Kaspersky Anti Targeted Attack Platform

Архитектура программы

В состав программы входят следующие основные компоненты:

  • Sensor. Выполняет прием данных.
  • Central Node. Выполняет проверку данных, исследование поведения объектов, а также публикацию результатов исследования в веб-интерфейс программы.
  • Sandbox. Запускает виртуальные образы операционных систем. Запускает файлы в этих операционных системах и отслеживает поведение файлов в каждой операционной системе для выявления вредоносной активности и признаков целевых атак на IT-инфраструктуру организации.
  • Kaspersky Endpoint Agent. Устанавливается на рабочие станции и серверы, входящие в IT-инфраструктуру организации. Осуществляет постоянное наблюдение за процессами, запущенными на этих компьютерах, открытыми сетевыми соединениями и изменяемыми файлами.

В этом разделе справки

Компонент Sensor

Компонент Central Node

Компонент Sandbox

Компонент Kaspersky Endpoint Agent