Extended Detection and Response (XDR)

Ta funkcja wchodzi w skład pakietu ochrony Advanced Security + XDR, który z kolei jest częścią usługi Cyber Protection. Uwaga: aby funkcja XDR mogła działać, trzeba włączyć w planie ochrony funkcję Endpoint Detection and Response (EDR).

XDR używa EDR do korelowania zdarzeń i identyfikowania zaawansowanych ataków na urządzeniach końcowych, a następnie rozszerza tę funkcję o identyfikację zaawansowanych zagrożeń na urządzeniach końcowych, w poczcie e-mail, na poziomie tożsamości i nie tylko.

Korzystając z wykresu XDR w ramach różnych integracji XDR (w tym z rozwiązaniami Perception Point i Microsoft 365), można również reagować na incydenty za pomocą określonych czynności dostępnych w przypadku każdego typu integracji, takich jak blokowanie nadawców wiadomości e-mail lub zawieszanie użytkowników.

Moduł XDR jest kompatybilny ze stacjami roboczymi, serwerami, maszynami wirtualnymi i serwerami hostingowymi.