GREYCORTEX Mendel 5.0

Odhalte to podstatné. Pochopte proč. Reagujte rychleji.

Bezpečnostní data v sobě skrývají jasné odpovědi. Dostat se k nim ale vyžaduje čas a zkušenosti, které bezpečnostní tým nemá vždy k dispozici.

GREYCORTEX Mendel 5.0 přesně ukáže, kterému zařízení věnovat pozornost, co se na něm děje a jaký má být další krok. Risk skóre, mapa toků a AI asistent zrychlují vyšetřování incidentů a dodají vám jistotu pro rychlá rozhodnutí.

On-line webinář
9. září ▪ 10:00

Chci se zúčastnit ->

  PRIORITA -> 

Okamžitě víte, kterým zařízením začít

Každé vyšetřování začíná stejnou otázkou: „Kde začít?“ Obrazovka plná kritických událostí vám odpověď nedá – všechno působí stejně naléhavě. Zařízení s náhlým nárůstem rizika pak snadno splyne s těmi, co hlásí drobné problémy už půl roku. Nové Risk skóre přiřadí každému zařízení jednu hodnotu podle jeho chování v čase. Skutečné priority tak uvidíte na první pohled.

-> Kde mám dnes začít?
Všechna zařízení vidíte seřazená podle rizika. Nemusíte procházet všechno a odhadovat, co má přednost.

-> Roste riziko u zařízení?
Skóre se ukládá v čase, takže vidíte i vývoj rizika, ne jen aktuální stav.

-> Co ovlivňuje risk skóre?
Skóre roste s počtem bezpečnostních událostí a neobvyklým chováním zařízení ve srovnání s podobnými prvky v síti. Čerstvé hrozby mají větší váhu, starší postupně slábnou.

  KONTEXT -> 

Uvidíte na jednom místě, s kým zařízení komunikuje

Jakmile zařízení působí podezřele, přichází další otázka: „Co vlastně dělá?“ Najít odpověď obvykle znamená přepínat mezi několika pohledy a skládat si obrázek ručně. Mapa toků (Traffic flow map) spojí vše do jednoho pohledu. Uvidíte zařízení, jeho nejdůležitější spojení i objem dat, který mezi nimi proudí v obou směrech.

-> Co přesně zařízení dělá?
Jedním kliknutím zobrazíte mapu zařízení i s jeho nejdůležitějšími komunikačními partnery.

-> Na které spojení se zaměřit?
Mapa sama zvýrazní spojení s největším provozem. Metriku si volíte sami: toky, pakety, objem dat, retransmise nebo nezodpovězené toky.

-> Kam stopa vede dál?
Kliknutím na jakékoliv zařízení odhalíte jeho vlastní spojení. Můžete tak stopu sledovat dál, aniž byste opustili mapu.

Chcete vidět Mendel 5.0 naživo?

9. září ▪ 10:00 ▪ 60 minut

  POROZUMĚNÍ -> 

Složitá data proměníte v jasné odpovědi

Bezpečnostní data jsou plná technických detailů a vyznat se v nich obvykle vyžaduje zkušeného analytika. „Co je to za zařízení? Je tato externí IP adresa nebezpečná? Je tato událost důležitá?“ AI asistent vám na tyto otázky odpoví srozumitelně přímo v rozhraní a navrhne další kroky vyšetřování.

-> Co je to za zařízení?
AI asistent určí pravděpodobnou roli každého interního zařízení – server, pracovní stanici, tiskárnu, kameru, PLC, zdravotnické zařízení. Vychází přitom z dat, která už Mendel 5.0 má.

-> Je tato externí IP adresa nebezpečná?
U každé externí adresy získáte jasné zhodnocení, nakolik je bezpečná, a krátké vysvětlení, proč tomu tak je.

-> Je tato událost důležitá?
AI asistent vysvětlí bezpečnostní událost srozumitelně: co se stalo, proč na tom záleží a jaký doporučuje další krok.

Vyšetření události

Můžete jít hlouběji a získat kompletní posouzení konkrétní události: reálnou závažnost hrozby i další doporučený postup.

-> Jde o skutečnou hrozbu?
AI asistent posoudí, jestli je hrozba reálná, vyhodnotí její závažnost a srozumitelně odůvodní proč.

-> Nejde o falešný poplach?
Dozvíte se pravděpodobnost, s jakou jde o falešně pozitivní hlášení, i vysvětlení proč.

-> Čím mám začít?
AI asistent doporučí kroky vyšetřování seřazené podle priority, konkrétně pro dané zařízení a událost.

-> Co když je aktivita v pořádku?
U legitimní události navrhne AI asistent výjimku, kterou si analytik může nastavit, aby se mu stejné hlášení znovu neobjevovalo.

Vytvořeno pro evropskou infrastrukturu

Silný bezpečnostní nástroj by vás neměl připravit o kontrolu nad svými daty. GREYCORTEX Mendel 5.0 jsme navrhli tak, aby vyhovoval požadavkům evropské kritické infrastruktury.

  • Zpracování AI probíhá v rámci infrastruktury EU a v případě potřeby lze funkci zcela vypnout.
  • Mendel 5.0 běží ve vaší infrastruktuře jak v plně online režimu s přístupem k externím službám a zdrojům, tak i offline v plně odděleném (air-gapped) provozu.
  • Historie tagů a rizik vám poskytne auditní stopu, kterou vyžadují regulátoři.
  • Kontext identit uživatelů čerpá z Active Directory, Cisco ISE a Microsoft Entra ID.

Přesvědčte se sami: Mendel 5.0 v praxi

Připojte se k živé ukázce a podívejte se, jak nové funkce pomáhají při řešení reálných bezpečnostních incidentů.

9. září ▪ 10:00 ▪ 60 minut