Rapid7, Inc. gab bekannt, dass sein Managed Detection and Response (MDR)-Service jetzt mehrschichtige Endpunktpräventions- und Forensikfunktionen umfasst, die auf dem Insight Agent basieren. Der Insight Agent bietet bereits leistungsstarke Schwachstellen-Scans, hocheffiziente Erkennung von Bedrohungen und schnelle Eindämmungsmaßnahmen. Mit der Hinzufügung von Antivirenlösungen der nächsten Generation (NGAV) und der digitalen Forensik und Incident Response (DFIR) von Velociraptor sind Kunden in der Lage, ihre Investitionen weiter zu konsolidieren und zu maximieren, indem sie die Komplexität reduzieren, die Wirksamkeit erhöhen und die Effizienz bei zentralen Anwendungsfällen für den Endpunktschutz steigern.

Die DFIR-Funktion, die jetzt im Rapid7-Agenten verfügbar ist, nutzt die Velociraptor-Open-Source-Community für die Erkennung und Beseitigung von Bedrohungen in Echtzeit. Durch die Verwendung einer ausdrucksstarken Abfragesprache anstelle von Code macht es Velociraptor für Sicherheitsexperten schneller und einfacher, benutzerdefinierte Erkennungen auszutauschen, wodurch das Wissen der Community gestärkt wird und die Teams neue Bedrohungen schneller aufspüren können. Mit dieser Erweiterung kann Rapid7 den gesamten Lebenszyklus von Bedrohungen abdecken, von der Gefährdungsbeurteilung über die Prävention und hochwirksame Erkennung bis hin zur Eindämmung und Beseitigung.

Rapid7 investiert weiterhin in die umfassendsten Endpunktlösungen, um eine der größten Bedrohungen zu bekämpfen, denen Unternehmen heute ausgesetzt sind: Ransomware. Das Unternehmen plant, die Fähigkeiten aus der Übernahme von Minerva Labs Ltd. einzubeziehen, um seine Fähigkeit zur Erkennung und Verhinderung von fortgeschrittenem Angreiferverhalten auszubauen und Malware vor der Ausführung zu blockieren.