Protezione (EPP)
EDR
XDR
MDR
Ambito di rilevamento
Malware e ransomware, noti o riconosciuti dal comportamento
In aggiunta, attacchi basati su programmi legittimi e credenziali compromesse
In aggiunta, attacchi che transitano da email, identità e file condivisi di Microsoft 365
Ambito dell'EDR o dell'XDR, con la verifica di un analista
Gestione degli allarmi
Console, a cura dell'amministratore
Team IT interno o fornitore
Team IT interno o fornitore
Analisti del SOC di Acronis, H24 tutto l'anno
Visibilità sull'attacco
Singolo evento bloccato
Catena d'attacco sugli endpoint, mappata su MITRE ATT&CK, con analisi AI
Catena d'attacco estesa a endpoint, email, identità e app cloud
Catena d'attacco, verdetto dell'analista e raccomandazioni
Risposta
Blocco e quarantena
Isolamento, arresto dei processi, rollback
In aggiunta: rimozione degli allegati dalle caselle, blocco del mittente, chiusura delle sessioni, sospensione dell'account
Contenimento a cura degli analisti; nel livello Advanced anche rimedio e ripristino
Indicato per
Ambienti con pochi dispositivi e un IT che presidia la console
IT interno o fornitore con presidio sugli endpoint
Organizzazioni su Microsoft 365 che richiedono visibilità su email e identità
Organizzazioni senza presidio degli allarmi fuori dall'orario di lavoro