ESET Inspect XDR

ESET Inspect – zobacz nie tylko zagrożenie, ale cały przebieg ataku

Warstwa XDR platformy ESET PROTECT: pełna telemetria, drzewa procesów, mapowanie MITRE ATT&CK i szybkie reagowanie na incydenty w całym środowisku IT.

Od antywirusa do XDR

Klasyczny antywirus odpowiada na pytanie „czy ten plik jest złośliwy?”. Nowoczesne bezpieczeństwo musi odpowiadać na znacznie trudniejsze pytania – do tego służy XDR.

Antywirus

Pytanie: Czy ten plik jest złośliwy?

Ograniczenie: Zagrożenia dnia zerowego nie mają jeszcze sygnatury. Brak kontekstu poza pojedynczym plikiem.

EDR

Pytanie: Co dzieje się na urządzeniu – czy zachowanie jest normalne?

Zaleta: Wykrywa zero-day, pokazuje drzewo procesów. Ograniczenie: widoczność tylko na jednym urządzeniu.

ESET Inspect (XDR)

Pytanie: Jaka jest pełna ścieżka ataku i które systemy są dotknięte?

Zaleta: Widzisz, gdzie atak się zaczął, dokąd doszedł i co robił – na poziomie całej organizacji.

Pełna telemetria – co obserwuje ESET Inspect

Procesy i egzekucja kodu

Uruchamiane procesy, relacje nadrzędny/potomny, dokładne linie poleceń oraz załadowane biblioteki DLL.

Aktywność sieciowa

Połączenia IP/port, reputacja adresów (znane C2, botnety), zapytania DNS i nietypowe transfery danych.

Operacje na plikach

Tworzenie, modyfikacja i usuwanie plików, masowe operacje I/O (możliwy ransomware) oraz zmiany w rejestrze.

Tożsamość i zachowania anomalne

Dostęp do danych uwierzytelniających, techniki living-off-the-land (PowerShell, WMI), mechanizmy trwałości i ruch boczny.

MITRE ATT&CK – język opisu taktyk atakującego

ESET Inspect automatycznie mapuje obserwowane zachowania do frameworku MITRE ATT&CK, ułatwiając komunikację między analitykami.

1
Initial Access

jak atakujący się dostaje (phishing, exploit, ważne konto)

2
Execution

jak uruchamia kod (linia poleceń, PowerShell, WMI)

3
Persistence

jak pozostaje w systemie (zaplanowane zadania, wpisy rejestru)

4
Privilege Escalation

jak zdobywa wyższe uprawnienia (exploit CVE, obejście UAC)

5
Credential Access

jak kradnie hasła (LSASS dumping, SAM)

6
Lateral Movement

jak przemieszcza się po sieci (pass-the-hash, RDP, SMB)

7
Command & Control

jak komunikuje się z atakującym (tunelowanie DNS, HTTPS C2)

8
Impact

jaki jest efekt (ransomware, zniszczenie danych)

Dostępność w pakietach ESET PROTECT

ESET Inspect (XDR) jest dostępny w pakietach Elite i Enterprise – to warianty, które najpełniej wspierają wymogi NIS2. Sprawdź, które poziomy ochrony ESET PROTECT obejmują XDR.

Najczęściej zadawane pytania

Czym różni się EDR od XDR?

EDR widzi tylko jedno urządzenie. XDR (ESET Inspect) łączy dane z całego środowiska, więc pokazuje pełną ścieżkę ataku między urządzeniami.

Ile czasu zajmuje wdrożenie ESET Inspect?

Zwykle 1–2 tygodnie, w ramach standardowego procesu wdrożenia ESET PROTECT prowadzonego przez BOIT.

Czy potrzebujemy dedykowanego zespołu SOC?

Nie jest to wymagane – BOIT może objąć monitoring 24/5 lub 24/7, a ESET Inspect wspiera także wewnętrzne zespoły IT w samodzielnej analizie.

🔍
Nie wiesz, czy Twoja firma podlega ustawie o KSC?
Sprawdź w 30-sekundowym teście.
Sprawdź teraz →

Powiązane tematy

Umów konsultację techniczną – ESET Inspect

Opowiedz nam o swoim środowisku – zaproponujemy zakres wdrożenia XDR dopasowany do Twojej organizacji.

Wyślij zapytanie

Odpowiadamy w ciągu 24 godzin roboczych.