Mô tả: Magnet IGNITE là giải pháp đánh giá sự xâm phạm dựa trên đám mây, thực hiện quét và phân tích điểm cuối nhanh chóng, từ xa để giúp bạn nhanh chóng xác định các bước hành động tiếp theo của mình trong xử lý sự cố về bảo mật.
Magnet IGNITE
Quickly Assess Security Incidents - Đánh giá nhanh sự cố bảo mật
Thực hiện quét và phân tích nhanh chóng, từ xa các điểm cuối để xác định phạm vi của sự cố và các bước tiếp theo của bạn.
Thực hiện quét nhanh, từ xa các điểm cuối để xác định xem có cần phân tích và thu thập pháp y kỹ thuật số đầy đủ hay không.
Tạo định dạng xuất có thể được đưa vào Magnet AXIOM Cyber để chuyển đổi liền mạch sang phân tích điều tra kỹ thuật số chuyên sâu.
Các danh mục cấu phần phần mềm được cấu hình sẵn cho phép thu thập nhanh chóng mà SecOps có thể dễ dàng bắt đầu.
Dễ dàng chia sẻ và cộng tác trong các trường hợp bất kể thành viên nhóm hoặc sự cố ở đâu.
Thực hiện phân tích các tạo phẩm và tệp bằng cách quét quy tắc YARA cũng như tìm kiếm từ khóa và bộ lọc thời gian.
Dễ dàng chia sẻ những phát hiện quan trọng với đồng nghiệp hoặc đối tác bên ngoài.
MACNET AXIOM CYBER - Lợi ích
Các mối đe dọa bên ngoài (External Threats)
Các mối đe dọa nội bộ (Internal Threats)
Là một giải pháp dựa trên đám mây, IGNITE có thể mở rộng quy mô ngay lập tức để phù hợp với quy mô và phạm vi điều tra của bạn. IGNITE không yêu cầu bất kỳ sự hỗ trợ, bảo trì hoặc đầu tư phần cứng nào về CNTT.
IGNITE Features - Tính năng của phần mềm IGNITE
Nhanh chóng nhận được cái nhìn sâu sắc pháp y số
Thu thập và xem xét RAM cũng như các thành phần lạ để ứng phó sự cố, hoạt động mạng, nhật ký tệp, hệ thống trực tiếp, v.v.
Các danh mục hiện vật cho phép thu thập nhanh chóng các cuộc điều tra cụ thể mà toàn bộ nhóm có thể tận dụng.
NHỮNG ĐIỀU TUYỆT VỜI
Mở rộng quy mô khi bạn cần
Là một giải pháp dựa trên đám mây, IGNITE có thể mở rộng quy mô ngay lập tức để phù hợp với quy mô và phạm vi điều tra của bạn. IGNITE không yêu cầu bất kỳ khoản đầu tư bảo trì hoặc phần cứng nào.
Các bộ sưu tập toàn cầu được đơn giản hóa với các khu vực AWS có thể chọn để hỗ trợ việc thu thập dữ liệu và cho phép bạn đáp ứng các yêu cầu về quyền riêng tư và nơi cư trú của dữ liệu.
Các chỉ số bề mặt của sự thỏa hiệp
Áp dụng quy tắc YARA cho dữ liệu điểm cuối để nhanh chóng xác định trường hợp phần mềm độc hại và các dấu hiệu xâm phạm khác.
Chuyển đổi liền mạch cuộc điều tra của bạn sang Magnet AXIOM Cyber để phân tích chuyên sâu nếu cần.
Quyền truy cập cho nhóm
Việc thu thập thông tin chi tiết nhanh chóng của IGNITE có thể được nhiều thành viên trong nhóm của bạn sử dụng mà không phải trả thêm bất kỳ chi phí hoặc yêu cầu cấp phép nào.
Quản trị viên tổ chức có thể dễ dàng thêm hoặc xóa thành viên nhóm và quản lý các gói quét để đảm bảo nhóm sẵn sàng điều tra.
Nguồn: https://www.magnetforensics.com/products/magnet-ignite/