Rilevamento
La telemetria degli endpoint arriva al SOC: gli allarmi vengono filtrati e correlati, senza falsi positivi da gestire.
Il servizio MDR by Acronis TRU, erogato e gestito da Rackone: la Threat Research Unit di Acronis sorveglia i tuoi endpoint, indaga gli allarmi e risponde agli attacchi, con una capacità unica: il ripristino integrato dal backup. Non solo blocco della minaccia, ritorno all'operatività.
Powered by Acronis TRU · Attivazione senza nuovi agent se usi già Acronis Cyber Protect
analisti SOC di turno sul tuo ambiente
Assumere un analista di sicurezza costa decine di migliaia di euro l'anno, e te ne servirebbero almeno cinque per coprire notti, weekend e ferie. Con l'MDR hai un SOC intero di turno sul tuo ambiente, al costo di un caffè al mese per macchina.
Come funziona
L'MDR aggiunge agli strumenti (EDR/XDR) le persone che li leggono: analisti che monitorano, indagano e rispondono agli incidenti al posto tuo, giorno e notte.
La telemetria degli endpoint arriva al SOC: gli allarmi vengono filtrati e correlati, senza falsi positivi da gestire.
Gli analisti della Threat Research Unit ricostruiscono l'attacco con analisi forense: cosa è successo, dove, da quando.
Isolamento dell'host, terminazione dei processi, quarantena e blocco dell'account compromesso.
La differenza Acronis: rollback dell'attacco e ripristino dal backup integrato, fino al ritorno completo in produzione.
Sorveglianza continua degli endpoint da parte del SOC: notti, weekend e festivi inclusi. Il turno di notte non è più un tuo problema.
Ogni incidente viene ricostruito e documentato dagli analisti TRU: root cause, perimetro dell'attacco e raccomandazioni.
Nessun costo extra quando succede qualcosa: la risposta agli incidenti è inclusa nel canone, senza sorprese in fattura.
Le regole di rilevamento sono aggiornate continuamente dalla Threat Research Unit di Acronis sulle campagne di attacco reali.
L'MDR si attiva sull'agent Acronis Cyber Protect che probabilmente hai già: nessun software aggiuntivo da distribuire.
L'unico MDR che chiude il cerchio con il ripristino: rollback dell'attacco e restore dal backup immutabile, dalla stessa piattaforma.
Rilevamento e risposta sono integrati con il backup Acronis: dopo l'isolamento della minaccia, il ripristino parte dalla stessa console, senza coordinare fornitori diversi nel momento peggiore.
I file cifrati o modificati dal malware vengono riportati allo stato precedente, macchina per macchina.
Se serve, il ripristino completo parte dalle copie immutabili anti-ransomware, verificate periodicamente.
A incidente chiuso ricevi il report scritto: cosa è successo, cosa è stato fatto e cosa rafforzare.
Monitoraggio 24/7, indagine e risposta agli incidenti con rollback dell'attacco. Il prezzo dipende dal numero di endpoint e dall'ambiente: preventivo senza impegno.
Su misura · per endpoint/mese
Se usi già EDR o XDR con noi, l'MDR si attiva sugli stessi agent senza migrazioni: paghi solo il servizio di sorveglianza aggiuntivo.
L'MDR si aggiunge al tuo piano
Standard semplifica la protezione: rilevamento, contenimento e prioritizzazione con la guida degli analisti. La remediation resta al tuo team. Advanced esternalizza tutto, ripristino incluso.
Stesso agent Acronis per entrambi: si passa da Standard ad Advanced quando vuoi.
Offri il SOC 24/7 ai tuoi clienti senza assumere analisti: white-label, margini da listino riservato e onboarding gestito da noi. Non contattiamo mai i tuoi clienti finali.
L'antivirus blocca il malware noto in automatico; l'MDR aggiunge analisti che indagano i comportamenti anomali (credenziali rubate, movimenti laterali, strumenti legittimi usati male) e rispondono attivamente, 24 ore su 24. Il prezzo è su misura per endpoint/mese: chiedi un preventivo senza impegno.
Gli analisti del SOC, 24 ore su 24 per 365 giorni l’anno, festivi compresi: il turno di notte smette di essere un problema da coprire internamente, e assumerlo vorrebbe dire almeno cinque persone.
No: l'MDR si attiva sull'agent Acronis Cyber Protect che probabilmente hai già, dalla stessa console: nessun software aggiuntivo da distribuire sulle macchine.
Standard porta il monitoraggio SOC 24/7, il triage degli allarmi e il contenimento della minaccia; Advanced aggiunge la remediation completa eseguita dal nostro team, il rollback dell’attacco con ripristino dal backup, il threat hunting proattivo e le indagini on-demand.
No: la risposta agli incidenti è inclusa nel canone dell'MDR, senza limite di interventi. Quando succede qualcosa non arriva una fattura a sorpresa, e a incidente chiuso ricevi il report scritto con il remediation plan.
Una call senza impegno con un analista: mappiamo il tuo ambiente e ti diciamo cosa coprirebbe l'MDR, con un preventivo chiaro.