Barracuda Managed XDR Endpoint segurança

Proteja todos os endpoints com especialistas em cibersegurança.

Os endpoints requerem monitorização contínua para bloquear os ataques mais recentes.

O Barracuda Managed XDR sobrepõe um Centro de Operações de Segurança (SOC) global 24/7/365 para alcançar a higiene cibernética essencial e a rápida deteção e resposta a ameaças.

  • Defenda-se contra ameaças que podem roubar, alterar, encriptar ou destruir dados.
  • Manter a conformidade e cumprir os requisitos de seguro cibernético com registo e monitorização 24/7/365.
  • Reforce a sua organização com talentos de cibersegurança altamente qualificados e económicos.

Como funciona

O Barracuda XDR Managed Endpoint Security, parte do conjunto Managed XDR, recolhe telemetria de segurança dos seus endpoints para identificar e investigar milhões de ameaças potenciais que podem escapar às soluções tradicionais de segurança de endpoints. O nosso Centro de Operações de Segurança (SOC) fornece orientações de remediação ou coordena respostas automatizadas sem adicionar cargas de trabalho à sua equipa de TI. O serviço inclui um painel simples que lhe oferece visibilidade sobre todas as ameaças identificadas e a sua remediação.
accelerated-detection

Detectar

accelerated-detection

Responda

accelerated-detection

Recuperar

DETECTAR

A deteção precoce é fundamental.

O XDR Managed Endpoint Security utiliza o SentinelOne, uma solução EDR de primeira linha, para oferecer uma visibilidade profunda que usa AI e aprendizado de máquina para monitorizar endpoints em busca de ameaças como malware e ransomware. O SOC realiza caça a ameaças e verificações regulares de dispositivos.
ícone

Execução de ransomware

Além de detetar ransomware conhecido através de métodos baseados em assinaturas, a execução em tempo real é identificada usando análises comportamentais avançadas e AI. Por exemplo, o XDR Managed Endpoint Security deteta a encriptação não autorizada de ficheiros, a desativação de funcionalidades de segurança e a criação de ficheiros incomuns. Com estas informações, ele pode detetar ransomware, bloquear a execução e até mesmo reverter alterações se detetadas após a atividade inicial.

imagem

Uso indevido de aplicações

O motor de AI comportamental do XDR Managed Endpoint Security, que não está limitado pela necessidade de análise na cloud, monitoriza processos ao nível do kernel em tempo real para identificar o uso indevido de aplicações, incluindo escalonamento de privilégios, ataques sem ficheiros e execução não autorizada de scripts.

Mesmo que o comportamento seja novo, o machine learning e os dados históricos distinguem atividades legítimas de aplicações de uso malicioso. Ele fornece aos analistas de SOC XDR uma visão geral visual e contextual dos processos e ações relacionados, permitindo a deteção de uso indevido e uma resposta a incidentes melhorada.

 imagem

Execução remota de código

O XDR Managed Endpoint Security deteta e impede ataques de execução remota de código (RCE) através da monitorização contínua dos processos ao nível do kernel. O motor de AI comportamental é capaz de identificar irregularidades que podem ser sinais de tentativas de RCE, como a execução não autorizada de código. A atividade maliciosa é rapidamente detetada e eliminada.

imagem

Ataques sem ficheiros

Em vez da verificação convencional baseada em ficheiros, o XDR Managed Endpoint Security utiliza técnicas sofisticadas de AI comportamental para detetar ataques sem ficheiros, monitorizando atividades maliciosas na memória. Analisamos execuções de scripts, processos e atividades incomuns que se desviam dos padrões típicos para detetar e interromper processos maliciosos.

Mineração de criptomoedas

As capacidades de aprendizagem automática identificam padrões de comportamento anormais consistentes com a atividade de mineração. A monitorização em tempo real deteta ações indicativas de atividade não autorizada de mineração de criptomoedas, tais como ligações a pools de mineração conhecidos, consumo excessivo de recursos e encerramento de processos concorrentes num sistema. Os processos maliciosos são automaticamente encerrados antes que sejam causados danos graves.

Atividade do shell de comando

A atividade do shell de comando é identificada através de análises heurísticas e comportamentais que apontam para o uso malicioso ou não autorizado do shell, como operações incomuns na linha de comando, scripting ou ações administrativas. Utilizando as regras de deteção proprietárias da Barracuda, o XDR Managed Endpoint Security verifica ações como a execução de scripts de memória, a violação de salvaguardas de segurança ou o acionamento de modificações não autorizadas no sistema.

RESPONDER

A resposta automatizada minimiza o impacto das ameaças.

Em conjunto com a contenção de ameaças liderada por especialistas do XDR SOC, a Resposta Automática a Ameaças revoluciona a eficiência da resposta, reduzindo significativamente os tempos de reação às ameaças detetadas. No momento em que uma ameaça é identificada, o XDR Endpoint segurança ativa fluxos de trabalho pré-configurados para isolar rapidamente os terminais comprometidos, bloquear processos maliciosos e encerrar atividades prejudiciais — tudo sem a necessidade de intervenção do administrador. Esta automação perfeita fecha eficazmente a janela de ataque, evitando que os adversários causem mais danos e protege o seu ambiente com velocidade e precisão.

Avalie e mitigue rapidamente as ameaças potenciais.

Contenção de ameaças liderada por especialistas
Os analistas do Barracuda SOC monitorizam, analisam e respondem a ameaças aos endpoints. Quando o SentinelOne deteta uma ameaça, especialistas humanos avaliam a sua gravidade, escolhem uma estratégia de contenção e isolam os dispositivos comprometidos ou encerram os processos maliciosos. A velocidade da automação e o discernimento e a adaptabilidade de analistas qualificados tornam esta estratégia mais precisa e eficaz na mitigação de ameaças.
Automatização com SentinelOne
A Barracuda integra o SentinelOne com a Orquestração, Automação e Resposta de Segurança (SOAR) para automatizar fluxos de trabalho de tratamento de incidentes, como enriquecimento de ameaças, escalonamento de alertas e execução de respostas. Esta poderosa combinação automatiza o isolamento de dispositivos comprometidos, encerra processos maliciosos e gera relatórios detalhados, reduzindo assim os tempos de resposta.

RECUPERAR

Recupere-se rapidamente de incidentes de cibersegurança para limitar os danos aos negócios.

Mesmo as estratégias de defesa e resposta mais robustas podem falhar quando incidentes de cibersegurança inevitavelmente ocorrem sem fortes capacidades de recuperação. Violações de dados e tempo de inatividade prolongado podem afetar gravemente as suas operações, finanças e reputação. As capacidades robustas de recuperação mitigam esses riscos, restaurando rapidamente os sistemas e os dados, minimizando o tempo de inatividade e garantindo um retorno mais rápido às operações normais.
Obtenha proteção contra ataques de ransomware com apenas um clique.
Restaura automaticamente os endpoints de ataques de ransomware e outros ataques maliciosos. Com um clique, o SOC pode reverter um endpoint para o último estado salvo antes do ataque. Os rollbacks desfazem ficheiros maliciosos, chaves de registo e alterações na configuração do sistema. Isto recupera ficheiros encriptados críticos, poupando tempo e dados sem uma restauração completa a partir de backups externos.

Veja como desfazer rapidamente as alterações do sistema causadas por ransomware.

A proteção de endpoint faz parte de um pacote XDR gerido completo.

Implemente o Endpoint Protection isoladamente ou amplie a sua proteção para incluir servidores, segurança de rede, segurança de e-mail e segurança na nuvem. Adapte a sua estratégia de cibersegurança para se alinhar perfeitamente com as necessidades únicas da sua organização e mantenha-se à frente no cenário digital em constante evolução.

Por que usar o Barracuda Managed XDR?

O Barracuda Managed XDR é mais do que uma tecnologia – é uma parceria de segurança. A Barracuda fornece soluções de cibersegurança desde 2003, e centenas de milhares de clientes ativos confiam em nós para a sua cibersegurança. O nosso suporte premiado significa que estamos disponíveis quando mais precisa de nós, proporcionando acesso à nossa equipa de especialistas qualificados sem filas de espera ao telefone.
Flexível
Selecione um serviço de endpoint monitorado, onde trabalhamos com a sua soluções de segurança existente, ou um Serviços geridos.
Abrangente
Abordamos cinco superfícies de ataque principais, não apenas endpoints.
Acessível
O nosso serviço tem preços simples e previsíveis, sem taxas mínimas/básicas ou taxas de plataforma