HarfangLab EPP
Endpoint Protection Platform

Automatizza il blocco delle minacce, migliora la priorizzazione degli allarmi e concentrati sulle attività essenziali.

icon-40-grey-shield
Proteggi automaticamente i tuoi asset
icon-40-grey-peoplesettings
Riduci gli interventi dei cyber security analyst
icon-40-grey-eye
Mantieni una visibilità totale sul tuo contesto cyber

HarfangLab EPP protegge gli endpoint (postazioni di lavoro e server), bloccando automaticamente le minacce in caso di rilevamento.

L’EPP disponibile con HarfangLab EDR, direttamente integrato nell’agent, è in grado di proteggere gli endpoint anche in assenza di connessione alla console centrale. Le funzionalità che offre permettono di difendere server e postazioni di lavoro in maniera efficace dagli attacchi dei malware e da tutte le varie minacce a cui è possibile ritrovarsi a far fronte.

Le notifiche di messa in quarantena favoriscono una maggiore sensibilizzazione degli utenti in merito ai rischi e all’importanza della sicurezza informatica, mentre gli allarmi di blocco comunicati tramite la console semplificano il lavoro ai team IT e cybersecurity, garantendo loro una visibilità ottimale sulle minacce che incombono sul parco IT.

Rilevamento e blocco sulle firme
Scansione di file e periferiche
Firewall locale per filtrare il traffico di rete
Centralizzazione e correlazione dei dati tramite una sola console

Una piattaforma di protezione dei terminali o Endpoint Protection Platform (EPP) è uno strumento che permette di proteggersi dalle minacce e può comprendere un antivirus, un firewall, un sistema di protezione delle porte USB, ecc. L’EPP consente di bloccare automaticamente le minacce, ad esempio dopo il rilevamento di un malware, di una connessione di rete non autorizzata, del collegamento di una periferica USB, ecc. L’EPP, infine, può emettere allarmi in caso di attività anomala.

La soluzione è installata direttamente su ogni endpoint. Tutti i terminali (postazioni di lavoro server) sono così protetti da una soluzione che permette di rilevare e bloccare una grande varietà di minacce note: malware, virus, trojan, ransomware, spyware, keylogger, rootkit, wiper e molto altro ancora.

HarfangLab EPP è disponibile nell’offerta Guard di HarfangLab, che include un EDR e un’EPP.

Aziende, PA e enti di qualsiasi settore possono così usufruire – eventualmente tramite un partner MSSP (Managed Security Service Provider) – delle capacità di rilevamento e protezione contro virus e malware offerte dalle nostre soluzioni:

  • come SaaS (Cloud pubblico),
  • oppure On-Premises (Cloud privato)

a seconda dei requisiti della struttura, delle esigenze di sicurezza del settore e della sensibilità dei dati da proteggere. Richiedi una demo per scoprire l’insieme delle funzionalità della nostra piattaforma EPP!

I ransomware preoccupano seriamente sia le aziende private, che gli enti della PA, poiché generano costi diretti e indiretti.

Le periferiche e i terminali del personale sono protetti contro i ransomware nell’ambito dell’offerta Guard di HarfangLab, che integra Ransomguard: un motore di analisi comportamentale progettato per rilevare e bloccare automaticamente tutti i comportamenti malevoli legati a un attacco tramite ransomware.

La memoria e la CPU richieste dall’EPP di HarfangLab sono legate alle azioni che gli vengono richieste, ma rimangono minime per gli endpoint. Simili prestazioni sono possibili in particolare grazie all’uso del linguaggio di programmazione RUST e al lavoro di miglioramento continuo per ottenere l’agent più leggero possibile, senza nessun impatto per gli utenti del sistema informativo.

Sono supportati tutti gli OS: Windows, Linux e macOS. Per maggiori informazioni, consulta la documentazione dettagliata.

Harfanglab EPP è installato direttamente sull’endpoint per proteggerlo contro le minacce.
Può funzionare autonomamente rispetto alla console HarfangLab, sia che la soluzione sia in SaaS (Cloud pubblico) sia che sia On-Premises (Cloud privato).

Gli aggiornamenti, inoltre, non richiedono il riavvio degli endpoint, mentre in caso di installazione On-Premises possono essere fatti sia da remoto che in loco.

La nostra soluzione di sicurezza può essere facilmente integrata nel centro operativo di sicurezza (SOC) del cliente. La nostra piattaforma, infatti, agevola l’integrazione grazie a diversi connettori per SIEM, SOAR, NDR, piattaforme di Threat Intelligence e centri di analisi di file.

Nel quadro dell’offerta HarfangLab Guard che coniuga le nostre soluzioni EDR e EPP, è così possibile avere a disposizione una difesa centralizzata e ottimizzata per la tua struttura informatica. La compatibilità con tecnologie terze garantisce un rilevamento e una protezione ottimali.