Cyber Triage — это автоматизированное программное обеспечение DFIR, позволяющее вашей команде быстро расследовать инциденты.
Cyber Triage позволяет аналитикам SOC находить доказательства, которые упускают EDR:
Соберите доказательства, прежде чем они исчезнут, и сведите ущерб от атаки к минимуму.
Cyber Triage увеличивает скорость за счет:
Полностью понять область действия и устранить механизмы сохранения.
Cyber Triage обеспечивает вам широту охвата за счет:
Расследования с использованием Cyber Triage включают следующие этапы:
Стоимость - $3,500 USD
FREE download for ForumManager
Cyber Triage позволяет аналитикам SOC находить доказательства, которые упускают EDR:
- Доступ к данным скрытые путем уклонения от EDR или прошлых сроков хранения.
- Обзор артефактов вокруг оповещения для выявления необнаруженной активности.
- Получить подсказки подозрительной активности EDR не выявил.

Лидер в области автоматизированного анализа
Cyber Triage — единственный инструмент SOC DFIR, который:- Оценивайте артефакты, чтобы быстро сосредоточиться на важных данных.
- Сканируйте исполняемые файлы с помощью более 40 механизмов обнаружения вредоносных программ.
- Развертывание в средах, в которых агенты не могут быть использованы.
- Порекомендуйте артефакты, чтобы отслеживать все зацепки.
Завершите свои расследования быстрее

Соберите доказательства, прежде чем они исчезнут, и сведите ущерб от атаки к минимуму.
Cyber Triage увеличивает скорость за счет:
- Выявление соответствующих артефактов и их показ в первую очередь.
- Рекомендации по артефактам, позволяющие быстро отслеживать все зацепки.
- Интеграция с EDR и SOAR позволяет начинать сборы как можно скорее.
Провести более комплексные расследования

Полностью понять область действия и устранить механизмы сохранения.
Cyber Triage обеспечивает вам широту охвата за счет:
- Сбор десятков типов артефактов на основе многочисленных сценариев атак.
- Анализ исполняемых файлов с использованием более 40 вредоносных движков.
- Использование данных об угрозах для обновления методов сбора и эвристики.
Гибкое развертывание

Расследования с использованием Cyber Triage включают следующие этапы:
- Инструмент сбора данных без агента собирает данные и отправляет артефакты по сети, на USB или S3.
- Артефакты анализируются и оцениваются с использованием данных об угрозах.
- Между хостами устанавливаются корреляции.
- Респонденты просматривают артефакты и изучают их более подробно, исходя из вопросов, на которые им нужно получить ответы.
- Дополнительные хосты собираются и добавляются к инциденту.
Скрытый контент для зарегистрированных пользователей
FREE download for ForumManager