SentinelOne: лучшее антивирусное ПО с элементами искусственного интеллекта
Компания, занимающаяся разработкой платформы SentinelOne дебютировала на рынке не так давно (в 2013 году). И за 8 лет они стали настоящими профессионалами в сфере разработки антивирусного ПО для защиты:
- Конечных точек.
- Алгоритмов обработки информации.
- Облачных хранилищ.
В какой-то степени можно выделить уникальность антивирусных решений компании. Потому что посредством инструментов предлагаемых SentinelOne вы можете обнаруживать потенциальные уязвимости и своевременно их прикрывать. А заодно оперативно реагировать на атаки и предотвращать серьезные угрозы безопасности для вашей корпоративной системы.

И это еще далеко не все возможности SentinelOne, ведь эта платформа содержит инструменты для работы с компьютерной криминалистикой (так называемая форензика). Фактически, решения, предлагаемые Sentinel One это универсальный инструментарий для своевременной реакции на любую атаку. А еще инструменты позволяют осуществлять круглосуточный мониторинг и своевременное детектирование любых потенциальных уязвимости и угроз. Но и это еще не всё, ведь система имеет встроенный алгоритм адаптации под специфические условия. Этот алгоритм управляется искусственным интеллектом.
Все дело в том, что унификации в корпоративных сетях не было 20 лет назад. Не было и 10 лет назад. Нет унификации и сегодня. Следовательно, адаптация и внедрение антивирусной платформы это достаточно сложное мероприятие. К счастью, разработчики SentinelOne предусмотрели это и предложили уже готовое решение, позволяющее «калибровать» отдельные инструменты с учетом архитектурной специфики вашей системы.
Все дело в том, что в список рисков для информационной безопасности входят не только особенности конкретной корпоративной системы, но и характер атак. Суть в том, что бороться с направленной и каскадной атакой достаточно сложно. Ведь атаки бывают очень разными, а коммерческое антивирусное ПО просто не может противостоять всем возможным атакам. Именно поэтому и был разработан алгоритм адаптации SentinelOne. Он позволяет сконфигурировать весь «купол защиты» с учетом специфики и особенностей отслеживаемых атак. Это позволяет бороться с направленными угрозами чуть ли не в индивидуальном порядке. Ничего подобного, конкуренты предложить сегодня не смогут.
4 компании из 10 листинга Fortune 10, уже используют платформу от SentinelOne. По данным от Gartner Peer Insight, это лучшее EDR-решение, и одно из лучших EPP-решений. Многочисленные тесты и исследования платформы показали, что в защите конечных точек альтернативы для Sentinel One практически нет.
Механика работы платформы SentinelOne
В контексте защиты конечных точек, компания использует платформу под названием One Singularity.

Это решение позволяет обеспечить достойный уровень защиты ваших данных от составных и сложных угроз. Естественно, одним антивирусным программным обеспечением всё не ограничивается, платформа предлагает еще и массу инструментов:
- Обеспечение безопасности для облачных сервисов.
- Защита так называемого «интернета вещей».
- Весь комплекс EDR-задач (это детектирование потенциальной атаки).
- Обеспечение безопасности для всех процессов внутри системы.
- Оперативное реагирование на любую уязвимость и угрозу.
Платформа Singularity предлагается по SaaS-модели по умолчанию. У клиента всегда есть возможность выбора между стандартным методом развертывания в локализованной архитектуре и подключением через AWS.
Нет никаких существенных ограничений по формату системы. Иными словами, развернуть Singularity вы сможете как в корпоративном ЦОД, так и в публичной или даже гибридной облачной системе. Никаких существенных ограничений для внедрения здесь вообще нет, специалисты из Sentinel One как следует поработали с ошибками других антивирусных комплексов, и нашли практически идеальное решение проблемы внедрения.
Продукт поставляется в 3 изданиях, каждое из которых имеет отдельный набор инструментов и решений. Вы всегда можете выбрать себе редакцию под собственные требования и задачи.
Что до способа развертывания, то и здесь представители SentinelOne учли массу деталей. Несмотря на то, что при подключении через AWS вы получаете неограниченные ресурсы для EDR и XDR сервисов, тут есть одно исключение. Или уточнение, если угодно. Дело в том, что механизм предотвращения угроз не выносится за пределы локализации. Фактически, все компоненты платформы защиты будут работать автономно. Ведь зависимости от облачного центра быть не должно.
Профилированная защита
Платформа имеет 2 встроенных модуля это Rogues и Ranger. Модуль Rogues включается в 1 пакетов по умолчанию: это Complete и Control соответственно. А вот модуль Ranger является расширенным и по функциональности, и по отдельным возможностям.
Существуют в Sentinel One и изолированные решения. Например, один из компонентов платформы XDR под названием Range Iot позволяет контролировать атаку по всей поверхности. Фактически, при помощи этого компонента вы можете изолировать внутреннее устройство, сдержав любые исходящие от него угрозы. Есть и набор дополнительных решений:
- Complete (пакет).
- Control (пакет).
- One Core (редакция).
С первым по списку пакетом вы получаете возможность обеспечения защиты конечных точек вашей сети. Все благодаря отдельному алгоритму (под названием Storyline), на который даже был оформлен отдельный патент. Этот алгоритм выстраивает приоритетный список атак и может их группировать:
- Взаимосвязанные события.
- Контекстный анализ.
- Инциденты уже размещенные в кластере.
Процесс расследования значительно упрощается и ускоряется. А это уже снимает часть нагрузки с вашего отдела информационной безопасности.
В Control вы получаете все возможности One Core, но с дополнительными инструментами. Это полный сетевой контроль с возможностью локализации подключения, менеджмент периферийных гаджетов и устройств, а также детектирование неизвестных устройств находящихся в инфраструктуре вашей сети.
Базовое решение Sentinel One это редакция под названием One Core. Она располагает следующими инструментами:
- Обновляемое антивирусное программное обеспечение с алгоритмом искусственного интеллекта.
- Автономность всех узлов и агентов.
- Иерархический алгоритм позволяющий выстраивать структуру ресурсов и групп.
- Информационные и контрольные панели управления.
А еще в этой редакции есть защита для канала доступа к консольному управлению SaaS. Ну и конечно не стоит забывать о точках восстановления системы, которые будут создаваться по расписанию или в автоматическом режиме.
Функциональные возможности и лицензия
Лицензия предоставляется по годовой подписке. Доступ к платформе возможен при условии, что у вас больше 100 агентов. Еще есть дополнительный пакет услуг по платной подписке. И несмотря на то, что дополнительные опции не всегда могут быть для вас полезны, одной из них точно стоит воспользоваться. Это круглосуточная поддержка специалистами компании. Иными словами, вы можете передать процесс контроля над системой на аутсорс, и безопасностью займутся специалисты Sentinel One. Кроме того, все пользователи платформы Singularity получают доступ к полноценной консоли управления (с защищённым каналом) и целому списку инструментов:
- Постоянная поддержка и защита.
- Инструменты для форензики.
- Информационные доски и панели.
- Дашборды для аналитики.
- Развитая система уведомлений (можно рассылать уведомления даже через электронную почту)
- API (больше 350 функций).
А еще One Singularity отлично сочетается с другими платформами, благодаря отдельному модулю интеграции.
Подписывайтесь на канал «Anti-Malware» в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.
Обзор платформы защиты конечных точек SentinelOne
Представляем нового вендора в портфеле Тайгер Оптикс! Компания SentinelOne была основана в 2013 году в Израиле элитной командой экспертов по кибербезопасности и защите, которые разработали принципиально новый революционный подход к защите конечных точек.
SentinelOne является пионером в обеспечении автономной безопасности конечных точек, центров обработки данных и облачных сред, помогая организациям быстро и просто защищать свои активы. SentinelOne объединяет предотвращение, обнаружение, реагирование и устранение последствий атак, а также форензику в рамках единой платформы антивируса нового поколения (EPP) / EDR / XDR на базе искусственного интеллекта. С помощью SentinelOne организации могут обнаруживать вредоносное поведение по множеству направлений, быстро блокировать и устранять угрозы с помощью полностью автоматизированного интегрированного реагирования, и адаптировать свою защиту под самые сложные кибератаки.
Читайте также серию статей, в которых мы рассмотриваем ключевые возможности платформы по защите конечных точек SentinelOne Singularity: Обзоры возможностей SentinelOne.
Признание SentinelOne
- Gartner признал SentinelOne Визионером в Волшебном квадранте по защите конечных точек (последний отчет, 2019)
- В тесте MITRE ATT&CK APT29 платформа SentinelOne показала наиболее число высококачественных детекций и наивысшее число автоматических корреляций среди 21 вендора решений по защите конечных точек
- Лучшие EDR-решение по отзывам клиентов Gartner Peer Insight
- Лучшие EPP-решение по отзывам клиентов Gartner Peer Insight
- Первое и единственное решение в области защиты нового поколения, получившее сертификат VB100 от Virus Bulletin. Сертификация VB100 пользуется уважением среди антивирусных и вредоносных сообществ из-за строгих требований к тестированию
- Четыре из 10 компаний Fortune 10 выбрали SentinelOne среди множества конкурирующих решений по защите конечных точек
- Статус Strong Performer в отчете Forrester EDR Wave, 2020
Платформа SentinelOne Singularity
Платформа защиты конечных точек SentinelOne Singularity дает командам ИБ, SOC и ИТ более эффективный способ защиты информационных активов от современных сложных угроз. Singularity представлена в трех редакциях и обеспечивает дифференцированную защиту конечных точек (антивирус нового поколения), обнаружение атак и реагирование на них (EDR), безопасность Интернета вещей, защиту облачных ресурсов и функционал для повседневной ИТ-деятельности, объединяя несколько существующих технологий в одно решение. SentinelOne предлагает ресурсоэкономные автономные агенты «Sentinel» для Windows, Mac, Linux и Kubernetes и поддерживает различные форм-факторы, включая физические, виртуальные, VDI, корпоративные ЦОДы, гибридные и публичные облака.

Платформа SentinelOne Singularity
По умолчанию платформа SentinelOne Singularity работает по SaaS-модели. SentinelOne предлагает клиентам выбор между развертыванием сервера управления в облаке Amazon AWS или локально в виде виртуального устройства. Использование облачного исполнения сервера управления позволяет получать неограниченные ресурсы для функционала активного EDR / XDR. Однако логика предотвращения, обнаружения и реагирования агента SentinelOne выполняется локально на агенте, что означает, что агенты и возможности обнаружения SentinelOne не зависят от облака. В отличие от других поставщиков, агенту не нужно загружать данные в облако для поиска индикаторов атаки (IoA), а также отправлять код в облачную песочницу для динамического анализа.
Все клиенты SentinelOne Singularity имеют доступ к следующим функциям консоли управления SaaS:
- Глобальная SaaS-платформа с высокой доступностью. Выбор локации (Европа, США, Азиатско-Тихоокеанский регион)
- Гибкая аутентификация и авторизация администраторов: SSO, МФА, ролевая модель доступа
- Все защищаемые конечные точки консолидируются по аккаунтам, группам и локациям в соответствии с вашей организационной структурой
- 365 дней истории инцидентов с угрозами
- Встроенная киберразведка SentinelOne и индикаторы MITRE ATT&CK
- Дашборды с аналитикой по состоянию безопасности
- Настраиваемые уведомления по электронной почте и syslog
- Интеграция Singularity со сторонними системами на основе API (SIEM, песочница, Slack, сторонняя киберразведка и т.д.)
- Единый API с более чем 340 функциями

Редакции платформы SentinelOne Singularity
Лицензирование
Платформа SentinelOne Singularity лицензируются по числу агентов и продается по подписке, с равным ежегодным платежом, который включает доступ к выбранной редакции платформы, стандартную поддержку и обновления ПО. Минимальная лицензия составляет 100 агентов.
Также доступны подписки на услуги, в том числе Vigilance Managed Detection & Response (MDR) для круглосуточной поддержки безопасности организации специалистами SOC-а SentinelOne по модели аутсорсинга.
Singularity Core
Core — это базовая версия ПО SentinelOne для обеспечения безопасности конечных точек. Это антивирус нового поколения для организаций, которые хотят заменить устаревшие антивирусы или NGAV на более эффективный и простой в управлении EPP-продукт. Core также включает базовые функции EDR, демонстрирующие истинное слияние возможностей EPP + EDR в рамках одного агента. Анализ угроз является частью стандартного предложения и интегрирован через функции искусственного интеллекта и Sentinel Cloud.
Функции SentinelOne Core включают:
- Антивирус нового поколения. Встроенный анализ на основе статического и поведенческого ИИ предотвращает и обнаруживает широкий спектр атак в режиме реального времени до того, как они нанесут ущерб. Core защищает от известных и неизвестных вредоносных программ, троянов, инструментов взлома, программ-вымогателей, эксплойтов памяти, неправильного использования скриптов, плохих макросов и многого другого.
- Агенты Sentinel автономны, что означает, что они применяют технологию предотвращения и обнаружения с подключением к облаку или без него и запускают защитные реакции в режиме реального времени.
- Восстановление происходит быстро, и пользователи возвращаются к работе за считанные минуты без перезаливки образов или необходимости написания скриптов. Любые несанкционированные изменения, произошедшие во время атаки, можно отменить одним щелчком с помощью функций «1-Click Remediation» (вылечить) и «1-Click Rollback» (откатиться) для Windows
- Безопасный доступ к SaaS-консоли. Выбор локации в Европе, США, Азиатско-Тихоокеанском регионе.
- Панели управления на основе данных, управление политиками для иерархий сайтов и групп, анализ инцидентов с интеграцией MITRE ATT&CK и многое другое.
Singularity Control
Control предназначен для организаций, которым требуется лучшая в своем классе безопасность, доступная в редакции SentinelOne Core, с добавлением функций комплексной защиты и управления конечными точкам.
Функции SentinelOne Control включают:
- Все функции SentinelOne Core
- Контроль хостового МСЭ для управления входящими и исходящими сетевыми подключениями с учетом местоположения
- Функционал контроля устройств для управления USB-устройствами и периферийными устройствами Bluetooth / BLE.
- Выявление Rogues («чужаков»), то есть устройств в сети, на которых еще нет агента SentinelOne.
- Инвентаризация приложений и управление уязвимостями, что позволяет выявлять сторонние приложения, которые имеют известные уязвимости, сопоставленные с базой данных MITRE CVE.
Singularity Complete
Complete создан для организаций, которым необходимы современные средства защиты и контроля конечных точек, а также ActiveEDR — расширенный EDR-функционал. Complete также имеет запатентованную технологию Storyline («сюжетные линии»), которая автоматически группирует в инциденты и контекстуализирует события и взаимосвязи процессов ОС [даже при перезагрузках] каждую секунду каждого дня, и сохраняет их для будущих расследований.

Интерфейс расследования инцидента SentinelOne
Storyline избавляет аналитиков от утомительных задач корреляции событий и быстро помогает им найти первопричину инцидента. SentinelOne Complete разработан для снижения нагрузки на администраторов ИБ, аналитиков SOC, хантеров и специалистов, занимающихся реагированием на инциденты, за счет автоматической корреляции телеметрии и ее сопоставления с платформой MITRE ATT&CK. Самые зрелые глобальные организации используют SentinelOne Complete для удовлетворения своих жестких требований к кибербезопасности.
Возможности Singularity Complete включают:
- Все функции SentinelOne Core + SentinelOne Control
- Запатентованная технология Storyline («сюжетные линии») для быстрого выявления причин инцидента и легкого пивотинга между событиями ИБ.
- Интегрированный мониторинг на основе ActiveEDR как для легитимных, так и вредоносных данных.
- Хранение исторических данных EDR на протяжении 14–365+ дней, а также высокая скорость выполнения запросов в любом масштабе
- Хантинг на основе техник MITRE ATT&CK
- Возможность помечать безвредные сюжетные линии как угрозы для защиты со стороны функции EPP
- Функции наблюдения Automated Storyline Active Response (STAR Watchlist Functions)
- Таймлайны, удаленный shell, скачивание файлов, интеграции с песочницами и многое другое.
Singularity Ranger IoT
Распространение Интернета вещей, открытых политик BYOD и удаленной работы экспоненциально увеличивает количество неуправляемых IP-устройств, непосредственно соседствующих с инфраструктурой организации. Один взломанный принтер может стать площадкой злоумышленника для разведки, латерального движения и взлома.
SentinelOne устраняет этот риск с помощью Singularity Ranger, неотъемлемого компонента платформы Singularity XDR, который превращает агенты Sentinel на конечных точках в распределенные сетевые сенсоры. Sentinel Ranger позволяет контролировать поверхность атаки корпоративных сетей в режиме реального времени, обнаруживая, идентифицируя и сдерживая любые угрозы со стороны устройств. Теперь ваши конечные точки могут автономно защищать вычислительную инфраструктуру от атак Интернета вещей, взломанных устройств и уязвимостей. При этом не нужно приобретать новое оборудование или менять сеть, достаточно включить функционал Ranger в политике защиты конечных точек, и агенты Sentinel обеспечат защиту.
Отличие Rogues и Ranger
Как Rogues, так и Ranger встроены в агент SentinelOne. Возможности различаются в зависимости от приобретенного уровня лицензии. Rogues бесплатно включены в пакеты Singularity Complete и Singularity Control. Ranger — это опциональный дополнительный продукт с множеством расширенных возможностей мониторинга и контроля сети.

Отличия возможностей Rogues и Ranger
Услуги SentinelOne
Техническая поддержка
Техническая поддержка оказывается собственной командой экспертов SentinelOne 1, 2 и 3 уровня, обученных всем аспектам платформы Singularity, без привлечения аутсорсеров. Центры поддержки, расположенные по всему миру в Европе, Северной Америке и Азии, в том числе в Израиле, готовы оказать помощь в режиме 24x7x365.
Все клиенты имеют доступ к внутреннему ресурсному центру и порталу поддержки клиентов. При уровне Standard Support инженеры службы технической поддержки будут работать над решением проблем в течение рабочего дня центра поддержки. При выборе Enterprise Support работа над решением критических тикетов будет вестись круглосуточно и по выходным. Добавив опцию технического менеджера аккаунта (TAM) к Enterprise Support, клиенты получат специального технического менеджера по работе с клиентами, который обеспечивает более персонализированный уровень обслуживания, включая отслеживание заявок и периодические отчеты о состоянии инсталляции по методике ONEscore.
Подписка на управляемые услуги Vigilance MDR
SentinelOne Vigilance Managed Detection & Response (MDR) — это подписка на услуги, предназначенная для повышения безопасности заказчиков. Vigilance MDR повышает ценность продукта, гарантируя, что каждая угроза проверяется, устраняется, документируется и эскалируется по мере необходимости силами аналитиков SOC SentinelOne. В большинстве случаев специалисты SentinelOne интерпретируют и устраняют угрозы примерно за 20 минут и связываются с заказчиками только по срочным вопросам. Vigilance MDR позволяет клиентам сосредоточиться только на тех инцидентах, которые имеют значение, что делает его идеальным помощником для перегруженных команд ИТ / SOC.
Подписка на сервис готовности SentinelOne Readiness
SentinelOne Readiness — это консультационный сервис по подписке, предназначенный для сопровождения заказчика до, во время и после установки продукта с использованием структурированной методологии, которая поможет вам быстро приступить к работе и поддерживает работоспособность вашей инсталляции с течением времени. Клиенты SentinelOne Readiness получают рекомендации по развертыванию, периодическую помощь в обновлении агентов и ежеквартальные проверки состояния ONEscore, что гарантирует оптимальную работу инсталляции SentinelOne.
Семь причин перейти на антивирус нового поколения SentinelOne

В чем польза перехода на антивирус нового поколения + EDR SentinelOne? Читайте статью на сайте Cnews Club.
Закажите демо платформы защиты конечных точек SentinelOne у Тайгер Оптикс, официального дистрибьютора SentinelOne в России и СНГ.
Об авторе
Тайгер Оптикс является специализированным дистрибьютором инновационных решений по кибербезопасности.
Мы помогаем партнерам и заказчикам повышать защищенность на всем протяжении корпоративной ИТ-инфраструктуры – от гибридного ЦОДа до конечных точек – рабочих станций и мобильных устройств.
SentinelOne — может ли компания вырасти в 5 раз

Вопрос кибербезопасности является одним из ключевых в мире на данный момент. Количество новостей о совершении киберпреступлений, которые нарушают работу и жизнь людей, будет только расти по мере перехода общества к новому укладу. Не рассматривать для долгосрочного инвестирования акции компании сектора кибербезопасности может быть стратегической ошибкой.
В статье, посвященной портфелю Даниэла Леба, была дана рекомендация обратить внимание на акции одной из таких перспективных компаний — SentinelOne и приобрести бумаги в портфель для долгосрочного инвестирования.
С начала недели акции выросли на 15%. Рассмотрим компанию подробнее и разберемся, могут ли бумаги продолжить рост.
AI на страже кибербезопасности
SentinelOne — стартап в области кибербезопасности. Компания была основана в 2013 г. в Израиле Томером Вайнгартеном и Альмогом Коэном. Страна сейчас по праву считается одним из лидеров в сфере кибербезопасности. В июне 2021 г. SentinelOne провела IPO. Бумаги компании в тот же день стали доступны для торговли на СПБ Бирже под тикером S.
Основным продуктом SentinelOne является платформа Singularity, предназначенная для автономного обнаружения и предотвращения кибератак с применением AI. Является первым решением в отрасли, которое органично обеспечивает дифференцированную защиту конечных точек (антивирус нового поколения), обнаружение атак и реагирование на них (EDR), безопасность Интернета вещей, защиту облачных ресурсов и функционал для повседневной ИТ-деятельности, объединяя несколько существующих технологий в одно решение.
SentinelOne предлагает ресурсоэкономные автономные агенты «Sentinel» для Windows, Mac, Linux и Kubernetes и поддерживает различные форм-факторы, включая физические, виртуальные, VDI, корпоративные ЦОДы, гибридные и публичные облака.
У SentinelOne есть также другие решения в области кибербезопасности. Например, WatchTower заранее предупреждает о серьезных угрозах и сообщает о рисках, которые они могут нести, а Vigilance Respond Pro сортирует угрозы по типам опасности, проводит причинно-следственный анализ и предлагает решения по их предотвращению.
Финансовое состояние и перспективы
Компании еще только предстоит впервые официально отчитаться о финансовой деятельности за II квартал 8 сентября. В проспекте перед проведением IPO компания сообщила о росте выручки за I квартал 2021 г до $37 млн — +198% г/г.
Показатель ARR (величина регулярного дохода от подписок на календарный год) вырос на 116% г/г, до $161 млн. Данный показатель стабильно растет все последние 2 года. Количество клиентов со стоимостью подписок более $100 тыс выросла на 120% г/г. Свободный денежный поток пока отрицательный — -$32,5 млн.
Продолжится ли рост
SentinelOne еще предстоит испытать жесткую конкуренцию со стороны других перспективных компаний, таких как CrowdStrike и Palo Alto Networks. Если компания сможет стать одним из лидеров на рынке, то с учетом важности индустрии может достичь капитализации более $50 млрд. В целом бумаги всех трех компаний можно рассмотреть для долгосрочного инвестирования, как ставку на рост сектора.
Более глубокое внедрение IoT–инфраструктуры в повседневную жизнь сделает сектор кибербезопасности настолько же важным и крупным, как сейчас производство чипов или смартфонов. Если и искать будущих лидеров по капитализации, то точно в данном направлении.
Вложения в бумаги SentinelOne стоит рассматривать почти как венчурные, но благодаря перспективной технологии и наличию влиятельных покровителей компания вполне может стать одним из лидеров рынка.
Позицию, открытую по рекомендации ранее, можно удерживать и рассматривать как долгосрочную инвестицию. Сигналов к развороту цены с точки зрения технической картины пока нет, поэтому бумаги вполне могут продолжить рост. Если бумаги были приобретены в спекулятивных целях, то краткосрочной целью может выступать диапазон $62–65, среднесрочная —73–75$.
Для инвесторов еще только рассматривающих покупку, рекомендую использовать будущие коррекции, как возможность для приобретения, в случае наличия благоприятной технической и фундаментальной картины.
На СПБ Бирже бумаги доступны для торговли под тикером S.
SentinelOne — это антивирус, имеющий искусственный интеллект

Разработчик SentinelOne является пионером в области создания различных программ, предназначенных для обеспечения безопасности в базах данных, в алгоритмах для обработки информации и данных. Программа SentinelOne является уникальной, дает возможность своевременно определить уязвимость системы, предупредить атаку и вовремя среагировать на проникновение злоумышленников в определенную систему. Кроме этого, в единой платформе пользователи смогут получить инструменты для форензики (компьютерный криминал).
С помощью специальных инструментов, которые предлагает платформа SentinelOne можно избежать взлома устройства, предупредить нападение на систему компьютера. Интегрированный механизм по адаптации системы (имеющий искусственный интеллект) дает возможность учесть деятельность предприятий различных сетей внутри фирмы, определить характер взлома. Это имеет важное значение для пользователей, так как бороться с направленными атаками бывает очень сложно. Решение SentinelOne дает возможность это сделать, помогает обеспечить безопасность системы в устройстве.
Разработчики SentinelOne антивируса, EDR нового поколения, анонсировали результаты проведенного тестирования MITRE ATT&CK за 2020 г., которое имитировало работу групп Carbanak, FIN7. Из 29 фирм по защите конечных точек, которые приняли участие при проведении тестирования, SentinelOne является единственным вендором, показавший предотвращение атак на 100%, не пропустивший ни одной ошибки в среде Windows, Linux. Решение SentinelOne обнаруживает существующие угрозы без каких-либо задержек, изменений строения, предоставляет отличный результат аналитических дефектов по сравнению с другими участками. Это дает возможность увидеть разные функции технологии SentinelOne в борьбе со злоумышленниками.
SentinelOne является одной из первых фирм, которая позволяет обеспечить защиту конечных точек. Решение предоставляет встроенную возможность корреляции алертов на знаниях MITRE ATT&CK. SentinelOne-платформа прошла тестирование для EDR-решений MITRE ATT&CK Endpoint Protection Product Evaluation. Стандартом — является применение MITRE ATT&CK для хантинга. SentinelOne играет главную роль, занимает важное место в сфере новых технологий, помогающих предотвратить нападения, понимание атак в рамках MITRE ATT&CK. Данную программу признало большое количество организаций. 40% предприятий из списка Fortune 10 выбирают уникальную платформу для обеспечения защиты устройств. Это является отличным выбором EPP, EDR по реакции пользователей Gartner Peer Insight. По итогам проведенных исследований и тестирования программа SentinelOne показывает отличный результат по защите конечных точек.
Каким образом действует платформа
Для обеспечения защиты конечных точек в SentinelOne была разработана специальная платформа, которая называется — One Singularity. Данная программа защищает информацию, данные от различных нападений. Это антивирусная программа, которая относится к новому поколению. Программа служит инструментом:
- для обеспечения безопасности различных процессов;
- для своевременной реакции;
- детектирования потенциальной угрозы (EDR);
- для безопасности интернета вещей;
- для защиты облачных ресурсов, данных, информации.
Данные инструменты объединены в единую платформу. Помимо этого, платформа поставляется в трех изданиях, используется для решения разных задач, любой сложности. Редакция Sentinel One может быть развернута на публичных, гибридных облачных системах, а также в корпоративных центрах обработки информации и т.д. Программа по умолчанию распространяется на модели SaaS. Пользователи смогут подобрать один из следующих видов:
- развертывание системы в локальной сети;
- подключение к центру AWS (от Amazon).
Если пользователь решил выбрать второй вариант, то он сможет получить ничем не ограниченные возможности для работы сервисов XDR, EDR. Здесь есть одно важное условие: речь идет об активных сервисных системах. Таким образом, алгоритм предотвращения атак будет работать в локальном формате. Все составляющие платформы будут функционировать независимо от того, подключены пользователи к центру управления или нет. Зависимость от облачного сервиса — это уязвимость.
О лицензии, возможностях
Пользователи One Singularity смогут получить доступ к разным инструментам, к консоли управления:
- проработанный API (около 350 функций);
- возможность интеграции с другими решениями;
- гибкая система уведомлений с рассылками через syslog, с помощью e-mail-серверов;
- дашборды;
- встроенный алгоритм для форензики;
- защита круглый год, поддержка.
На платформе One Singularity имеется механизм консолидации разных конечных точек, узлов по различным группам, локациям. Это дает возможность повторить структуру определенной сети. Имеется возможность изолирования отдельных участков сети таким образом, чтобы злоумышленники не смогли туда проникнуть. Данная платформа обеспечивает защиту управленческих учетных записей. Авторизация обслуживающего персонала предлагает несколько вариантов доступа. Это не популярная МФА, но менее понятная SSO. Это является схемой ролевого доступа.
Помимо этого, пользователи платформы смогут подобрать локацию самостоятельно. Решение предоставляется по определенному числу агентов. Это подписка на целый год. Чтобы получить лицензию должно быть не менее 100 агентов. Разработчики ПО предоставляют пакет услуг по подпискам. Круглосуточная поддержка безопасности работниками фирмы — разработчика по схеме аутсорса является полезной услугой для пользователей.
Платформы для защиты SentinelOne
В агент универсальной платформы были встроены два модуля Ranger, Rogues. Решение Ranger состоит из большого количества различных инструментов, функций, возможностей. Rogues имеется по умолчанию, включен в следующие пакеты: Complete, Control. Здесь вы сможете разобраться с отдельными решениями Rangel Iot. Это элемент XDR — платформы, который дает возможность удерживать управление над поверхностью угрозы в корпоративной сети. Данный элемент сможет удержать любую исходящую атаку от внутреннего прибора.
Singularity Core
Покупая SentinelOne данной редакции, которая является основным пакетом платформы для обеспечения безопасности в конечных точках. Систему можно представить следующим списком:
- алгоритм для выстраивания иерархии групп, различных ресурсов;
- канал доступа к консолям SAAS;
- автономность агентов;
- наличие улучшенного программного обеспечения, который является антивирусным, имеет искусственный интеллект.
Если произошло что-то серьезное, то пользователи смогут восстановить быстро систему.
Singularity Complete
Данный пакет дает возможность обеспечить защиту конечных точек для предприятий. Запатентованный алгоритм Storyline позволяет построить список угроз, сгруппировать их разными методами: кластер инцидентов, введение, изучение связей между разными событиями. Все это дает возможность облегчить процесс внутреннего расследования в системе, позволяет ускорить обнаружение первичного источника угрозы, а также определить наличие вредоносного программного обеспечения в устройствах. С помощью платформы причина будет известна быстрее. Данная технология дает возможность снизить нагрузку на систему от большого количества работников в отделе безопасности. И это не все возможности пакета Complete. Существуют различные функции платформы, которые заинтересуют пользователей.
