Open Defender, агент с открытым кодом, и Light Defender Dashboard, единая панель: мы видим атаки до того, как они становятся инцидентами.
Мы видели, как бизнес узнаёт о взломе последним. Мы видели «комплексные решения», которые слишком сложны, чтобы их поставить.
Поэтому мы создали Open Defender, лёгкий агент с открытым кодом, и панель для мониторинга Light Defender.
Open-source агент на Go: анти-брутфорс SSH/web/БД, контроль ресурсов, eBPF-наблюдение за системными вызовами.
Агенты сами шлют события, отсюда же настраиваются конфигурации серверов и приходят push-уведомления.
DFIR-инструмент: кейсы, артефакты, события и связи между объектами анализа.
Агент реагирует локально и мгновенно. Уведомления и история событий - в Dashboard.
Подозрительные системные вызовы автоматически прерываются до их выполнения.
После порога неудачных попыток IP автоматически блокируется.
Массовое сканирование автоматически предотвращается.
Одна команда, около пяти минут, без простоя.
Пороги, уведомления, WAF/IDS под проект.
Дашборд и push, события в реальном времени.
Разбираем инциденты вместе с вами.
DFIR в Log Inspector, если что-то пошло не так.
С собственными серверами и веб-сервисами, без ИБ-отдела.
Сервисные команды без выделенного ИБ-специалиста.
Которым нужен внешний мониторинг и разбор событий.