JCD Sentinel overvåger og scanner din IT-infrastruktur efter predefinerede events der kan være tegn på skadelig adfærd.
Det kan eksempelvis være login fra nye ukendte lokationer, sletning af mange filer, mange handlinger der kræver admin rettigheder og en masse andre events. Listen af ting der kan overvåges er uudtømmelig og den kan defineres specielt til dig eller du kan vælge JCD foruddefinerede regler til at starte med.
Modsat andre sikkerhedsprodukter (som eksempelvis EDR-løsninger) indsamles logs fra mange forskellige datakilder ét samlet sted til analyse. Det kan være en svær opgave at angribe hvis man analyserer logs isoleret til én enhed eller service. JCD Sentinel giver en mere dybdegående sikkerhedsovervågning samt en samlet portal til sikkerhedsalarmer.
Med JCD drifter Sentinel får du et outsourced Security Operations Center (SOC), som det ellers kun er store virksomheder der har kapaciteten til.
Du slipper for at bruge tid på at undersøge hvilke alarmer der er falske positiver og hvilke der er reelle, JCD sorterer og reagerer på disse for dig. Derudover slipper du også for vedligeholdesarbejdet af alarmregler og tilkobling af nytilkomne datakilder.
Sikkerhedslogs gemmes et sikkert og centralt sted. Det betyder at hvis uheldet er ude og du fx bliver udsat for ransomware eller lignende angreb vil dine logs stadig være tilgængelige til efterfølgende analyse. Det betyder vi på bagkant vil kunne finde ud af hvad der er sket, hvilke sikkerhedshuller hackerne har udnyttet og efterfølgende lukke hullerne.