Huntress Managed Security Platform · lokalni partner za Slovenijo
Varnostna ekipa, ki spremlja grožnje 24/7. Brez gradnje lastnega SOC-a.
Huntress zaznava in preverja napade na napravah, identitetah in v sistemskih dnevnikih. MAGNATEH vam pomaga rešitev izbrati, uvesti in razumeti, kaj je ob incidentu treba narediti.
Na voljo so količinski, paketni in prehodni popusti. Boljše pogoje lahko preverimo pri večjem številu licenc, kombinaciji produktov ali prehodu s konkurenčne rešitve. Popust ni samodejen in ga potrdi MAGNATEH v konkretni ponudbi.
Kako izgleda v praksi
Kaj se zgodi, če Huntress ponoči odkrije napad?
Namesto seznama funkcij poglejmo konkreten potek.
1
Platforma zazna odstopanje
Agent, Microsoft Defender ali drug povezan vir zazna sumljivo vedenje.
2
SOC preveri, ali gre za napad
Huntressovi analitiki ločijo nevarnost od običajne aktivnosti in določijo resnost.
3
Grožnjo omeji ali pripravi sanacijo
Pri primernem incidentu lahko izolira napravo in pripravi podprte korake Assisted Remediation.
4
IT dobi razumljivo poročilo
V poročilu je zapisano, kaj se je zgodilo, kaj je že izvedeno in kaj je še treba preveriti.
Kdo izvede ročne ukrepe? MAGNATEH, če je to del pogodbe o IT-vzdrževanju; sicer strankin interni ali zunanji IT-izvajalec.
Orodje ali upravljana zaščita?
Več signalov pomaga. Ljudje, ki jih razumejo, naredijo razliko.
Izberite oznako: prikaz pojasnjuje, kaj posamezna plast doda.
Huntress Managed EDR, ITDR in SIEM lahko pomembno okrepijo tehnične in operativne ukrepe za obvladovanje tveganj po GDPR/ZVOP-2, ZInfV-1 in NIS2. Skladnost vedno vključuje tudi organizacijske postopke, varnostne kopije, upravljanje dostopov in pripravljenost na incidente.
Brez kratic in praznih obljub
Kratka vprašanja. Konkretni odgovori.
Huntress ali klasičen antivirus?
Antivirus poskuša nevarno datoteko ali vedenje zaustaviti na posamezni napravi. Huntress Managed EDR naredi to preventivno zaščito uporabnejšo ter ji doda širši nadzor in ljudi, ki incident dejansko analizirajo.
Na podprtih sistemih Windows Huntress upravlja vgrajeni Microsoft Defender Antivirus ter prejema njegove zaznave. Huntressov agent dodatno spremlja zagnane procese, trajne mehanizme zagona in druge znake aktivnosti napadalca. Sumljive signale preveri Huntressov 24/7 SOC, ki lahko pri potrjeni grožnji izolira napravo, pripravi sanacijo in IT-skrbniku pošlje jasne naslednje korake.
Ali Huntress nadomesti ESET, Pando ali drug klasičen antivirus?
Da. Huntress Managed EDR z upravljanim Microsoft Defenderjem na podprtih sistemih Windows v celoti prevzame vlogo klasičnega antivirusnega paketa in ji doda upravljano zaznavanje ter odziv.
Prava primerjava se začne pri rešitvah EDR/XDR z vključeno upravljano ekipo. Ključna razlika ni samo v programski opremi, ampak v tem, kdo opozorila pregleda, potrdi napad in pripravi odziv.
Ali se Managed EDR licencira na računalnik ali uporabnika?
Managed EDR se licencira na nameščeno končno napravo oziroma agenta — na delovno postajo ali strežnik.
Cena agenta je enaka ne glede na število uporabnikov naprave. Drugi moduli imajo druge enote: ITDR na uporabnika oziroma identiteto, SAT na udeleženca in SIEM na podatkovni vir.
Ali Huntress incident tudi odpravi?
Pri številnih incidentih Huntress napad ali okužbo dejansko odpravi ali omeji in pripravi sanacijo, še preden IT-skrbnik izve za incident.
Defender lahko blokira nevarno datoteko, Huntress izolira okuženi računalnik, SOC preveri dogajanje, Assisted Remediation pa izvede podprte korake. Kompleksnejši incidenti, kraja gesel ali vdor v več sistemov lahko še vedno zahtevajo ročno delo IT-skrbnika ali specializirane odzivne ekipe.
Ali Huntress deluje brez Microsoft 365?
Da. Managed EDR lahko ščiti podprte delovne postaje in strežnike tudi v lokalnem AD-okolju ali pri uporabi lastnega Exchange oziroma drugega ponudnika e-pošte.
Microsoft 365 ni pogoj za zaščito naprav. Omogoča pa dodatne funkcije Managed ITDR za spremljanje oblačnih identitet, prijav in sprememb v okolju.
Kaj organizacija potrebuje za NIS2 oziroma ZInfV-1?
Ne enega produkta, temveč preverljiv sistem obvladovanja tveganj.
jasne odgovornosti in postopek odziva na incidente;
upravljanje dostopov, MFA in najmanjše potrebne pravice;
zaznavanje groženj ter beleženje pomembnih dogodkov;
varnostne kopije in redno preverjanje obnove;
upravljanje ranljivosti, posodobitev in dobaviteljev;
usposabljanje zaposlenih ter redno preverjanje učinkovitosti ukrepov.
Huntress lahko pomembno pokrije zaznavanje, preiskovanje in del odziva, ne nadomesti pa organizacijskih in drugih tehničnih ukrepov.
Za manjša IT-podjetja in skrbnike
Svojim strankam ponudite 24/7 varnostni nadzor — brez gradnje lastnega SOC-a.
Vi ohranite odnos s stranko in poznavanje njenega okolja. Huntressova ekipa spremlja izbrane varnostne signale, MAGNATEH pa vam pomaga pri uvedbi in delu s platformo.