ON2IT - Zero Trust Innovators

Select your region

Neem contact op →
MDR Detect™ · Achter de dienst · De intelligence

Detectie die
weet wat er aankomt.

MDR Detect™ is intel-driven. Cyber Threat Intelligence stelt de detecties en deception-triggers af op de dreigingen die daadwerkelijk op jou gericht zijn, zodat de alerts die afgaan de moeite waard zijn om op te reageren.

Threat Intelligence
30d
automatische terugblik zodra nieuwe intel binnenkomt
Wat dit voor jou betekent

De alerts die afgaan, doen ertoe

RESULTAATDREIGINGEN ZICHTBAAR IN SECONDEN

Detecties zijn afgesteld op threat intelligence, dus je krijgt minder, scherpere alerts in plaats van een stortvloed aan ruis om te triageren.

De inbraak van gisteren wordt alsnog gevonden

RESULTAATNIETS BLIJFT ONGEZIEN

Zodra nieuwe intelligence binnenkomt, doorzoekt MDR Detect™ automatisch de laatste 30 dagen telemetrie, zodat een verse indicator alsnog een oude voet aan de grond vindt.

Aanvallers lopen in de val

RESULTAATDREIGINGEN ZICHTBAAR IN SECONDEN

Deception-triggers staan waar intelligence zegt dat aanvallers zullen kijken. Eén verkeerde beweging en ze verraden zichzelf.

Hoe CTI werkt

Geïnformeerd. Afgesteld. Jagend.

Cyber Threat Intelligence is geen feed die wij aan je doorsturen. Het zit verweven in de detectielogica, de deception-triggers, en de automatische terugblik door je historie.

Geïnformeerd

Detectie afgestemd op jouw dreigingen

Intelligence bepaalt waar AUXO™ naar zoekt, zodat detectie de actoren en technieken weerspiegelt die daadwerkelijk je sector treffen.

  • Sectorrelevante detectielogica
  • Doorlopend bijgewerkt
  • Gekoppeld aan echt aanvallersgedrag
Deception

Triggers die beweging vangen

Deception-triggers, geplaatst op basis van intel, maken van een verkenning door een aanvaller een alert met hoge betrouwbaarheid.

  • Geplaatst waar aanvallers kijken
  • Signalen met hoge betrouwbaarheid
  • Detectie in een vroeg stadium
Jagend

Automatische terugblik, 30 dagen

Een nieuwe indicator doorzoekt automatisch de laatste 30 dagen telemetrie, en vindt inbraken die de intelligence voorafgaan.

  • Automatische retro-hunt
  • 30 dagen telemetrie
  • Vindt dwell time, niet alleen nieuwe activiteit
30d
Automatische terugblik
Bij elke nieuwe indicator.
24/7
Intel-updates
Altijd actueel.
<1s
Tot detectie
Op afgestelde logica.
0
Ruis-belasting
Scherper, minder alerts.
Veelgestelde vragen

CTI, Beantwoord

Wat is Cyber Threat Intelligence (CTI) in MDR Detect™?

CTI stelt de detectielogica en deception-triggers van MDR Detect™ af op de dreigingen die daadwerkelijk op je organisatie gericht zijn, zodat de alerts die afgaan de moeite waard zijn om op te reageren, en niet een generieke feed ongefilterd naar je wordt doorgestuurd.

Hoe verlaagt CTI het aantal alerts dat mijn team moet triageren?

Detecties zijn afgesteld door threat intelligence in plaats van generieke signaturen, dus je krijgt minder, scherpere alerts in plaats van een stortvloed aan ruis om te triageren.

Wat gebeurt er als er nieuwe threat intelligence binnenkomt?

MDR Detect™ doorzoekt automatisch de laatste 30 dagen opgeslagen telemetrie zodra nieuwe intelligence binnenkomt, zodat een verse indicator alsnog een oude voet aan de grond vindt die aan de intel voorafgaat.

Wat zijn deception-triggers?

Deception-triggers staan waar intelligence zegt dat aanvallers zullen kijken. Één verkeerde beweging van een indringer onthult ze, en maakt van verkenning een alert met hoge betrouwbaarheid.

Hoe vaak wordt de threat intelligence bijgewerkt?

Intelligence wordt 24/7 bijgewerkt, zodat de detectielogica de actoren en technieken weerspiegelt die momenteel je sector treffen. Niet die van vorig kwartaal.

Zet Intelligence Aan Het Werk

Bekijk hoe CTI MDR Detect™ afstelt op de dreigingen die op jou gericht zijn.