RoundKick XDR

RoundKick XDR

Zdarzenia stają się kontekstem.

RoundKick XDR porządkuje dane z ochrony stacji, sieci, WWW, urządzeń, skanów i modułu AI w jeden czytelny obraz bezpieczeństwa organizacji.

30 dni wspólnego kontekstu
Korelacje między modułami
Dowody źródłowe i eksport
RoundKick XDR — Przegląd
Przegląd bezpieczeństwa całej organizacji z filtrami grupy, stacji i czasu.
Jeden widok, wiele źródeł

Nie tylko alert. Cała historia wokół zdarzenia.

RoundKick XDR łączy informacje rozproszone pomiędzy ochroną stacji, WWW, zaporą, urządzeniami, skanowaniem i agentami AI. Administrator może przejść od ogólnego obrazu grupy do konkretnego zdarzenia i jego źródeł.

01

Incydenty

Najważniejsze sygnały ochrony wraz z wynikami działań i materiałem źródłowym.

02

Korelacje

Powiązania czasowe i kontekstowe pomiędzy pocztą, WWW, monitorem, zaporą, urządzeniami i AI.

03

Oś czasu

Wspólna chronologia pokazująca kolejność zdarzeń i pozwalająca szybko przejść do szczegółów.

04

Sieć i WWW

Komunikacja aplikacji, historia WWW, blokady i detekcje przedstawione bez mieszania różnych źródeł.

05

Urządzenia i dostęp

USB, kamery, audio i inne zdarzenia dostępu z rozróżnieniem decyzji dotyczących urządzenia i aplikacji.

06

Agenty AI

Sygnały aktywności agentów, sesje, obiekty i cele komunikacji z zachowaniem źródłowego kontekstu.

07

Skanowania i higiena

Historia skanów, wyniki, kwarantanna, aktualizacje Windows oraz informacje o kondycji stacji.

Oś czasu

Widzisz kolejność zdarzeń, a nie tylko ich listę.

Wspólna chronologia pokazuje ochronę, sesje użytkowników, aktywność AI, sieć oraz stan urządzeń na jednej osi. Kliknięcie segmentu otwiera dokładnie te zdarzenia, które utworzyły dany fragment.

01  Filtruj po grupie, stacji, czasie i rodzaju zdarzenia.
02  Zaznacz segment i przejdź do listy zdarzeń.
03  Otwórz szczegóły i sprawdź dowody źródłowe.
RoundKick XDR — Oś czasu
Oś czasu łączy różne źródła telemetrii bez zmiany globalnego zakresu przy wyborze segmentu.
Korelacje

Powiązane zdarzenia tworzą czytelną historię.

RoundKick XDR wskazuje zależności czasowe i kontekstowe między modułami, np. poczta → monitor, WWW → monitor lub monitor → komunikacja sieciowa. Każde powiązanie zachowuje własne uzasadnienie i źródła.

RoundKick XDR — Szczegóły korelacji
Widok szczegółów korelacji z kolejnością zdarzeń, podstawą powiązania i materiałem źródłowym.
Pełny kontekst środowiska

Sieć, WWW i urządzenia w tym samym raporcie.

Widoki specjalistyczne pozostają rozdzielone, ale można przechodzić między nimi bez tracenia kontekstu wybranej grupy, stacji i zakresu czasu.

N

Sieć i WWW

Komunikacja, historia, blokady i detekcje

RoundKick XDR — Sieć i WWW

U

Urządzenia i dostęp

USB, kamery, audio i decyzje dostępu

RoundKick XDR — Urządzenia i dostęp

AI

Agenty AI

Sygnały aktywności agentów, sesje, obiekty i cele komunikacji są dostępne z zachowaniem źródłowego kontekstu.

RoundKick XDR — Agenty AI

S

Skanowania

Historia kontroli, liczba sprawdzonych obiektów, detekcje, działania i powiązane wpisy kwarantanny.

RoundKick XDR — Skanowania
Praca administratora

Od sygnału do dowodu w czterech krokach.

01
Wybierz zakres

Grupa, stacja i przedział czasu zawężają analizę do właściwego kontekstu.

02
Znajdź sygnał

Przegląd, oś czasu, incydenty i korelacje wskazują miejsca wymagające uwagi.

03
Przejdź do szczegółów

Procesy, cele, konta, obiekty, wyniki ochrony i dane powiązane są dostępne w jednym widoku.

04
Sprawdź dowody

Raport zachowuje odwołania do źródeł i umożliwia eksport danych do dalszej analizy.

RoundKick XDR

Zobacz bezpieczeństwo swojej sieci w jednym miejscu.

Skontaktuj się z Arcabit, aby poznać możliwości RoundKick XDR w środowisku zarządzanym przez Arcabit Administrator.