Malwarebytes Endpoint Protection & Response integra protección multivectorial con capacidades de detección y respuesta a través de un único agente para eliminar la complejidad de los sistemas EDR.
Al usar la inteligencia de reparación frente a amenazas basada en la máxima información de Malwarebytes puede defenderse con confianza contra todas las técnicas y vectores de ataque.
Siete niveles de tecnología de detección tanto estática como dinámica le protegen contra todas las etapas de un ataque.
Cuando un equipo está comprometido, el aislamiento de equipos detiene la infiltración.
Proporciona visibilidad continua sobre los equipos, reduce el tiempo de permanencia de las amenazas de tipo zero-day, y ofrece tres modos de aislamiento de equipos.
A diferencia de otras soluciones EDR, Endpoint Protection & Response ofrece opciones de respuesta que van más allá de producir alertas, incluidas exclusivas funciones de reparación con Linking Engine y Ransomware Rollback.
Beneficios de Malwarebytes EndPoint Protection & Response
Protección en varias capas
La protección multivectorial de Malwarebytes (Multi-Vector Protection, MVP) usa un enfoque de siete capas, que incluye técnicas de detección dinámicas y estáticas, para proteger durante todas las etapas de un ataque.
Este enfoque proporciona protección contra todo tipo de amenazas, desde los virus tradicionales hasta las amenazas avanzadas del futuro.
Visibilidad en los equipos para un monitoreo continuo
Flight Recorder proporciona un monitoreo y una visibilidad continuos en los escritorios de Windows para obtener información poderosa.
Puede dar seguimiento fácilmente a la actividad del sistema de archivos, la actividad de red, la actividad de proceso y la actividad de registro.
Los eventos de Flight Recorder se almacenan localmente y en la nube.
Tres modos de aislamiento de equipos
Cuando un equipo comprometido, Malwarebytes detiene la infiltración aislando el equipo.
La corrección rápida previene el movimiento lateral.
Detiene el avance del malware y bloquea a los atacantes remotos. Endpoint Protection & Response es el primer producto que ofrece tres formas de aislar un equipo.
- Aislamiento de red para restringir los procesos que se
pueden comunicar. - Aislamiento de procesos para restringir los procesos que
se pueden ejecutar. - Aislamiento de escritorio para alertar al usuario final y
poner alto a la interacción.
Reparación completa y exhaustiva
Malwarebytes proporciona la reparación más confiable de la industria, como lo
demuestran las 500,000 descargas y la reparación de 3 millones de infecciones
al día en todo el mundo.
Malwarebytes Endpoint Protection and Response aprovecha la tecnología de Malwarebytes Linking Engine para eliminar todos los rastros de infecciones y artefactos relacionados, y no solamente la carga de la amenaza principal.
Este enfoque ahorra el tiempo que por lo general se invierte en borrar y restaurar equipos.
Ransomware Rollback
La tecnología de Ransomware Rollback le permite retroceder el reloj para anular el impacto del ransomware aprovechando los respaldos que se hicieron justo a tiempo.
Malwarebytes registra y asocia cambios con procesos específicos.
Cada cambio hecho por un proceso se registra. Si un proceso hace cosas “malas”, puede retroceder fácilmente esos cambios para restaurar los archivos que se encriptaron, borraron o modificaron.
El almacenamiento de datos se minimiza al usar tecnología patentada de exclusión dinámica que aprende lo que hacen las aplicaciones “buenas”.
Administración centralizada en la nube
Reduce la complejidad a la vez que facilita la implementación y la administración, sin importar el número de equipos. Además, elimina la necesidad de adquirir y mantener hardware en el lugar.
Mobile Security, S.A.
La tecnología EDR de Malwarebytes es líder de la industria. Contáctanos para mayor información o una prueba de concepto sin compromiso.
Referencia:
Malwarebytes Incident Response
Malwarebytes Endpoint Protection