Реагиране при инциденти: най-добрите приложения и софтуер

Софтуерът за реагиране при инциденти подпомага екипите по сигурността при разследването и ограничаването на пробиви чрез предварително разработени планове за действие, дигитална криминалистика и управление на случаи.

Microsoft 365 Defender

Microsoft 365 Defender

Microsoft 365 Defender защитава организацията чрез откриване, разследване и автоматична реакция на заплахи в имейл, крайни точки, самоличности и облачни приложения.

Cybereason

Cybereason

Cybereason предоставя защита за крайни точки: откриване и отговор (EDR), антивирус, наблюдение и услуги за инциденти; открива и блокира рансъмуер и зловреден софтуер.

CrowdStrike

CrowdStrike

CrowdStrike Falcon е облачна платформа за откриване, предотвратяване и реакция при киберзаплахи, която защитава крайни точки, самоличности, облачни среди и данни.

Shuffle

Shuffle

Shuffle е отворена платформа за автоматизация за специалисти по сигурност (SOAR), която може да се стартира локално.

Tanium

Tanium

Tanium управлява и наблюдава крайни точки в реално време: откриване на активи, инвентар, управление на уязвимости, кръпки, реакция на инциденти и съответствие.

Mandiant

Mandiant

Mandiant предоставя разузнаване за заплахи, откриване и реакция при киберинциденти, анализира пробиви и помага на организации да защитят цифровите си активи.

Securonix

Securonix

Securonix е облачна SIEM платформа с AI за събиране и анализ на логове, откриване, разследване и отговор на киберзаплахи, с 365 дни бързо търсене.

Namirial CyberExpert

Namirial CyberExpert

Namirial CyberExpert защитава инфраструктура, идентичности и данни чрез непрекъснато наблюдение, откриване и реакция при инциденти, управление на уязвимости и подпомагане на съответствието.

Tracecat

Tracecat

Tracecat е платформа с отворен код за автоматизиране на сигурността: създава код/безкод работни потоци, интегрира SecOps AI и автоматизира разследвания и реакция при инциденти.

Stellar Cyber

Stellar Cyber

Stellar Cyber е AI-платформа за сигурност, която обединява логове, мрежова и крайноточкова телеметрия за откриване, разследване и автоматизирана реакция на заплахи.

Havoc Shield

Havoc Shield

Havoc Shield е решение за киберсигурност за финансови услуги. Осигурява съвместимост с GLBA, FTC, IRS, NY DFS и предлага план за сигурност, експертни насоки и инструменти.

Cygilant

Cygilant

Cygilant предоставя управляеми услуги за киберсигурност за средни организации: постоянно наблюдение, откриване и реакция на инциденти и централизирано управление на логове.

Xcitium

Xcitium

Xcitium е платформа за защита на крайни точки, която открива и блокира зловреден софтуер, рансъмуер и атаки нулев ден; предлага EDR, AEP, MDR, управление на пачове и интеграции.

RocketCyber

RocketCyber

RocketCyber е управляван SOC, който открива и разследва заплахи в крайни точки, мрежи и облак, координира реакции и подпомага отстраняването с екип експерти.

Threatcop Phishing Incident Response

Threatcop Phishing Incident Response

TPIR е приложение за проверка на имейли и реакция при фишинг: идентифицира, анализира и управлява фишинг инциденти и подпомага докладване от служители.

ContraForce

ContraForce

ContraForce е платформа за SecOps за доставчици на услуги; оркестрира многоклиентски разследвания, автоматизира отстраняване на инциденти и консолидира инструменти за защита.

eSentire Atlas

eSentire Atlas

eSentire Atlas обединява сигнали от инструменти за сигурност, за да помага на екипите да откриват заплахи, разследват инциденти и координират реакцията.

Anzenna

Anzenna

Anzenna обединява данни за идентичности, устройства, приложения и облачни услуги, за да открива, разследва и управлява вътрешни рискове и заплахи за сигурността.

SISA ProACT

SISA ProACT

SISA ProACT е управлявана MDR платформа за събиране на реални и исторически данни, откриване и сигнализиране на критични инциденти и подпомагане на реакцията.

UnderDefense

UnderDefense

UnderDefense е платформа за автоматизация на сигурността и съответствието: 24/7 мониторинг, откриване, реагиране и корекция на заплахи с интеграция към съществуващи инструменти.

Torq

Torq

Torq е платформа за автоматизация на киберсигурността, която свързва инструменти и използва AI агенти за автоматично разследване, отстраняване и оркестрация на защитни операции.