Não basta identificar ameaças, é preciso detê-las. O add-on de EDR — Endpoint Detection and Response, ou Detecção e Resposta de Endpoints, em português — do Endpoint Central combina detecção impulsionada por IA, investigação pericial e resposta automatizada para que as violações não passem de tentativas.
Disponível como add-on para o Endpoint Central Cloud
Iniciar teste gratuitoOs criminosos estão usando IA para impulsionar ataques. Suas defesas precisam da IA para não ficar para trás.
Mantenha-se sempre atento à atividade em tempo real de cada endpoint em seu ambiente, com um histórico de 30 dias armazenados.
Todas as respostas estão a uma busca de distância. Use linguagem natural para consultar instantaneamente os dados de incidentes registrados e recuperar resultados em segundos, sem sintaxe complexa, sem precisar ficar vasculhando os logs.
Nenhuma ameaça permanece oculta por muito tempo. A varredura profunda da memória e os gatilhos inteligentes percorrem processos, arquivos, registros e atividades de rede, detectando ataques sem arquivos, técnicas de uso de recursos nativos e ameaças persistentes.
Toda ameaça conta uma história. O Endpoint Central mapeia sinais comportamentais, IoAs e TTPs para MITRE ATT&CK, reconstituindo instantaneamente toda a cadeia de ataque.
A IA Zia elimina o ruído ao realizar triagem automática de alertas, suprime falsos positivos e expõe as ameaças mais críticas em primeiro lugar por meio da priorização orientada por risco.
Vá além da detecção. Identifique a causa raiz, avalie o impacto total e acelere a resposta com dados correlacionados de endpoints e inteligência contextual de ameaças.
Sem curva de aprendizado acentuada, sem suposições. A Zia orienta os analistas em cada investigação, expondo a telemetria adequada, sinalizando padrões de ataque e recomendando as próximas ações para que as ameaças sempre sejam resolvidas mais rápido.
Ao ser acometido por uma ameaça, cada segundo conta. Isole automaticamente os endpoints comprometidos, encerre processos maliciosos e reverta os sistemas infectados para um estado pré-ataque íntegro antes que o dano se propague.
Recupere-se de ransomware ou exfiltração de dados com um único clique. O rollback automático e a correção instantânea mantêm as operações em funcionamento e o tempo de inatividade a um nível mínimo absoluto.
entre as soluções de EDR empresariais de menor impacto
de precisão da detecção de ransomware impulsionada por análises comportamentais patenteadas
de falsos positivos com correção automática de alertas futuros

Proteja os endpoints sem interromper as operações, antecipando a detecção de ameaças e corrigindo-as rapidamente, ao mesmo tempo em que mantém o desempenho do sistema e a continuidade operacional.

Acelere investigações de ameaças com visibilidade total da cadeia de ataque, possibilitando triagem mais rápida, busca precisa e contenção rápida de incidentes de segurança.

Tenha visibilidade organizacional sobre ameaças e eficiência de resposta em endpoints, possibilitando decisões baseadas em dados que fortaleçam a postura de segurança e reduzam os riscos empresariais.
Crie sua estratégia de segurança cibernética empresarial em uma única plataforma (com um único agente/licença)
Não. O agente existente do Endpoint Central é totalmente compatível com os recursos de EDR, portanto, não é necessária implementação adicional de agentes.
Ela é compatível com os seguintes sistemas operacionais:
Versões do Windows
Versões compatíveis do sistema operacional do servidor
Não. Ela não faz parte da edição Security e está disponível como add-on pago para todas as edições do Endpoint Central.
A EDR monitora continuamente a atividade dos endpoints e usa análise comportamental e inteligência de ameaças para identificar ações suspeitas. Um alerta é gerado quando a atividade corresponde a indicadores conhecidos de ataque (IOAs) ou comprometimento (IOCs).
Sim. A EDR do Endpoint Central faz backup contínuo dos arquivos de endpoints e possibilita a restauração rápida de dados comprometidos com apenas um clique.