Whitepaper | Infinity XDR-XPR
Umfassende Bedrohungsabwehr im gesamten Sicherheitsbereich, unterstützt durch kollaborative KI-gesteuerte Korrelationen.

INFINIT Y XDR/XPR EXTENDED PREVENTION & RESPONSE Umfassende Bedrohungsabwehr im gesamten Sicherheitsbereich,
unterstützt durch kollaborative KI-gesteuerte Korrelationen
2INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Zusammenfassung 3
Einführung 4 Die Bedrohungslandschaft 4
Was das SOC braucht, um das Risiko zu mindern 5
Der traditionelle XDR-Ansatz und warum er zu kurz greift 5
Vorbeugender Schutz mit Infinity XDR/XPR 6 Umfassende Bedrohungsabwehr 7
Kollaborative, intelligente und KI-basierte Korrelation von Bedrohungen und Ereignissen 9
ThreatCloud AI 9
Check Point Research cp<r> 9 Produktübergreifende Erkennung 9
Gemeinsame IoCs 10 Konsolidierte Analyse des Nutzer- und Unternehmensverhaltens 10
Automatisierte Reaktion 11
Anwendungsfälle 12
Europäische Bank: intelligente Korrelationen 12
Regierungsbehörde in Lateinamerika: Erkennung von Raspberry Robin Malware 12
Europäische Finanzinstitute: Phishing-Prävention 13
Öl- und Gasunternehmen in Lateinamerika: Korrelation der Gateway-Logs 13
Fazit 14
INHALTE
3INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Zusammenfassung Laut Check Point Research steigt die Zahl der wöchentlichen Cyberangriffe weltweit um 32% im Vergleich zum Vorjahr, wobei die jährliche Zunahme von Ransomware-Exploits bei 41%tw liegt1.
Um die Erkennungs- und Reaktionsfähigkeiten gegen die ständig wachsende Bedrohung durch Angriffe zu verbessern, suchen Sicherheitsteams nach Tools zur Konsolidierung von Daten und zur Gewinnung eines umfassenderen Überblicks über das gesamte Sicherheitsnetzwerk.
Die erweiterte Erkennung und Reaktion (XDR) zielt darauf ab, diesen Bedarf zu decken. Aber kann es das Versprechen einlösen?
In diesem Beitrag werden wir die aktuelle Bedrohungslandschaft erörtern und darlegen, warum Standard-XDR zwar die Sichtbarkeit, Erkennung und Reaktion verbessern kann, aber nicht den präventiven Schutz bietet, den Unternehmen benötigen.
Außerdem stellen wir Infinity XDR/XPR vor, Teil der KI-gestützten, cloudbasierten Cybersicherheitsplattform Check Point Infinity. XDR/XPR ist ein leistungsstarkes KI-Tool, mit dem Security Operations Center (SOC)-Teams Angriffe schneller und effizienter verhindern und beheben können.
Und wir werden berichten, wie vier verschiedene Organisationen auf der ganzen Welt Infinty XDR/XPR genutzt haben, um zuvor unerreichbare Korrelationen herzustellen und den Schaden von Malware, Phishing und anderen Angriffen zu erkennen und zu verhindern.
1 Check Point Research, 26. Juli 2022
https://blog.checkpoint.com/2022/07/26/check-point-research-weekly-cyber-attacks-increased-by-32-year-over-year-1-out-of-40-organizations-impacted-by-ransomware-2/
4INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Außerdem war der operative Aufwand noch nie so groß wie heute: • Analysten sind mit der Verwaltung mehrerer, isolierter Erkennungstools betraut • Sie müssen eine überwältigende Anzahl Warnmeldungen sichten und überprüfen • Warnungen werden ohne Kontext übermittelt • Die Zahl der Fehlalarme ist hoch
Allzu oft wird es dadurch zu einer äußerst schwierigen Aufgabe, einen Angriff zu stoppen, bevor sich der Schaden ausbreitet.
Es überrascht daher nicht, dass die durchschnittliche Zeit bis zur Erkennung und Eindämmung einer Sicherheitsverletzung bei erstaunlichen 277 Tagen (etwa 9 Monaten) liegt.2
Die SOC-Herausforderung für robusten Schutz
• Mit den neuen Anforderungen an Cyberkompetenzen Schritt halten • Mehrere Tools in Silos • Endlose Alarme • Hohe Fehlalarmquote • Enge Sicht auf Angriffe
2 IBM, Cost of a Data Breach Report 2023
Einführung Die Bedrohungslandschaft Cyberangriffe sind häufiger, raffinierter und kostspieliger als je zuvor. Dies macht es für die Sicher- heitsteams sehr schwierig, mit den erforderlichen Tools und Kenntnissen Schritt zu halten, um den Umgang mit Bedrohungen zu beschleunigen und ihre Wirksamkeit zu gewährleisten.
Das wachsende Risiko von Cyberangriffen (Quelle: Check Point Research)
https://www.ibm.com/reports/data-breach https://blog.checkpoint.com/2022/07/26/check-point-research-weekly-cyber-attacks-increased-by-32-year-over-year-1-out-of-40-organizations-impacted-by-ransomware-2/
5INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Was das SOC braucht, um das Risiko zu mindern 5 Um die Risiken der heutigen Bedrohungslandschaft zu mindern, müssen die Sicherheitsteams in der Lage sein, mit maximaler Effizienz zu arbeiten, um schnell vorbeugen zu können.
Das bedeutet, dass Sicherheitsdaten aus allen relevanten Quellen automatisch konsolidiert werden und schnelle, erkenntnisgestützte Korrelationen für schnellere und präzisere Untersuchungen und die Bearbeitung von Vorfällen hergestellt werden.
Außerdem müssen sie in der Lage sein, sich nur auf die Ereignisse zu konzentrieren, die behandelt werden müssen, und diese so früh wie möglich zu erkennen, damit sie die Prävention mit weniger Ressourcen verbessern können.
Und sie müssen in der Lage sein, all dies für den gesamten Bestand zu tun, einschließlich Netzwerken, Endgeräten, Cloud, E-Mail und IoT.
Der Bedarf an SOC • Umfassende Abdeckung für das gesamte Sicherheitssystem • Konsolidierung von Sicherheitsdaten aus allen Quellen • Korrelationen zwischen einzelnen Ereignissen • Konzentrieren Sie sich nur auf Ereignisse, die ein Handeln erfordern • Maximierung der Ressourcen, um mit weniger mehr zu erreichen
Der traditionelle XDR-Ansatz und warum er zu kurz greift Der heutige Ansatz der erweiterten Erkennung und Reaktion (Extended Detection and Response, XDR) zielt darauf ab, diese Anforderungen zu erfüllen, indem Daten aus verschiedenen Sicherheitsquellen integriert und die Erkennung und Reaktion automatisiert werden.
Der derzeitige Ansatz ist jedoch immer noch unzureichend, da er keine vollständige Abdeckung mit den erforderlichen intelligenzgesteuerten Korrelationen bietet, um Vorfälle zu entdecken, bevor sie sich ausbreiten und im Unternehmen verbreiten.
Herkömmliches XDR kann die Warteschlange für Alarme und die Zahl der Fehlalarme reduzieren und so die Erkennung verbessern.Aber Erkennung ist nicht genug.
Was Unternehmen brauchen, ist eine Möglichkeit, einen höheren Wert aus allen von XDR konsolidierten Daten abzuleiten und sie für intelligente Korrelationen zu nutzen, die schwerwiegende Bedrohungen aufdecken, die derzeit unter dem Radar von Standard-XDR-Lösungen fliegen. Dieser umfassende, auf Prävention ausgerichtete Ansatz geht über die einfache Erkennung und Reaktion hinaus, um Schäden durch die heimlichsten Angriffe zu verhindern und den SOC-Analysten zu helfen, ihre Aufmerksamkeit auf die Bereiche zu richten, in denen sie die größte Wirkung erzielen können. Andernfalls bleibt der tägliche Schutzauftrag mühsam, die Analysten werden immer noch von zu vielen Informationen überwältigt, und es fehlt ihnen der Überblick darüber, wie das, was im Netzwerk passiert, mit dem zusammenhängt, was zum Beispiel auf dem Endgerät, in der E-Mail und in der Cloud passiert, und was sie tun müssen, um Bedrohungen schnell und effizient zu stoppen.
6INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Die Grenzen der traditionellen XDR • Der Schutz ist nicht umfassend • Keine intelligenzgesteuerten Korrelationen von Verhaltensweisen und Ereignissen • Begrenzte Früherkennung von Vorfällen • Nicht präventiv, ausschließlich Erkennung
An dieser Stelle kommt Infinity XDR/XPR ins Spiel.
Vorbeugender Schutz mit Infinity XDR/XPR Infinity XDR/XPR von Check Point ist eine umfassende Plattform für Sicherheitsoperationen, die SOC- Teams mit präventivem XDR/XPR über den gesamten Sicherheitsbereich hinweg ausstattet.
Es sorgt für Klarheit und ermöglicht eine Fokussierung mit intelligenzgesteuerten Korrelationen, kollaborativen KI-Einsichten und konsolidierten Analysen.
XDR/XPR identifiziert und verbindet mehrere komplexe Sicherheitsereignisse, die scheinbar nicht miteinander verbunden und harmlos sind, aber in Wirklichkeit Teil einer einzigen kritischen Bedrohung sind. Auf diese Weise wird die Ausbreitung von Bedrohungen innerhalb des Unternehmens zum frühestmöglichen Zeitpunkt verhindert.
Darüber hinaus sind Ereigniskontext und -einblicke mit integrierten Reaktionsrichtlinien für Analysten über eine einzige Glasscheibe zugänglich, was für beispiellose Transparenz, Geschwindigkeit und betriebliche Effizienz sorgt.
Für zusätzlichen präventiven Support wird Infinity XDR/XPR auch als End-to-End Security Operations Service mit 24/7 Managed Prevention and Response (MDR/MPR) angeboten.
7INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Umfassende Threat Prevention Als Teil der Cybersicherheitsplattform Check Point Infinity ist XDR/XPR KI-gestützt und cloudbasiert und ermöglicht eine präzise Angriffsprävention über den gesamten Sicherheitsbereich, einschließlich Netzwerken, Endgeräten, E-Mails, Cloud und IoT.
Infinity XDR/XPR lässt sich sowohl mit Sicherheitslösungen von Check Point als auch von Drittanbietern integrieren und kann Daten aus einem breiten Spektrum von Quellen aufnehmen, mit mehreren Gateways integrieren und mit Datenfeeds von Drittanbietern verbinden.
Darüber hinaus blockiert der XDR/XPR mit dem erweiterten IoC-Management automatisch bösartige Indikatoren, die auf einem angeschlossenen Produkt oder einem externen Datenfeed identifiziert werden.
IoC-Verwaltung und -Durchsetzung
Umfassende Threat Prevention
Präzise Angriffsprävention über den gesamten
Sicherheitsbereich hinweg
Kollaborative Bedrohungs- und Ereigniskorrelation Unterstützt durch KI und
Bedrohungsintelligenz, die Check Point- und Drittanbieter-
Ereignisse korreliert
Konsolidierte Analytik
Verbessern Sie die Schutzmaßnahmen mit Einblicken in
Angriffsverhalten, Kontext und Auswirkungen.
Infinity XDR/XPR: umfassend, kooperativ und konsolidiert
8INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Ein Überblick über den aktuellen Sicherheitsstatus, der aus allen angeschlossenen Datenquel- len aggregiert wird, bietet Analysten einen kontinuierlichen Einblick in die bereits durchgeführten Präventivmaßnahmen und automatischen Reaktionen sowie in diejenigen, die noch auf eine manu- elle Reaktion und Bearbeitung warten.
Umwandlung von Millionen von Ereignissen in einen einzigen Vorfall
• Zugriff auf den Status aller mit Infinity XDR/XPR verbundenen Produkte • Anzeige ausschließlich der relevanten Meldungen unter Millionen von Warnungen • Verbinden aller relevanten Protokolle zu einem Ereignis, das Maßnahmen erfordert • Korrelation von Netzwerk, Endgerät, E-Mail, Cloud und IoT • Tiefgreifende Einblicke in Vorfälle mit hoher Priorität und hohem Schweregrad
9INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Harmony Secure the Workspace
AI technology 50+ AI and Machine Learning technologies
that identify and block emerging threats that were never seen before
Big data threat intelligence Always acquires the most recent IoCs and protections of latest attacks seen in the wild
ThreatCloud APIs
Telemetry Telemetry ACCURATE PREVENTION
(MALICIOUS/SAFE)
99.7% Security effectiveness
BEST RESULT IN THE
INDUSTRY**
ThreatCloud KI
Check Point Research cp<r> Hunderte von hauseigenen Analysten treiben Check Points führende Cybersicherheitsforschung voran, die Infinity XDR/XPR mit einem zusätzlichen Bedrohungsdaten-Feed anreichert. Durch den Einsatz von firmeneigenen KI-Modulen, Anomalieerkennung, Reverse Engineering und Techniken zur Bedrohungsjagd ist das Team von Check Point weltweit führend bei der Abwehr von Cyberangriffen.
Produktübergreifende Erkennung 9 Infinity XDR/XPR bietet produktübergreifende Erkennung und Korrelationen, selbst wenn es mit einer einzigen Datenquelle verbunden ist. Durch die Ausführung von Verhaltensanalysen und maschinellen Lernmodellen auf der Grundlage aller gesammelten Daten können Analysten Erkenntnisse aus jeder Sicherheitslösung über eine Single Pane of Glass überprüfen und die Erkennung weiter verbessern, indem sie Ereignisse über den gesamten Angriffsfluss und jedes Produkt hinweg miteinander verbinden.
Kollaborative, intelligente und KI-basierte Korrelation von Bedrohungen und Ereignissen 9 ThreatCloud KI XDR/XPR wird von Check Point Infinity ThreatCloud AI unterstützt, einer globalen Plattform für Bedrohungsinformationen in Echtzeit, die Netzwerke auf der ganzen Welt auf neue Bedrohungen und Schwachstellen hin überwacht und intelligente Erkenntnisse und Kontext liefert.
KI-Technologie 50+ KI- und maschinelle Lerntechnologien,
die neue Bedrohungen erkennen und abwehren, die bisher nicht bekannt waren
PRÄZISE PRÄVENTION (BÖSARTIG/SICHER
Infinity Core Services
Big Data-Bedrohungsanalyse Erwirbt immer die neuesten LoCs und Schutzmaßnahmen für die neuesten Angriffe in freier Wildbahn
BESTES ERGEBNIS IN
DER BRANCHE*
Effektivität der Sicherheit
99,7 %
TelemetrieTelemetrie
Gesichertes Netzwerk Sicherung der Cloud Gesicherter Arbeitsplatz
https://www.checkpoint.com/ai/
10INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Gemeinsame IoCs Indikatoren für eine Kompromittierung, wie z. B. die Details einer verdächtigen URL, die in einer E-Mail entdeckt wurde, werden über Netzwerke, Endgeräte, Mobiltelefone, die Cloud und E-Mail ausgetauscht, um weitere Angriffsversuche zu verhindern.
Konsolidierte Analyse des Nutzer- und Unternehmensverhaltens Infinity XDR/XPR führt Analysen von Daten durch, die aus allen relevanten Datenquellen, angeschlossenen Sicherheitsprodukten sowie Informationen von Erst- und Drittanbietern zusammengeführt werden, um einen möglichst umfassenden Einblick in das Angriffsverhalten, den Kontext und den Schaden zu erhalten.
Auf diese Weise können Analysten anormale Verhaltensweisen erkennen, die auf eine potenzielle Bedrohung hindeuten, und erhalten ein schnelles und genaues Verständnis dafür, wo sich der Angriff innerhalb der Kill Chain befindet.
Darüber hinaus werden die Vorfälle vollständig MITRE zugeordnet, so dass die Analysten die bei dem Angriff entdeckten Taktiken und die beteiligten Ressourcen sowie den vollständigen Kontext der bösartigen Kompromittierungsindikatoren mit der jeweiligen Informationsanreicherung überprüfen können.
Durch die Kombination von intelligenzbasierten Korrelationen und konsolidierten Analysen können Analysten mit Sicherheit auf den Schweregrad des Ereignisses schließen, das Rauschen eliminieren, Falschmeldungen reduzieren und sich nur auf die Ereignisse konzentrieren, die Maßnahmen erfordern.
AI Based
Anomalous Behavior Engine
Threat Intelligence
Feeds
CloudGuard Secure the Cloud
Quantum Secure the Network
Harmony Secure the Workspace
Intelligente Ereigniskorrelation
CHECK POINT RESEARCH Anomalous Behaviour
Engine
KI-basiert
Gesichertes Netzwerk
Gesicherter Arbeitsplatz
Sicherung der Cloud
Feeds mit Bedrohungsin-
formationen
11INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Infinity XDR/XPR: Konsolidierung der Erkenntnisse für die Untersuchung von Vorfällen
Automatisierte Reaktion Infinity XDR/XPR automatisiert die Reaktion auf Vorfälle und verkürzt so die Zeit, die für die Verwal- tung eines Vorfalls und die Lösung des Problems benötigt wird, erheblich. Zu den automatisierten Aktionen gehören die Isolierung des kompromittierten Endgeräts, das Blockieren bösartiger Indikatoren, die E-Mail-Quarantäne, die forensische Analyse des Endgeräts, die Beendigung von Prozessen und die Erzwingung von Passwortänderungen.
XDR/XPR wurde von Grund auf als präventionsorientierte Lösung für alle Produkte entwickelt
Umfassende Abdeckung für jede Datenquelle, einschließlich Netzwerk, Cloud, Endgerät, Mobilgeräte, E-Mail und Identitäten
Exklusive Informationen von Check Point Research mit Angriffsstatistiken von ThreatCloud AI
Sofortige IoC-Freigabe für alle angeschlossenen Produkte zur optimierten Durchsetzung und Blockierung von bösartigen Indikatoren
Standardmäßig eingebaute Antworten und Playbooks für beschleunigte operative Effizienz
Infinity XDR/XPR Highlights
12INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Anwendungsfälle Europäische Bank: intelligente Korrelationen 12 Eine Bank in Europa hatte scheinbar harmlose Ereignisse in den Protokollen des Gateways und mehrerer Endgeräte entdeckt, die keinen Verdacht erregten, da sie isoliert und ohne Zusammenhang zu sein schienen.
Zu den Ereignissen gehörten:
• Von Microsoft signierter Prozess, der auf dem Endgerät läuft • Virenschutz auf dem Endgerät deaktiviert • Endgeräte, die mit unbekannten Domänen kommunizieren • Netzwerkverkehr auf unbekannten Domänen • Teams-Prozess verändert die Registry • Benutzeranmeldung bei drei Geräten
Normalerweise wäre jedes einzelne Ereignis für sich genommen als wenig schwerwiegend eingestuft worden.
Infinity XDR/XPR korrelierte jedoch all diese Ereignisse und stellte fest, dass es sich um einen schwerwiegenden Verstoß handelte, der die Command-and-Control-Phase erreichte.
Daraufhin wurden alle erforderlichen Reaktionen automatisch ausgelöst, XDR/XPR isolierte die Rechner, blockierte die bösartigen URLs, beendete die Prozesse auf allen Geräten und stellte die Windows Defender-Richtlinie wieder her, wodurch der Vorfall sofort behoben wurde.
Regierungsbehörde in Lateinamerika: Erkennung von Raspberry Robin Malware Raspberry Robin ist eine der am weitesten verbreiteten Malwares, die derzeit aktiv sind. Sie hat mehrere Eingangsvektoren, die zum Hauptmuster führen. Am weitesten verbreitet ist ein LNK, das als USB- Laufwerk oder Netzwerkfreigabe getarnt ist und die msiexec.exe startet, die die Hauptkomponente herunterlädt.
Bei einer Regierungsbehörde in Lateinamerika hatte Infinity XDR/XPR mehrere Erkennungen mit niedrigem Schweregrad vom Endgerät und dem Gateway korreliert. Es identifizierte Malware-Aktivitäten und stellte fest, dass es sich um Raspberry Robin Malware handelte, die ein Endgerät kompromittiert hatte. Nach der Erkennung wurde die Malware automatisch blockiert und an der Verbreitung gehindert.
Darüber hinaus stellte das Sicherheitsteam der Regierungsbehörde mithilfe der Bedrohungssuche von Infinity XDR/XPR fest, dass unmittelbar vor dem Angriff ein USB-Laufwerk in den infizierten Computer eingesteckt wurde. Anhand von Daten von Check Point Research über die Ziele und den zeitlichen Ablauf des Angriffs wurde aufgedeckt, dass Regierungsbehörden die zweithäufigste Zielscheibe für diese Art von Malware sind.
13INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
„ Vielen Dank, dass Sie uns auf diesen Vorfall aufmerksam gemacht haben. Das betreffende USB-Gerät wurde anschließend gescannt, und wir haben das Kennwort für das Endgerät und das Benutzerkonto geändert.Wir haben auch Ihren Rat befolgt, das Endgerät über das XDR/XPR-Portal zu isolieren.“
Europäische Finanzinstitute: Phishing-Prävention Bei diesem europäischen Finanzinstitut hatte Infinity XDR/XPR eine Warnmeldung über die Wiederverwendung von Passwörtern mit der URL- und IP-Reputation korreliert, um einen Vorfall mittleren Schweregrades zu entdecken, bei dem Anmeldedaten an eine unbekannte Phishing-Website weitergegeben wurden.
Hätte XDR/XPR keine vorbeugenden Maßnahmen ergriffen, wäre es dem Angreifer gelungen, diese Anmeldeinformationen zu nutzen, um direkten Zugang zu 18 weiteren Rechnern zu erlangen, einschließlich Domänencontrollern und anderen wichtigen Ressourcen.
Stattdessen verhinderte das Finanzinstitut potenziellen Schaden durch eine unbekannte Phishing- Website, indem es bösartige Indikatoren auf allen mit Infinity XDR/XPR verbundenen Produkten blockierte und die Erneuerung von Passwörtern im gesamten Unternehmen erzwang.
Öl- und Gasunternehmen in Lateinamerika: Korrelation der Gateway-Logs Infinity XDR/XPR, in Kombination mit Check Point Quantum, korrelierte mehr als 100 Logs auf dem Gateway, um eine hochgradige Bedrohung bei einem lateinamerikanischen Öl- und Gasunternehmen zu identifizieren, die möglicherweise das Command-and-Control-Stadium erreicht haben könnte.
Nachdem wiederholte und regelmäßige Anrufe bei der Zentrale festgestellt worden waren, kam man zu dem Schluss, dass ein kritisches Objekt, ein Mailserver, infiziert war.
Infinity XDR/XPR meldete dem Sicherheitsteam, dass auf dem Endgerät kein Harmony Endpoint installiert ist, was das erhöhte Risiko unterstreicht. Daraufhin installierte das Unternehmen zur proaktiven Vorbeugung ein Antivirenprogramm auf dem betreffenden Endgerät.
https://www.checkpoint.com/quantum/
14INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
Der Vorteil von Infinity XDR/XPR
Fazit Die Schadensentwicklung bei Cyberangriffen beschleunigt sich. Aktuelle XDR-Lösungen zielen darauf ab, SOC-Teams bei einer verbesserten Erkennung zu unterstützen. Aber Erkennung ist nicht genug. Prävention ist entscheidend.
Genau darum geht es bei Infinity XDR/XPR, das eine präventive Erkennung und Reaktion mit vollständiger Transparenz und effizientem Betrieb in der gesamten IT-Umgebung aus einem einzigen Blickwinkel ermöglicht.
Sie ist umfassend, kollaborativ und konsolidiert und ermöglicht schnelle, erkenntnisgestützte Korrelationen und noch schnellere, präzisere Untersuchungen und Reaktionen, die den zuverlässigen Schutz gewährleisten, den jedes Unternehmen anstrebt.
Umfassende Abdeckung für das gesamte Sicherheitssystem
Fokussierung ausschließlich auf reale Bedrohungen
Automatisches Verbinden aller Aktivitäten im Angriffsfluss
Informationsgestützte Erkenntnisse aus allen Quellen und Produkten
Single Pane of Glass für Status, Einblicke, Informationen, Maßnahmen
Sofort einsatzbereite Playbooks in Verbindung mit Produktivitäts-Tools
Schnelles Onboarding als Cloud-Service
Verfügbar als Managed Service für Prävention und Reaktion
15INFINIT Y XDR/ XPR E X TENDED PRE VENTION & RESPONSE
AI Based
Anomalous Behavior Engine
Threat Intelligence
Feeds
CloudGuard Secure the Cloud
Quantum Secure the Network
Harmony Secure the Workspace
Infinity XDR/XPR: Umfassender Schutz, der auf Prävention setzt
Weltweiter Hauptsitz 5 Shlomo Kaplan Street, Tel Aviv 6789159, Israel | Tel.: +972-3-753-4599
US-Hauptquartier 100 Oracle Parkway, Suite 800, Redwood City, CA 94065 | Tel: 1-800-429-4391
www.checkpoint.com
© 2023 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.
„Die Einblicke in das Verhalten von Infinity XDR/XPR bieten einen einzigartigen Wert, den wir vorher nicht hatten. Dank der Verhaltenserkennung und der korrelierten Ereignisse vom Endgerät und den Gateways konnte ein schwerer Angriff einer ausweichenden Malware verhindert werden.“
Um zu erfahren, wie Infinity XDR/XPR Ihnen helfen kann, Vorfälle früher zu erkennen und schneller und effizienter zu lösen, laden wir Sie ein, hier eine Demo zu buchen. Weitere Informationen finden Sie auf unserer Website.
— Einzelhandelsunternehmen, Nordamerika
CHECK POINT RESEARCH Anomalous Behaviour
Engine
KI-basiert
Gesichertes Netzwerk
Gesicherter Arbeitsplatz
Sicherung der Cloud
Feeds mit Bedrohungsin-
formationen
https://pages.checkpoint.com/xdr-xpr-demo-request.html https://www.checkpoint.com/horizon/xdr-xpr/
Bookmark 1 Zero Trust and Why You Should Embrace It Executive Summary Introduction The threat landscape What the SOC needs to mitigate the risk The traditional XDR approach & why it falls short
Prevention-first protection with Horizon XDR/XPR Comprehensive threat prevention Collaborative, intelligence and AI-based threat & event correlation ThreatCloud AI Check Point Research cp<r> Cross-product detection Shared IoCs
Consolidated user and entity behavior analytics Automated response
Use cases European bank: intelligent correlations Government organization in Latin America: Raspberry Robin malware detection European financial institution: phishing prevention Oil & gas company in Latin America: gateway logs correlation
Conclusion