ESET Inspect XDR
ESET Inspect – zobacz nie tylko zagrożenie, ale cały przebieg ataku
Warstwa XDR platformy ESET PROTECT: pełna telemetria, drzewa procesów, mapowanie MITRE ATT&CK i szybkie reagowanie na incydenty w całym środowisku IT.
Od antywirusa do XDR
Klasyczny antywirus odpowiada na pytanie „czy ten plik jest złośliwy?”. Nowoczesne bezpieczeństwo musi odpowiadać na znacznie trudniejsze pytania – do tego służy XDR.
Antywirus
Pytanie: Czy ten plik jest złośliwy?
Ograniczenie: Zagrożenia dnia zerowego nie mają jeszcze sygnatury. Brak kontekstu poza pojedynczym plikiem.
EDR
Pytanie: Co dzieje się na urządzeniu – czy zachowanie jest normalne?
Zaleta: Wykrywa zero-day, pokazuje drzewo procesów. Ograniczenie: widoczność tylko na jednym urządzeniu.
ESET Inspect (XDR)
Pytanie: Jaka jest pełna ścieżka ataku i które systemy są dotknięte?
Zaleta: Widzisz, gdzie atak się zaczął, dokąd doszedł i co robił – na poziomie całej organizacji.
Pełna telemetria – co obserwuje ESET Inspect
Procesy i egzekucja kodu
Uruchamiane procesy, relacje nadrzędny/potomny, dokładne linie poleceń oraz załadowane biblioteki DLL.
Aktywność sieciowa
Połączenia IP/port, reputacja adresów (znane C2, botnety), zapytania DNS i nietypowe transfery danych.
Operacje na plikach
Tworzenie, modyfikacja i usuwanie plików, masowe operacje I/O (możliwy ransomware) oraz zmiany w rejestrze.
Tożsamość i zachowania anomalne
Dostęp do danych uwierzytelniających, techniki living-off-the-land (PowerShell, WMI), mechanizmy trwałości i ruch boczny.
MITRE ATT&CK – język opisu taktyk atakującego
ESET Inspect automatycznie mapuje obserwowane zachowania do frameworku MITRE ATT&CK, ułatwiając komunikację między analitykami.
jak atakujący się dostaje (phishing, exploit, ważne konto)
jak uruchamia kod (linia poleceń, PowerShell, WMI)
jak pozostaje w systemie (zaplanowane zadania, wpisy rejestru)
jak zdobywa wyższe uprawnienia (exploit CVE, obejście UAC)
jak kradnie hasła (LSASS dumping, SAM)
jak przemieszcza się po sieci (pass-the-hash, RDP, SMB)
jak komunikuje się z atakującym (tunelowanie DNS, HTTPS C2)
jaki jest efekt (ransomware, zniszczenie danych)
Dostępność w pakietach ESET PROTECT
ESET Inspect (XDR) jest dostępny w pakietach Elite i Enterprise – to warianty, które najpełniej wspierają wymogi NIS2. Sprawdź, które poziomy ochrony ESET PROTECT obejmują XDR.
Najczęściej zadawane pytania
Czym różni się EDR od XDR?
EDR widzi tylko jedno urządzenie. XDR (ESET Inspect) łączy dane z całego środowiska, więc pokazuje pełną ścieżkę ataku między urządzeniami.
Ile czasu zajmuje wdrożenie ESET Inspect?
Zwykle 1–2 tygodnie, w ramach standardowego procesu wdrożenia ESET PROTECT prowadzonego przez BOIT.
Czy potrzebujemy dedykowanego zespołu SOC?
Nie jest to wymagane – BOIT może objąć monitoring 24/5 lub 24/7, a ESET Inspect wspiera także wewnętrzne zespoły IT w samodzielnej analizie.
Powiązane tematy
Umów konsultację techniczną – ESET Inspect
Opowiedz nam o swoim środowisku – zaproponujemy zakres wdrożenia XDR dopasowany do Twojej organizacji.
Wyślij zapytanie
Odpowiadamy w ciągu 24 godzin roboczych.
