SentinelOne
Defeating Every Attack. Every Second. Every Day
מערכת אחת בממשק אחד אשר יכולה לבצע מגוון פעולות שיבטיחו הגנה מירבית על העסק שלכם. באמצעות מערכת AI מתקדמת וטכנולוגיה פורצת גבולות ניתן להגן ולמנוע מתקפות סייבר ובכך לשמור על המשכיות עסקית העונה לכל אתגר. חברת SentinelOne נחשבת כיום למוביל מס'1 בתחום אבטחת הסייבר בעולם וממוקמת לפי Gartner כמוביל בתחום. חברת ELPC Networks הינה משווק מוסמך – המטמיע ומנהל את מוצרי SentinelOne במודל MSSP למגוון לקוחות החברה. כיום, מערכת EDR באה לעבוד ביחד או במקום AV מסורתי ובכך משפרת את כלל מנגנון אבטחת המידע כבר בהטמעה ראשונית. אנו מספקים מעטפת הגנה, שירות וניטור העונה לצרכי עסקים בכל הגדלים ובכלל המגזרים.
NATIVE
Cloud Security
Deploy autonomous CWPP
across cloud, container,
and server workloads. The
building blocks of your
secure cloud transformation
are visibility, file integrity
monitoring, protection,
and compliance.
CLOUD DELIVERED
IoT Discovery & Control
SentinelOne Ranger
transforms every device
into a sentinel, mapping and
enforcing the enterprise IoT
footprint. Hunt rogue devices,
ensure vulnerability hygiene,
and segment devices with
dynamic policies.
ACTIVE
Detection & Response
Devices self defend and
heal themselves by stopping
processes, quarantining,
remediating, and even rolling
back events to surgically keep
endpoints in a perpetually
clean state. Hunt more
and pivot less.
REAL TIME
Endpoint Protection
Multiple patented AI
algorithms protect against the
widest array of threat vectors.
Eliminate dependency on
connectivity, cloud latency,
and human intervention. Ondevice AI prevents known and
unknown threats in real time.
SentinelOne מציעה תכונת ייעודית – חזרה לאחור בתחנת עבודה, המאפשרת להחזיר קבצים שהוצפנו בזדון או נמחקו למצבם הקודם.
EDR - Endpoint Detection & Response
המטרה היא – זיהוי, מניעה, תגובת וחקירה של נקודות קצה. (EDR) היא קטגוריה של כלי אבטחה העוקבים אחר התקני חומרה של משתמשי הקצה ברחבי הרשת במגוון פעילויות והתנהגויות חשודות אשר מגיבים אוטומטית וחוסמים את הנוזקה בכלל הרשת. האיומים נתפסים ונשמרים ונתוניהם מוצגים לצורך חקירה נוספת.
ה- ActiveEDR של SentinelOne מופעל על ידי טכנולוגיית Storyline המוגנת בפטנט. הטכנולוגיה מפחיתה את זמן האיום על ידי הפיכת פעולות זיהוי, חקירה ותגובה להרבה יותר קלות המספקות שמירת נתונים מאסיביים ל- 365+ ימים. התוצאה נטו היא הפחתת התקפה קלה ומהירה, התאוששות מהירה מאסון עם חיכוך מינימלי והפרעה מינימלית לארגון . ActiveEDR מאפשר מעקב אחר כל מכשיר ברשת, המסוגל לזהות מעשים זדוניים בזמן אמת, מאפשר אוטומציה של תגובתיות ומאפשר זיהוי ובלימה של איומים קל על ידי חיפוש ב- IOC יחיד.
סוכן SentinelOne הוא תוכנה, הפרוסה לכל נקודת קצה, כולל שולחן עבודה, מחשב נייד, שרת או סביבה וירטואלית, ופועלת באופן אוטונומי על כל מכשיר, מבלי להסתמך על חיבור לאינטרנט. הסוכן יושב ברמת הליבה ועוקב אחר כל התהליכים בזמן אמת. תהליך זה מבוצע על ידי מנוע מעקב ההתנהגות הדינמי שלנו, ומאפשר למשתמשים לראות בדיוק מה קרה בנקודת קצה בכל שלב בביצוע.
פתרון אבטחת נקודות קצה SentinelOne, אינו אנטי-וירוס. אנטי-וירוס, היא טכנולוגיה מיושנת ומורשת המסתמכת על חתימות קבצי תוכנה זדונית. SentinelOne Endpoint Security אינו משתמש בחתימות מסורתיות נגד וירוסים כדי לאתר התקפות זדוניות. במקום זאת, אנו משתמשים בשילוב של ניתוח למידה ממוחשבת סטטית וניתוח התנהגותי דינמי כדי להגן על מערכות. כל הקבצים מוערכים בזמן אמת לפני ביצועם וכפי שהם מבוצעים. מכיוון שטכנולוגיית SentinelOne אינה משתמשת בחתימות, הלקוחות אינם צריכים לדאוג לעדכונים אינטנסיביים ברשת או לסריקות דיסק יומיות אינטנסיביות של מערכות קלט / פלט מקומיות.
פתרונות אבטחת נקודות הקצה הבאים של Gen הם יוזמים. הם מקדימים ומנבאים איומים במספר דרכים. על ידי הערכת כל הפעילות ברשת, הן בגרעין והן במרחב המשתמשים, כלים אלה עוקבים מקרוב אחר כל מה שנראה חשוד. תהליכי למידת מכונה בקיאים בניבוי היכן תתקוף התקפה. כלי אבטחה עשויים להשתמש בדברים כמו ניטור מחוץ לתחום כדי להפוך את המעקב לחזק יותר ולתפוס וירוסים, תוכנות זדוניות וסוגים אחרים של התקפות מוקדם.
מהו שירות SentinelOne MDR?
SentinelOne MDR הוא שירות אבטחת מידע מנוהל המשלב מערכת מתקדמת להגנה על תחנות קצה עם ניטור, זיהוי ותגובה לאיומי סייבר. השירות מסייע לזהות פעילות חשודה, לחקור אירועים ולטפל באיומים לפני שהם גורמים לנזק משמעותי לארגון.
מה ההבדל בין אנטי וירוס רגיל לבין SentinelOne MDR?
אנטי וירוס מסורתי מתמקד בעיקר בזיהוי קבצים זדוניים מוכרים. SentinelOne MDR מספק שכבת הגנה רחבה יותר הכוללת ניתוח התנהגות, זיהוי פעילות חריגה, מעקב אחר תהליכים, חקירת אירועים ותגובה מנוהלת על ידי צוות אבטחת מידע.
אילו איומים ניתן לזהות באמצעות SentinelOne?
המערכת נועדה לזהות מגוון איומים, בהם תוכנות כופר, נוזקות, ניסיונות ניצול חולשות, פעילות חריגה של משתמשים, הרצת קבצים חשודים, תנועה רוחבית ברשת וניסיונות השתלטות על תחנות קצה ושרתים.
כיצד שירות MDR מגיב לאירוע אבטחה?
כאשר מזוהה אירוע חשוד, מתבצע ניתוח של מקור האירוע, הפעולות שבוצעו ורמת הסיכון. בהתאם למדיניות הארגון, ניתן לבודד תחנה מהרשת, לעצור תהליך זדוני, להסיר קבצים חשודים, לתעד את האירוע ולהעביר המלצות להמשך טיפול.
האם ניתן להגן באמצעות SentinelOne גם על שרתים וגם על מחשבי עובדים?
כן. ניתן להגן על תחנות עבודה, מחשבים ניידים ושרתים בהתאם למערכות ההפעלה ולדרישות הארגון. ההגנה מנוהלת מממשק מרכזי המאפשר לקבל תמונת מצב על כלל הנכסים המוגנים.
האם SentinelOne MDR מתאים לעסקים קטנים ובינוניים?
כן. השירות מתאים גם לעסקים שאין להם צוות אבטחת מידע פנימי. באמצעות שירות מנוהל ניתן לקבל ניטור מקצועי, טיפול בהתראות, ניהול מדיניות אבטחה ודיווח שוטף ללא צורך להקים מוקד אבטחה עצמאי.
מה כולל תהליך ההטמעה והניהול של SentinelOne?
התהליך כולל מיפוי תחנות הקצה והשרתים, התקנת הסוכן, הגדרת מדיניות אבטחה, בדיקת תקינות, חיבור למערכות הניטור והפעלת תהליכי תגובה. לאחר ההטמעה מתבצעים ניטור שוטף, טיפול בהתראות, תחזוקת המדיניות והפקת דוחות תקופתיים.