat innehåll.
  • Cross-site scripting (XSS) attack: Angripare använder ett skadligt skript för att komma åt och styra enheter, ta skärmdumpar eller få nätverksinformation.

Vad kostar slutpunktsdetektering och svarsprogramvara?

EDR-priser varierar med volym, funktioner och tilläggstjänster. Dessutom arbetar många EDR -leverantörer med auktoriserade partners så att du kan välja en lokal tjänst att köpa din produkt från.

Du får hanterade tjänster i high end, inklusive team som jagar efter hot och hanterar sanering åt dig. I nedre änden får du färre saneringsalternativ. Priserna börjar så lågt som $ 24 per användare och år och går upp till $ 228 per användare och år.

Är det värt att betala för program för slutdetektering och svar?

Att ha arbetsdatorer eller hela ditt nätverk låst från användning kan inte bara hota dina affärsdata och produktivitet utan stänga av ditt företag. Återställer från avancerat cyberattacker är dyra och tidskrävande.

Med utbudet av lösningar som erbjuds för EDR kan du få antivirusprogram, antimalware och anti-ransomware samlade i ett program för bara några fler dollar än vad du betalar för antivirusprogram. Produkter med lägre kvalitet är dock beroende av att du eller ditt IT-team svarar på varningar, så någon i din organisation måste övervaka programvaran.

Lyckligtvis fungerar de flesta lösningarna i bakgrunden, och du märker inte att det är där om du inte blir attackerad. Du kommer att kunna se var attacken kommer ifrån och vidta åtgärder för att förhindra att den slingrar sig in i hela ditt system.

Hur vi väljer den bästa slutpunktsdetekteringen och responsen

Efter att ha tittat på mer än 30 EDR -system och läst igenom analyser av Gartner och Forrester, minskade vi vår lista till sju fantastiska lösningar. Men för att göra denna lista måste all programvara fungera över flera operativsystem, tillhandahålla en rad funktioner för upptäckt, förebyggande och svar, samtidigt som de erbjuder enkla gränssnitt. Vi övervägde vidare kostnad samt användarvänlighet för administratörer för att övervaka resultat.

Utforska varför företag använder Bifurcation för att bryta upp

Vad är Bifurcation? Bifurcation är uppdelningen av en större helhet eller huvudkropp i två mind...

Läs mer

Rengör konverteringsdefinition

Vad är en ren fraktsedel? En ren fraktsedel är ett dokument som förklarar att det inte uppstod ...

Läs mer

Total Quality Management (TQM) Definition

Vad är Total Quality Management (TQM)? Total kvalitetshantering (TQM) är den ständiga processen...

Läs mer

stories ig