🎯
XDR — Extended Detection & Response
Платформа расширенного обнаружения и реагирования: endpoint + сеть + облако в единой консоли. Снижение MTTR, меньше ложных срабатываний.
Check PointPalo Alto CortexFortinetTrend MicroTrellixFidelisStellar Cyber
EDR — защита от ransomware и APT, поведенческий анализ, изоляция хоста. CDR — обезвреживание опасных элементов в документах до доставки.
CrowdStrikeCheck PointFortinetPalo AltoTrellixTrend MicroMS Defender
🌐
Сетевая защита — NGFW / WAF / NDR
NGFW — контроль приложений, IPS/Anti-Bot, VPN, сегментация. WAF — защита веб-приложений и API. NDR/NTA — обнаружение сетевых атак.
FortinetPalo AltoCheck PointF5BarracudaCloudflareAristaGreycortex
📊
SIEM / SOAR / Exposure Management
SIEM — сбор и корреляция событий. SOAR — автоматизация реагирования. Exposure Management — приоритизация рисков, видимость активов.
SplunkLogRhythmR-VisionPalo Alto XSOARTenable OneRapid7QualysCheck Point Veriti
🔒
DLP — Data Loss Prevention
Предотвращение утечек данных: почта, веб, облака, мессенджеры, USB, печать, скриншоты. Политики контент-анализа и контроль инсайдерских рисков.
Trellix DLPGTB TechnologiesFalcongazeSearchInformSymantec DLP
Vulnerability Management — инвентаризация активов, сканирование, приоритизация. BAS — симуляция атак. Пентест внешний/внутренний, Web/API/AD.
TenableRapid7QualysPicusXM CyberMetasploit
Защита промышленной инфраструктуры: сегментация IT/OT, контроль удалённых доступов, мониторинг аномалий, интеграция OT-логов в SOC.
Fortinet OTTrend Micro IndustrialCheck PointPalo AltoPositive Technologies
DAM — мониторинг действий с БД, аудит запросов и привилегий, политики доступа и алерты. Интеграция в SIEM/SOC.
Imperva Data SecuritySIEM интеграция
SAST — анализ кода, DAST — тест Web/API, SCA — OSS-компоненты, контроль секретов и CI-pipeline. Меньше уязвимостей в коде.
Black DuckDerScannerHCL AppScanPositive TechnologiesDerSecur
Раннее обнаружение компрометаций: утекшие учётные данные, компрометации доменов, упоминания бренда, фишинговые домены, слив данных.
Cyble Digital RiskSOC интеграция
Защита Active Directory: слабые места AD, риски lateral movement, контроль dormant аккаунтов. PAM — запись сессий, JIT доступ, разделение ролей.
Tenable IdentityDelinea Server SuiteDelinea PAMFudo PAM
Контроль LLM (ChatGPT и др.) и предотвращение утечек через промпты. Shadow AI, Prompt Injection, Data Exfiltration. AI Access Security + DLP.
Check Point AI SecurityPalo Alto AI AccessFortinet
🖥️
IT автоматизация и поддержка
VDI, виртуализация, инфраструктура. Внедрение и миграции, оптимизация и DR, поддержка L1-L3, интеграция с SOC и ИБ-контролями.
Citrix DaaSVMwareProxmoxMicrosoft