A plataforma de Detecção e Resposta de Rede (NDR) da Corelight melhora a cobertura de detecção de rede, acelera a resposta a incidentes e reduz os custos operacionais ao consolidar NDR, detecção de intrusão (IDS) e funcionalidade PCAP em uma única solução e ao fornecer aos analistas de segurança investigações assistidas por aprendizado de máquina e pivôs de um clique de alertas priorizados para as evidências necessárias para investigá-los e remediá-los.
As plataformas de Detecção e Resposta de Rede monitoram e analisam o tráfego de rede, fornecendo telemetria para soluções existentes baseadas em SIEM, XDR ou SaaS. A plataforma da Corelight é única porque nossas detecções e engenharia de visibilidade são impulsionadas pela comunidade — com criação contínua de conteúdo a partir de Zeek®, Suricata IDS e outras comunidades de inteligência. E nossa integração com o CrowdStrike XDR permite análises entre plataformas (EDR+NDR). Isso proporciona a você a visibilidade de rede mais completa, análises poderosas e capacidades de caça a ameaças, e acelera a investigação em toda a sua cadeia de eliminação.
A Corelight também oferece um conjunto abrangente de análises de segurança de rede que ajudam as organizações a identificar mais de 75 TTPs adversários em todo o espectro MITRE ATT&CK®, incluindo Exfiltração, Comando e Controle (C2) e Movimento Lateral. Essas detecções revelam ameaças conhecidas e desconhecidas por meio de centenas de insights e alertas únicos em abordagens baseadas em aprendizado de máquina, análise comportamental e assinatura.
PRODUTOS + SERVIÇOS DA CORELIGHT
Plataforma NDR Aberta
Sensores de Appliance, Nuvem, Software, Virtual e SaaS
IDS
Gerenciador de Frota
Plataforma de Caça a Ameaças Investigator
PCAP Inteligente
Treinamento Corelight
CERTIFICAÇÕES
FIPS 140-2