Logo: Endpoint Threat Defense and Reponse (EDR)

Endpoint Threat Defense and Reponse (EDR)

  • Erweiterungsmodul (Add-on) für CEB
  • Add-on auch für Security-Produkte anderer Hersteller
  • Lizenzierung nach Nodes (Subscription)
Simon Klein
Sie haben Fragen?
Ich bin für Sie da.
Simon Klein

Trellix Endpoint Threat Defense and Reponse (EDR)

Trellix Endpoint Threat Defense and Reponse (EDR) erweitert Complete Endpoint Protection (CEB) und Security-Lösungen anderer Hersteller um weitere Sicherheits- und Verwaltungsfunktionen.

Preise

Endpoint Threat Defense and Reponse (EDR) ist ein Add-on CEB und als Subscription verfügbar. Subscriptions werden nach Nodes bzw. Knoten lizenziert. Die Mindestbestellmenge liegt bei 5 Lizenzen. Business-Support (Updates, Upgrades, Telefon-Support) ist für 1 Jahr bereits enthalten. Möchten Sie beispielsweise 75 CEB mit EDR erweitern, dann benötigen Sie entsprechend 75 EDR Lizenzen. Weitere Informationen finden Sie auf unserer Lizenzierungsseite.

Die Preise auf unserer Homepage verstehen sich als Erweiterung (Add-on) für CEB. Sie können auch Endpoint Threat Defense and Reponse (EDR) als Standalone erwerben. Bei Interesse können Sie mich gerne kontaktieren und weitere Angebote anfordern.

Funktionen

EDR enthält kein Endpoint Security (ENS), schützt aber unter anderem vor gezielten Zero-Day Attacken.

  • Dynamic Application Containment (DAC)
    Verhindert weniger Unterbrechungen durch “False-Positive”-Meldungen.
  • Real Protect
    Echtzeitanalyse von Verhaltensmustern laufender Applikationen, unterstützt durch maschinelles Lernen, um unbekannte Gefahren in Echtzeit zu erkennen, Gegenmaßnahmen einzuleiten und über Threat Intelligence Exchange andere Komponenten im Netzwerk zu informieren.
  • Threat Intelligence Exchange und Data Exchange Layer
    Interne Kommunikationsschichten der einzelnen Sicherheitskomponenten. Informationen aus der Cloud (McAfee, Third Party) und von lokalen Komponenten wie Real Protect werden zusammengeführt, entsprechende Schutzmaßnahmen werden bei Bedarf ergriffen.
  • Trellix ePolicy Orchestrator (ePO)
    Die zentrale Verwaltungskonsole. Mit ePO kann man manuell eingreifen, potenzielle Gefahren analysieren, Sicherheitsaufgaben automatisieren und detaillierte Reports abrufen.
  • Trellix Active Response
    Modul mit proaktiver Bedrohungsübersicht. Zeitpläne und aktuelle bzw. ältere Suchergebnisse lassen sich anzeigen.

Add-on kompatible Produkte

EDR lässt sich auch als Ergänzung zu Securityprodukten anderer Hersteller installieren, beispielsweise: