Единый программный компонент, который устанавливается на защищаемые устройства (компьютеры, ноутбуки, серверы, виртуальные рабочие места), позволяет обеспечить непрерывный мониторинг и анализ системных событий, выявлять атаки на ранних этапах их развития, упрощает проведение поиска уязвимостей
Сбор системных событий
Агент выполняет локальный сбор данных о событиях на конечном устройстве и передает их в модули обнаружения. При отправке событий в SIEM-систему агент нормализует их для снижения нагрузки.