I moduli di Detection vengono utilizzati per ottenere visibilità dell'infrastruttura dell'organizzazione a molti livelli (tra cui: traffico di rete, comportamenti del sistema, vulnerabilità, infrastrutture cloud, etc.) e per identificare potenziali minacce informatiche che devono essere indagate manualmente.
Network Detection
Il Modulo di Network Detection consente l'analisi del traffico tramite i sensori di rete (fisici e virtuali) di Certego forniti in comodato d'uso. Correla i log e gli eventi generati dai sistemi e dagli apparati di sicurezza dell'infrastruttura del cliente, come firewall, antivirus, controller di dominio, DNS /server DHCP, ecc.
Endpoint Detection
Installando un agente di telemetria, questo modulo offre la massima visibilità del traffico degli endpoint, consentendo di monitorare le attività dei processi e dei servizi all'interno del sistema e identificare eventuali circostanze sospette lavorando in sinergia con i servizi di Threat Intelligence di Certego.
Native Cloud Protection
L'abilitazione e la configurazione di questo modulo offre le stesse funzionalità del modulo di Network Detection ma all'interno del perimetro cloud.
Continuous Vulnerability Assessment
Consente una valutazione continua delle vulnerabilità, sfruttando scanner specifici per la ricerca continua delle vulnerabilità su sistemi e applicazioni. Questo modulo fornisce indicazioni specifiche sullo stato di sicurezza dei sistemi IT e consente di attivare rapidamente eventuali procedure di Incident Response in caso di vulnerabilità rilevate.