介绍全新的Magnet Nexus混合收集代理
每个组织都有其独特性——从网络环境和数据驻留要求,到端点的数量和操作系统种类。在执行同样复杂的数字调查时,如果没有合适的解决方案,应对这些复杂性可能会拖慢您的工作速度。
这就是我们开发Magnet Nexus的原因:消除数字调查中的复杂性,帮助您的团队专注于揭示真相。Nexus是一个可扩展的、基于SaaS的远程端点调查解决方案。
我们将经过验证的取证技术带入云端,使得从多个端点调查大量数据并从中分离关键信息变得更加容易。
现在,我们让Nexus融入您的环境变得更加简单。
我们很高兴推出全新的Nexus混合收集代理:这是一个单一的持久化、轻量级端点代理,可与Nexus和Magnet Axiom Cyber协同工作,让您完全灵活地使用云端或本地工作流从远程端点收集数据,且无需重新部署。
这是一项独特的技术,旨在以全新方式将我们的SaaS和本地解决方案结合在一起,简化您的工作流程,并为您提供更多可见性和控制权。
您可以控制数据的存储方式和位置——无论是通过我们的基于云的解决方案Nexus进行收集以获得速度和规模,还是使用Axiom Cyber将所有内容保留在您的环境中以满足更严格的安全性、合规性和数据驻留要求。
单一混合收集代理,两种强大的工作流
在复杂的环境中,分析人员常常需要在访问便利性和操作控制权之间进行权衡。在《2025年企业DFIR现状报告》中,42%的DFIR从业者表示从远程端点收集数据是一项挑战。混合代理消除了这些权衡及其导致的延迟。
使用新的混合代理,您不再需要部署两个代理,也无需在基于云的速度和本地控制之间做出选择。您可以两全其美。
现在,同一个代理可用于启动数据收集:
- 从Nexus启动,利用云驱动的速度和规模,进行多端点目标收集和并行处理;或者
- 从Axiom Cyber启动,这是我们用于深度取证调查和远程收集的一体化解决方案,可在您自己的环境内完全控制收集。这对于高度敏感的调查,或者如果您组织的策略不允许数据离开该区域,是理想的选择。
观看此短视频,了解这个新代理的不同之处、您为什么需要它以及它如何工作:
[视频嵌入位置]
为现代环境中的现代DFIR团队构建
对于在不同案例中需要处理多个工具和工作流的组织,Nexus和新的混合代理有助于简化这一过程。
以下是混合代理真正发挥作用的几个关键场景:
- 控制数据存储位置:在Nexus中启动收集以利用云速度和规模,或者在数据需要保留在您环境中时使用Axiom Cyber。您控制数据的去向,因此很容易与内部策略、客户要求或法规义务保持一致。
- 减少管理和部署延迟:通过消除部署两个不同收集代理的需要,减少了"代理膨胀"。如果您选择将其作为黄金镜像部署的一部分在整个组织内部署,您可以使端点保持"准备收集"状态,减少按需代理所需的持续负担和部署请求。(如果您的组织倾向于按需部署,Nexus仍然允许您根据需要部署代理。)
- 统一的工作流减少盲点:即使通过Axiom Cyber启动收集,Nexus也会保持参与,充当协调器,并为以前孤立的工作流带来可见性。虽然收集的数据仅在您本地的Axiom Cyber环境中可见,但活动仍会记录在Nexus审计日志中,让您能够集中查看跨两种解决方案的活动。
- 增强的安全性和合规性:收集经过加密、身份验证且完全可审计。此外,部署的代理不需要自签名证书或防火墙中的自定义要求。AWS管理的证书颁发机构会验证代理,因此您可以保持符合内部安全要求,并跳过与自定义配置相关的延迟。
如何立即开始使用
混合代理现已面向所有Nexus客户提供。
此更新旨在赋予调查团队按其需要的方式工作的自由,而无需克服(更多)障碍。要利用它:
- 升级到Axiom Cyber 9.6版,并将您的Axiom Cyber实例与Nexus集成。
- 无需重新部署Nexus代理。代理会自动更新到最新版本以利用新的混合功能。
- 开始从任一解决方案(Nexus或Axiom Cyber)启动收集。
重要提示:需要互联网连接。您需要在Axiom Cyber内登录Nexus以连接两个解决方案,并允许Nexus充当数据协调器。端点需要互联网连接才能通过Nexus代理连接到Axiom Cyber。
有了混合代理,您可以立即为任何场景(无论是诉讼保留、内部威胁还是网络事件)收集数据,而无需等待部署新代理。这确保您能够快速响应,并选择最适合您需求的收集方法。
参加我们的实时网络研讨会
注册参加关于新混合代理的特别产品更新网络研讨会(2025年10月15日),我们将详细介绍:
- 新的混合代理是什么?它是如何工作的?
- 云与本地工作流的实际用例
- 最大化速度、可见性和合规性的技巧
[立即注册]
想了解更多信息或观看实际操作吗? 立即联系我们,申请免费试用,或与您的Magnet Forensics销售代表交谈以安排个性化演示。