NDR
Gatewatcher
Les fonctionnalités
Protection plug-and-detect
Le NDR n’implique pas d’équipement supplémentaire. Il est agnostique de vos infrastructures, et s’appuie sur une détection multi-vectorielle et simplement paramétrable. Le NDR détecte les menaces au plus tôt pour une remédiation globale.
Priorisation des menaces
Garantie par le NDR, l’agrégation des alertes permet leur triage rapide sur la base d’un score de risque évolutif en fonction du contexte présent sur votre SI. Cette approche accélère la prise de décision des experts du SOC.
Recherche et anticipation d’exploitations de vulnérabilités
Les experts du SOC ont à leur disposition l’intégralité des données et métadonnées issues de l’analyse des communications réseaux. Ils peuvent pivoter intuitivement lors du traitement d’un incident de sécurité ou de leurs recherches proactives d’intrusions.
Interconnexion flexible avec l’écosystème
Par le biais de développement spécifiques basés sur les API NDR, ou grâce à des connecteurs standardisés (EDR, XDR, SIEM, SOAR, NextGen Firewall), soyez certains d’être interconnectés avec l’écosystème grâce à Reflex.
Plateforme logicielle résiliente aux cyberattaques
Développé dans une approche de « Security by design », le NDR est doté d’un OS durci offrant une forte résistance aux tentatives de corruption et une surface d’attaque réduite.
VOS BENEFICES
Haute visibilité sur les menaces dissimulées sur la base de l’intégralité des métadonnées disponibles
Découverte et cartographie des actifs et comportements utilisateurs de façon passive
Simplification des investigations et remédiations basée sur le framework MITRE ATT&CK
Solution ouverte à l’intégration via API
Nos modules de la plateforme NDR
Autonomous Analytics
Nos produits complémentaires
TAP
Deep Visibility
Reconnaissances
Familiarisez-vous avec notre approche