logo
Хроники кибер-безопасника  Ничто так не говорит о безопасности, как сотни ИБ-продуктов и биометрический сканер
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Профессиональный блог на различные ИТ и ИБ-темы. Минимум хайпа и максимум вдумчивого анализа и разбора различных материалов.

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/chronicles_security/55295/Platnye_urovni/

Q& A — лично или chronicles_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Контакты
Поделиться
Читать: 1+ мин
logo Хроники кибер-безопасника

Таблица EDR

Проект направлен ‎на‏ ‎отслеживание ‎и ‎сравнение ‎функций ‎телеметрии,‏ ‎реализованных ‎в‏ ‎различных‏ ‎системах ‎EDR ‎для‏ ‎Windows. ‎Документ‏ ‎представляет ‎собой ‎сравнительную ‎таблицу‏ ‎телеметрии,‏ ‎в ‎которой‏ ‎подробно ‎описаны‏ ‎возможности ‎различных ‎продуктов ‎EDR ‎по‏ ‎сбору‏ ‎определенных ‎типов‏ ‎телеметрических ‎данных,‏ ‎имеющих ‎отношение ‎к ‎кибербезопасности.

📌 В ‎CrowdStrike‏ ‎и‏ ‎Microsoft‏ ‎Defender ‎реализованы‏ ‎комплексные ‎функции‏ ‎в ‎нескольких‏ ‎категориях.‏ ‎В ‎обоих‏ ‎продуктах ‎большое ‎количество ‎функций, ‎отмеченных‏ ‎как ‎полностью‏ ‎реализованные‏ ‎(✅), ‎в ‎различных‏ ‎категориях ‎функций‏ ‎телеметрии. ‎Это ‎указывает ‎на‏ ‎широкий‏ ‎охват ‎с‏ ‎точки ‎зрения‏ ‎возможностей ‎сбора ‎телеметрических ‎данных, ‎что‏ ‎имеет‏ ‎решающее ‎значение‏ ‎для ‎эффективного‏ ‎обнаружения ‎конечных ‎точек ‎и ‎реагирования‏ ‎на‏ ‎них.

📌 С‏ ‎другой ‎стороны,‏ ‎WatchGuard ‎и‏ ‎Harfanglab ‎обладают‏ ‎значительным‏ ‎количеством ‎функций,‏ ‎помеченных ‎как ‎не ‎реализованные ‎(❌)‏ ‎или ‎частично‏ ‎реализованные‏ ‎(⚠️). ‎Это ‎говорит‏ ‎о ‎том,‏ ‎что ‎у ‎этих ‎продуктов‏ ‎могут‏ ‎быть ‎пробелы‏ ‎в ‎возможностях‏ ‎сбора ‎телеметрических ‎данных ‎по ‎сравнению‏ ‎с‏ ‎другими ‎продуктами‏ ‎EDR, ‎перечисленными‏ ‎в ‎документе.

Читать: 1+ мин
logo Overkill Security

EDR features' comparison

This ‎project aims‏ ‎to ‎track ‎and ‎compare ‎the‏ ‎telemetry ‎features‏ ‎implemented‏ ‎in ‎various ‎EDR‏ ‎systems ‎for‏ ‎Windows. ‎The ‎document ‎serves‏ ‎as‏ ‎a ‎telemetry‏ ‎comparison ‎table,‏ ‎detailing ‎the ‎capabilities ‎of ‎different‏ ‎EDR‏ ‎products ‎in‏ ‎capturing ‎specific‏ ‎types ‎of ‎telemetry ‎data ‎that‏ ‎are‏ ‎relevant‏ ‎to ‎cybersecurity.

📌CrowdStrike‏ ‎and ‎Microsoft‏ ‎Defender ‎for‏ ‎Endpoint‏ ‎(MDE) ‎appear‏ ‎to ‎have ‎a ‎comprehensive ‎implementation‏ ‎of ‎features‏ ‎across‏ ‎multiple ‎categories. ‎Both‏ ‎products ‎have‏ ‎a ‎high ‎number ‎of‏ ‎features‏ ‎marked ‎as‏ ‎fully ‎implemented‏ ‎(✅) ‎across ‎various ‎telemetry ‎feature‏ ‎categories.‏ ‎This ‎indicates‏ ‎a ‎broad‏ ‎coverage ‎in ‎terms ‎of ‎telemetry‏ ‎data‏ ‎collection‏ ‎capabilities, ‎which‏ ‎is ‎crucial‏ ‎for ‎effective‏ ‎endpoint‏ ‎detection ‎and‏ ‎response.

📌On ‎the ‎other ‎end ‎of‏ ‎the ‎spectrum,‏ ‎WatchGuard‏ ‎and ‎Harfanglab ‎have‏ ‎a ‎noticeable‏ ‎number ‎of ‎features ‎marked‏ ‎as‏ ‎not ‎implemented‏ ‎(❌) ‎or‏ ‎partially ‎implemented ‎(⚠️). ‎This ‎suggests‏ ‎that‏ ‎these ‎products‏ ‎may ‎have‏ ‎gaps ‎in ‎their ‎telemetry ‎data‏ ‎collection‏ ‎capabilities‏ ‎compared ‎to‏ ‎other ‎EDR‏ ‎products ‎listed‏ ‎in‏ ‎the ‎document.

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048