Intégration avec Kaspersky Endpoint Detection and Response Optimum

Kaspersky Endpoint Detection and Response Optimum est une solution conçue pour protéger l'infrastructure informatique d'une organisation contre les menaces telles que les exploits, les ransomwares, les attaques sans fichier et l'utilisation de fichiers système légitimes par des outils malveillants pour endommager les appareils ou les données.

Kaspersky Endpoint Detection and Response Optimum surveille et analyse l'évolution de la menace et fournit également au responsable de la sécurité ou à l'administrateur les informations sur une attaque potentielle nécessaires pour prendre des mesures de réponse en temps opportun.

L'intégration de l'application Kaspersky Endpoint Security avec la solution Kaspersky Endpoint Detection and Response Optimum est assurée par le module de l'application Kaspersky Endpoint Security – Endpoint Detection and Response Optimum (ci-après, EDR Optimum).

L'application Kaspersky Endpoint Security 12.1 for Linux est compatible avec Kaspersky Endpoint Detection and Response Optimum version 3.0.

Les versions de Kaspersky Endpoint Security for Linux inférieures à 12.1 ne contiennent pas le module EDR Optimum.

Kaspersky Endpoint Detection and Response Optimum utilise les outils d'analyse des menaces suivants (Threat Intelligence) :

En interagissant avec Kaspersky Endpoint Detection and Response Optimum, l'application Kaspersky Endpoint Security peut exécuter les fonctions suivantes :

L'intégration avec Kaspersky Endpoint Detection and Response Optimum comprend les étapes suivantes :

  1. Activation des modules requis de Kaspersky Endpoint Security

    Assurez-vous que les modules suivants de Kaspersky Endpoint Security sont activés et fonctionnent :

  2. Activer la moyens d'analyse des menaces

    Assurez-vous que Kaspersky Security Network est activé en mode standard ou avancé.

    Pour un fonctionnement plus efficace de Kaspersky Endpoint Detection and Response Optimum, il est recommandé d'utiliser Kaspersky Security Network en mode avancé.

  3. Activation du module EDR Optimum

    Assurez-vous que l'une des conditions suivantes est remplie :

    • Vous utilisez l'application Kaspersky Endpoint Security sous une licence qui inclut la fonctionnalité Kaspersky Endpoint Detection and Response Optimum.
    • Vous avez acheté une licence distincte pour utiliser la fonctionnalité Kaspersky Endpoint Detection and Response Optimum et ajouté à l'application une clé de licence EDR Optimum supplémentaire.
  4. Activation de l'intégration avec la solution Kaspersky Endpoint Detection and Response Optimum

    Par défaut, l'intégration de Kaspersky Endpoint Security avec Kaspersky Endpoint Detection and Response Optimum est désactivée. Vous pouvez activer et désactiver l'intégration et configurer les paramètres d'intégration :

    Vous pouvez vérifier l'état de fonctionnement du module EDR Optimum :

  5. Activation du transfert de données vers le Serveur d'administration

    Pour que toutes les fonctionnalités de Kaspersky Endpoint Detection and Response Optimum fonctionnent, vous devez activer les paramètres suivants :

    • Les informations sur les fichiers dans la sauvegarde sont activées/désactivées.

      Vous pouvez activer ce paramètre dans les propriétés de la stratégie dans la section Paramètres de l'application → Paramètres généraux → Paramètres du stockage.

      En activant ce paramètre, vous autorisez Kaspersky Security Center à transférer des informations sur les fichiers placés par l'application Kaspersky Endpoint Security dans la sauvegarde de l'appareil.

    • Afficher les alertes EDR.

      Vous pouvez activer ce paramètre dans la fenêtre principale de Web Console dans la section ParamètresParamètres de l'interface.

      En activant cette option, vous autoriserez l'affichage de la liste des alertes.

      Paramètre Afficher les alertes EDR non disponible dans les versions de Web Console inférieures à 15.1.

Dans cette section

Activation et désactivation de l'intégration avec Kaspersky Endpoint Detection and Response Optimum

Consultation de l'état d'intégration avec Kaspersky Endpoint Detection and Response (KATA)

Afficher des informations sur la menace détectée et les actions de réponse

Trouver des indicateurs de compromission

Exigences pour les fichiers IOC

Activer ou désactiver l'isolation réseau des appareils

Configuration des exclusions de l'isolation réseau

Démarrage du processus

Arrêt du processus

Reception d'un fichier depuis un appareil

Suppression d'un fichier de votre appareil

Haut de page