Kaspersky Anti Targeted Attack Platform

Kaspersky Anti Targeted Attack Platform(以下簡稱“該應用程式”)是一個設計用來防護企業 IT 基礎架構和及時偵測諸如零時差攻擊針對性攻擊,以及被稱為進階持續性威脅(以下也稱為“APT”)的複雜針對性攻擊等威脅的解決方案。該解決方案是為企業使用者開發的。

Kaspersky Anti Targeted Attack Platform 包含三個功能模組:

此解決方案可以透過以下方式接收和處理資料:

此解決方案使用以下威脅情報手段:

此解決方案可以偵測企業 IT 基礎架構內發生的以下事件:

應用程式可以透過以下方式向使用者提供其運行結果和威脅情報:

具有資深安全員或者安全官角色的使用者可以在應用程式中執行以下操作:

具有安全稽核員角色的使用者可以在應用程式中執行以下操作:

具有“管理員”角色的使用者可以在應用程式中執行以下操作:

另請參閱

Kaspersky Anti Targeted Attack Platform 說明

資料提供

應用程式產品授權

應用程式架構

應用程式的工作原理

分佈式解決方案和多租戶

規模調整指南

安裝和執行應用程式的初始配置

配置應用程式的大小設定

配置防火牆規則

配置 Endpoint Agent 元件與 KEDR 功能塊的整合

配置Endpoint Agent 元件與 NDR 功能塊的整合

應用程式使用入門

管理應用程式管理員和使用者的帳戶

使用網域帳戶進行身分驗證

參與卡巴斯基安全網路並使用卡巴斯基私有安全網路

透過 Web 介面管理 Sandbox 元件

對於管理員:應用程式 Web 介面使用入門

對於安全人員:應用程式 Web 介面使用入門

管理使用者定義的 Sandbox 規則

為 GosSOPKA 準備資料

傳送通知

管理日誌

檢視應用程式訊息

配置 Kaspersky Anti Targeted Attack Platform 的系統日誌和偵測的儲存期限

檢視已傳送至 Kaspersky Anti Targeted Attack Platform 進行掃描的檔案的資訊

管理 Kaspersky Endpoint Security for Windows

管理 Kaspersky Endpoint Security for Linux

管理 Kaspersky Endpoint Security for Mac

備份和還原資料

升級 Kaspersky Anti Targeted Attack Platform

在管理員選單中管理應用程式元件

使用 Kaspersky Anti Targeted Attack Platform API KATA 和 KEDR

使用 Kaspersky Anti Targeted Attack Platform API NDR

有關應用程式資訊的來源

聯絡技術支援服務

有關協力廠商代碼的資訊

商標聲明

在該說明部分

新功能

關於 Kaspersky Threat Intelligence Portal

分發套件

硬體和軟體需求

限制

頁面頂部