Parcourez les cinq principaux cas d'usage de la technologie XDR alignés avec le cadre de gestion des incidents du National Institute of Standards and Technology (NIST).
Spécialement conçus pour les professionnels de la sécurité, les niveaux de licence Cisco XDR Essentials, Advantage et Premier vous permettent de sélectionner la solution la plus adaptée aux besoins de votre entreprise.
Fonctionnalités logicielles | Cisco XDR Essentials | Cisco XDR Advantage | Cisco XDR Premier |
---|---|---|---|
Analytique et corrélation Ce moteur d'analyse et de corrélation intégré peut ingérer un large éventail d'événements et de données de télémétrie. | |||
Threat Intelligence Combinez plusieurs sources de Threat Intelligence en complément des informations intégrées de Cisco Talos afin d'obtenir plus de contexte. | |||
Recherche active des menaces Optez pour des outils de Threat Hunting avancés, avec une expérience utilisateur à la fois simple et complète. | |||
Gestion des incidents Le guide de réponse intégré permet aux analystes de la sécurité et aux équipes chargées de la gestion des incidents de réagir rapidement en cas d'attaque. | |||
Hiérarchisation des incidents Un score de priorité et des informations contextuelles sont attribués à chaque incident. Les événements détectés lors du processus d'enrichissement sont également ajoutés. | |||
Contexte propre aux ressources Cette fonctionnalité de renseignement étend les limites de l'intégration pour collecter des données sur l'inventaire et l'intégrité des équipements. | |||
Contexte propre à l'utilisateur Ces données sont ajoutées aux résultats de l'enquête et aux incidents enrichis afin de fournir un meilleur contexte et de résoudre plus rapidement les problèmes. | |||
Workflows d'automatisation personnalisés Cette méthode de création de workflows automatisés sans code ou presque prend en charge de nombreux systèmes et ressources Cisco et tiers. | |||
Échange de workflows d'automatisation Découvrez, installez et exécutez de nouveaux workflows d'automatisation en quelques clics. | |||
Service avancé d'assistance logicielle Cisco (SWSS) Bénéficiez d'une assistance technique 24 heures/24, 7 jours/7, d'un délai de réponse de 30 minutes, d'une aide à l'intégration, d'un accompagnement à la transition numérique et d'un bilan annuel d'évaluation du niveau de sécurité. | |||
Intégration de solutions tierces Bénéficiez d'intégrations approuvées avec des outils tiers dans une large gamme de vecteurs. | |||
Cisco Managed Detection and Response (MDR) Ce service Cisco XDR managé est proposé par les experts en sécurité de Cisco. Il inclut une fonctionnalité de validation de la sécurité via des tests d'intrusion et divers services Cisco Talos Incident Response. | |||
Cisco Talos Incident Response (CTIR) La solution CTIR propose une suite complète de services proactifs et réactifs pour se préparer aux incidents de cybersécurité, les gérer et s'en remettre rapidement. | |||
Évaluation de la sécurité technique Cisco Évaluez le niveau de sécurité grâce à des conseils sur les menaces, la probabilité de réalisation et l'impact potentiel sur la résilience opérationnelle. |