Tag Archives: IoC

BestPractices.live – Advanced EPDR vs. EPDR

Inhalt:

WatchGuard Advanced EPDR erweitert WatchGuard EPDR um zusätzliche Funktionen, die speziell für Security Operations-Teams entwickelt wurden, um zusätzliche Managed Services zur Erkennung, Eindämmung und Beseitigung unentdeckter hochentwickelter Bedrohungen auf den Endpunkten anzubieten.

In diesem Webinar werden WatchGuard Security-Experten die zusätzlichen Funktionen vorstellen, die SOC-Teams unterstützen, darunter:

  • Zentralisierte Verwaltung und Suchmaschine für IoCs, die mit STIX- und YARA-Regeln kompatibel sind
  • Entdeckung von fortgeschrittenen, nicht-deterministischen IoAs, die dem MITRE ATT&CK-Framework zugeordnet sind
  • Remote Shell, die eine weitere Untersuchung, Eindämmung und Abschwächung von Bedrohungen ermöglicht