Autonomní síťová izolace
znamená, že při detekci podezřelé nebo škodlivé aktivity dokáže agent na koncovém zařízení automaticky odpojit toto zařízení od sítě, a tím zabránit šíření útoku.
Funguje to takto:
-
zařízení zůstane dostupné pro správu a analýzu,
-
ale je odstřiženo od ostatních systémů,
-
izolace proběhne bez zásahu administrátora – plně automaticky,
-
po analýze lze zařízení bezpečně obnovit zpět do sítě.
Cílem je rychle zastavit hrozbu, ochránit ostatní zařízení a zároveň umožnit bezpečné řešení incidentu.