Zobacz, co kryje się w Twojej sieci.
Gatewatcher AionIQ to platforma Network Detection and Response. Monitoruje cały ruch sieciowy w czasie rzeczywistym, wykrywa zaawansowane ataki (APT, ransomware, zero-day) i daje zespołowi SOC kontekst do reakcji.
Średni czas wykrycia włamania w firmie to 207 dni.
Współczesny atak nie przypomina wirusa z lat 2000. Są to miesiące cichego rekonesansu, lateral movement i eksfiltracji danych. EDR widzi tylko endpoint, firewall widzi tylko obwód, a ruch wewnątrz sieci pozostaje dla nich martwym polem. Tę lukę zamyka NDR.
Wielowarstwowa detekcja zagrożeń w sieci.
AionIQ: Network Detection and Response
Aktywny monitoring ruchu sieciowego. Sonda Gcap analizuje pełną kopię ruchu, a centralny Gcenter koreluje zdarzenia z wielu lokalizacji. Cała analiza odbywa się lokalnie, dane nie opuszczają Twojej infrastruktury.
- Pełna kopia ruchu (full packet capture)
- Architektura on-prem, dane zostają u Ciebie
- Konsola NDR z widokiem zasobów
ML, sygnatury, sandboxing
Każde połączenie skanowane jest przez 5 silników detekcji: SIGFLOW (IDS), MALCORE (16 silników AV), CODEBREAKER (shellcode i PowerShell), RETROACT (re-skan historyczny), oraz Machine Learning.
- 16 niezależnych silników antywirusowych
- Wykrywanie polimorficznego shellcode'u
- Detekcja Domain Generation Algorithms
Retroactive scanning
Gdy w mediach pojawia się nowa kampania ransomware, RETROACT automatycznie re-skanuje historyczny ruch i wskazuje, czy próbowano nas atakować w przeszłości. Twój SOC zyskuje wehikuł czasu.
- Re-skan po aktualizacji sygnatur
- Historia połączeń z retencją
- Alert retro dla nowych IoC
LastInfoSec: Threat Intelligence
Biblioteka 6 milionów IoC, 5 000 nowych markerów dziennie z ponad 3 000 źródeł. SOC reaguje na zagrożenia z 24-godzinnym wyprzedzeniem wobec konkurencji.
- 6 milionów IoC w bazie
- 5 000 nowych markerów dziennie
- Integracja Stix v2 i JSON
Dane, które bolą.
Liczby cyberbezpieczeństwa, które tłumaczą zarządowi dlaczego NDR przestał być opcjonalny.
Dlaczego SOC-i wybierają Gatewatcher
Wszystkie dane zostają u Ciebie
Architektura on-prem. Pakiety, logi oraz konfiguracja sieci nigdy nie są wysyłane do producenta. Idealne dla sektora publicznego, finansowego oraz obronności.
Certyfikat ANSSI
Francuska Agencja Bezpieczeństwa Systemów Informatycznych certyfikowała Gatewatchera do użycia w infrastrukturze krytycznej Francji. Tego standardu nie spełnia większość konkurencji.
Integracja z istniejącym stosem
Otwarte API. Działa jako rozszerzenie EDR (CrowdStrike, SentinelOne), SIEM (Splunk, QRadar, Elastic) oraz SOAR. Nie wymaga wymiany tego, co już masz.
Retroactive, cofnięcie się w czasie
Możliwość ponownego przeszukania ruchu historycznego po pojawieniu się nowych IoC. SOC zyskuje wehikuł czasu.
Dla zespołów bezpieczeństwa, które chcą widzieć więcej.
Średnie firmy
Pojedyncza sonda Gcap oraz Gcenter w chmurze prywatnej. Idealne dla firm z własnym SOC lub MSSP.
Korporacje rozproszone
Sondy w każdym oddziale, centralny Gcenter. Korelacja zdarzeń pomiędzy lokalizacjami.
Krytyczna infrastruktura
Wdrożenie z certyfikatem ANSSI, pełna izolacja, integracja z systemami SCADA i OT.
Od pierwszej rozmowy do działającej ochrony.
PoC w Twojej sieci
Wpinamy sondę na port-mirroring w głównym węźle. Po 2 tygodniach pokazujemy realne zagrożenia w Twojej sieci, a nie demo.
Wdrożenie produkcyjne
Architektura dopasowana do topologii. Integracja z SIEM i SOAR, polityki, alerty, dashboardy.
Operacje i threat hunting
Co-managed SOC z 4Ergo lub szkolenie Twojego zespołu. Comiesięczne review zagrożeń oraz threat hunting kampanii.
Wykryliśmy lateral movement 12 dni przed planowanym atakiem.
Klient miał pełen stack: firewall, EDR oraz SIEM. Gatewatcher po wpięciu wykrył anomalię w ruchu wewnętrznym: komputer księgowej rozmawiał z kontrolerem domeny w sposób, w jaki nigdy wcześniej. Wymusiliśmy reset poświadczeń i izolację stacji. Operacja została zatrzymana zanim atakujący zrobił szyfrowanie.
Porozmawiaj o swoim wdrożeniu →Nie. NDR uzupełnia te narzędzia. EDR widzi endpoint, firewall widzi obwód, NDR widzi sieć wewnątrz. Bez tej warstwy widoczności około 60 procent ataków wewnętrznych przechodzi niewykrytych.
Nie. Cała analiza odbywa się lokalnie: sonda oraz Gcenter są u Ciebie. Producent dostarcza tylko aktualizacje sygnatur i modeli ML, bez dostępu do Twoich pakietów.
Tak. Otwarte API oraz natywne integracje ze Splunkiem, QRadar, Elastic, ArcSight, FortiSIEM, Sentinel. Alerty trafiają do Twojego workflow.
Wdrożenie zajmuje 2 inżynierom 2 do 4 tygodni razem z naszym zespołem. Operacje wymagają jednego analityka SOC w pełnym wymiarze albo outsourcingu do co-managed SOC 4Ergo.
Inne sprawdzone marki, które dostarczamy.
Porozmawiajmy o ochronie Twoich danych.
30 minut z inżynierem 4Ergo. Bez prezentacji sprzedażowej, konkretne odpowiedzi na pytania o Twoje środowisko.