🎯
XDR — Extended Detection & Response
Платформа расширенного обнаружения: endpoint + сеть + облако в единой консоли. Снижение MTTR, меньше ложных срабатываний.
Check PointPalo Alto CortexFortinetTrend MicroTrellixFidelisStellar Cyber
EDR — защита от ransomware и APT, поведенческий анализ, изоляция хоста. CDR — обезвреживание документов до доставки.
CrowdStrikeCheck PointFortinetPalo AltoTrellixTrend MicroMS Defender
🌎
Сетевая защита — NGFW / WAF / NDR
NGFW — контроль приложений, IPS, VPN, сегментация. WAF — защита веб и API. NDR/NTA — обнаружение сетевых атак.
FortinetPalo AltoCheck PointF5BarracudaCloudflareAristaGreycortex
📊
SIEM / SOAR / Exposure Management
SIEM — сбор и корреляция событий. SOAR — автоматизация реагирования. Exposure — приоритизация рисков и видимость активов.
SplunkLogRhythmR-VisionPalo Alto XSOARTenable OneRapid7Check Point Veriti
🔒
DLP — Data Loss Prevention
Предотвращение утечек: почта, веб, облака, мессенджеры, USB, печать, скриншоты. Политики контент-анализа.
Trellix DLPGTB TechnologiesFalcongazeSearchInformSymantec DLP
Vulnerability Management — инвентаризация, сканирование, приоритизация. BAS — симуляция атак. Пентест Web/API/AD.
TenableRapid7PicusXM CyberMetasploit
Защита промышленной инфраструктуры: сегментация IT/OT, контроль удалённых доступов, мониторинг аномалий, интеграция в SOC.
Fortinet OTTrend Micro IndustrialCheck PointPalo AltoPositive Technologies
DAM — мониторинг действий с БД, аудит запросов и привилегий, политики доступа и алерты. Интеграция в SIEM/SOC.
Imperva Data SecuritySIEM интеграция
SAST — анализ кода, DAST — тест Web/API, SCA — OSS-компоненты, контроль секретов. Меньше уязвимостей в коде.
Black DuckDerScannerHCL AppScanPositive TechnologiesDerSecur
Раннее обнаружение компрометаций: утекшие учётные данные, фишинговые домены, упоминания бренда, слив данных.
Cyble Digital RiskSOC интеграция
Защита Active Directory: слабые места AD, риски lateral movement. PAM — запись сессий, JIT доступ, разделение ролей.
Tenable IdentityDelinea Server SuiteDelinea PAMFudo PAM
Контроль LLM (ChatGPT и др.), предотвращение утечек через промпты. Shadow AI, Prompt Injection, AI Access Security + DLP.
Check Point AI SecurityPalo Alto AI AccessFortinet
💻
IT автоматизация и поддержка
VDI, виртуализация, инфраструктура. Внедрение и миграции, оптимизация и DR, поддержка L1-L3, интеграция с SOC.
Citrix DaaSVMwareProxmoxMicrosoft