试点
最好的证据是您自己的网络
试点将展示平台在您的环境中发现了什么,以及有多少告警不再打扰您的分析师。一切都在您的网络内部运行。
流程
五个步骤
沟通
我们讨论您的网络,并选定一个网段用于试点。
安装
平台安装在您网络内部的一台服务器上,以 Docker 或系统服务方式运行。
数据源
在 Windows 机器上部署代理,从 Linux 和网络设备接入 syslog。
建立基线
平台先进行观察,学习您环境中正常工作的样子。
复盘
我们一起查看提交了哪些案件、原因是什么,以及传统方法在同样的事件上会发出多少告警。
申请
申请试点
请简要介绍您的组织,我们会回复到您的工作邮箱。
您需要准备
- 网络内的一台服务器我们的负载测试在 8 核、16 GB 内存的机器上进行。
- 安装代理的权限Windows 代理需要 SYSTEM 权限才能读取 Security 日志。
- 贵方的一名负责人负责批准措施并参与复盘。
问题
常见问题
我们的数据会发送给你们吗?
不会。平台运行在您网络内部的服务器上。我们不会收到任何遥测数据、证据或决定。
需要连接互联网吗?
不需要。只有为项目检查更新漏洞数据库时才需要,而该文件可以从另一台机器拷贝过来。
平台会自行阻断什么吗?
不会。它只提出措施,由指定人员做出决定。这是有意为之的设计。
支持哪些系统?
Windows 通过代理接入(Security、Sysmon、PowerShell 和 System 日志)。Linux 和网络设备通过 syslog 接入。其他系统通过 API 接入,包括 Winlogbeat 和 nxlog 格式。
支持哪些语言?
界面和解释支持中文、英文、俄文、阿拉伯文、西班牙文和法文。
费用是多少?
大约每台机器每年 25 至 45 美元,试点免费。价格和计算器见“价格”页面;在了解您的网络后,我们会给出准确报价。