Erkennen und Abwehren von bösartigen und kompromittierten Endpunkten und Insider-Angriffen
Immer genauere und detailliertere Asset-Informationen
Ein Endpoint-Sensor kann mehr relevante Cybersicherheitsdetails erfassen als allein durch die Überwachung des Datenverkehrs und Fernabfragen, einschließlich der Überwachung von Protokolldateien, Benutzeraktivitäten und USB-Laufwerken.
Keine von außen initiierten Abrufe
Viele Endpunkte befinden sich hinter Firewalls, die solche von außen initiierten Verbindungsanfragen blockieren. Nozomi Arc ermöglicht es den Endpunkten, die gesamte Datenerfassung zu initiieren und Daten upstream zu senden.
Kontinuierliche Überwachung
Selbst wenn das Gerät keinen Datenverkehr sendet oder empfängt, kann Nozomi Arc eine kontinuierliche Sichtbarkeit und Überwachung bieten, da der Sensor auf dem Host installiert ist.
Sofortige Einsicht in Asset-Änderungen und -Details
Da es direkt auf dem Host installiert ist, können alle relevanten Änderungen in der Asset-Konfiguration, im Verhalten oder Datenverkehr sofort erkannt werden
Überwachung von Offline-Assets
Erkennen Sie zusätzliche Assets im Netzwerk, die für lokale Guardian-Sensoren nicht sichtbar sind, um eine umfassendere Netzwerksichtbarkeit und -analyse zu ermöglichen.
Effizientere Datenerfassung, geringere Belastung der Systemressourcen
Kunden können flexibel die Tiefe der erfassten Sichtbarkeit und die Menge des erzeugten Systemverkehrs auswählen.