Edycja Singularity Commercial została opracowana z myślą o przedsiębiorstwach, dla których tradycyjna ochrona antywirusowa jest niewystarczająca i które potrzebują rozbudowanych narzędzi kontroli bezpieczeństwa. Rozwiązanie łączy funkcje EPP, EDR, Identity Detection and Response (ITDR), zarządzanego wyszukiwania zagrożeń oraz długoterminowego przechowywania danych telemetrycznych na potrzeby analizy zdarzeń.
W porównaniu z Singularity Complete edycja Commercial oferuje dodatkowo ochronę tożsamości, 90-dniowy okres przechowywania danych bezpieczeństwa oraz usługę Managed Threat Hunting. Dzięki temu organizacje mogą nie tylko blokować znane i nieznane zagrożenia, ale również wykrywać ukryte oznaki naruszenia bezpieczeństwa infrastruktury firmowej.
Zalety SentinelOne Singularity Commercial
Inteligentne wykrywanie cyberataków. Algorytmy uczenia maszynowego analizują zachowanie procesów i zdarzenia systemowe, identyfikując potencjalnie niebezpieczne działania nawet wtedy, gdy zagrożenie nie jest jeszcze rozpoznawane przez tradycyjne mechanizmy sygnaturowe.
Ochrona przed oprogramowaniem ransomware. Platforma wykrywa próby nieautoryzowanego szyfrowania plików, blokuje złośliwe procesy i udostępnia narzędzia odzyskiwania danych po ataku. W obsługiwanych systemach Windows dostępna jest funkcja Rollback, umożliwiająca cofanie określonych zmian spowodowanych przez szkodliwą aktywność.
Zaawansowana ochrona kont użytkowników. Funkcje Identity Detection and Response pomagają identyfikować podejrzane działania związane z wykorzystywaniem danych uwierzytelniających, eskalacją uprawnień i przemieszczaniem się atakujących pomiędzy systemami w sieci firmowej.
Zarządzane wyszukiwanie ukrytych zagrożeń. Usługa Managed Threat Hunting uzupełnia automatyczne mechanizmy ochronne o ekspercką analizę podejrzanej aktywności. Jest to szczególnie przydatne dla firm, które nie dysponują własnym zespołem analityków bezpieczeństwa pracującym przez całą dobę.
Przechowywanie zdarzeń bezpieczeństwa przez 90 dni. Wydłużony okres dostępności telemetrii umożliwia analizowanie incydentów wykrytych długo po początkowym naruszeniu bezpieczeństwa oraz odtwarzanie kolejnych działań cyberprzestępców.
Automatyzacja reagowania na incydenty. Rozwiązanie ogranicza liczbę operacji wykonywanych ręcznie dzięki automatycznej izolacji zagrożeń, zatrzymywaniu złośliwych procesów i realizowaniu działań ochronnych zgodnie z przyjętymi politykami bezpieczeństwa.
Scentralizowane zarządzanie. Zarządzanie agentami, ustawieniami ochrony, zdarzeniami i politykami odbywa się z poziomu jednej konsoli. Administratorzy mogą kontrolować bezpieczeństwo rozproszonej infrastruktury bez konieczności indywidualnego konfigurowania każdego urządzenia.
Obsługa różnych środowisk IT. Singularity Commercial nadaje się do ochrony komputerów firmowych, serwerów, maszyn wirtualnych oraz obsługiwanych obciążeń chmurowych działających w systemach Windows, macOS i Linux.
Najważniejsze funkcje SentinelOne Singularity Commercial
Ochrona urządzeń końcowych EPP
SentinelOne Singularity Commercial zapewnia wielowarstwową ochronę stacji roboczych i serwerów przed powszechnymi oraz ukierunkowanymi cyberatakami.
Najważniejsze funkcje:
- wykrywanie złośliwego oprogramowania z wykorzystaniem sztucznej inteligencji;
- ochrona przed wirusami, trojanami, oprogramowaniem szpiegującym i ransomware;
- analiza zachowania aplikacji i uruchomionych procesów;
- przeciwdziałanie atakom bezplikowym;
- wykrywanie podejrzanych sekwencji wykonywania poleceń;
- zapobieganie wykorzystywaniu luk w zabezpieczeniach;
- automatyczne blokowanie złośliwej aktywności;
- ochrona agentów przed nieautoryzowanym wyłączeniem i zmianą konfiguracji.
Endpoint Detection and Response (EDR)
Wbudowane narzędzia EDR umożliwiają specjalistom ds. cyberbezpieczeństwa analizowanie zdarzeń na urządzeniach końcowych oraz ustalanie przyczyn incydentów.
Dostępne funkcje obejmują:
- ciągłe monitorowanie aktywności urządzeń końcowych;
- gromadzenie i analizowanie danych telemetrycznych;
- identyfikowanie sekwencji podejrzanych działań;
- badanie incydentów na podstawie powiązanych zdarzeń;
- ustalanie źródeł infekcji;
- zdalną izolację urządzeń, których bezpieczeństwo zostało naruszone;
- zatrzymywanie złośliwych procesów;
- eliminowanie wykrytych zagrożeń i przywracanie prawidłowego działania systemów.
Identity Detection and Response (ITDR)
Narzędzia ochrony tożsamości pomagają wykrywać ataki wymierzone w firmowe konta użytkowników oraz infrastrukturę uwierzytelniania.
Rozwiązanie umożliwia:
- identyfikowanie oznak przejęcia danych uwierzytelniających;
- wykrywanie podejrzanych działań wykonywanych z wykorzystaniem kont uprzywilejowanych;
- rozpoznawanie prób przemieszczania się atakujących pomiędzy systemami;
- analizowanie potencjalnie niebezpiecznej aktywności związanej z tożsamościami użytkowników;
- korelowanie zdarzeń bezpieczeństwa urządzeń końcowych z oznakami ataków na konta;
- przyspieszanie dochodzeń dotyczących nieautoryzowanego dostępu.
Managed Threat Hunting
Singularity Commercial obejmuje funkcje zarządzanego wyszukiwania zagrożeń, których zadaniem jest wykrywanie aktywności cyberprzestępców trudnej do zidentyfikowania wyłącznie za pomocą automatycznych mechanizmów ochrony.
Najważniejsze korzyści:
- proaktywne poszukiwanie potencjalnych oznak naruszenia bezpieczeństwa;
- ekspercka analiza podejrzanych zdarzeń;
- identyfikowanie nietypowych wzorców zachowania;
- wykrywanie ukrytych zagrożeń w środowisku firmowym;
- dodatkowe wsparcie wewnętrznych specjalistów ds. bezpieczeństwa informacji.
Zarządzanie urządzeniami i bezpieczeństwem sieci
Platforma udostępnia narzędzia kontroli urządzeń końcowych, które umożliwiają stosowanie spójnych polityk bezpieczeństwa w całej infrastrukturze przedsiębiorstwa.
Dostępne funkcje:
- zarządzanie regułami wbudowanej zapory sieciowej;
- kontrola podłączanych urządzeń USB;
- zarządzanie dostępem do urządzeń peryferyjnych;
- centralna konfiguracja polityk ochrony;
- rozdzielanie uprawnień administracyjnych;
- zdalne wykonywanie obsługiwanych operacji reagowania;
- zarządzanie wieloma lokalizacjami i grupami urządzeń.
Analityka i przechowywanie danych bezpieczeństwa
Singularity Commercial oferuje narzędzia analizy zdarzeń, niezbędne do ustalania przyczyn incydentów oraz oceny poziomu ochrony infrastruktury.
Najważniejsze możliwości:
- przechowywanie dostępnych danych telemetrycznych przez 90 dni;
- wyszukiwanie zdarzeń i analizowanie historii aktywności;
- badanie podejrzanych procesów;
- identyfikowanie powiązań pomiędzy zdarzeniami;
- analizowanie działań poprzedzających wykrycie zagrożenia;
- przygotowywanie informacji na potrzeby wewnętrznych dochodzeń;
- scentralizowany przegląd alertów i stanu chronionych urządzeń.
