Оставьте, пожалуйста, ваше ФИО и корпоративный email.
Авилликс оказывает услуги для бизнеса, поэтому на личные адреса почт примеры отчетов не будут отправлены.
Продукты
мониторинг и реагирование
В промежутках между тестированиями на проникновение важно контролировать безопасность инфраструктуры, выявлять угрозы и реагировать на инциденты.
Непрерывный контроль безопасности
Wazuh - open source решение класса XDR/SIEM.
XDR/SIEM на базе Wazuh
Одним из инструментов, позволяющих решать задачи по мониторингу и реагированию на инциденты ИБ, является open source решение Wazuh.
Опыт и комплексный подход
При внедрении Wazuh нами используется весь его потенциал и многолетний опыт, наработанный в рамках проектов по пентесту, Red Team и Purple Team.
Поддержка и развитие
Проект не заканчивается внедрением продукта — при необходимости, мы всегда окажем дальнейшую поддержку по мониторингу, реагированию и расследованию инцидентов ИБ.
Выявление сложных атак
Разработка собственных правил корреляций для выявления сложных атак и аномалий.
Покрытие
Обеспечение покрытия всех источников: ОС, средства защиты, сетевые устройства и конечные точки.
Универсальная интеграция
Возможность подключения как зарубежных, так и отечественных источников данных.
Поддержка продукта
Поддержкой и развитием продукта занимается сообщество из тысяч профессионалов в области ИБ.
функции
средства защиты;
сервера;
сетевое оборудование;
конечные устройства;
внешние интеграции.
перебор паролей;
сканирование сети;
перемещение злоумышленника (Lateral Movement);
повышение привилегий;
и т.д.
аналитика данных;
конструктор отчетов;
уведомления в Telegram;
ролевая модель.
Подход
04
реагирование от Авилликс
Аналитики Авилликс обеспечивают первичное реагирование и последующее расследование инцидентов.
03
анализ уязвимостей ОС
Автоматическое сканирование систем на наличие известных уязвимостей (CVE) с использованием модуля Vulnerability Detection.
02
Обнаружения сложных угроз
Создание собственных правил для обнаружения сложных угроз, анализ сигнатур атак, выявление аномального поведения пользователей и процессов.
01
Интеграция с источниками данных
Подключение логов ОС, журналов веб-серверов (NGINX, Apache), решений по безопасности (FW, IDS/IPS, SIEM), облачных сервисов и других внешних источников, включая отечественные и международные средства: Kaspersky EDR, Usergate, Ideco.
сертификаты
Компетенции наших специалистов подтверждены ведущими международными сертификатами.
другие продукты
Наши собственные наработки привели к созданию продуктов для регулярного мониторинга, управления и оркестрации уязвимостей, а также накоплен большой опыт внедрения XDR/SIEM на базе open source решения Wazuh.