Συνεχής έλεγχος της άμυνάς σας, με τεκμηριωμένα αποτελέσματα.

Η Audax Cybersecurity αναλαμβάνει την αξιολόγηση της ασφάλειας του οργανισμού σας όλο τον χρόνο, με τεχνολογικό πυρήνα το Erevos AI και πιστοποιημένους επαγγελματίες. Εντοπίζουμε αδυναμίες, ελέγχουμε την αποτελεσματικότητα της άμυνας και παρέχουμε τεχνικά αποδεικτικά στοιχεία και σαφείς προτεραιότητες αποκατάστασης.

Η υπηρεσία παρέχεται με πλήρη διαχείριση από την ομάδα της Audax, χωρίς να χρειάζεται να αναλάβετε τη λειτουργία πρόσθετων εργαλείων.

Ετήσια συνδρομή · Λειτουργεί από την Audax Offensive Security Team

Πώς λειτουργεί

Πέντε στάδια για τη συνεχή βελτίωση της ασφάλειάς σας.

Η υποδομή σας αλλάζει και οι έλεγχοι επαναλαμβάνονται. Με τεχνολογικό πυρήνα το Erevos AI, η ομάδα της Audax συνδυάζει συνεχή χαρτογράφηση, τεχνική αξιολόγηση και επανέλεγχο των διορθώσεων.

01Ανακάλυψη

Χαρτογραφούμε τα συστήματα και τις υπηρεσίες σας.

Εντοπίζουμε εκτεθειμένες υπηρεσίες, μη καταγεγραμμένα συστήματα και αλλαγές στην υποδομή σας, ώστε να γνωρίζετε ποια σημεία χρειάζονται έλεγχο.

Δείτε τη συνεχή χαρτογράφηση →
02Επικύρωση

Επιβεβαιώνουμε ποιες αδυναμίες μπορούν να οδηγήσουν σε παραβίαση.

Ελέγχουμε τεχνικά τα ευρήματα και τους συνδυασμούς τους. Η προτεραιοποίηση βασίζεται στο τι μπορεί να αξιοποιηθεί στην πράξη, όχι μόνο στη βαθμολογία ενός εργαλείου.

Δείτε την τεχνική επικύρωση →
03Προσομοίωση

Δοκιμάζουμε την ασφάλεια με ρεαλιστικά σενάρια επίθεσης.

Οι εξειδικευμένοι ελεγκτές της Audax αναπαράγουν τεχνικές επίθεσης με αναφορά στο MITRE ATT&CK, μέσα σε συμφωνημένα όρια ελέγχου.

Δείτε πώς πραγματοποιούνται οι δοκιμές →
04Απόδειξη

Ελέγχουμε τι εντοπίζει η άμυνά σας.

Καταγράφουμε ποιες ενέργειες ανιχνεύονται κατά τις δοκιμές και ποιες περνούν απαρατήρητες. Παραδίδουμε τεκμηριωμένη εικόνα των κενών ανίχνευσης, ώστε να γνωρίζετε πού χρειάζεται βελτίωση.

Δείτε τον έλεγχο ανίχνευσης →
05Θωράκιση

Επιβεβαιώνουμε ότι οι διορθώσεις αντιμετώπισαν το πρόβλημα.

Παρέχουμε οδηγίες αποκατάστασης και επανελέγχουμε τα διορθωμένα ευρήματα. Τεκμηριώνουμε ποιες αδυναμίες αντιμετωπίστηκαν και ποιες χρειάζονται περαιτέρω ενέργειες.

Δείτε την αποκατάσταση και τον επανέλεγχο →
Τι λαμβάνετε και ποιος το διαχειρίζεται

Συνεχής έλεγχος της ασφάλειάς σας, με πλήρη διαχείριση από την Audax.

Το Erevos AI είναι η ετήσια υπηρεσία Συνεχούς Διαχείρισης Έκθεσης σε Απειλές (CTEM) της Audax Cybersecurity. Συνδυάζει την ιδιόκτητη τεχνολογία μας με την τεχνογνωσία πιστοποιημένων επαγγελματιών επιθετικής ασφάλειας.

Η ομάδα μας αναλαμβάνει τους ελέγχους και τη λειτουργία των εργαλείων. Εσείς λαμβάνετε τεκμηριωμένα αποτελέσματα και σαφείς οδηγίες, χωρίς να χρειάζεται να διαχειρίζεστε πρόσθετο λογισμικό.

Συνεχής τεχνική αξιολόγηση

Εντοπίζουμε εκτεθειμένα συστήματα, επιβεβαιώνουμε ποιες αδυναμίες μπορούν να οδηγήσουν σε παραβίαση και ελέγχουμε τι ανιχνεύει η άμυνά σας και τι περνά απαρατήρητο. Οι έλεγχοι επαναλαμβάνονται, ώστε η εικόνα της ασφάλειάς σας να παραμένει ενημερωμένη.

Τεκμηρίωση για τη Διοίκηση και τους ελεγκτές

Παρέχουμε κατανοητές αναφορές για τη Διοίκηση και αναλυτικά τεχνικά στοιχεία για τις ομάδες ασφάλειας και τους ελεγκτές. Η τεκμηρίωση υποστηρίζει τη λήψη αποφάσεων, τη διαχείριση κινδύνου και τις σχετικές απαιτήσεις NIS2 και DORA, όπου εφαρμόζονται.

Σαφές πλάνο αποκατάστασης

Καθορίζουμε τι πρέπει να διορθωθεί πρώτο, με βάση τις αδυναμίες που μπορούν να αξιοποιηθούν, τους συνδυασμούς τους και τις επιπτώσεις στον οργανισμό. Με επανελέγχους επιβεβαιώνουμε ποιες διορθώσεις απέδωσαν και ποιοι κίνδυνοι παραμένουν.

Οι δυνατότητες του Erevos AI

Τέσσερις υπηρεσίες για τον έλεγχο και την ενίσχυση της ασφάλειάς σας.

Το Erevos AI συνδυάζει τον εντοπισμό εκτεθειμένων συστημάτων, την τεχνική επιβεβαίωση αδυναμιών, την τεκμηρίωση της μείωσης του κινδύνου και την αυτοματοποιημένη απόκριση σε περιστατικά.

01 · Επιθετικοί έλεγχοι ασφάλειας

Penetration Testing με υποστήριξη AI

Η ομάδα της Audax πραγματοποιεί ελεγχόμενες δοκιμές με πραγματικές τεχνικές επίθεσης και την υποστήριξη του Erevos AI. Επιβεβαιώνουμε ποιες αδυναμίες μπορούν να οδηγήσουν σε παραβίαση και παρέχουμε σαφείς προτεραιότητες αποκατάστασης.

Ανάλογα με το συμφωνημένο αντικείμενο, οι έλεγχοι καλύπτουν:

  • Διαδικτυακές εφαρμογές και API
  • Εσωτερικές και εξωτερικές υποδομές
  • Active Directory και δικαιώματα πρόσβασης
  • Υποδομές cloud
  • Red Team και προσομοίωση στοχευμένων επιθέσεων
  • Κοινωνική μηχανική και αξιολόγηση της αντίδρασης σε απόπειρες εξαπάτησης
Erevos erevos.local / assessment / webapp LIVE
Offensive Security — 22-phase web-app assessment
02 · Επικύρωση

Επικύρωση σεναρίων επίθεσης

Δοκιμάζουμε ελεγχόμενα πραγματικές τεχνικές επίθεσης στα συστήματα και στις συσκευές του οργανισμού σας. Επιβεβαιώνουμε ποιες αδυναμίες μπορούν να αξιοποιηθούν, μέχρι πού μπορεί να επεκταθεί η πρόσβαση και ποια συστήματα ή δεδομένα κινδυνεύουν.

Οι έλεγχοι πραγματοποιούνται με την ιδιόκτητη επιθετική μηχανή και τη μηχανή ανίχνευσης της Audax, με τεχνική τεκμηρίωση των αποτελεσμάτων.

  • Προσομοίωση τεχνικών επίθεσης με αναφορά στο MITRE ATT&CK
  • Έλεγχος συνδυασμών αδυναμιών που επιτρέπουν πρόσβαση σε κρίσιμα συστήματα
  • Τεχνική επιβεβαίωση της δυνατότητας εκμετάλλευσης
  • Αξιολόγηση ετοιμότητας απέναντι σε ransomware μέσω προσομοιώσεων
  • Στοχευμένα σενάρια Red Team
Erevos erevos.local / simulations LIVE
Adversary Validation — purple-team simulations
03 · Διαχείριση έκθεσης

Συνεχής διαχείριση έκθεσης σε απειλές

Χαρτογραφούμε συνεχώς τα συστήματα και τις υπηρεσίες σας και επιβεβαιώνουμε, με ελεγχόμενες δοκιμές, ποιες αδυναμίες μπορούν να οδηγήσουν σε παραβίαση.

Ιεραρχούμε τις διορθώσεις βάσει κινδύνου και επανελέγχουμε την αποτελεσματικότητά τους. Έτσι, γνωρίζετε τι χρειάζεται άμεση αντιμετώπιση, τι διορθώθηκε και ποιοι κίνδυνοι παραμένουν.

  • Συνεχής χαρτογράφηση της επιφάνειας επίθεσης
  • Τεχνική επιβεβαίωση αδυναμιών
  • Δοκιμές με ρεαλιστικά σενάρια επίθεσης
  • Ιεράρχηση ενεργειών αποκατάστασης βάσει κινδύνου
  • Αναφορές προς τη Διοίκηση με τεχνικά αποδεικτικά στοιχεία
  • Αυτοματοποίηση επανελέγχων μετά τις διορθώσεις
Erevos erevos.local / dashboard / executive LIVE
Continuous Exposure Management — unified dashboard
04 · Απόκριση

Αυτοματοποιημένη απόκριση και περιορισμός περιστατικών

Παραλαμβάνουμε τις ειδοποιήσεις του SIEM σας και τις ιεραρχούμε αυτόματα. Η απομόνωση ενός προσβεβλημένου σταθμού εργασίας πραγματοποιείται μόνο όταν πληρούνται οι προκαθορισμένες συνθήκες και με ανθρώπινη έγκριση.

Η απόφαση απομόνωσης βασίζεται σε μηχανή κανόνων, όχι σε γλωσσικό μοντέλο. Κάθε βήμα καταγράφεται, ακόμη και όταν δεν εκτελείται καμία ενέργεια.

  • Αυτόματη αξιολόγηση και ιεράρχηση ειδοποιήσεων
  • Περιορισμός περιστατικών βάσει προκαθορισμένων κανόνων
  • Απομόνωση σταθμών εργασίας με ανθρώπινη έγκριση
  • Πολιτικές προσαρμοσμένες στον οργανισμό σας
  • Ειδοποιήσεις προς τον υπεύθυνο ασφάλειας
  • Ημερήσιες συνόψεις και πλήρες ιστορικό ενεργειών και αποφάσεων
Erevos erevos.local / soc / overview LIVE
Κονσόλα αυτοματοποιημένης απόκρισης του Erevos AI με τους καθολικούς διακόπτες ασφαλείας
Ετήσιο πρόγραμμα · 365 ημέρες

Audax Cyber Resilience Program

Η Audax Cybersecurity συνδυάζει συνεχή παρακολούθηση, προγραμματισμένες δοκιμές και επανελέγχους διορθώσεων σε ένα ετήσιο πρόγραμμα, με τεχνολογικό πυρήνα το Erevos AI. Έτσι, ο οργανισμός σας λαμβάνει τεκμηριωμένες απαντήσεις σε τέσσερα βασικά ερωτήματα.

Έκθεση

Ποια συστήματα και υπηρεσίες είναι εκτεθειμένα;

Κίνδυνος

Ποιες αδυναμίες μπορούν να οδηγήσουν σε παραβίαση;

Ανίχνευση

Ποιες τεχνικές επίθεσης εντοπίζει η άμυνά μας στις δοκιμές;

Αποκατάσταση

Επιβεβαιώθηκε ότι οι διορθώσεις αντιμετώπισαν το πρόβλημα;

Τι καλύπτει το πρόγραμμα
01

Επιφάνεια επίθεσης

Συνεχής χαρτογράφηση εκτεθειμένων συστημάτων, υπηρεσιών και ψηφιακών πόρων.

02

Ιεράρχηση κινδύνου

Προτεραιότητα στις αδυναμίες που μπορούν να επηρεάσουν κρίσιμα συστήματα, δεδομένα και λειτουργίες.

03

Τεχνική επιβεβαίωση αδυναμιών

Ελεγχόμενες δοκιμές για να διαπιστωθεί ποιες αδυναμίες μπορούν πράγματι να οδηγήσουν σε παραβίαση.

04

Active Directory και λογαριασμοί

Έλεγχος λογαριασμών, δικαιωμάτων και προνομιακής πρόσβασης για τον εντοπισμό κρίσιμων αδυναμιών.

05

Έλεγχος της άμυνας

Δοκιμές που δείχνουν ποιες τεχνικές επίθεσης εντοπίζουν το SOC, το SIEM και τα συστήματα EDR.

06

Βελτίωση ανίχνευσης

Εντοπισμός κενών και δημιουργία στοχευμένων κανόνων για την αναγνώριση ύποπτης δραστηριότητας.

07

Πληροφορίες απειλών

Συσχέτιση απειλών με τις τεχνικές επίθεσης που καταγράφονται στο MITRE ATT&CK.

08

Διαρροές κωδικών και δεδομένων

Εντοπισμός εκτεθειμένων κωδικών, στοιχείων πρόσβασης και ευαίσθητων δεδομένων.

09

Δίκτυο και τερματικά συστήματα

Πρόσθετη τεχνική εικόνα από το δίκτυο και τις συσκευές, όπου τα εξωτερικά δεδομένα δεν επαρκούν.

10

Επιθετικές επιχειρήσεις ασφάλειας

Ενιαία διαδικασία από τον εντοπισμό αδυναμιών έως την αποκατάσταση και την τεχνική επιβεβαίωσή της.

11

Ετοιμότητα απέναντι σε απειλές

Μετρήσιμη αξιολόγηση της ετοιμότητας του οργανισμού απέναντι στις τεχνικές επίθεσης που δοκιμάζονται.

12

Τεκμηρίωση NIS2 και DORA

Τεχνικά αποδεικτικά στοιχεία που υποστηρίζουν τη διαχείριση κινδύνου και τις σχετικές απαιτήσεις τεκμηρίωσης, όπου εφαρμόζονται.

Ο κύκλος της υπηρεσίας
01Ανακαλύπτουμε
02Ιεραρχούμε
03Συσχετίζουμε αδυναμίες
04Επικυρώνουμε
05Προσομοιώνουμε
06Αποδεικνύουμε
07Διορθώνουμε
08Επανελέγχουμε
09Επιβεβαιώνουμε την αποκατάσταση
Επαναλαμβάνουμε
Παρακολούθηση, έλεγχοι και αναφορές
Συνεχώς
Παρακολούθηση της επιφάνειας επίθεσης, των απειλών, των διαρροών στοιχείων πρόσβασης και της δικτυακής δραστηριότητας. Εντοπισμός αλλαγών που απαιτούν νέους ελέγχους.
Καθημερινά
Αξιολόγηση εκκρεμών εργασιών των αναλυτών, κρίσιμων αδυναμιών, ανοιχτών περιστατικών και ειδοποιήσεων υψηλής προτεραιότητας.
Εβδομαδιαία
Ανασκόπηση νέων ευπαθειών, ενημερώσεων CISA KEV, νέων συστημάτων και προόδου αποκατάστασης. Επανεκτίμηση των συνδυασμών αδυναμιών που επιτρέπουν παραβίαση.
Μηνιαία
Συνολική ανασκόπηση των κινδύνων, με αναφορά προς τη Διοίκηση και αναλυτική τεχνική τεκμηρίωση της προόδου και των εκκρεμοτήτων.
Τριμηνιαία
Επιθετική επικύρωση, δοκιμές Purple Team και έλεγχος κρίσιμων σεναρίων παραβίασης.
Κάθε έξι μήνες
Επαναξιολόγηση του Active Directory, των κρίσιμων συστημάτων και δεδομένων, καθώς και της αρχιτεκτονικής ασφάλειας.
Στους 12 μήνες
Πλήρης επαναξιολόγηση του συμφωνημένου αντικειμένου, ετήσια επιθετική άσκηση και σύγκριση της αρχικής με την τελική κατάσταση ασφάλειας.
Τι λαμβάνετε
365 ημέρες
Επαναλαμβανόμενοι έλεγχοι και ενημερωμένη εικόνα ασφάλειας όλο τον χρόνο.
Επιβεβαιωμένη αποκατάσταση
Τεχνικός επανέλεγχος που δείχνει αν οι διορθώσεις αντιμετώπισαν τις συγκεκριμένες αδυναμίες.
Μετρήσιμη πρόοδος
Σαφής αποτύπωση όσων διορθώθηκαν και των κινδύνων που παραμένουν.
Δείκτης κυβερνοανθεκτικότητας
Αριθμητική εικόνα της εξέλιξης της ασφάλειας, βάσει των αποτελεσμάτων αξιολόγησης.
Επίπεδα κάλυψης

Essential · Advanced · Enterprise

Τρία επίπεδα υπηρεσίας, προσαρμοσμένα στο μέγεθος, την πολυπλοκότητα και τις απαιτήσεις του οργανισμού σας, με συμφωνημένο εύρος εργασιών και παραδοτέων.

Συνεχής έλεγχος, τεκμηριωμένη πρόοδος
Επιθετική και αμυντική λειτουργία

Έλεγχος, ανίχνευση και απόκριση σε μία κονσόλα.

Το Erevos AI συνδυάζει τις δοκιμές ασφάλειας με την αμυντική λειτουργία: συγκεντρώνει και συσχετίζει ειδοποιήσεις, αναλύει τη συμπεριφορά χρηστών και οντοτήτων (UEBA) και υποστηρίζει την ανίχνευση απειλών στο δίκτυο (NDR).

Παράλληλα, αυτοματοποιεί την αξιολόγηση ειδοποιήσεων και τις διαδικασίες του SOC, παρέχοντας έτοιμους κανόνες ανίχνευσης για το SIEM σας. Οι ενέργειες απόκρισης ακολουθούν τις εγκεκριμένες πολιτικές και τις απαιτούμενες ανθρώπινες εγκρίσεις.

Κατάλογος απειλών

Ενοποιημένη επιχειρησιακή κονσόλα

Το Erevos AI συγκεντρώνει ανά ομάδα απειλής δείκτες παραβίασης (IOCs), τακτικές, τεχνικές και διαδικασίες επίθεσης (TTPs), γνωστές ευπάθειες (CVEs) και ενδείξεις κακόβουλου λογισμικού.

Αξιοποιεί αυτά τα στοιχεία για τη δημιουργία κανόνων ανίχνευσης και οδηγών ενεργειών, καθώς και ψηφιακών στοιχείων-παγίδων (honeytokens) με τη βοήθεια τεχνητής νοημοσύνης.

  • Δυναμικά φίλτρα ανά μορφή εξαγωγής για SIEM, ευπάθειες, δείκτες παραβίασης, σχέδια ενεργειών και honeytokens.
  • Προεπισκόπηση, δημιουργία και εξαγωγή πλήρους πακέτου σε ZIP, με ένα κλικ, για αξιοποίηση από τις ομάδες ασφάλειας.
Erevos erevos.local / catalog LIVE
Κατάλογος απειλών — ενοποιημένη κονσόλα Erevos AI
Αναλυτική εικόνα απειλών

Προφίλ ομάδων απειλής με χαρτογράφηση στο MITRE ATT&CK

Το Erevos AI δημιουργεί αναλυτικό προφίλ για κάθε ομάδα απειλής: τις τεχνικές που χρησιμοποιεί, τους δείκτες παραβίασης (IOCs) ανά κατηγορία και την αντίστοιχη κάλυψη ανίχνευσης.

Οι πληροφορίες συνδέονται με το MITRE ATT&CK, ώστε οι ομάδες ασφάλειας να εντοπίζουν κενά και να καθορίζουν τις απαραίτητες βελτιώσεις.

  • Αξιολόγηση ανά ομάδα απειλής: προτεραιότητα αντιμετώπισης, βαθμός αξιοπιστίας των δεδομένων και ποσοστό κάλυψης ανίχνευσης.
  • Πρακτική αξιοποίηση των πληροφοριών: δημιουργία κανόνων ανίχνευσης, σχεδίων απόκρισης και ψηφιακών στοιχείων-παγίδων (honeytokens), με δυνατότητα ελέγχου των κανόνων ανίχνευσης.
Erevos erevos.local / actor / apt33 LIVE
Προφίλ ομάδας απειλής APT33 με χαρτογράφηση MITRE ATT&CK στο Erevos AI
ATT&CK Navigator

Πού χρειάζεται ενίσχυση η ανίχνευση

Το Erevos AI αποτυπώνει την κάλυψη ανίχνευσης ανά τακτική του MITRE ATT&CK και για τις 177 ομάδες απειλής του καταλόγου.

Με χάρτες κάλυψης, χρωματική απεικόνιση επικαλύψεων και ξεχωριστή προβολή ανά ομάδα απειλής, δείχνει ποιες τεχνικές καλύπτονται, πού υπάρχουν κενά και πού να δώσετε προτεραιότητα.

  • Ανάλυση κάλυψης ανά τακτική: παράκαμψη αμυντικών μηχανισμών, εκτέλεση κώδικα, αναγνώριση συστημάτων, διατήρηση πρόσβασης και υποκλοπή διαπιστευτηρίων. Έτσι, οι ομάδες ασφάλειας εντοπίζουν πού συγκεντρώνεται η κάλυψη και ποια σημεία χρειάζονται ενίσχυση.
Erevos erevos.local / navigator LIVE
Χάρτης κάλυψης ανίχνευσης ανά τακτική MITRE ATT&CK στο Erevos AI
Προσομοίωση απειλών στο cloud

Δοκιμές ανίχνευσης σε AWS, Azure και Google Cloud

Το Erevos AI περιλαμβάνει 15 ενσωματωμένα σενάρια, βασισμένα στο MITRE ATT&CK Cloud Matrix, για την αξιολόγηση της ανίχνευσης απειλών σε υποδομές cloud και εταιρικούς λογαριασμούς.

Τα σενάρια παράγουν συνθετικά συμβάντα, σαφώς διακριτά από την πραγματική δραστηριότητα. Η προώθησή τους στο SIEM ενεργοποιείται ξεχωριστά για κάθε οργανισμό, μόνο με τη ρητή έγκρισή του.

  • Πακέτα κανόνων ανίχνευσης σε πολλαπλές μορφές, για αξιοποίηση σε διαφορετικά SIEM και συστήματα ανίχνευσης.
  • Σενάρια εμπνευσμένα από ομάδες απειλής όπως οι APT29, APT41 και ShinyHunters, για τον έλεγχο της ανίχνευσης τεχνικών που στοχεύουν υπηρεσίες cloud, λογαριασμούς και δικαιώματα πρόσβασης.
Erevos erevos.local / cloud-emulation LIVE
Προσομοίωση απειλών cloud σε AWS, Azure και Google Cloud στο Erevos AI
Ανάλυση σταδίων επίθεσης

Επιθετικοί agents και CAI — οδηγός αμυντικής προετοιμασίας

Το Erevos AI βοηθά τις ομάδες ασφάλειας να κατανοήσουν πώς μπορεί να εξελιχθεί μια επίθεση με υποστήριξη τεχνητής νοημοσύνης: από την αναγνώριση συστημάτων έως τη μη εξουσιοδοτημένη εξαγωγή δεδομένων. Στόχος είναι να γνωρίζουν τι πρέπει να ελέγχουν και ποια στοιχεία χρειάζονται για την έγκαιρη ανίχνευσή της.

  • Χαρτογράφηση ανά στάδιο: αναγνώριση, εκμετάλλευση αδυναμιών, κλιμάκωση προνομίων, μετακίνηση μεταξύ συστημάτων και εξαγωγή δεδομένων, με οδηγίες για τεχνικούς ελέγχους, συλλογή δεδομένων παρακολούθησης και προετοιμασία της ανίχνευσης.
  • Χωριστή εκτέλεση εργαλείων: τα εργαλεία εκτελούνται ως εξωτερικές διεργασίες, χωρίς εισαγωγή των πακέτων των agents στην κύρια εφαρμογή του Erevos AI.
Erevos erevos.local / assessment / offensive LIVE
Ανάλυση σταδίων επίθεσης με υποστήριξη AI στο Erevos AI
Από τον έλεγχο στη διόρθωση

Διορθώσεις κώδικα με ανθρώπινη έγκριση

Το Erevos AI συνδέει την αρχική αναγνώριση, την τεχνική επιβεβαίωση αδυναμιών και την αξιολόγηση των ευρημάτων με τη δημιουργία διορθώσεων κώδικα. Οι προτεινόμενες αλλαγές υποβάλλονται μέσω GitHub Pull Request, για έλεγχο πριν από την ενσωμάτωσή τους.

  • Υποβολή μόνο όταν πληρούνται όλες οι προϋποθέσεις: ρητή ανθρώπινη έγκριση, επιβεβαίωση ότι το αποθετήριο περιλαμβάνεται στη λίστα επιτρεπόμενων και διαθέσιμο GitHub token.
  • Ενέργειες αποκλειστικά στο εγκεκριμένο αντικείμενο: διπλή ρητή ενεργοποίηση (double opt-in), επιβεβαίωση του αποθετηρίου και ανθρώπινη έγκριση, με τεκμηρίωση των ενεργειών.
Erevos erevos.local / assessment / remediation LIVE
Από τον έλεγχο στη διόρθωση — υποβολή Pull Request με ανθρώπινη έγκριση στο Erevos AI
Πρόσθετες υπηρεσίες

Επεκτάσεις του Erevos AI

Πρόσθετες διαχειριζόμενες υπηρεσίες που επεκτείνουν την κάλυψη του Erevos AI σε κρίσιμα σημεία άμυνας — από την προστασία του εταιρικού email έως την ενεργή εξαπάτηση εισβολέων.

Add-on / Email

Email Security Cloud

Διαχειριζόμενη προστασία εταιρικού email για Microsoft 365 και Google Workspace, με ελέγχους SPF, DKIM και DMARC, προστασία από spoofing, έλεγχο mailbox security και απόκριση σε περιστατικά phishing.

Διαχειριζόμενη πύληAnti-PhishingSPF/DKIM/DMARCM365 / Google
Δείτε την υπηρεσία Email Security →
Add-on / Deception

Erevos AI Node

Φυσικό appliance που δημιουργεί μια μόνιμη ζώνη εξαπάτησης στο δίκτυο με decoy συστήματα, honeytokens και παγιδευμένα αρχεία. Κάθε αλληλεπίδραση με τα decoys αποτελεί ισχυρό σήμα ύποπτης δραστηριότητας και μεταφέρεται στο Erevos AI για διερεύνηση.

Adaptive DeceptionHoneytokensBreach DetectionRack / Desktop
Δείτε το Erevos AI Node →
Συχνές ερωτήσεις

Erevos AI — Όσα χρειάζεται να γνωρίζετε

Τι είναι το Erevos AI και σε τι διαφέρει από ένα SOC;

Το Erevos AI είναι η ιδιόκτητη τεχνολογία της Audax Cybersecurity που συνδυάζει πληροφορίες απειλών, ελεγχόμενες δοκιμές ασφάλειας και διαχείριση απόκρισης.

Η προσέγγισή μας συνδέει την αμυντική λειτουργία με την τεχνική επιβεβαίωση: εξετάζουμε ποιες αδυναμίες μπορούν να οδηγήσουν σε παραβίαση, με δοκιμές βασισμένες στο MITRE ATT&CK. Παράλληλα, υποστηρίζουμε την αξιολόγηση ειδοποιήσεων και τον περιορισμό περιστατικών, με προκαθορισμένους κανόνες και καταγραφή κάθε απόφασης.

Τι περιλαμβάνει το αμυντικό σκέλος;

Περιλαμβάνει αυτόματη αρχική αξιολόγηση και ιεράρχηση ειδοποιήσεων, διαχείριση περιστατικών και εκτέλεση σχεδίων απόκρισης.

Υποστηρίζει επίσης αναζήτηση ενδείξεων παραβίασης στις συσκευές, ανάλυση συμπεριφοράς χρηστών και οντοτήτων (UEBA), ανάλυση δικτυακής δραστηριότητας και δυναμική ανάλυση ύποπτων αρχείων σε απομονωμένο χώρο. Παράγει κανόνες ανίχνευσης σε πολλαπλές μορφές για αξιοποίηση από τις ομάδες ασφάλειας.

Κάθε ενεργητική ενέργεια προϋποθέτει εγκεκριμένη πολιτική και ανθρώπινη έγκριση.

Το Erevos AI εκτελεί επιθέσεις αυτόνομα;

Όχι. Κάθε επιθετική δοκιμή απαιτεί ανθρώπινη έγκριση και περιορίζεται στο συμφωνημένο αντικείμενο ελέγχου. Η τήρηση αυτών των ορίων ελέγχεται και επιβάλλεται στην πλευρά του διακομιστή.

Οι λειτουργίες AI και επιθετικών ελέγχων βρίσκονται εξ ορισμού σε κατάσταση σχεδιασμού, χωρίς εκτέλεση ενεργειών. Οι συνδέσεις με εξωτερικά εργαλεία παραμένουν απενεργοποιημένες μέχρι να ενεργοποιηθούν ρητά.

Μπορεί το AI να απομονώσει έναν υπολογιστή μόνο του;

Όχι. Το γλωσσικό μοντέλο έχει συμβουλευτικό ρόλο και δεν συμμετέχει στον μηχανισμό απόφασης απομόνωσης.

Η απομόνωση βασίζεται σε προκαθορισμένους κανόνες, όχι σε προτάσεις του μοντέλου, και εκτελείται με ανθρώπινη έγκριση. Ο μηχανισμός παρέχεται αρχικά σε κατάσταση προσομοίωσης, με την πραγματική εκτέλεση απενεργοποιημένη.

Κάθε απόφαση καταγράφεται, ακόμη και όταν δεν πραγματοποιείται καμία ενέργεια.

Πώς ελέγχεται η πρόσβαση στην πλατφόρμα και στα δεδομένα;

Το Erevos AI υποστηρίζει ενιαία σύνδεση μέσω OIDC ή SAML, πολυπαραγοντικό έλεγχο ταυτότητας και δικαιώματα πρόσβασης ανά ρόλο. Παρέχει καταγραφή των ενεργειών των χρηστών και παρακολούθηση της κατάστασης λειτουργίας του συστήματος.

Η διαχείριση γίνεται ξεχωριστά για κάθε οργανισμό, με διαχωρισμό δεδομένων και περιορισμό των ενεργειών στα αντίστοιχα περιστατικά, συστήματα και παραλήπτες.

Υποστηρίζει τις απαιτήσεις τεκμηρίωσης και αναφοράς των NIS2 και DORA;

Το Erevos AI παρέχει τεχνικά αποδεικτικά στοιχεία, αναφορές προς τη Διοίκηση και ιστορικό ελέγχων και ενεργειών. Τα στοιχεία αυτά μπορούν να υποστηρίξουν τη διαχείριση κινδύνου, τη διαχείριση περιστατικών και την προετοιμασία των σχετικών αναφορών, όπου εφαρμόζονται οι απαιτήσεις NIS2 ή DORA.

Η υπηρεσία δεν αποτελεί από μόνη της συμμόρφωση, νομική γνωμοδότηση ή πιστοποίηση.

Επικοινωνία

Ζητήστε αξιολόγηση από την ομάδα μας

B2B μόνο. Χρησιμοποιήστε εταιρικό email. Τα στοιχεία που υποβάλλετε δεν κοινοποιούνται σε τρίτους και χρησιμοποιούνται αποκλειστικά για την επικοινωνία μας σχετικά με το αίτημά σας.