Whitepaper | Infinity XDR-XPR

Whitepaper | Infinity XDR-XPR

Umfassende Bedrohungsabwehr im gesamten Sicherheitsbereich, unterstützt durch kollaborative KI-gesteuerte Korrelationen.

Whitepaper | Infinity XDR-XPR

INFINIT Y XDR/XPR EXTENDED PREVENTION & RESPONSE Umfassende Bedrohungsabwehr im gesamten Sicherheitsbereich,

unterstützt durch kollaborative KI-gesteuerte Korrelationen

2INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Zusammenfassung 3

Einführung 4 Die Bedrohungslandschaft 4

Was das SOC braucht, um das Risiko zu mindern 5

Der traditionelle XDR-Ansatz und warum er zu kurz greift 5

Vorbeugender Schutz mit Infinity XDR/XPR 6 Umfassende Bedrohungsabwehr 7

Kollaborative, intelligente und KI-basierte Korrelation von Bedrohungen und Ereignissen 9

ThreatCloud AI 9

Check Point Research cp<r> 9 Produktübergreifende Erkennung 9

Gemeinsame IoCs 10 Konsolidierte Analyse des Nutzer- und Unternehmensverhaltens 10

Automatisierte Reaktion 11

Anwendungsfälle 12

Europäische Bank: intelligente Korrelationen 12

Regierungsbehörde in Lateinamerika: Erkennung von Raspberry Robin Malware 12

Europäische Finanzinstitute: Phishing-Prävention 13

Öl- und Gasunternehmen in Lateinamerika: Korrelation der Gateway-Logs 13

Fazit 14

INHALTE

3INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Zusammenfassung Laut Check Point Research steigt die Zahl der wöchentlichen Cyberangriffe weltweit um 32% im Vergleich zum Vorjahr, wobei die jährliche Zunahme von Ransomware-Exploits bei 41%tw liegt1.

Um die Erkennungs- und Reaktionsfähigkeiten gegen die ständig wachsende Bedrohung durch Angriffe zu verbessern, suchen Sicherheitsteams nach Tools zur Konsolidierung von Daten und zur Gewinnung eines umfassenderen Überblicks über das gesamte Sicherheitsnetzwerk.

Die erweiterte Erkennung und Reaktion (XDR) zielt darauf ab, diesen Bedarf zu decken. Aber kann es das Versprechen einlösen?

In diesem Beitrag werden wir die aktuelle Bedrohungslandschaft erörtern und darlegen, warum Standard-XDR zwar die Sichtbarkeit, Erkennung und Reaktion verbessern kann, aber nicht den präventiven Schutz bietet, den Unternehmen benötigen.

Außerdem stellen wir Infinity XDR/XPR vor, Teil der KI-gestützten, cloudbasierten Cybersicherheitsplattform Check Point Infinity. XDR/XPR ist ein leistungsstarkes KI-Tool, mit dem Security Operations Center (SOC)-Teams Angriffe schneller und effizienter verhindern und beheben können.

Und wir werden berichten, wie vier verschiedene Organisationen auf der ganzen Welt Infinty XDR/XPR genutzt haben, um zuvor unerreichbare Korrelationen herzustellen und den Schaden von Malware, Phishing und anderen Angriffen zu erkennen und zu verhindern.

1 Check Point Research, 26. Juli 2022

https://blog.checkpoint.com/2022/07/26/check-point-research-weekly-cyber-attacks-increased-by-32-year-over-year-1-out-of-40-organizations-impacted-by-ransomware-2/

4INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Außerdem war der operative Aufwand noch nie so groß wie heute: • Analysten sind mit der Verwaltung mehrerer, isolierter Erkennungstools betraut • Sie müssen eine überwältigende Anzahl Warnmeldungen sichten und überprüfen • Warnungen werden ohne Kontext übermittelt • Die Zahl der Fehlalarme ist hoch

Allzu oft wird es dadurch zu einer äußerst schwierigen Aufgabe, einen Angriff zu stoppen, bevor sich der Schaden ausbreitet.

Es überrascht daher nicht, dass die durchschnittliche Zeit bis zur Erkennung und Eindämmung einer Sicherheitsverletzung bei erstaunlichen 277 Tagen (etwa 9 Monaten) liegt.2

Die SOC-Herausforderung für robusten Schutz

• Mit den neuen Anforderungen an Cyberkompetenzen Schritt halten • Mehrere Tools in Silos • Endlose Alarme • Hohe Fehlalarmquote • Enge Sicht auf Angriffe

2 IBM, Cost of a Data Breach Report 2023

Einführung Die Bedrohungslandschaft Cyberangriffe sind häufiger, raffinierter und kostspieliger als je zuvor. Dies macht es für die Sicher- heitsteams sehr schwierig, mit den erforderlichen Tools und Kenntnissen Schritt zu halten, um den Umgang mit Bedrohungen zu beschleunigen und ihre Wirksamkeit zu gewährleisten.

Das wachsende Risiko von Cyberangriffen (Quelle: Check Point Research)

https://www.ibm.com/reports/data-breach https://blog.checkpoint.com/2022/07/26/check-point-research-weekly-cyber-attacks-increased-by-32-year-over-year-1-out-of-40-organizations-impacted-by-ransomware-2/

5INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Was das SOC braucht, um das Risiko zu mindern 5 Um die Risiken der heutigen Bedrohungslandschaft zu mindern, müssen die Sicherheitsteams in der Lage sein, mit maximaler Effizienz zu arbeiten, um schnell vorbeugen zu können.

Das bedeutet, dass Sicherheitsdaten aus allen relevanten Quellen automatisch konsolidiert werden und schnelle, erkenntnisgestützte Korrelationen für schnellere und präzisere Untersuchungen und die Bearbeitung von Vorfällen hergestellt werden.

Außerdem müssen sie in der Lage sein, sich nur auf die Ereignisse zu konzentrieren, die behandelt werden müssen, und diese so früh wie möglich zu erkennen, damit sie die Prävention mit weniger Ressourcen verbessern können.

Und sie müssen in der Lage sein, all dies für den gesamten Bestand zu tun, einschließlich Netzwerken, Endgeräten, Cloud, E-Mail und IoT.

Der Bedarf an SOC • Umfassende Abdeckung für das gesamte Sicherheitssystem • Konsolidierung von Sicherheitsdaten aus allen Quellen • Korrelationen zwischen einzelnen Ereignissen • Konzentrieren Sie sich nur auf Ereignisse, die ein Handeln erfordern • Maximierung der Ressourcen, um mit weniger mehr zu erreichen

Der traditionelle XDR-Ansatz und warum er zu kurz greift Der heutige Ansatz der erweiterten Erkennung und Reaktion (Extended Detection and Response, XDR) zielt darauf ab, diese Anforderungen zu erfüllen, indem Daten aus verschiedenen Sicherheitsquellen integriert und die Erkennung und Reaktion automatisiert werden.

Der derzeitige Ansatz ist jedoch immer noch unzureichend, da er keine vollständige Abdeckung mit den erforderlichen intelligenzgesteuerten Korrelationen bietet, um Vorfälle zu entdecken, bevor sie sich ausbreiten und im Unternehmen verbreiten.

Herkömmliches XDR kann die Warteschlange für Alarme und die Zahl der Fehlalarme reduzieren und so die Erkennung verbessern.Aber Erkennung ist nicht genug.

Was Unternehmen brauchen, ist eine Möglichkeit, einen höheren Wert aus allen von XDR konsolidierten Daten abzuleiten und sie für intelligente Korrelationen zu nutzen, die schwerwiegende Bedrohungen aufdecken, die derzeit unter dem Radar von Standard-XDR-Lösungen fliegen. Dieser umfassende, auf Prävention ausgerichtete Ansatz geht über die einfache Erkennung und Reaktion hinaus, um Schäden durch die heimlichsten Angriffe zu verhindern und den SOC-Analysten zu helfen, ihre Aufmerksamkeit auf die Bereiche zu richten, in denen sie die größte Wirkung erzielen können. Andernfalls bleibt der tägliche Schutzauftrag mühsam, die Analysten werden immer noch von zu vielen Informationen überwältigt, und es fehlt ihnen der Überblick darüber, wie das, was im Netzwerk passiert, mit dem zusammenhängt, was zum Beispiel auf dem Endgerät, in der E-Mail und in der Cloud passiert, und was sie tun müssen, um Bedrohungen schnell und effizient zu stoppen.

6INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Die Grenzen der traditionellen XDR • Der Schutz ist nicht umfassend • Keine intelligenzgesteuerten Korrelationen von Verhaltensweisen und Ereignissen • Begrenzte Früherkennung von Vorfällen • Nicht präventiv, ausschließlich Erkennung

An dieser Stelle kommt Infinity XDR/XPR ins Spiel.

Vorbeugender Schutz mit Infinity XDR/XPR Infinity XDR/XPR von Check Point ist eine umfassende Plattform für Sicherheitsoperationen, die SOC- Teams mit präventivem XDR/XPR über den gesamten Sicherheitsbereich hinweg ausstattet.

Es sorgt für Klarheit und ermöglicht eine Fokussierung mit intelligenzgesteuerten Korrelationen, kollaborativen KI-Einsichten und konsolidierten Analysen.

XDR/XPR identifiziert und verbindet mehrere komplexe Sicherheitsereignisse, die scheinbar nicht miteinander verbunden und harmlos sind, aber in Wirklichkeit Teil einer einzigen kritischen Bedrohung sind. Auf diese Weise wird die Ausbreitung von Bedrohungen innerhalb des Unternehmens zum frühestmöglichen Zeitpunkt verhindert.

Darüber hinaus sind Ereigniskontext und -einblicke mit integrierten Reaktionsrichtlinien für Analysten über eine einzige Glasscheibe zugänglich, was für beispiellose Transparenz, Geschwindigkeit und betriebliche Effizienz sorgt.

Für zusätzlichen präventiven Support wird Infinity XDR/XPR auch als End-to-End Security Operations Service mit 24/7 Managed Prevention and Response (MDR/MPR) angeboten.

7INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Umfassende Threat Prevention Als Teil der Cybersicherheitsplattform Check Point Infinity ist XDR/XPR KI-gestützt und cloudbasiert und ermöglicht eine präzise Angriffsprävention über den gesamten Sicherheitsbereich, einschließlich Netzwerken, Endgeräten, E-Mails, Cloud und IoT.

Infinity XDR/XPR lässt sich sowohl mit Sicherheitslösungen von Check Point als auch von Drittanbietern integrieren und kann Daten aus einem breiten Spektrum von Quellen aufnehmen, mit mehreren Gateways integrieren und mit Datenfeeds von Drittanbietern verbinden.

Darüber hinaus blockiert der XDR/XPR mit dem erweiterten IoC-Management automatisch bösartige Indikatoren, die auf einem angeschlossenen Produkt oder einem externen Datenfeed identifiziert werden.

IoC-Verwaltung und -Durchsetzung

Umfassende Threat Prevention

Präzise Angriffsprävention über den gesamten

Sicherheitsbereich hinweg

Kollaborative Bedrohungs- und Ereigniskorrelation Unterstützt durch KI und

Bedrohungsintelligenz, die Check Point- und Drittanbieter-

Ereignisse korreliert

Konsolidierte Analytik

Verbessern Sie die Schutzmaßnahmen mit Einblicken in

Angriffsverhalten, Kontext und Auswirkungen.

Infinity XDR/XPR: umfassend, kooperativ und konsolidiert

8INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Ein Überblick über den aktuellen Sicherheitsstatus, der aus allen angeschlossenen Datenquel- len aggregiert wird, bietet Analysten einen kontinuierlichen Einblick in die bereits durchgeführten Präventivmaßnahmen und automatischen Reaktionen sowie in diejenigen, die noch auf eine manu- elle Reaktion und Bearbeitung warten.

Umwandlung von Millionen von Ereignissen in einen einzigen Vorfall

• Zugriff auf den Status aller mit Infinity XDR/XPR verbundenen Produkte • Anzeige ausschließlich der relevanten Meldungen unter Millionen von Warnungen • Verbinden aller relevanten Protokolle zu einem Ereignis, das Maßnahmen erfordert • Korrelation von Netzwerk, Endgerät, E-Mail, Cloud und IoT • Tiefgreifende Einblicke in Vorfälle mit hoher Priorität und hohem Schweregrad

9INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Harmony Secure the Workspace

AI technology 50+ AI and Machine Learning technologies

that identify and block emerging threats that were never seen before

Big data threat intelligence Always acquires the most recent IoCs and protections of latest attacks seen in the wild

ThreatCloud APIs

Telemetry Telemetry ACCURATE PREVENTION

(MALICIOUS/SAFE)

99.7% Security effectiveness

BEST RESULT IN THE

INDUSTRY**

ThreatCloud KI

Check Point Research cp<r> Hunderte von hauseigenen Analysten treiben Check Points führende Cybersicherheitsforschung voran, die Infinity XDR/XPR mit einem zusätzlichen Bedrohungsdaten-Feed anreichert. Durch den Einsatz von firmeneigenen KI-Modulen, Anomalieerkennung, Reverse Engineering und Techniken zur Bedrohungsjagd ist das Team von Check Point weltweit führend bei der Abwehr von Cyberangriffen.

Produktübergreifende Erkennung 9 Infinity XDR/XPR bietet produktübergreifende Erkennung und Korrelationen, selbst wenn es mit einer einzigen Datenquelle verbunden ist. Durch die Ausführung von Verhaltensanalysen und maschinellen Lernmodellen auf der Grundlage aller gesammelten Daten können Analysten Erkenntnisse aus jeder Sicherheitslösung über eine Single Pane of Glass überprüfen und die Erkennung weiter verbessern, indem sie Ereignisse über den gesamten Angriffsfluss und jedes Produkt hinweg miteinander verbinden.

Kollaborative, intelligente und KI-basierte Korrelation von Bedrohungen und Ereignissen 9 ThreatCloud KI XDR/XPR wird von Check Point Infinity ThreatCloud AI unterstützt, einer globalen Plattform für Bedrohungsinformationen in Echtzeit, die Netzwerke auf der ganzen Welt auf neue Bedrohungen und Schwachstellen hin überwacht und intelligente Erkenntnisse und Kontext liefert.

KI-Technologie 50+ KI- und maschinelle Lerntechnologien,

die neue Bedrohungen erkennen und abwehren, die bisher nicht bekannt waren

PRÄZISE PRÄVENTION (BÖSARTIG/SICHER

Infinity Core Services

Big Data-Bedrohungsanalyse Erwirbt immer die neuesten LoCs und Schutzmaßnahmen für die neuesten Angriffe in freier Wildbahn

BESTES ERGEBNIS IN

DER BRANCHE*

Effektivität der Sicherheit

99,7 %

TelemetrieTelemetrie

Gesichertes Netzwerk Sicherung der Cloud Gesicherter Arbeitsplatz

https://www.checkpoint.com/ai/

10INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Gemeinsame IoCs Indikatoren für eine Kompromittierung, wie z. B. die Details einer verdächtigen URL, die in einer E-Mail entdeckt wurde, werden über Netzwerke, Endgeräte, Mobiltelefone, die Cloud und E-Mail ausgetauscht, um weitere Angriffsversuche zu verhindern.

Konsolidierte Analyse des Nutzer- und Unternehmensverhaltens Infinity XDR/XPR führt Analysen von Daten durch, die aus allen relevanten Datenquellen, angeschlossenen Sicherheitsprodukten sowie Informationen von Erst- und Drittanbietern zusammengeführt werden, um einen möglichst umfassenden Einblick in das Angriffsverhalten, den Kontext und den Schaden zu erhalten.

Auf diese Weise können Analysten anormale Verhaltensweisen erkennen, die auf eine potenzielle Bedrohung hindeuten, und erhalten ein schnelles und genaues Verständnis dafür, wo sich der Angriff innerhalb der Kill Chain befindet.

Darüber hinaus werden die Vorfälle vollständig MITRE zugeordnet, so dass die Analysten die bei dem Angriff entdeckten Taktiken und die beteiligten Ressourcen sowie den vollständigen Kontext der bösartigen Kompromittierungsindikatoren mit der jeweiligen Informationsanreicherung überprüfen können.

Durch die Kombination von intelligenzbasierten Korrelationen und konsolidierten Analysen können Analysten mit Sicherheit auf den Schweregrad des Ereignisses schließen, das Rauschen eliminieren, Falschmeldungen reduzieren und sich nur auf die Ereignisse konzentrieren, die Maßnahmen erfordern.

AI Based

Anomalous Behavior Engine

Threat Intelligence

Feeds

CloudGuard Secure the Cloud

Quantum Secure the Network

Harmony Secure the Workspace

Intelligente Ereigniskorrelation

CHECK POINT RESEARCH Anomalous Behaviour

Engine

KI-basiert

Gesichertes Netzwerk

Gesicherter Arbeitsplatz

Sicherung der Cloud

Feeds mit Bedrohungsin-

formationen

11INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Infinity XDR/XPR: Konsolidierung der Erkenntnisse für die Untersuchung von Vorfällen

Automatisierte Reaktion Infinity XDR/XPR automatisiert die Reaktion auf Vorfälle und verkürzt so die Zeit, die für die Verwal- tung eines Vorfalls und die Lösung des Problems benötigt wird, erheblich. Zu den automatisierten Aktionen gehören die Isolierung des kompromittierten Endgeräts, das Blockieren bösartiger Indikatoren, die E-Mail-Quarantäne, die forensische Analyse des Endgeräts, die Beendigung von Prozessen und die Erzwingung von Passwortänderungen.

XDR/XPR wurde von Grund auf als präventionsorientierte Lösung für alle Produkte entwickelt

Umfassende Abdeckung für jede Datenquelle, einschließlich Netzwerk, Cloud, Endgerät, Mobilgeräte, E-Mail und Identitäten

Exklusive Informationen von Check Point Research mit Angriffsstatistiken von ThreatCloud AI

Sofortige IoC-Freigabe für alle angeschlossenen Produkte zur optimierten Durchsetzung und Blockierung von bösartigen Indikatoren

Standardmäßig eingebaute Antworten und Playbooks für beschleunigte operative Effizienz

Infinity XDR/XPR Highlights

12INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Anwendungsfälle Europäische Bank: intelligente Korrelationen 12 Eine Bank in Europa hatte scheinbar harmlose Ereignisse in den Protokollen des Gateways und mehrerer Endgeräte entdeckt, die keinen Verdacht erregten, da sie isoliert und ohne Zusammenhang zu sein schienen.

Zu den Ereignissen gehörten:

• Von Microsoft signierter Prozess, der auf dem Endgerät läuft • Virenschutz auf dem Endgerät deaktiviert • Endgeräte, die mit unbekannten Domänen kommunizieren • Netzwerkverkehr auf unbekannten Domänen • Teams-Prozess verändert die Registry • Benutzeranmeldung bei drei Geräten

Normalerweise wäre jedes einzelne Ereignis für sich genommen als wenig schwerwiegend eingestuft worden.

Infinity XDR/XPR korrelierte jedoch all diese Ereignisse und stellte fest, dass es sich um einen schwerwiegenden Verstoß handelte, der die Command-and-Control-Phase erreichte.

Daraufhin wurden alle erforderlichen Reaktionen automatisch ausgelöst, XDR/XPR isolierte die Rechner, blockierte die bösartigen URLs, beendete die Prozesse auf allen Geräten und stellte die Windows Defender-Richtlinie wieder her, wodurch der Vorfall sofort behoben wurde.

Regierungsbehörde in Lateinamerika: Erkennung von Raspberry Robin Malware Raspberry Robin ist eine der am weitesten verbreiteten Malwares, die derzeit aktiv sind. Sie hat mehrere Eingangsvektoren, die zum Hauptmuster führen. Am weitesten verbreitet ist ein LNK, das als USB- Laufwerk oder Netzwerkfreigabe getarnt ist und die msiexec.exe startet, die die Hauptkomponente herunterlädt.

Bei einer Regierungsbehörde in Lateinamerika hatte Infinity XDR/XPR mehrere Erkennungen mit niedrigem Schweregrad vom Endgerät und dem Gateway korreliert. Es identifizierte Malware-Aktivitäten und stellte fest, dass es sich um Raspberry Robin Malware handelte, die ein Endgerät kompromittiert hatte. Nach der Erkennung wurde die Malware automatisch blockiert und an der Verbreitung gehindert.

Darüber hinaus stellte das Sicherheitsteam der Regierungsbehörde mithilfe der Bedrohungssuche von Infinity XDR/XPR fest, dass unmittelbar vor dem Angriff ein USB-Laufwerk in den infizierten Computer eingesteckt wurde. Anhand von Daten von Check Point Research über die Ziele und den zeitlichen Ablauf des Angriffs wurde aufgedeckt, dass Regierungsbehörden die zweithäufigste Zielscheibe für diese Art von Malware sind.

13INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

„ Vielen Dank, dass Sie uns auf diesen Vorfall aufmerksam gemacht haben. Das betreffende USB-Gerät wurde anschließend gescannt, und wir haben das Kennwort für das Endgerät und das Benutzerkonto geändert.Wir haben auch Ihren Rat befolgt, das Endgerät über das XDR/XPR-Portal zu isolieren.“

Europäische Finanzinstitute: Phishing-Prävention Bei diesem europäischen Finanzinstitut hatte Infinity XDR/XPR eine Warnmeldung über die Wiederverwendung von Passwörtern mit der URL- und IP-Reputation korreliert, um einen Vorfall mittleren Schweregrades zu entdecken, bei dem Anmeldedaten an eine unbekannte Phishing-Website weitergegeben wurden.

Hätte XDR/XPR keine vorbeugenden Maßnahmen ergriffen, wäre es dem Angreifer gelungen, diese Anmeldeinformationen zu nutzen, um direkten Zugang zu 18 weiteren Rechnern zu erlangen, einschließlich Domänencontrollern und anderen wichtigen Ressourcen.

Stattdessen verhinderte das Finanzinstitut potenziellen Schaden durch eine unbekannte Phishing- Website, indem es bösartige Indikatoren auf allen mit Infinity XDR/XPR verbundenen Produkten blockierte und die Erneuerung von Passwörtern im gesamten Unternehmen erzwang.

Öl- und Gasunternehmen in Lateinamerika: Korrelation der Gateway-Logs Infinity XDR/XPR, in Kombination mit Check Point Quantum, korrelierte mehr als 100 Logs auf dem Gateway, um eine hochgradige Bedrohung bei einem lateinamerikanischen Öl- und Gasunternehmen zu identifizieren, die möglicherweise das Command-and-Control-Stadium erreicht haben könnte.

Nachdem wiederholte und regelmäßige Anrufe bei der Zentrale festgestellt worden waren, kam man zu dem Schluss, dass ein kritisches Objekt, ein Mailserver, infiziert war.

Infinity XDR/XPR meldete dem Sicherheitsteam, dass auf dem Endgerät kein Harmony Endpoint installiert ist, was das erhöhte Risiko unterstreicht. Daraufhin installierte das Unternehmen zur proaktiven Vorbeugung ein Antivirenprogramm auf dem betreffenden Endgerät.

https://www.checkpoint.com/quantum/

14INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

Der Vorteil von Infinity XDR/XPR

Fazit Die Schadensentwicklung bei Cyberangriffen beschleunigt sich. Aktuelle XDR-Lösungen zielen darauf ab, SOC-Teams bei einer verbesserten Erkennung zu unterstützen. Aber Erkennung ist nicht genug. Prävention ist entscheidend.

Genau darum geht es bei Infinity XDR/XPR, das eine präventive Erkennung und Reaktion mit vollständiger Transparenz und effizientem Betrieb in der gesamten IT-Umgebung aus einem einzigen Blickwinkel ermöglicht.

Sie ist umfassend, kollaborativ und konsolidiert und ermöglicht schnelle, erkenntnisgestützte Korrelationen und noch schnellere, präzisere Untersuchungen und Reaktionen, die den zuverlässigen Schutz gewährleisten, den jedes Unternehmen anstrebt.

Umfassende Abdeckung für das gesamte Sicherheitssystem

Fokussierung ausschließlich auf reale Bedrohungen

Automatisches Verbinden aller Aktivitäten im Angriffsfluss

Informationsgestützte Erkenntnisse aus allen Quellen und Produkten

Single Pane of Glass für Status, Einblicke, Informationen, Maßnahmen

Sofort einsatzbereite Playbooks in Verbindung mit Produktivitäts-Tools

Schnelles Onboarding als Cloud-Service

Verfügbar als Managed Service für Prävention und Reaktion

15INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE

AI Based

Anomalous Behavior Engine

Threat Intelligence

Feeds

CloudGuard Secure the Cloud

Quantum Secure the Network

Harmony Secure the Workspace

Infinity XDR/XPR: Umfassender Schutz, der auf Prävention setzt

Weltweiter Hauptsitz 5 Shlomo Kaplan Street, Tel Aviv 6789159, Israel | Tel.: +972-3-753-4599

US-Hauptquartier 100 Oracle Parkway, Suite 800, Redwood City, CA 94065 | Tel: 1-800-429-4391

www.checkpoint.com

© 2023 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.

„Die Einblicke in das Verhalten von Infinity XDR/XPR bieten einen einzigartigen Wert, den wir vorher nicht hatten. Dank der Verhaltenserkennung und der korrelierten Ereignisse vom Endgerät und den Gateways konnte ein schwerer Angriff einer ausweichenden Malware verhindert werden.“

Um zu erfahren, wie Infinity XDR/XPR Ihnen helfen kann, Vorfälle früher zu erkennen und schneller und effizienter zu lösen, laden wir Sie ein, hier eine Demo zu buchen. Weitere Informationen finden Sie auf unserer Website.

— Einzelhandelsunternehmen, Nordamerika

CHECK POINT RESEARCH Anomalous Behaviour

Engine

KI-basiert

Gesichertes Netzwerk

Gesicherter Arbeitsplatz

Sicherung der Cloud

Feeds mit Bedrohungsin-

formationen

https://pages.checkpoint.com/xdr-xpr-demo-request.html https://www.checkpoint.com/horizon/xdr-xpr/

Bookmark 1 Zero Trust and Why You Should Embrace It Executive Summary Introduction The threat landscape What the SOC needs to mitigate the risk The traditional XDR approach & why it falls short

Prevention-first protection with Horizon XDR/XPR Comprehensive threat prevention Collaborative, intelligence and AI-based threat & event correlation ThreatCloud AI Check Point Research cp<r> Cross-product detection Shared IoCs

Consolidated user and entity behavior analytics Automated response

Use cases European bank: intelligent correlations Government organization in Latin America: Raspberry Robin malware detection European financial institution: phishing prevention Oil & gas company in Latin America: gateway logs correlation

Conclusion


Item Type: pdf