试点

最好的证据是您自己的网络

试点将展示平台在您的环境中发现了什么,以及有多少告警不再打扰您的分析师。一切都在您的网络内部运行。

流程

五个步骤

  1. 沟通

    我们讨论您的网络,并选定一个网段用于试点。

  2. 安装

    平台安装在您网络内部的一台服务器上,以 Docker 或系统服务方式运行。

  3. 数据源

    在 Windows 机器上部署代理,从 Linux 和网络设备接入 syslog。

  4. 建立基线

    平台先进行观察,学习您环境中正常工作的样子。

  5. 复盘

    我们一起查看提交了哪些案件、原因是什么,以及传统方法在同样的事件上会发出多少告警。

申请

申请试点

请简要介绍您的组织,我们会回复到您的工作邮箱。

您需要准备

  • 网络内的一台服务器我们的负载测试在 8 核、16 GB 内存的机器上进行。
  • 安装代理的权限Windows 代理需要 SYSTEM 权限才能读取 Security 日志。
  • 贵方的一名负责人负责批准措施并参与复盘。
问题

常见问题

我们的数据会发送给你们吗?

不会。平台运行在您网络内部的服务器上。我们不会收到任何遥测数据、证据或决定。

需要连接互联网吗?

不需要。只有为项目检查更新漏洞数据库时才需要,而该文件可以从另一台机器拷贝过来。

平台会自行阻断什么吗?

不会。它只提出措施,由指定人员做出决定。这是有意为之的设计。

支持哪些系统?

Windows 通过代理接入(Security、Sysmon、PowerShell 和 System 日志)。Linux 和网络设备通过 syslog 接入。其他系统通过 API 接入,包括 Winlogbeat 和 nxlog 格式。

支持哪些语言?

界面和解释支持中文、英文、俄文、阿拉伯文、西班牙文和法文。

费用是多少?

大约每台机器每年 25 至 45 美元,试点免费。价格和计算器见“价格”页面;在了解您的网络后,我们会给出准确报价。