Reakce na incidenty - Nejlepší aplikace a software

Software pro reakci na bezpečnostní incidenty provází bezpečnostní týmy vyšetřováním a zvládáním narušení bezpečnosti pomocí předem připravených postupů, forenzní analýzy a správy případů.

Microsoft 365 Defender

Microsoft 365 Defender

Microsoft 365 Defender chrání organizace před kyberútoky: detekuje a vyšetřuje hrozby v e-mailech, koncových bodech, identitách a cloudových aplikacích a umožňuje automatizovanou reakci.

Cybereason

Cybereason

Cybereason poskytuje ochranu koncových bodů: detekci a reakci na hrozby (EDR), antivirus, monitorování a služby pro vyšetřování, izolaci a nápravu napadených systémů.

CrowdStrike

CrowdStrike

CrowdStrike Falcon chrání koncové body, identity a cloudová prostředí před malwarem a dalšími hrozbami. Sleduje aktivitu, odhaluje útoky a podporuje reakci na incidenty.

Shuffle

Shuffle

Shuffle je open-source platforma pro automatizaci činností bezpečnostních specialistů (SOAR). Lze ji provozovat lokálně, používat přes web a zapojit se do komunity.

Tanium

Tanium

Tanium AEM centralizovaně spravuje a zabezpečuje koncové body: objev a inventarizace aktiv, správa zranitelností, opravy, reakce na incidenty a dodržování pravidel.

Mandiant

Mandiant

Mandiant poskytuje zpravodajství o hrozbách a reakci na incidenty: identifikuje, analyzuje a pomáhá odstraňovat kybernetické útoky a integruje se do bezpečnostních nástrojů.

Securonix

Securonix

Securonix poskytuje cloudové SIEM řešení s AI pro detekci, vyšetřování a reakci na kybernetické hrozby, s 365 dny dostupných dat a škálovatelným sběrem a analýzou logů.

Namirial CyberExpert

Namirial CyberExpert

Namirial CyberExpert monitoruje a chrání infrastrukturu, identity a data, detekuje a řeší bezpečnostní incidenty, spravuje zranitelnosti a podporuje shodu s předpisy.

Tracecat

Tracecat

Tracecat je open-source platforma pro automatizaci bezpečnostních vyšetřování a reakce na incidenty: tvorba kód/no‑code workflowů, integrace, RBAC a API.

Stellar Cyber

Stellar Cyber

Stellar Cyber je platforma pro bezpečnostní operace s AI, která sjednocuje a automatizuje detekci, vyšetřování a reakci na hrozby z různých zdrojů.

Havoc Shield

Havoc Shield

Havoc Shield poskytuje komplexní kyberbezpečnost pro finanční služby: shoda s GLBA, FTC, IRS a NY DFS, plán řízení rizik, odborné poradenství a bezpečnostní nástroje v jedné platformě.

Cygilant

Cygilant

Cygilant poskytuje kybernetickou bezpečnost jako službu pro střední firmy: kontinuální monitorování, detekce hrozeb, správa incidentů a reakce, včetně analýzy a automatizace pracovních postupů.

Xcitium

Xcitium

Xcitium poskytuje ochranu koncových bodů: izoluje a odstraňuje malware včetně zero‑day a ransomware, nabízí EDR, AEP a MDR s cloudovými agenty a centralní správou.

RocketCyber

RocketCyber

RocketCyber poskytuje Managed SOC — detekuje škodlivé a podezřelé aktivity na endpointech, síti a cloudu, provádí hunting, triáž a podporuje nápravu.

Threatcop Phishing Incident Response

Threatcop Phishing Incident Response

TPIR kontroluje e‑maily na phishing, umožňuje zaměstnancům hlásit podezřelé zprávy, analyzuje incidenty a řídí reakci a opatření ke zmírnění rizik.

ContraForce

ContraForce

ContraForce je platforma SecOps pro MSP/MSSP, která orchestruje vícenájemnická vyšetření, automatizuje řešení bezpečnostních incidentů a integruje nástroje pro detekci a reakci.

eSentire Atlas

eSentire Atlas

eSentire Atlas pomáhá monitorovat bezpečnostní aktivitu, vyšetřovat hrozby a koordinovat detekci a reakci na kybernetické incidenty.

Anzenna

Anzenna

Platforma pro odhalování, vyšetřování a řešení bezpečnostních rizik napříč identitami, zařízeními, aplikacemi a daty pomocí korelace výstrah a analýzy chování.

SISA ProACT

SISA ProACT

SISA ProACT je MDR platforma pro sběr a analýzu bezpečnostních dat v reálném čase, která detekuje a upozorňuje na kritické incidenty.

UnderDefense

UnderDefense

UnderDefense poskytuje 24/7 monitorování, detekci, reakci a nápravu kybernetických hrozeb, integruje se do stávající bezpečnostní infrastruktury a pomáhá s plněním norem.

Torq

Torq

Torq automatizuje bezpečnostní operace pomocí AI: propojuje nástroje, automaticky řeší incidenty, umožňuje vytváření workflow a zrychluje vyšetřování.