Huntress Managed Security Platform · lokalni partner za Slovenijo

Varnostni komplet, ki enostavno deluje.

Huntress platforma je — za razliko od večine — zgrajena za podjetja, ki nimajo velikega IT-oddelka, ki bi se ukvarjal z varnostjo. Huntressove upravljane storitve vključujejo obravnavo varnostnih dogodkov v SOC-centru, kar pomeni, da ne kupite samo licence, ampak tudi strokovnjake, ki vam pomagajo reševati varnostne incidente.

  • 24/7 Huntress SOC
  • Lokalna uvedba in razlaga
  • Za lasten ali zunanji IT
Varnostni signalSOC preverja
01ZaznavaSumljiv proces ali prijava na napravi
02AnalizaPoleg AV še IT strokovnjak preveri kontekst
03OmejitevZaustavitev, odstranitev ali izolacija nevarnosti
04PoročiloPrejmete navodila za konkretne nadaljnje korake

Vaš IT-skrbnik bo lahko samo rekel: Hvala!

Osnovni cenik

Koliko stane upravljana zaščita?

Spodaj so priporočene prodajne cene. Za količinske, paketne in prehodne pogoje nas vprašajte.

Vse prikazane cene so brez DDV.

Zaščita identitet za Microsoft 365

Huntress Managed ITDR

3,76 na M365 uporabnika / mesec

  • spremljanje podprtih identitet in prijav;
  • zaznavanje nevarnih sprememb v Microsoft 365;
  • preiskovanje sumljivih dostopov;
  • 24/7 obravnava identitetnih signalov.
Preverite paketni POPUST

Analiza in hranjenje dnevnikov

Huntress Managed SIEM

3,76 na podatkovni vir / mesec

  • zbiranje in analiza podprtih dnevnikov;
  • povezovanje dogodkov različnih sistemov;
  • 24/7 obravnava signalov;
  • kombinacija z Managed EDR in ITDR.
Povprašajte za OPTIMALNO opcijo

Na voljo so AKCIJSKE CENE, količinski, paketni in prehodni popusti. Nič vas ne stane, če povprašate :)

Kako izgleda v praksi

Kaj se zgodi, če Huntress ponoči odkrije napad?

Poglejmo, kako MANAGED EDR deluje v praksi:

  1. 1

    Platforma zazna odstopanje

    Agent, Microsoft Defender ali drug povezan vir zazna vdor, virus, kripto okužbo ali sumljivo vedenje, ne glede na to, ali jo je Antivirus/Firewall blokiral, odstranil ali pač ne.

  2. 2

    SOC preveri, ali gre za napad

    Huntressovi analitiki ločijo nevarnost od običajne aktivnosti in določijo resnost incidenta. To se zgodi tipično v par minutah.

  3. 3

    Grožnja se omeji in pripravi sanacija

    Če ne izklopite njegove največje prednosti — funkcije Managed Response — lahko Huntressov SOC ob potrjenem incidentu prek agenta samodejno izvede vnaprej odobrene varne ukrepe: zaustavi zlonamerni proces, izolira napravo, odstrani škodljive datoteke ali blokira nevarno komunikacijo. V praksi lahko tako opravi velik del dela IT-strokovnjaka in pogosto odpravi grožnjo še pred vašim posegom. Kadar samodejni odziv ni primeren ali ne zadošča, prejmete podprte ali ročne korake sanacije: podprte korake odobrite v portalu, ročne pa izvedete po jasnih navodilih Huntressove ekipe.

  4. 4

    IT prejme poročilo

    Vaš IT-skrbnik prejme poročilo in, če so potrebni še nadaljnji koraki, navodila ter vodenje korak za korakom do razrešitve incidenta.

Drugače rečeno: s Huntress platformo dobite v ceni licence vključeno tudi Huntressovo 24/7 varnostno ekipo za zaznavanje in odziv.

Orodje ali upravljana zaščita?

Več signalov pomaga. Ljudje, ki jih razumejo, naredijo razliko.

S Huntress Managed EDR, ITDR in SIEM platformo lahko drastično okrepite dejansko varnost IT okolja, dobite praktično ekipo strokovnjakov, ki bdijo nad vašim sistemom 24/7 za ceno licence, nenazadnje pa tako lažje dosežete skladnost z zakonskimi predpisi za obvladovanje tveganj po GDPR/ZVOP-2, ZInfV-1 in NIS2. Skladnost vedno vključuje tudi organizacijske postopke, varnostne kopije, upravljanje dostopov in pripravljenost na incidente.

Brez kratic in praznih obljub

Kratka vprašanja. Konkretni odgovori.

Huntress ali klasičen antivirus?

Antivirus poskuša nevarno datoteko ali vedenje zaustaviti na posamezni napravi. Huntress Managed EDR naredi to preventivno zaščito uporabnejšo ter ji doda širši nadzor in ljudi, ki incident dejansko analizirajo.

Na podprtih sistemih Windows Huntress upravlja vgrajeni Microsoft Defender Antivirus ter prejema njegove zaznave. Huntressov agent dodatno spremlja zagnane procese, trajne mehanizme zagona in druge znake aktivnosti napadalca. Sumljive signale preveri Huntressov 24/7 SOC, ki lahko pri potrjeni grožnji izolira napravo, pripravi sanacijo in IT-skrbniku pošlje jasne naslednje korake.

EDR, XDR, SIEM, ITDR... ne razumem tega

Kup modernih kratic, ki še nas medejo. Bom poskusil z druge strani razložiti, kaj sploh pride v poštev:

  • Nimate Microsoft 365? Nič zato, priporočamo vam samo EDR (nadgradnja antivirusa) + opcijsko SIEM (beleženje log-ov)
  • Delujete v okolju z višjimi zahtevami glede beleženja dogodkov, na primer v zdravstvu ali komunali? Potem preverite potrebo po SIEM-u in lokalnih rešitvah za beleženje dnevnikov.
  • Imate Microsoft 365? Poleg EDR je zaželena možnost še ITDR (prevare, kraja identitet, lažne prijave).
  • Zakaj bi izbrali MAGNATEH / Huntress? Ni nujno, tudi drugi so dobri, cene so lahko višje ali nižje. Naša prednost je, da tržimo upravljane storitve: v ceni dobite Huntressove dežurne strokovnjake, ki pregledujejo varnostne signale in izvajajo podprte odzivne ukrepe. To je zlata vredno, sploh če je vaša IT-ekipa podhranjena ali preobremenjena.
Ali Huntress nadomesti ESET, Pando ali drug klasičen antivirus?

Da. Huntress Managed EDR z upravljanim Microsoft Defenderjem na podprtih sistemih Windows v celoti prevzame vlogo klasičnega antivirusnega paketa in ji doda Managed EDR upravljano zaznavanje ter odziv.

Prava primerjava se začne pri rešitvah EDR/XDR z vključeno upravljano ekipo. Ključna razlika ni samo v programski opremi, ampak v tem, kdo opozorila pregleda, potrdi napad in pripravi odziv.

Huntress EDR lahko deluje tudi skupaj z združljivim obstoječim protivirusnim programom, vendar takrat upravljani Microsoft Defender ni vaš primarni antivirus. Da ne podvajate stroškov, je smiseln prehod ob izteku obstoječe protivirusne licence; združljivost konkretnega produkta preverimo pred uvedbo.

Ali se Managed EDR/ITDR/SIEM licencira na računalnik ali uporabnika?

Plačuje se po napravi, kjer je nameščen EDR-agent, ne glede na število uporabnikov. Cena za delovno postajo ali strežnik je enaka.

Drugi moduli imajo druge enote licenciranja: ITDR na uporabnika oziroma identiteto Microsoft 365, SIEM pa na podatkovni vir.

Ali Huntress incident tudi odpravi?

Pri številnih incidentih Huntress napad ali okužbo dejansko odpravi ali omeji in pripravi sanacijo, še preden IT-skrbnik izve za incident. Ravno v tem je poanta MANAGED pristopa, da vam ekipa iz Huntress centra reši ali vsaj pomaga rešiti problem, onesposobiti napadalca in povrniti funkcionalno stanje.

Defender lahko blokira nevarno datoteko, Huntress izolira okuženi računalnik, SOC preveri dogajanje, Assisted Remediation pa izvede podprte korake. Kompleksnejši incidenti, kraja gesel ali vdor v več sistemov lahko še vedno zahtevajo ročno delo IT-skrbnika ali specializirane odzivne ekipe.

Ali Huntress deluje brez Microsoft 365?

Da, vsekakor! Managed EDR ščiti podprte delovne postaje in strežnike tudi v lokalnem WORKGROUP in AD-okolju ali pri uporabi lastnega Exchange oziroma drugega ponudnika e-pošte.

Microsoft 365 ni pogoj za zaščito naprav, omogoča pa dodatno funkcijo Managed ITDR za spremljanje oblačnih identitet, prijav in sprememb v okolju.

Kaj pa Linux in macOS? Pa Firewall?

Huntress Managed EDR podpira izbrane različice sistemov Windows, Linux in macOS. Obseg funkcij se med sistemi razlikuje, zato združljivost konkretne različice preverimo pred uvedbo.

Huntress ni nadomestilo za omrežni požarni zid. Pri potrjenem incidentu pa lahko na podprti napravi uporabi izolacijo gostitelja in tako močno omeji njegove omrežne povezave.

Kaj organizacija potrebuje za NIS2 oziroma ZInfV-1 skladnost?

Ne enega produkta, temveč preverljiv sistem obvladovanja tveganj. Med drugim vsaj:

  • jasne odgovornosti in postopek odziva na incidente;
  • upravljanje dostopov, MFA in najmanjše potrebne pravice;
  • zaznavanje groženj ter beleženje pomembnih dogodkov;
  • varnostne kopije in redno preverjanje obnove;
  • upravljanje ranljivosti, posodobitev in dobaviteljev;
  • usposabljanje zaposlenih ter redno preverjanje učinkovitosti ukrepov.

Huntress lahko pomembno pokrije zaznavanje, preiskovanje in del odziva, ne nadomesti pa organizacijskih in drugih tehničnih ukrepov.

Za manjša IT-podjetja in skrbnike

Svojim strankam ponudite 24/7 varnostni nadzor — brez gradnje lastnega SOC-a.

Vi ohranite odnos s stranko in poznavanje njenega okolja. Huntressova ekipa spremlja izbrane varnostne signale, MAGNATEH pa vam pomaga pri uvedbi in delu s platformo.

Pogovor o sodelovanju

Naslednji korak

Najprej preverimo, ali je Huntress primeren za vaše okolje.

Brez dolgega vprašalnika. Za začetek potrebujemo približno število naprav, način upravljanja IT-ja in podatek, ali želite agente namestiti sami.

Odgovorimo predvidoma v dveh delovnih dneh. Samodejne potrditve po e-pošti ne pošiljamo.

Lahko nam tudi neposredno pišete na [email protected].