Zum Inhalt springen

Funktionsbereich

Host-basierte Erkennung (EDR/HIDS)

Verhaltensanalyse, Prozess-Vertrauensbewertung und Forensik direkt am Endpoint.

Angriffe landen am Ende auf einem Host. ZephSense kennt den Normalzustand jedes Hosts und jedes Prozesses und erkennt Abweichungen sofort. Die Reaktion erfolgt in Millisekunden direkt am Endpoint.

Das steckt drin

Behavioral Baselines

Verhaltensbasislinien je Host und Prozess erkennen Abweichungen vom Normalzustand.

5-Schicht-Prozess-Trust

Bewertung über Name/LOLBAS, digitale Signatur, Signer, Hash-Baseline und Pfad. Vier Aktionsstufen: ALLOW / WATCH / KILL / CONTAIN.

LOLBin-Erkennung

Abdeckung von 232 LOLBAS-Binaries, 8 Parent-Child-Regeln und 21 CLI-Angriffsmustern.

Forensik

8 forensische Artefakttypen stehen für die Tiefenanalyse bereit.

Reaktion in Millisekunden

  • On-Endpoint-Kill: unter 100 ms (Zielwert).
  • Host-Quarantäne: unter 5 Sekunden (Zielwert).
  • Forensik-Erfassung: unter 60 Sekunden (Zielwert).
  • Fleet-Scan: unter 5 Minuten über die gesamte Flotte (Zielwert).
Reaktion in Millisekunden

ZephSense im Einsatz sehen