Vergelijking van onze pakketten met de meest uitgebreide functionaliteit
Basisfuncties Singularity™ XDR-platform
Cloud-gebaseerde multi-tenant SaaS
Volledig aanpasbaar beheer via architectuur voor meerdere vestigingen en groepen
Volledig aanpasbaar toegangsbeheer op basis van rollen en MFA-integratie
Gepatenteerde Storyline™ correlatie en context
Skylight-platform met interface voor data-analyses
Integratie met MITRE ATT&CK®
Datalokalisatie
On-premise beheer
Opname van native data vanuit SentinelOne-surface agents (endpoint, cloud, identiteit, mobiel, etc.) - niet-gemeten en verlaagt niet het opnamequotum van Open XDR.
Opname van Open XDR-data tot 10 GB per dag vanuit elke externe, non-native, niet-SentinelOne bron. Uitbreidbaar tot meerdere terabytes per dag.
Bewaren van opgenomen data omvat zowel Open XDR- als native data. Standaard 14 dagen: Upgrade tot 3 jaar.
Singularity XDR Marketplace Apps
Storyline Active Response™ (STAR) Custom Detection Rules. 100 standaard. Uitbreidbaar.
Endpointbeveiliging voor Windows Workstation, macOS en oudere Windows-versies (XP, 7, 2003SP2+, 2008)
Moderne endpointbeveiliging en NGAV met statische AI en gedragsgerichte AI
Herstel en rollback: geautomatiseerd of met één klik
Triage en onderzoek van dreigingen: tot 1 jaar terug
Ondersteuning voor mobiele endpoints: iOS, Android, Chrome OS
Functies voor EPP Suite Control: Device Control, Firewall Control, Remote Shell
Detectie van onbetrouwbare en niet-beveiligde apparaten. Vereist Ranger Module voor installatie op afstand en andere netwerkfuncties.
Inventarisatie van applicaties en applicatie-CVE's
Opname van native EDR-data met Storyline™ en MITRE Engenuity ATT&CK(R) Mapping
Native EDR threat hunting via Skylight
Native EDR-analyses
Realtime Cloud Workload Security voor Linux VM's, Kubernetes-clusters en Windows-servers en -VM's
Herstel en rollback: geautomatiseerd of met één klik. Remote shell.
Triage en onderzoek van dreigingen: tot 1 jaar terug
Synchronisatie van workload met metadata van cloudserviceprovider
Geautomatiseerd applicatiebeheer voor Kubernetes- en Linux-VM's
Opname van native EDR-data met Storyline™ en MITRE Engenuity ATT&CK(R) Mapping
Native EDR threat hunting via Skylight
Native EDR-analyses
Singularity Ranger AD Module: realtime bewaking en afname van Active Directory- en Azure AD-aanvalsmogelijkheden
Singularity Ranger AD Protect Module: realtime bewaking en afname van Active Directory- en Azure AD-aanvalsmogelijkheden, aangevuld met op AD-domeincontrollers gebaseerde ITDR (Identity Threat Detection and Response).
Singularity Identity Module: ITDR (Identity Threat Detection & Response) voor aan Active Directory, Azure AD en AD gekoppelde endpoints.
Singularity Hologram Module: netwerkgebaseerde deceptie voor dreigingen. Insiders en dreigingsactoren binnen het netwerk worden hiermee verleid om de interactie aan te gaan en zich op die manier bloot te geven.
OPTIES VOOR PLATFORMMODULE
Singularity Ranger® Attack Surface Management Module: Detectie, fingerprinting en inventarisatie van componenten. Geautomatiseerde agent-implementatie. Isoleren van verdachte apparaten. Uitgaan van threat hunting met Skylight
RemoteOps Module: Georkestreerde forensische gegevens, extern onderzoek en snelle respons op de juiste schaal. .
RemoteOps Module: Georkestreerde forensische gegevens, extern onderzoek en snelle respons op de juiste schaal.
Binary Vault Module: Geautomatiseerd uploaden van schadelijke en kwaadaardige bestanden voor forensische analyse.
SERVICES EN ONDERSTEUNING
Standaardondersteuning 5/9
Enterprise-ondersteuning 24/7/365
Enterprise-ondersteuning + technische accountmanager
Implementatieservice SentinelOne Guided Onboarding (“GO”)
Abonnement op Vigilance Respond Managed Detection & Response (MDR)
Abonnement op Vigilance Respond Pro MDR + Digital Forensics & Incident Response (DFIR)
Threat hunting en rapportage voor actieve WatchTower-campagnes
Threat hunting en beoordeling van aanvallen met WatchTower Pro Bespoke
Vigilance IR-retainer