SentinelOne

SentinelOne nasce nel 2013 in California ed in pochi anni l’azienda amplia la sua presenza in tutti i principali mercati mondiali.

Specializzata nella sicurezza degli Endpoint, ha investito nell’intelligenza artificiale, rivoluzionando il modo di proteggere gli endpoint. Nel 2021, 2022 e 2023 l’azienda è stata premiata come leader del Magic Quadrant di Gartner tra le piattaforme per la gestione della sicurezza degli endpoint.

La tecnologia di SentinelOne permette di monitorare in tempo reale comportamenti sospetti e/o malevoli e di intervenire non solo neutralizzandoli, ma anche identificandone la provenienza e intervenendo con una pulizia chirurgica e retrospettiva su tutti gli artefatti digitali creati dalla infezione, fino a ripristinare eventuali danni causati a file ed archivi sulla macchina.

SentinelOne Singularity XDR è la piattaforma di sicurezza, leader di mercato, con un approccio cloud first per la protezione degli endpoint, cloud e identità alla velocità di macchina. La soluzione combina EPP (Endpoint Protection Platform) ed EDR (Endpoint Detection & Response) e fornisce un unico piano di controllo per prevenire, rilevare, e rispondere in modo autonomo e basato su IA per i sistemi operativi legacy e moderni presenti nelle aziende di oggi.

Componenti della Piattaforma Singularity XDR:

Singularity Endpoint

Endpoint Detection & Response (EDR), un componente di Singularity XDR, consolida più capacità senza la complessità, abilitando team di tutti i livelli di skills.

Singularity Cloud

Server/VM/Kubernetes Cloud Workload Security protegge in modo centralizzato macchine virtuali, container e server fisici su cloud e data center attraverso prevenzione, rilevamento, indagine e risposta alle minacce in tempo reale, senza sacrificare le prestazioni operative.

Singularity Storage

Storage Sentinel for Amazon Simple Storage Service (S3) buckets rileva ed elimina malware e ransomware residenti sulle superfici di archiviazione dei file nel cloud.

Singularity Identity

Singularity Identity offre tre funzionalità per proteggere aziende e organizzazioni dall’uso improprio dell’infrastruttura delle identità:

  • Singularity Ranger AD – Riduce la superficie di attacco dell’Active Directory, individuando errori di configurazione e vulnerabilità dell’infrastruttura delle identità.
  • Singularity Identity – Abilita il rilevamento e la risposta alle minacce relative alle identità in tempo reale per proteggerti dall’uso improprio dell’infrastruttura delle identità.
  • Singularity Hologram – Inganna e attira gli attaccanti e gli insiders in rete affinché si rivelino.

Skylight Analytics

Skylight Analytics è un componente fondamentale della piattaforma Singularity XDR che sblocca il vero potenziale degli eventi di sicurezza e dei dati forensi attraverso un flusso olistico e unificato.

Singularity Mobile

Singularity Mobile Threat Defense (MTD) offre una sicurezza completa e autonoma per dispositivi e superfici BYOD (Bring Your Own Device) di proprietà aziendale e personale.

Principali funzionalità della Piattaforma:

  • Controllo unificato della superficie di attacco, prevenzione, EDR, strumenti IR
  • Importazione dei dati da qualsiasi fonte a un Data Lake
  • Conservazione e analisi dei dati fino a 3 anni
  • Ecosistema XDR Open per le integrazioni
  • MDR Threat Services & Support che superano le aspettative
  • Gestione flessibile per operatori di ogni livello

Singularity migliora i risultati:

  • Vede, protegge e gestisce molteplici superfici di attacco
  • Importa i dati dalle altre piattaforme in un Data Lake unificato
  • Soddisfa le esigenze di ogni livello di maturità informatica, dall’amministratore di livello base al più abile attaccante
  • Aumenta il livello di sicurezza e consolida gli strumenti IT
  • Aumenta velocità, scalabilità e consistenza della sicurezza dei sistemi operativi
  • Accoglie qualsiasi gerarchia organizzativa e M&A:
    – Gestione della gerarchia customizzata
    – Controllo accessi Role-Based su tutti i livelli
    – Asset su misura; Etichettatura e raggruppamento
    – Alta disponibilità e alta scalabilità
    – Architettura Multi-tenant e Multi-site
    – Localizzazione dei dati per regione

Obiettivi di Successo di Singularity XDR:

Sinergia detection & response estesa

  • Rilevamento di minacce da SentinelOne e terze parti
  • Contesto XDR, correlazione incrociata e correzione con 1 clic

Analisi della sicurezza su larga scala

  • Importazione di tutti i dati di sicurezza (EDR, qualsiasi superficie Singularity, terze parti)
  • Il linguaggio di interrogazione potente e flessibile restituisce i risultati a una velocità senza pari
  • Interrogazione dei dati su più anni e creazione degli avvisi automatici

Incident response

  • Implementazione rapida degli agenti Singularity senza accesso a Internet
  • Scripting e raccolta forense multipiattaforma a livello aziendale
  • Analisi IR e bulk-data automatizzati

Copertura Cross-platform MITRE ATT&CK

  • Protezione autonoma da più categorie MITRE rispetto a qualsiasi altro vendor
  • Correlazione attraverso Storyline™, ATT&CK & threat intelligence
  • Copertura per Endpoint, Cloud, Mobile, Identity e oltre

Riduzione della superficie d’attacco a rischio

  • Rilevamento autonomo di dispositivi non gestiti e dell’esposizione al rischio dell’Active Directories
  • Funzionalità UEM remote su larga scala
  • Visibilità della versione dell’applicazione completa; Integrazioni di strumenti di patching e di gestione delle vulnerabilità