ExtraHop Reveal(x)

Dirigido a la detección de redes y respuesta para la empresa híbrida

El aumento de las fuerzas de trabajo remotas, la adopción de la nube y el uso generalizado de la encriptación avanzada están desafiando a los equipos de seguridad con recursos limitados a elevarse por encima del ruido de las herramientas y flujos de trabajo heredados para que puedan proteger y acelerar su empresa híbrida.

ExtraHop Reveal(x) Enterprise es el líder de la industria en detección y respuesta de red (NDR), proporcionando una visibilidad completa de este a oeste, detección de amenazas en tiempo real dentro del perímetro y respuesta inteligente a escala. Entre otras funciones, ExtraHop Reveal(x) permite:

  • Detectar automáticamente dispositivos nuevos, fraudulentos y no administrados para conocer qué está activo en su red.
  • Detectar de manera integral las actividades de ataque en la etapa final mediante el comportamiento, las reglas y los activadores personalizados basados en ML. 
  • Valizar y reparar las amenazas rápidamente con acceso con un clic a evidencia contextual y opciones de respuesta inteligente. 

Características de ExtraHop Reveal(x)

Automated Inventory: Reveal(x) mantiene un inventario siempre actualizado a través del auto-descubrimiento y la clasificación de todo lo que se comunica en la red. 

Perfect Forward Secrecy Decryption: Reveal(x) descrifa SSL/TLS 1.3 con PFS de manera pasiva y en tiempo real para que detectar las amenazas que se esconden en el propio tráfico encriptado. 

Automated Investigation: Reveal(x) enriquece cada detección con contexto, puntuación de riesgo, antecedentes de ataque y próximos pasos guiados por expertos para permitir una respuesta segura. 

Peer Group Detections: al categorizar automáticamente los dispositivos en gupos de pares, Reveal(x) puede detectar comportamientos extraños con un mínimo de falsos positivos.

Cloud-scale Machine Learning: Con el Machine Learning a escala cloud usando más de 5.000 características, Reveal(x) detecta, prioriza y contextualiza las amenazas contra sus activos críticos. 

Confident Response Orchestration: Reveal(x) maneja la detección e investigación a la vez se integra con otras soluciones como Phantom, Demisto y Palo Alto que ayudan a automatizar la remediación. 

 

Casos de uso de ExtraHop Reveal(x)

Seguridad de IoT empresarial

Permite identificar y proteger automáticamente los dispositivos IoT. 

ExtraHop Reveal(x) ofrece una solución de IoT empresarial pasiva y escalable que puede implementarse desde el primer momento para la identificación y creación de perfiles de dispositivos, el descubrimiento de la capa de servicio y la detección de dispositivos IoT. Gracias al machine learning avanzado, deduce a qué servicios pertenecen y detecta violaciones y amenazas para una reparación rápida. Además, Reveal (x) facilita que los equipos de seguridad y TI respalden y protejan las tecnologías que ayudan al crecimiento de su negocio. Más información aquí

Seguridad sanitaria, análisis de TI y supervisión de redes

Permite detener las amenazas antes de que afecten a la atención del paciente. 

La TI para el sector sanitario se encuentra en medio de una transformación. Cada vez existen nuevas amenazas de seguridad, además ha aumentado la demanda de los pacientes, los proveedores y el personal que trabaja desde casa. Todo esto ha provocado que muchas Organizaciones de Prestación de Servicios Sanitarios (HDO, por sus siglas en inglés) se hayan visto obligados a acelerar su paso a la nube. En este sentido, gracias a la visibilidad de red en tiempo real de los activos más críticos, ExtraHop Reveal(x) permite la detección automática de malware en tiempo real, automatizar los flujos de trabajo y rastrear rápidamente posibles ataques. Más información aquí

Análisis de aplicaciones

Ofrece una visión completa, detección en tiempo real e investigación guiada.

ExtraHop Reveal(x) elimina el ruido generado por los silos operativos y las herramientas de monitorización para ofrecer una visión del rendimiento y de los negocios en cada etapa del ciclo de vida de la aplicación. Más información aquí

 

 

¿Necesita más información?

*Campos obligatorios