O Barracuda Managed XDR sobrepõe um Centro de Operações de Segurança (SOC) global 24/7/365 para alcançar a higiene cibernética essencial e a rápida deteção e resposta a ameaças.
- Defenda-se contra ameaças que podem roubar, alterar, encriptar ou destruir dados.
- Manter a conformidade e cumprir os requisitos de seguro cibernético com registo e monitorização 24/7/365.
- Reforce a sua organização com talentos de cibersegurança altamente qualificados e económicos.
Como funciona
Detectar
Responda
Recuperar
A deteção precoce é fundamental.
- Execução de ransomware
- Uso indevido de aplicações
- Execução remota de código
- Ataques sem ficheiros
- Mineração de criptomoedas
- Atividade do shell de comando
Execução de ransomware
Além de detetar ransomware conhecido através de métodos baseados em assinaturas, a execução em tempo real é identificada usando análises comportamentais avançadas e AI. Por exemplo, o XDR Managed Endpoint Security deteta a encriptação não autorizada de ficheiros, a desativação de funcionalidades de segurança e a criação de ficheiros incomuns. Com estas informações, ele pode detetar ransomware, bloquear a execução e até mesmo reverter alterações se detetadas após a atividade inicial.
Uso indevido de aplicações
O motor de AI comportamental do XDR Managed Endpoint Security, que não está limitado pela necessidade de análise na cloud, monitoriza processos ao nível do kernel em tempo real para identificar o uso indevido de aplicações, incluindo escalonamento de privilégios, ataques sem ficheiros e execução não autorizada de scripts.
Mesmo que o comportamento seja novo, o machine learning e os dados históricos distinguem atividades legítimas de aplicações de uso malicioso. Ele fornece aos analistas de SOC XDR uma visão geral visual e contextual dos processos e ações relacionados, permitindo a deteção de uso indevido e uma resposta a incidentes melhorada.
Execução remota de código
O XDR Managed Endpoint Security deteta e impede ataques de execução remota de código (RCE) através da monitorização contínua dos processos ao nível do kernel. O motor de AI comportamental é capaz de identificar irregularidades que podem ser sinais de tentativas de RCE, como a execução não autorizada de código. A atividade maliciosa é rapidamente detetada e eliminada.
Ataques sem ficheiros
Em vez da verificação convencional baseada em ficheiros, o XDR Managed Endpoint Security utiliza técnicas sofisticadas de AI comportamental para detetar ataques sem ficheiros, monitorizando atividades maliciosas na memória. Analisamos execuções de scripts, processos e atividades incomuns que se desviam dos padrões típicos para detetar e interromper processos maliciosos.
Mineração de criptomoedas
As capacidades de aprendizagem automática identificam padrões de comportamento anormais consistentes com a atividade de mineração. A monitorização em tempo real deteta ações indicativas de atividade não autorizada de mineração de criptomoedas, tais como ligações a pools de mineração conhecidos, consumo excessivo de recursos e encerramento de processos concorrentes num sistema. Os processos maliciosos são automaticamente encerrados antes que sejam causados danos graves.
Atividade do shell de comando
A atividade do shell de comando é identificada através de análises heurísticas e comportamentais que apontam para o uso malicioso ou não autorizado do shell, como operações incomuns na linha de comando, scripting ou ações administrativas. Utilizando as regras de deteção proprietárias da Barracuda, o XDR Managed Endpoint Security verifica ações como a execução de scripts de memória, a violação de salvaguardas de segurança ou o acionamento de modificações não autorizadas no sistema.
A resposta automatizada minimiza o impacto das ameaças.
Avalie e mitigue rapidamente as ameaças potenciais.
Recupere-se rapidamente de incidentes de cibersegurança para limitar os danos aos negócios.

Veja como desfazer rapidamente as alterações do sistema causadas por ransomware.
A proteção de endpoint faz parte de um pacote XDR gerido completo.
Implemente o Endpoint Protection isoladamente ou amplie a sua proteção para incluir servidores, segurança de rede, segurança de e-mail e segurança na nuvem. Adapte a sua estratégia de cibersegurança para se alinhar perfeitamente com as necessidades únicas da sua organização e mantenha-se à frente no cenário digital em constante evolução.