SolarWinds, en partenariat avec SentinelOne, élargit son portefeuille de solutions de sécurité avec SolarWinds® Endpoint Detection and Response
septembre 2019 par Marc Jacob
SolarWinds annonce qu’il enrichit son portefeuille de solutions de sécurité avec SolarWinds® Endpoint Detection and Response, via un partenariat avec SentinelOne, éditeur de logiciels de protection des infrastructures informatiques. SolarWinds® Endpoint Detection and Response recourt à l’IA de prédiction des comportements, pour aider les fournisseurs de services managés (MSP), à prévenir, détecter et répondre aux dernières menaces auxquelles sont confrontées leurs clients.
SolarWinds® Endpoint Detection and Response protège tous les écosystèmes informatiques contre presque tous les types d’attaques, en temps réel, tout au long du cycle de vie de la menace. L’adoption de la plateforme SentinelOne® offre aux partenaires SolarWinds la possibilité de visualiser les données relatives aux menaces et aux incidents, afin d’aider leurs clients à prévenir les menaces - sur la plupart des périphériques, virtuels ou physiques, terminaux, serveurs ou cloud - en offrant une meilleure visibilité des activités suspectes et des attaques avancées. En cas d’attaque réussie et de faille de sécurité, des mesures correctives et un retour en arrière, grâce à l’automatisation, permettent d’assurer une reprise rapide et un temps d’arrêt minimal pour le client.
SolarWinds Endpoint Detection and Response permet également aux utilisateurs de :
Evoluer en continu pour s’adapter au marché et des menaces : malware, ransomware, attaques fileless, exploits, lateral movement, attaques live/insider, « living off the land », « credential scraping », et « document macros »
Couvrir plusieurs vecteurs d’attaques, y compris le navigateur, le courrier électronique, fichiers binaires, fichier exécutables, scripts, documents, supports amovibles et disques durs
Protéger avant, pendant et après une cyber-attaque, même hors ligne.
Gagner en visibilité sur les menaces actuelles grâce à un seul écran, aux applications et aux processus en cours d’exécution.
Afficher des rapports centralisés de gestion de la sécurité qui fournissent des archives pour l’analyse des menaces passées et qui permettent aux utilisateurs de voir comment et quand une menace a commencé.
Isoler, immuniser corriger et annuler automatiquement le critère d’évaluation infecté.