01
Sběr a korelace logů
Odlehčení agenti posílají události ze serverů a koncových stanic do jediné pipeline. Pravidla korelují napříč zdroji už při příchodu událostí, takže výstraha odráží celý obraz, ne jeden řádek v jednom souboru.
Integrovaný bezpečnostní monitoring
AYAsec sbírá a koreluje bezpečnostní události z vašich serverů a koncových stanic - detekuje průniky, dokládá shodu s předpisy a zadržuje hrozby ze stejné konzole jako vaše externí skeny.
Co sleduje
Každá z nich obvykle přichází jako samostatný produkt s vlastním agentem, vlastní konzolí a vlastní fakturou. Zde sdílejí jedno nasazení a jeden pohled.
01
Odlehčení agenti posílají události ze serverů a koncových stanic do jediné pipeline. Pravidla korelují napříč zdroji už při příchodu událostí, takže výstraha odráží celý obraz, ne jeden řádek v jednom souboru.
02
Kritické soubory, adresáře a klíče registru jsou sledovány nepřetržitě. Každá změna chráněné cesty vyvolá výstrahu s informací kdo, co a kdy změnil - kontrola, na kterou se auditoři ptají první.
03
Nainstalované balíčky se porovnávají se známými CVE a konfigurace systému se hodnotí proti uznávaným standardům zabezpečení, takže expozice a chybná nastavení přicházejí jako seřazený seznam, nikoli jako další projekt.
04
Detekce jsou namapovány na PCI DSS, GDPR, HIPAA, NIST 800-53 a SOC 2 Trust Services Criteria. Příprava podkladů pro audit se mění na filtr a export místo čtvrtletí manuálního sběru.
05
Každá výstraha nese taktiku a techniku, kterou představuje, a historie zůstává dotazovatelná - analytik tak může přejít od jedné detekce k celému řetězci chování, které za ní stojí.
06
Servery a koncové stanice reportují do stejné časové osy, takže tým má jediný pohled na aktivitu ve sledovaném prostředí.
07
Detekce může spouštět nakonfigurované reakce, například zablokování zdrojové adresy nebo spuštění skriptu, pokud jsou pro vaše prostředí povolené.
Důkazy, nikoli tvrzení
Detekce nesou kontrolu, kterou splňují, takže na otázku „ukažte mi důkaz" odpovídají stejná data, která výstrahu vyvolala.
PCI DSS
Prostředí s daty držitelů karet
GDPR
Zpracování osobních údajů a doklady o incidentu
HIPAA
Chráněné zdravotní informace
NIST 800-53
Federální základní sady kontrol
SOC 2 (TSC)
Reporting podle Trust Services Criteria
Dostupnost
Žádná zvláštní smlouva, žádná druhá konzole, žádná položka za agenta, kterou byste museli dohledávat při obnovení.
Rozsah
Vše z plánu Pro a navíc bezpečnostní monitoring z této stránky - neomezený počet členů, hodinové skenování, SSO, SCIM a seznamy povolených IP.
Ceny bez příslušných daní. Doba uchování a objem agentů se sjednávají pro každou organizaci.
Než se zeptáte
Co si týmy chtějí ujasnit, než nasadí agenta na produkční stroj.
Odlehčeného agenta na každý sledovaný stroj. Instalaci a zařazení připravíme společně s našimi odborníky podle vašeho prostředí.
Pro vaši organizaci zřídíme vyhrazený tenant a účet pro bezpečnostní monitoring jako součást sjednané implementace, s přístupem omezeným na vaše vlastní události.
Bezpečnostní monitoring je součástí plánu Enterprise. Free, Starter a Pro pokrývají externí skenování AYAsec; Enterprise přidává interní telemetrii, mapování shody a nástroje pro reakci popsané na této stránce.
Ne, doplňuje je. Skenování říká, co vidí útočník zvenčí. Monitoring říká, co se děje vevnitř. Když běží obojí v jedné konzoli, externí zjištění a související interní aktivita jsou vedle sebe, ne ve dvou produktech.
Prohledávatelná historie událostí a doba uchování se sjednávají pro každou organizaci podle objemu a provozních potřeb.
Jedna konzole, uvnitř i venku
Pojďme probrat nasazení bezpečnostního monitoringu v celé vaší infrastruktuře, nebo začněte ještě dnes externím skenováním.