SentinelOne Singularity

حماية الأجهزة الطرفية (EDR) SentinelOne

كل الأدوات

ما هذا المنتج؟

نظام EDR يجمع أحداث الأجهزة ويعرضها في «Storyline» متصل، ويستطيع قطع الجهاز عن الشبكة (Disconnect from network) أو التراجع عن تشفير الملفات في بعض الحالات.

عن الشركة المنتجة

شركة أمريكية تأسست عام 2013، تركّز على الكشف والاستجابة الآلية على الأجهزة دون انتظار قرار بشري في كل خطوة.

ماذا يفعل المحلل داخله؟

  • يتابع الـ Storyline ليرى كل ما فعلته العملية المشبوهة.
  • يبحث بحقول مثل `src.process.name` و`endpoint.name`.
  • يضيف مؤشر إلى قائمة الحجب (Blocklist).
  • يعلّم التنبيه كإنذار خاطئ إذا كان نشاطًا مشروعًا.

لغة البحث فيه

هذه أمثلة مكتوبة بالصيغة التي يقبلها المنتج نفسه.

  • endpoint.name: FIN-WS-014
  • src.process.name: powershell.exe

أسماء الحقول التي يستخدمها

  • endpoint.name
  • src.process.user
  • src.process.name
  • src.process.parent.name
  • src.process.cmdline
  • src.process.image.sha256
  • src.ip.address
  • dst.ip.address
  • event.type
  • indicator.category

تدرّب عليه الآن

اختر هذا المنتج داخل المحاكي، فتتغيّر أسماء الحقول ولغة البحث ومصطلحات الخطورة والإجراءات لتطابق طريقة عمله.

افتح المحاكي

أين تجده في سوق العمل؟

منتشر في الشركات المتوسطة والكبيرة، وكثيرًا ما يوضع بديلًا عن CrowdStrike، فمعرفته تزيد فرصك.

أدوات من نفس التصنيف

المحتوى تعليمي بأسلوب المنتج، وShiftZero غير تابعة للشركة المنتجة ولا تستخدم برنامجها الأصلي.