Detección de ciberamenazas de extremo a extremo.

¿Qué hace?

 

Detecta, investiga y repara rápidamente ataques por correo electrónico, navegadores web y canales de colaboración en la nube.

UNA PLATAFORMA, SIETE CAPAS DE CIBERSEGURIDAD.

Detecta Phishing ransomware, BEC, ATO, spam, malware, Zero-days y N-days mucho antes de que lleguen a usuarios finales.

  1. Filtro spam (Solo correo electrónico)
    Recibe correo electrónico y aplica filtros de reputación y antispam para marcar rápidamente un correo electrónico como malicioso.
  2. Recursivo desempaquetador.
    Descomprime el contenido en unidades más pequeñas (archivos URL) de forma recursiva para identificar ataques maliciosos ocultos.
  3. Inteligencias de amenazas
    Combina múltiples fuentes de inteligencia sobre amenazas con un motor exclusivo desarrollado.
  4. Motores de PhishingLos mejores motores de reputación de URL junto con el motor de análisis de reconocimiento de imágenes integrado por perception point, identifican técnicas de suplantación de identidad y ataques de phishing.
  5. Firmas estáticas
    Combina los mejores motores antivirus basados en firmas para identificar ataques maliciosos. Además, hemos desarrollado una herramienta que actúa para identificar firmas muy complicadas
  6. BEC & ATO
    Previene ataques sin carga útil que no necesariamente incluyen archivos /URL maliciosos e intercepta intentos de aprobación de cuentas.
  7. Primera plataforma asistida por hardware (HAP)
    La tecnología a nivel CPU actúa antes en la cadena de eliminación que cualquier otra solución. Bloqueo de ataques en la fase de explotación, para una verdadera prevención de APT.

Ventajas:

  • Escaneo dinámico: En pruebas independientes, perception point ocupó el puesto 1, tanto en detección como en tasa de falsos positivos, superando a cualquier otro motor dinámico (y estático) que se ofrezca en la actualidad.
  • Cero falsos positivos: El método determinista significa que se brinda un veredicto claro y único, lo que permite al equipo SOC concentrarse en los incidentes que realmente importan.
  • Prevención a la velocidad de la luz: El escaneo ultra rápido ofrece un resultado en 3 segundos, esta velocidad significa que perception point se puede implementar antes que el usuario final, lo que garantiza que el contenido se entregue solo después de que se haya marcado como limpio.
    Escala ilimitada: Se escanea el 100% del tráfico, sin atajos, sin estadísticas, sin adivinar.
  • Cobertura Holistica (en todos los canales): La tecnología HAP se puede implementar en todos los canales, lo que brinda la misma protección contra ataques día cero y día N.
  • Despliegue rápido: La solución se implementa con unos poos clics.

DIFERENCIADORES

Protección y prevención inigualables.

Combina la detección avanzada de todas las amenazas basadas en la web.

Experiencia de usuario perfecta

Los usuarios trabajan de forma segura sin latencia adicional, con los mismos navegadores que ya conocen, sin necesidad de cambiar a otro navegador o una nueva experiencia.

Los sitios web y archivos guardados, permanecen sin cambios, mientras que la extensión protege el navegador en segundo plano.

Servicio administrado

Nuestros servicios de soporte y respuesta a incidentes administrados, alivian los gastos generales y respaldan completamente a su equipo de SOC, ahorrando hasta un 75% de sus recursos.

Reduce los costos

No hay costos de cómputo en la nube o en el centro de datos y no es necesario tunelizar o interceptar el tráfico del navegador para disfrutar de la seguridad total.

Seguridad en el navegador

Las técnicas avanzadas de evasión aseguran que el phishing y otros contenidos maliciosos solo detonen en el navegador del usuario real, lo que requiere la integración de controles de seguridad en el navegador.

Seguridad de correo electrónico avanzada

Es un software de seguridad de próxima generación que evita ataques APT, phishing, ATO, suplantación de identidad y BEC con la velocidad, la escala y la agilidad de la nube

Más información

Déjanos tus datos y te contactaremos a la brevedad

Protege las aplicaciones contra errores de seguridad y fallas de lógica durante SDLC.

La primera solución integral completa (todo en uno) que protege las aplicaciones desde el principio, durante el desarrollo de la aplicación para resolver las causas profundas de los riesgos, así como también después de que las aplicaciones se ponen en producción.

Hdiv elimina la necesidad de que los equipos adquieran experiencia en seguridad, automatizando la autoprotección para reducir en gran medida los costos operativos.

Somos expertos en la implementación y asistencia de la plataforma Hdiv:

Seguridad de Aplicaciones Unificada

Detectar

Hdiv detecta errores de seguridad en el código fuente antes de que sea explotado, utilizando una técnica de flujo de datos en tiempo de ejecución para informar el archivo y el número de línea de la vulnerabilidad..

Verificar

Hdiv hace posible la integración entre la herramienta de prueba de pen (Burp Suite) y la aplicación, comunicando información valiosa al pen-tester. Evita muchos pasos codificados a mano, enfocando la atención y el esfuerzo de los evaluadores en los puntos de entrada más vulnerables.

Proteger

Hdiv RASP permite a las aplicaciones protegerse durante el tiempo de ejecución. Al incorporar protección durante el desarrollo, Hdiv RASP protege las aplicaciones desde el interior y las mantiene seguras donde sea que vayan.

Seguridad lista para la nube

Solución de software 100%

Hdiv se basa 100% en software que se implementa dentro de sus aplicaciones. significa que no hay necesidad de ningún componente de hardware adicional. Además, y gracias al enfoque integrado dentro de la aplicación, no hay un punto de entrada centralizado como requieren las soluciones WAF, por lo que su modelo de implementación de red sigue siendo exactamente el mismo

Escalabilidad lineal y costo asequible

El enfoque integrado y ligero de Hdiv no requiere ningún hardware adicional y puede funcionar con el hardware predeterminado asignado a sus aplicaciones. Esto significa que Hdiv escala con sus aplicaciones eliminando el costo de hardware adicional tradicional de las soluciones de seguridad.

Desplegable en todas partes

Hdiv admite cualquier tipo de entorno en la nube, incluidos Amazon EC2, Microsoft Azure, Google App Engine, contenedores Docker e infraestructuras en la nube PaaS como Cloud Foundry.

Más información

Déjanos tus datos y te contactaremos a la brevedad

Protección de dispositivos con grado militar.

Un único agente de host para prevención, detección y respuesta, administrado por una sola interfaz de usuario y nivel de operaciones de seguridad.

Las opciones en la nube, locales e híbridas cumplen con los requisitos globales de cumplimiento y privacidad de organizaciones complejas y distribuidas. Endgame protege todos sus puntos finales (Windows, Mac, Linux y Solaris) sin comprometer la visibilidad ni la respuesta.

Somos expertos en la implementación y asistencia de la plataforma Endgame en sus tres capas:

Agente Endgame

Visibilidade de Data de Bajo Nivel
Endgame proporciona la visibilidad necesaria para
la prevención autónoma y para cazadores y
respondedores, recolectando, enriqueciendo y
contextualizando datos de telemetría de punto
final.
Modelos y Machine Learning
Creado a través de una colaboración entre
expertos en amenazas y científicos de datos,
los modelos de Endgame bloquean más del 99%
del malware y el ransomware antes de que
causen daños.
­

Prevención de Comportamiento del
Kernel

Prevención que permite operar en línea al nivel
más bajo, bloqueando técnicas como exploits,
inyección de procesos, descarga de credenciales,
robo de tokens y más.
Protección contra Comportamientos Adversarios
Creado a través de una colaboración entre
expertos en amenazas y científicos de datos,
los modelos de Endgame bloquean más del 99%
del malware y el ransomware antes de que
causen daños.
­

Plataforma Operativa Endgame

Prevención, Detección y Respuesta
Optimiza las capacidades avanzadas como EDR, respuesta a incidentes y búsqueda de amenazas con una experiencia de usuario y un flujo de trabajo diseñado y utilizado por investigadores de seguridad de clase mundial.
Automatización Inteligente
Arquitectura que proporciona interfaces a operadores de todos los niveles de experiencia. Los analistas del Nivel 1 al Nivel 3 encontrarán una eficiencia mejorada como respondedores de incidentes y cazadores de amenazas.
­
Velocidad y Escala
La nueva arquitectura única recopila y analiza 260 millones de eventos generados por 100,000 puntos finales en 1 segundo y escala linealmente a más de 1,000,000 puntos finales.

Plataforma Servicios Globales
Endgame

Impulsado por la Nube
Proporciona escalabilidad inigualable, centraliza informes y análisis de negocios, y proporciona acceso API seguro a todos los datos de eventos e información contextual recopilada por una organización.
Flexibilidad y Escala
La nube híbrida y la arquitectura local permiten incluso a las organizaciones más complejas con restricciones de ancho de banda localizadas, distribuidas en regiones geográficas y organizaciones con arquitecturas de red segmentadas, escalar linealmente a millones de puntos finales con facilidad.
Búsqueda Global
Busca datos de eventos históricos y en tiempo real desde puntos finales que están en línea, así como aquellos puntos finales que están fuera de línea o fuera de la red corporativa.