Endpoint Detection and Response

Kaspersky Endpoint Security 11.7.0 ahora tiene un agente integrado para la solución Kaspersky Endpoint Detection and Response Optimum (en adelante también "EDR Optimum"). Kaspersky Endpoint Security 11.8.0 ahora tiene un agente integrado para la solución Kaspersky Endpoint Detection and Response Expert (en adelante también "EDR Expert"). Kaspersky Endpoint Detection and Response es una variedad de soluciones para proteger la infraestructura de TI corporativa de las amenazas cibernéticas avanzadas. La funcionalidad de las soluciones combina la detección automática de amenazas con la capacidad de reaccionar a estas amenazas para contrarrestar ataques avanzados, incluidos nuevos exploits, ransomware y ataques sin archivos, así como métodos que utilizan herramientas legítimas del sistema. EDR Expert ofrece más funcionalidades de supervisión y respuesta a las amenazas que EDR Optimum. Para obtener más información sobre las soluciones, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum y la Ayuda de Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response examina y analiza el desarrollo de amenazas e informa al personal de seguridad o al Administrador del posible ataque, para permitir una respuesta oportuna. Kaspersky Endpoint Detection and Response muestra los detalles de la alerta en una ventana separada. Detalles de la alerta es una herramienta para ver toda la información recolectada sobre una amenaza detectada. Detalles de la alerta incluye, por ejemplo, el historial de archivos que aparecen en el equipo. Para obtener más información sobre la administración de los detalles de la alerta, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum y la Ayuda de Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response usa las siguientes herramientas de Inteligencia contra amenazas:

En esta sección de Ayuda

Integración con Kaspersky Endpoint Detection and Response

Migración desde Kaspersky Endpoint Agent

Analizar en busca de indicadores de compromiso (tarea estándar)

Mover archivo a la cuarentena

Obtener archivo

Eliminar el archivo

Inicio del proceso

Terminar proceso

Prevención de ejecución

Aislamiento de equipos de la red

Apéndice 1. Extensiones de archivos compatibles con la Prevención de ejecución

Apéndice 2. Intérpretes de scripts compatibles

Apéndice 3. Cobertura de análisis de IOC en el registro (RegistryItem)

Apéndice 4. Requisitos de los archivos de IOC

Inicio de página