Endpoint Detection and Response

Kaspersky Endpoint Security 11.7.0 posiada teraz wbudowanego agenta dla rozwiązania Kaspersky Endpoint Detection and Response Optimum (zwane dalej „EDR Optimum”). Kaspersky Endpoint Security 11.8.0 posiada teraz wbudowanego agenta dla rozwiązania Kaspersky Endpoint Detection and Response Expert (zwane dalej „EDR Expert”). Kaspersky Endpoint Detection and Response to szereg rozwiązań do ochrony infrastruktury IT korporacji przed zaawansowanymi cyberzagrożeniami. Funkcjonalność rozwiązań łączy automatyczne wykrywanie zagrożeń z możliwością reagowania na te zagrożenia w celu przeciwdziałania zaawansowanym atakom, w tym nowym exploitom, oprogramowaniu ransomware, atakom bezplikowym, a także metodom z użyciem legalnych narzędzi systemowych. EDR Expert oferuje więcej funkcji monitorwowani zagrożeń i reakcji nanie niż EDR Optimum. Więcej informacji o rozwiązaniach można znaleźć w pomocy do Kaspersky Endpoint Detection and Response Optimum oraz w pomocy do Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response monitoruje i analizuje rozwój zagrożeń i zapewnia personel ds. bezpieczeństwa lub Administratora z informacjami o potencjalnym ataku, które są niezbędne do reagowania w odpowiednim momencie. Kaspersky Endpoint Detection and Response wyświetla szczegóły wykrycia w oddzielnym oknie. Szczegóły wykrycia to narzędzie do przeglądania całości zebranych informacji o wykrytym zagrożeniu. Szczegóły wykrycia obejmują, na przykład, historię plików pojawiających się na komputerze. Więcej informacji o zarządzaniu szczegółami wykrycia można znaleźć w pomocy do Kaspersky Endpoint Detection and Response Optimum oraz w pomocy do Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response używa następujących narzędzi do analizy zagrożeń:

W tej sekcji pomocy

Integracja z Kaspersky Endpoint Detection and Response

Migracja z Kaspersky Endpoint Agent

Skanowanie pod kątem wskaźników naruszeń bezpieczeństwa (zadanie standardowe)

Przenieś plik do Kwarantanny

Uzyskaj plik

Usuń plik

Rozpoczęcie procesu

Kończenie działania procesu

Zapobieganie wykonywaniu

Izolacja sieci komputerowej

Dodatek 1. Obsługiwane rozszerzenia plików dla Zapobiegania wykonywaniu

Dodatek 2. Obsługiwane interpretory skryptów

Dodatek 3. Obszar skanowania IOC w rejestrze (RegistryItem)

Dodatek 4. Wymagania pliku IOC

Przejdź do góry