TXOne Networks | Stellar

System EDR (Endpoint Detection and Response) dedykowany dla przemysłowych systemów operacyjnych Windows

Producent: TXOne Networks
Producent: TXOne Networks
  • Agent all-in-on 
  • EDR - Endpoint Detection and Response
  • Wsparcie dla starych systemów operacyjnych (Windows XP, Windows 7, Windows 2000)
  • Długoletnie wsparcie
  • Tryb serwisowy w którym działa ochrona antymalware
  • Automatyczne rozpoznawanie aplikacji OT
  • Możliwość nauczenia się zachowania użytkownika
  • Wsparcie on-premise
  • Łatwe masowe zarządzanie z podziałem na lokalizacje/grupy
  • Inteligentne wykrywanie anomalii
  • Bardzo lekki agent (niskie zapotrzebowanie na CPU i RAM)
Na zamówienie

Darmowa dostawa od 500 zł

Promocja cenowa na model HDR-15-5

Opis

TXOne Stellar to system klasy EDR - Endpoint Detection and Response dedykowany aplikacjom przemysłowym, mając na celu utrzymanie ciągłości działania poprzez ciągłe monitorowanie, wykrywanie i reagowanie zgodnie z konkretnymi wymaganiami środowisk przemysłowych. 

Platforma TXOne Stellar składa się z konsoli zarządzającej (StellarOne) oraz agentów dostosowanych do starszych urządzeń OT i nowoczesnych systemów cyber-fizycznych (StellarProtect).

StellarOne™ został zaprojektowany w celu usprawnienia administracji agentami zainstalowanymi zarówno na nowych systemach operacyjnych (Windows 10,11) , jak i na starszych systemach (Windows XP,7).
Oferuje intuicyjne, centralne zarządzanie, spójne tworzenie polityk i powiadomienia, które umożliwiają zespołom ds. bezpieczeństwa skuteczne doskonalenie poziomu bezpieczeństwa organizacji.

Cyber-Physical System Detection and Response (CPSDR)

CPSDR wymaga dokładnego zrozumienia oczekiwanych i powtarzalnych wzorców zachowań danego użytkownika - np. system może nauczyć się jakie programy są uruchamiane przez użytkownika podczas normalnej pracy na systemie SCADA. To jest zrealizowane poprzez zaawansowaną funkcję Operations Behavior Anomaly Detection, która głównie chroni przed nieoczekiwanymi zmianami mogącymi wpłynąć na stabilność operacyjną. Mechanizm ten porównuje codzienne procesy operacyjne oraz zachowania z unikalnym wzorcem dla każdego agenta-urządzenia, wykonując kompleksową analizę behawioralną. 

Wykryte anomalie - tzn. zachowania odbiegające od nauczonego wzorca mogą być blokowane lub tylko rejestrowane przez system w postaci logu. 

Funkcje centralnej konsoli zarządzania

StellarOne umożliwia administratorom wykonanie następujących zadań z poziomu centralnej konsoli: 

  • Monitorowanie statusu agenta StellarProtect/StellarProtect
  • Badanie stanu połączenia między agentami a platformą
  • Przegląd bieżących ustawień konfiguracyjnych
  • Pobieranie logów agenta według potrzeby lub zgodnie z zdefiniowaną polityką (Legacy Mode)
  • Aktywowanie lub dezaktywacja funkcji blokady aplikacji (Application lockdown) na poziomie agenta
  • Aktywowanie lub dezaktywacja funkcji Kontroli Urządzenia na poziomie agenta
  • Określanie ustawień trybu serwisowego dla danego agenta
  • Wykonywanie aktualizacji komponentów (m.in. sygnatur) agenta.
  • Inicjowanie procesu tworzenia listy - Approved list
  • Implementowanie nowych wersji agenta (aktualizacja agenta)
  • Dodawanie do listy zaufanych plików i urządzeń USB, którym agent zaufa.
  • Generowanie raportu z informacjami na temat agentów
  • Importowanie lub eksportowanie ustawień konfiguracyjnych agentów lub Approved list (Legacy Mode)
  • Exportowanie logów do zewnętrznych systemów via serwer syslog

StellarProtect™ / StellarProtect (Legacy Mode) jest to agent instalowany na systemie operacyjnym Windows. Agent jest wspierany nawet przez bardzo stare systemy operacyjne - Windows 2000, Windows XP i oferuje dla nich aktualną bazę zagrożeń. 

Funkcje agenta StellarProtect

Do głównych funkcji StellarProtect należą: 

  • Zapobieganie zagrożeniom – Kombinacja uczenia maszynowego/sztucznej inteligencji oraz szybkich metod detekcji wzorców zapewnia ochronę w czasie rzeczywistym przed znanymi i nieznanymi zagrożeniami malware. 
  • Application lockdown - agent, przy instalacji przeskanuje system operacyjny w poszukiwaniu zainstalowanych aplikacji, plików dll, ustawień rejestrów. Po przeskanowaniu możliwe jest "zamrożenie" listy zaufanych aplikacji. Po tym czasie uruchomienie aplikacji, która nie jest na liście będzie rejestrowane w logach (w trybie Detect) lub również blokowane (w trybie Enforce).

  • OT Application Safeguard - Stellar natywnie jest w stanie rozpoznać zainstalowane aplikacje OT (lista wspieranych aplikacji OT: https://www.txone.com/products/ics-applications-support/) i automatycznie chroni wszystkie pliki wykonywalne powiązane z tymi aplikacjami. Użytkownik może również ręcznie wskazać ścieżkę do pliku/folderu, który chciałby aby były chronione w ten sam sposób (np. w przypadku aplikacji, która nie jest automatycznie rozpoznawana lub do ochrony własnych plików). 

  • Device Control - agent chroni również porty USB przed podłączeniem nieautoryzowanych nośników czy urządzeń. Użytkownik może dodać do białej listy nośniki USB na bazie metatagów lub zezwolić na jednorazowy dostęp.
  • Tryb serwisowy - w trybie Maintenance mode użytkownik może bezpiecznie przeprowadzić aktualizację aplikacji do nowszej wersji, zainstalować nowe aplikacje przy pełnej ochronie przez zagrożeniami. 

Specyfikacja

Wspierane systemy operacyjne

Client OS

o Windows 2000 (SP4) [Professional] (32bit)
o Windows XP (SP1/SP2/SP3) [Professional/Professional for Embedded Systems] (32bit)
o Windows Vista (NoSP/SP1/SP2) [Business/Enterprise/Ultimate] (32bit)
o Windows 7 (NoSP/SP1) [Professional/Enterprise/Ultimate/Professional for Embedded Systems/Ultimate for Embedded Systems] (32/64bit)
o Windows 8 (NoSP) [Pro/Enterprise] (32/64bit)
o Windows 8.1 (NoSP) [Pro/Enterprise/with Bing] (32/64bit)
o Windows 10 [Pro/Enterprise/IoT Enterprise] (32/64bit), LTSC 2015, Anniversary Update, LTSC 2016, Creators Update, Fall Creators Update, April 2018 Update, October 2018 Update*, LTSC 2019, May 2019 Update, November 2019 Update, May 2020 Update, October 2020 Update, May 2021 Update, November 2021 Update, LTSC 2021, 2022 Update
o Windows 11 (NoSP) [Pro/Enterprise] (64bit) 2022 Update
o Windows Embedded POSReady 2009 (32bit)
o Windows Embedded Standard 7 (NoSP/SP1) (32/64bit)
o Windows Embedded POSReady 7 (NoSP) (32/64bit)
o Windows Embedded 8 Standard (NoSP) (32/64bit)
o Windows Embedded 8 Industry (NoSP) [Pro/Enterprise] (32/64bit)
o Windows Embedded 8.1 Industry (NoSP) [Pro/Enterprise/Sideloading] (32/64bit)

Server OS o Windows Server 2000 (SP4) (32bit)
o Windows Server 2003 (SP1/SP2) [Standard/Enterprise/Storage] (32bit)
o Windows Server 2003 R2 (NoSP/SP2) [Standard/Enterprise/Storage] (32bit)
o Windows Server 2008 (SP1/SP2) [Standard/Enterprise/ Storage] (32/64bit)
o Windows Server 2008 R2 (NoSP/SP1) (Standard/Enterprise/Storage] (64bit)
o Windows Server 2012 (NoSP) (Essentials/Standard] (64bit)
o Windows Server 2012 R2 (NoSP) (Essentials/Standard] (64bit)
o Windows Server 2016 (NoSP) [Standard] (64bit)
o Windows Server 2019 (NoSP) [Standard] (64bit)
o Windows Server 2022 (NoSP) [Standard] (64bit)
o Windows Storage Server 2012 (NoSP) [Standard] (64bit)
o Windows Storage Server 2012 R2 (NoSP) [Standard] (64bit)
o Windows Storage Server 2016 (NoSP) (64bit)

 

Stellar Protect (Legacy) mode wspierany jest przez następujące wersje systemów operacyjnych:

Client OS o Windows 2000 SP4 (32-bit)
o Windows XP SP1/SP2/SP3 (32-bit) (except Starter and Home editions)
o Windows Vista No-SP/SP1/SP2 (32-bit) (except Starter and Home editions)
o Windows (Standard) XP Embedded SP1/SP2 (32-bit)
Server OS o Windows 2000 Server SP4 (32-bit)
o Windows Server 2003 SP1/SP2 (32-bit)
o Windows Server 2003 R2 No-SP/SP2 (Standard/Enterprise/Storage) (32-bit)
o Windows Server 2008 R2 No-SP (64-bit)

 

StellarOne - wymagania systemowe i sprzętowe

TXOne StellarOne™ jest dostarczany w formie Open Virtual Appliance (OVA) lub wirtualnego dysku twardego v2 (VHDX). Wspomniane pliki pakietowe są odpowiednie dla różnych wirtualizatorów.

Wspierane wirtualizatory to:

OVA:
• VMware ESXi 6.5 or above
• VMware Workstation 16 Pro or above

VHDX:
• Windows Server 2019, Hyper-V Manager Windows 10 or above

Wymagania sprzętowe zależą od liczby agentów i logów, które zostaną skonfigurowane i przechowywane.

Wymagania sprzętowe dla VMware

Maksymalna liczba agentów

Minimalna liczba
vCores

Rozmiar pamięci

Rozmiar pierwszego dysku

Rozmiar drugiego dysku
(Rekomendowany)

Rozmiar drugiego dysku gdy funkcja
Operations
Behavior
Anomaly
Detection
jest włączona

30,000

8

32 GB

25 GB

100 GB

475 GB

20,000

8

16 GB

100 GB

350 GB

15,000

4

16 GB

50 GB

250 GB

10,000

4

16 GB

50 GB

175 GB

5,000

4

12 GB

50 GB

125 GB

1,000

4

12 GB

50 GB

70 GB

500

4

12 GB

50 GB

60 GB

Przestrzeń na zewnętrznym dysku zależy od liczby planowanych logów, jak pokazano w poniższej tabeli.

Liczba logów Rozmiar dysku
300,000,000 500 GB
180,000,000 300 GB
90,000,000 150 GB
60,000,000 100 GB
30,000,000 50GB

StellarProtect wymagania sprzętowe

Hardware

Opis

Miejsce na dysk/wymagana pamięć 

400MB

Notatki
Zalecana wolna przestrzeń na dysku dla pojedynczej instalacji StellarProtect wymagana podczas procesu instalacyjnego: 1,5 GB.

Minimalne wymagane użycie pamięci, gdy zarówno Funkcja Application Lockdown oraz Real-Time Scan są włączone:

StellarProtect: 350MB

StellarProtect (Legacy Mode): 300MB

Minimalne wymagane użycie pamięci, gdy zarówno Funkcja Application Lockdown oraz Real-Time Scan są wyłączone: 

StellarProtect: 120MB

StellarProtect (Legacy Mode): 100MB

Monitor i rozdzielczość

VGA (640 x 480), 16 kolorów

Typy licencji

Funkcje

Kiosk

ICS

Aplikacje

Banking, Retail

Critical Infra, Manufacturing, Pharma

 Industrial application repository

 

 ICS application safeguard

 

 Intelligent runtime learning

 

✓​

 Next-generation antivirus​

​✓​

✓​

 Operations lockdown​

Legacy mode only

✓​

 Operations behavior anomaly detection​

✓​

 Trusted USB device control

​✓​

✓​

 Support legacy systems

​✓​

Polecane produkty

Skontaktuj się ze specjalistą Elmark

Masz pytania? Potrzebujesz porady? Zadzwoń lub napisz do nas!