Integrovaný bezpečnostní monitoring

Nejen co je vystavené.
Ale co se právě děje.

AYAsec sbírá a koreluje bezpečnostní události z vašich serverů a koncových stanic - detekuje průniky, dokládá shodu s předpisy a zadržuje hrozby ze stejné konzole jako vaše externí skeny.

Servery a koncové stanicePodklady pro audit na vyžádáníAutomatické zadržení

Co sleduje

Sedm schopností, jedna časová osa

Každá z nich obvykle přichází jako samostatný produkt s vlastním agentem, vlastní konzolí a vlastní fakturou. Zde sdílejí jedno nasazení a jeden pohled.

01

Sběr a korelace logů

Odlehčení agenti posílají události ze serverů a koncových stanic do jediné pipeline. Pravidla korelují napříč zdroji už při příchodu událostí, takže výstraha odráží celý obraz, ne jeden řádek v jednom souboru.

02

Monitoring integrity souborů

Kritické soubory, adresáře a klíče registru jsou sledovány nepřetržitě. Každá změna chráněné cesty vyvolá výstrahu s informací kdo, co a kdy změnil - kontrola, na kterou se auditoři ptají první.

03

Audit zranitelností a konfigurace

Nainstalované balíčky se porovnávají se známými CVE a konfigurace systému se hodnotí proti uznávaným standardům zabezpečení, takže expozice a chybná nastavení přicházejí jako seřazený seznam, nikoli jako další projekt.

04

Reporting shody s předpisy

Detekce jsou namapovány na PCI DSS, GDPR, HIPAA, NIST 800-53 a SOC 2 Trust Services Criteria. Příprava podkladů pro audit se mění na filtr a export místo čtvrtletí manuálního sběru.

05

MITRE ATT&CK a threat hunting

Každá výstraha nese taktiku a techniku, kterou představuje, a historie zůstává dotazovatelná - analytik tak může přejít od jedné detekce k celému řetězci chování, které za ní stojí.

06

Pokrytí serverů a koncových stanic

Servery a koncové stanice reportují do stejné časové osy, takže tým má jediný pohled na aktivitu ve sledovaném prostředí.

07

Aktivní reakce

Detekce může spouštět nakonfigurované reakce, například zablokování zdrojové adresy nebo spuštění skriptu, pokud jsou pro vaše prostředí povolené.

Důkazy, nikoli tvrzení

Postaveno na rámcích, podle kterých vás auditují

Detekce nesou kontrolu, kterou splňují, takže na otázku „ukažte mi důkaz" odpovídají stejná data, která výstrahu vyvolala.

PCI DSS

Prostředí s daty držitelů karet

GDPR

Zpracování osobních údajů a doklady o incidentu

HIPAA

Chráněné zdravotní informace

NIST 800-53

Federální základní sady kontrol

SOC 2 (TSC)

Reporting podle Trust Services Criteria

Dostupnost

Součást plánu Enterprise

Žádná zvláštní smlouva, žádná druhá konzole, žádná položka za agenta, kterou byste museli dohledávat při obnovení.

Ceny bez příslušných daní. Doba uchování a objem agentů se sjednávají pro každou organizaci.

Než se zeptáte

Praktické otázky

Co si týmy chtějí ujasnit, než nasadí agenta na produkční stroj.

Co je potřeba nainstalovat?

Odlehčeného agenta na každý sledovaný stroj. Instalaci a zařazení připravíme společně s našimi odborníky podle vašeho prostředí.

Jak jsou naše data oddělena od ostatních zákazníků?

Pro vaši organizaci zřídíme vyhrazený tenant a účet pro bezpečnostní monitoring jako součást sjednané implementace, s přístupem omezeným na vaše vlastní události.

Který plán jej obsahuje?

Bezpečnostní monitoring je součástí plánu Enterprise. Free, Starter a Pro pokrývají externí skenování AYAsec; Enterprise přidává interní telemetrii, mapování shody a nástroje pro reakci popsané na této stránce.

Nahrazuje to naše externí skenování?

Ne, doplňuje je. Skenování říká, co vidí útočník zvenčí. Monitoring říká, co se děje vevnitř. Když běží obojí v jedné konzoli, externí zjištění a související interní aktivita jsou vedle sebe, ne ve dvou produktech.

Jak dlouhá historie se uchovává?

Prohledávatelná historie událostí a doba uchování se sjednávají pro každou organizaci podle objemu a provozních potřeb.

Jedna konzole, uvnitř i venku

Přestaňte korelovat dva produkty ručně.

Pojďme probrat nasazení bezpečnostního monitoringu v celé vaší infrastruktuře, nebo začněte ještě dnes externím skenováním.