CLICO България обяви ново партньорство с Датикум, ще предоставят AI решенията на SentinelOne
2021-07-28
Партньорството отваря нови възможности пред многобройните български и международни клиенти на "Датикум", предлагайки достъп до иновативните софтуерните продукти на водещия доставчик на решения за киберсигурност SentinelOne.
Наскоро SentinelOne бе обявен за лидер в магическият квадрант на Garner за Endpoint Protection Platforms. Признанание, което е постигнато с безпрецедентна сигурност на работните станции, гъвкави абонаментни планове и интуитивно управление. В сърцето на технологията на SentinelOne e изкуственият интелект, който открива всички заплахи и е в състояние да ги блокира преди да са се разпространили в комуникационната мрежа на организацията.
SentinelOne е единственото решение за киберсигурност, включващо AI функции за предотвратяване, откриване и реакция на заплахи през крайни и IoT устройства, контейнери и облаци, в единна и автономна платформа. Сред основните ползи и многобройни предимства на технологиите на SentinelOne са технологии за сигурност без аналог, позволяващи самостоятелно оценяване на файлови и безфайлови заплахи на инсталиран на Endpoint-a агент. Те се осъществяват без връзка с cloud или необходимост от външна намеса, изпълнявайки всички критични за системата функции по защита:
- Откриване на заплаха или развиваща се атака;
- Спиране на атаката и поставянето на вредните файлове под карантина за последващ анализ;
- Заличаване на всички промени направени от заразата (по системни файлове, памет и процеси);
- Windows rollback - моментално възстановяване на пострадали от ransomware файлове.
С помощта на технологиите, използвани в SentinelOne, се идентифицират сложни заплахи като File-less, Ransomware, Malware и Zero Day атаки, без да се използва репутация или подписи (signatures). Крайните потребители имат свободата да не поддържат инсталирано решението , защото то е независимо и предпазва работните машини, дори когато не са свързани с интернет. В допълнение, предлага възможност за отчитане уязвимостта на приложенията, намиращи се на всеки компютър и да предоставя подробна информация за CVE (Common Vulnerability Exposure). Това дава яснота на потребителите за сигурността на използваните приложения.
Многобройни са ползите и предимствата за потребителите при използването на SentinelOne:
- Възможност за изолиране на крайна станция от мрежата;
- Възможност за откриване на IoT устройства без нужда от инсталиране на сензор;
- Prevention, Detection и Response функции и защита от 0-day атаки, онлайн и офлайн;
- Автоматичен Remediate, Repair или Windows rollback, водещи до бърза и лесна възможност за възстановяване на криптирани, или изтрити файлове от вируси;
- Изчистване на инфекции и защита в реално време;
- Защита на крайната точка посредством : Static AI, Behavioural AI, Exploits, зловредни скриптове, Lateral Movement в реално време;
- Пълна видимост върху всичко случващо се и презентиране на данните в конкретен контекст, от значими събития. Значително намалява нуждата от експертен персонал и усилията за лов на заплахи в средата;
- Автоматичен, както и възможност за ръчно улавяне на заплахи в инфраструктурата;
- Един агент, много функции за по-малко усилия за управление и повече производителност;
- Лек агент с малък отпечатък върху ресурсите на операционната система;
- Работа със съвременни и наследени Windows workstation and server, macOS/OS X, Linux;
- Multi-SiteMulti-Tenant конзола – възможност за предоставяне като услуга за множество клиенти.
По отношение на установяването, управлението, контрола и защитата, решението е практически изцяло автоматизирано, интелигентно, лесно за имплементиране и инсталиране. То има един агент и всички функционалности са интегрирани в него, а посредством API-та позволява лесна интеграция с други технологични партньори като SIEM вендори, Firewall производители и др.