CLICO България обяви ново партньорство с Датикум, ще предоставят AI решенията на SentinelOne

2021-07-28

Партньорството отваря нови възможности пред многобройните български и международни клиенти на "Датикум", предлагайки достъп до иновативните софтуерните продукти на водещия доставчик на решения за киберсигурност SentinelOne. 

Наскоро SentinelOne бе обявен за лидер в магическият квадрант на Garner за Endpoint Protection Platforms. Признанание, което е постигнато с безпрецедентна сигурност на работните станции, гъвкави абонаментни планове и интуитивно управление. В сърцето на технологията на SentinelOne e изкуственият интелект, който открива всички заплахи и е в състояние да ги блокира преди да са се разпространили в комуникационната мрежа на организацията.

SentinelOne е единственото решение за киберсигурност, включващо AI функции за предотвратяване, откриване и реакция на заплахи през крайни и IoT устройства, контейнери и облаци, в единна и автономна платформа. Сред основните ползи и многобройни предимства на технологиите на SentinelOne са технологии за сигурност без аналог, позволяващи самостоятелно оценяване на  файлови и безфайлови заплахи на инсталиран на Endpoint-a агент. Те се осъществяват без връзка с cloud или необходимост от външна намеса, изпълнявайки всички критични за системата функции по защита:

- Откриване на заплаха или развиваща се атака;

- Спиране на атаката и поставянето на вредните файлове под карантина за последващ анализ;

- Заличаване на всички промени направени от заразата (по системни файлове, памет и процеси);

- Windows rollback - моментално възстановяване на пострадали от ransomware файлове.

С помощта на технологиите, използвани в SentinelOne, се идентифицират сложни заплахи като File-less, Ransomware, Malware и Zero Day атаки, без да се използва репутация или подписи (signatures). Крайните потребители имат свободата да не поддържат инсталирано решението , защото то е независимо и предпазва работните машини, дори когато не са свързани с интернет. В допълнение,  предлага възможност  за отчитане уязвимостта на приложенията, намиращи се на всеки компютър и да предоставя подробна информация за CVE (Common Vulnerability Exposure). Това  дава яснота на потребителите за сигурността на използваните приложения.

Многобройни са ползите и предимствата за потребителите при използването на SentinelOne:

-        Възможност за изолиране на крайна станция от мрежата;

-        Възможност за откриване на IoT устройства без нужда от инсталиране на сензор;

-        Prevention, Detection и Response функции и защита от 0-day атаки, онлайн и офлайн;

-        Автоматичен Remediate, Repair или Windows rollback, водещи до бърза и лесна възможност за възстановяване на криптирани, или изтрити файлове от вируси;

-        Изчистване на инфекции и защита в реално време;

-        Защита на крайната точка посредством : Static AI, Behavioural AI,  Exploits, зловредни скриптове, Lateral Movement в реално време;

-        Пълна видимост върху всичко случващо се  и презентиране на данните в конкретен контекст, от значими събития. Значително намалява нуждата от експертен персонал и усилията за лов на заплахи в средата;

-        Автоматичен, както и възможност за ръчно улавяне на заплахи в инфраструктурата;

-        Един агент, много функции за по-малко усилия за управление и повече производителност;

-        Лек агент с малък отпечатък върху ресурсите на операционната система;

-        Работа със съвременни и наследени Windows workstation and server, macOS/OS X, Linux;

-        Multi-SiteMulti-Tenant конзола – възможност за предоставяне като услуга за множество клиенти.

По отношение на установяването, управлението, контрола и защитата, решението е практически изцяло автоматизирано, интелигентно, лесно за имплементиране и инсталиране. То има един агент и всички функционалности са интегрирани в него, а посредством  API-та позволява лесна интеграция с други технологични партньори като SIEM вендори, Firewall производители и др.