Rilevamento e difesa da endpoint dannosi e compromessi e da attacchi insider
Informazioni sempre più precise e dettagliate sugli asset
Un sensore endpoint è in grado di identificare dettagli di cybersecurity più rilevanti di quelli che si possono ricavare dal solo monitoraggio del traffico e dal polling remoto, compreso il monitoraggio dei file di log, dell'attività degli utenti e delle unità USB.
Nessuna richiesta di polling avviata dall'esterno
Molti endpoint si trovano dietro firewall che bloccano tali richieste di connessione avviate dall'esterno. Nozomi Arc consente agli endpoint di avviare tutta la raccolta dei dati e di inviarli in upstream.
Monitoraggio continuo
Anche quando il dispositivo non sta inviando o ricevendo traffico, Nozomi Arc può fornire una visibilità e un monitoraggio continui, poiché il sensore si trova sull'host.
Visibilità immediata delle modifiche e dei dettagli degli asset
Risiedendo direttamente sull'host, è possibile identificare immediatamente qualsiasi cambiamento interessante nelle configurazioni, nel comportamento o nel traffico degli asset.
Monitoraggio delle risorse offline
Scopri ulteriori elementi della rete che potrebbero non essere visibili ai sensori locali di Guardian, in modo da ottenere una visibilità e un'analisi di rete più complete.
Raccolta dati più efficiente, impatto ridotto sulle risorse di sistema
I clienti possono scegliere in modo flessibile la profondità della visibilità raccolta e la quantità di traffico di sistema generato.