icon

ELASTIC ENDPOINT SECURITY

A segurança começa no endpoint

A complexidade é o inimigo nº 1 da segurança. Nós simplificamos as coisas. O Elastic Endpoint Security é o único produto de proteção de endpoint que combina totalmente a prevenção, a detecção e a resposta em um único agente autônomo. Ele não exige treinamento para usar, é desenvolvido para garantir velocidade e bloqueia as ameaças nos primeiros estágios do ataque.

MarketoFEForm

FÁCIL DE USAR

Simples como um antivírus, mas bem mais poderoso

A integração do melhor produto de segurança de endpoint disponível com a experiência do Elastic SIEM proporciona uma solução de segurança inteiramente nova e abrangente projetada para dar suporte a vários usuários e casos de uso.

Prevenção contra ransomware

Prevenção contra ransomware

Usando uma combinação de detecção baseada em comportamento, MalwareScore e tecnologia de prevenção contra exploração, nós bloqueamos o ransomware e outros ataques destrutivos antes que ocorra a criptografia do disco.

Prevenção contra phishing

Prevenção contra phishing

A única prevenção contra phishing no endpoint do mercado. Uso de machine learning para evitar documentos malignos do Microsoft Office e arquivos PDF antes que possam ser executados.

Prevenção personalizada Reflex™

Prevenção personalizada Reflex™

O primeiro mecanismo autônomo de prevenção e detecção que emite resposta a incidentes personalizada no endpoint sem precisar de conectividade na nuvem.

Prevenção contra malware

Prevenção contra malware

O Endgame MalwareScore® é a única prevenção sem assinatura baseada em machine learning. Bloqueando ataques conhecidos e desconhecidos, o MalwareScore é publicado no VirusTotal e validado por terceiros como a NSS Labs.

Prevenção contra explorações

Prevenção contra explorações

Bloqueie tentativas de explorar vulnerabilidades — inclusive vulnerabilidades de dia zero e explorações do kernel projetadas para elevar os privilégios — antes que qualquer código maligno possa ser executado.

Prevenção contra ataques sem arquivo

Prevenção contra ataques sem arquivo

Nossa proteção de injeção boqueia os ataques dentro da memória como DLL refletivo e injeção de shellcode. Detectamos e podemos bloquear scripts do Powershell suspeitos e malignos, e o CLR Guard é pioneiro no mercado para ataques de reflexo .NET.

Validado pelos melhores.

ENDPOINT + SIEM

Mais do que meramente a melhor proteção de endpoint

Você já está implantando software para proteger os endpoints, então que tal enviar os dados do evento ao Elastic SIEM? E se já estiver enviando dados de um endpoint ao Elastic SIEM, que tal proteger esse endpoint ao mesmo tempo? Agora você pode obter o melhor dos dois mundos em uma única experiência.

ESCALÁVEL E RÁPIDO

Obtenha supervisão total dos ataques

Os endpoints não são eternos: containers são destruídos, notebooks transitam, instâncias de nuvem são desativadas e, quando você procura uma agulha em um palheiro, precisa ter acesso a todo esse palheiro. A ameaça média pode se incubar por mais de 100 dias, por isso enviar, escalonar e armazenar dados de maneira eficiente no Elasticsearch por meio de produtos como o Elastic SIEM é crucial para tornar a busca de dados históricos no longo prazo prática, fácil e rápida.

PROTEÇÃO EM QUALQUER LUGAR

Funciona com a velocidade e sem comprometimento

Dos submarinos ao Starbucks, os ataques podem acontecer em qualquer lugar — e os endpoints nem sempre estão conectados à nuvem. Projetamos para ambientes híbridos levando a lógica de prevenção e detecção para o endpoint, o que torna nossa proteção tão eficiente em uma gaiola de Faraday quanto se estivesse conectado a uma nuvem. Além disso, desvende os ataques entre ambientes e outliers suspeitos integrando-se com o Elastic SIEM.

PREÇOS

Mantenha isso simples. Sem preços por endpoint.

O licenciamento tradicional da segurança cibernética o obriga a fazer concessões. Por que você precisa contar a quantidade de dispositivos que precisa proteger? Ou escolher quantos dias de retenção de dados de inteligência de ameaça você pode pagar? Não importa como começa ou cresce com a Elastic, você não precisará fazer nada disso para obter a melhor proteção dos nossos produtos. Basta pagar pelos recursos que usar e continuar fazendo coisas grandiosas com a Elastic.

COMPARAÇÃO

Foi assim que conseguimos

O restante do mercado se concentra em monetizar recursos de proteção. Com a Elastic, você obtém a proteção certa na primeira vez.

ELASTIC ENDPOINT SECURITY

CROWDSTRIKEFalcon

CARBON BLACKCb Defense

Prevenção contra malware e ransomware sem assinatura

Detecção e resposta automatizadas de ameaças

Outros produtos obrigatórios
Outros produtos obrigatórios

Proteção contra MITRE ATT&CK abrangente

Outros produtos obrigatórios

Proteção total enquanto online e offline

Consulta a nuvem obrigatória
Somente nuvem

Análise forense ilimitada

7 dias
Outros produtos obrigatórios

Opções de gerenciamento no local E na nuvem

Prevenção contra malware e ransomware sem assinatura

Detecção e resposta automatizadas de ameaças

Proteção contra MITRE ATT&CK abrangente

Proteção total enquanto online e offline

Análise forense ilimitada

Opções de gerenciamento no local E na nuvem

ELASTIC ENDPOINT SECURITY

CROWDSTRIKEFalcon

CARBON BLACKCb Defense

Outros produtos obrigatórios
Outros produtos obrigatórios
Outros produtos obrigatórios
Consulta a nuvem obrigatória
Somente nuvem
7 dias
Outros produtos obrigatórios

Mais valor

Além de todas as vantagens da Elastic

Como o Elastic Endpoint Security é desenvolvido sobre o Elastic Stack, um universo inteiro de produtos e recursos está disponível para enriquecer e estender seu caso de uso.

O que está por vir

Abrangência sem complexidade

A complexidade e as limitações do SIEM tradicional são bem conhecidas. É por isso que lançamos nossa visão daquilo que um SIEM open source, flexível, rápido e escalável pode ser. Agora estamos avançando mais adicionando a proteção de endpoint e o SIEM na mesma experiência para simplificar a maneira como você protege a organização.

Participe do Programa de Acesso Antecipado do Elastic Endpoint Security