EDR от F6 выявляет вредоносную активность на ранних этапах, собирает телеметрию и помогает быстро изолировать зараженный хост. Развертывается в облаке или on-prem. Поддерживает Windows, MacOS, Linux, отечественные ОС
Если злоумышленник получит доступ к конечному устройству, для организации это может закончиться хищением данных или остановкой ключевых бизнес-процессов
Злоумышленник старается не вызывать подозрений: использует легитимные инструменты, запускает вредоносные процессы под видом обычных, перемещается по сети
В руках аналитиков EDR становится эффективным инструментом реагирования и расследования инцидентов и позволяет команде SOC ускорить реакцию по нейтрализации угрозы
321 млн ₽ — рекордная сумма выкупа за расшифровку данных, которую требовала группировка Shadow/Twelve. Исследования показывают, что после кризисов потребители чаще уходят к конкурентам
Заполните форму ниже. Наш специалист свяжется с вами, чтобы продемонстрировать возможности решения и ответить на вопросы.
Аналитики F6 постоянно обновляют сигнатуры атак, TTP и индикаторы компрометации по данным Threat Intelligence и DFIR. Эта информация автоматически подгружается в систему — вы получаете защиту от самых актуальных угроз без ручного обновления.
Решение сопоставляет активность на хосте с профилями группировок. Это позволяет точнее распознавать начало реальной атаки. Примеры отчетов с анализом вредоносного ПО можно посмотреть по ссылке.
Обновления с улучшениями и новыми функциями выходят примерно раз в месяц.
F6 EDR поддерживает Windows, Linux, MacOS. Агенты можно установить на рабочие станции, ноутбуки, серверы — в том числе виртуальные. Мы регулярно обновляем поддержку актуальных версий ОС, включая корпоративные дистрибутивы Linux.
Нет. Антивирус работает по сигнатурам и чаще всего обнаруживает известные угрозы. F6 EDR отслеживает поведение процессов, фиксирует аномалии, помогает расследовать инциденты и реагирует на сложные атаки.
EDR может быть частью Managed XDR. Все события с хостов поступают в общую базу, где проходят корреляцию, объединяются с данными из других источников и обрабатываются аналитиками F6. Это ускоряет расследование и сокращает нагрузку на SOC. Решение Managed XDR гибко настраивается под задачи компании. Вы можете выбрать отдельные модули или комбинировать их:
Да. Продукт включен в реестр отечественного ПО и соответствует требованиям российских регуляторов.
Влияние EDR-агента на производительность некритичное. В среднем нагрузка составляет около 5% CPU с кратковременным повышением при старте и последующей нормализацией в течение нескольких минут. Производительность регулярно оптимизируется в новых версиях.
Остались вопросы? Свяжитесь с нами
Самые актуальные новости и исследования специалистов киберразведки F6
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением
Кейс ювелирного ритейлера 585 GOLD и F6 ASM: