Kaspersky Endpoint Security for Windows, Kaspersky Anti Targeted Attack Platform (EDR KATA) çözümünün bir parçası olarak Kaspersky Endpoint Detection and Response bileşeni ile çalışmayı destekliyor. Kaspersky Anti Targeted Attack Platform hedeflenen saldırılar, gelişmiş sürekli tehditler (APT), sıfır gün saldırıları ve diğer karmaşık tehditleri zamanında tespit etmek üzere tasarlanmış bir çözümdür. Kaspersky Anti Targeted Attack Platform iki işlevsel blok içerir: Kaspersky Anti Targeted Attack (bundan sonra kısaca "KATA" olarak anılacaktır) ve Kaspersky Endpoint Detection and Response (bundan sonra kısaca "EDR (KATA)" olarak alınacaktır). EDR (KATA)'yı ayrıca satın alabilirsiniz. Çözüm hakkında ayrıntılı bilgi için lütfen Kaspersky Anti Targeted Attack Platform Yardım içeriğine bakın. |
Tehdit İstihbarat araçları
Kaspersky Endpoint Detection and Response, aşağıdaki Tehdit İstihbarat araçlarını kullanır:
Çözümün çalışma prensibi
Kaspersky Endpoint Security, kurumsal BT altyapısındaki bilgisayarlara yüklenir ve süreçleri, açık ağ bağlantılarını ve değiştirilmekte olan dosyaları sürekli olarak izler. Bilgisayardaki olaylarla ilgili bilgiler (telemetri verileri) Kaspersky Anti Targeted Attack Platform sunucusuna gönderilir. Bu durumda, Kaspersky Endpoint Security ayrıca uygulama tarafından keşfedilen tehditler ve bu tehditlerin işlenmesinden elde edilen sonuçlar hakkında Kaspersky Anti Targeted Attack Platform sunucusuna bilgiler gönderir.
EDR (KATA) entegrasyonu Kaspersky Security Center konsolunda yapılandırılır. Yerleşik aracı daha sonra Kaspersky Anti Targeted Attack Platform konsolu kullanılarak yönetilir; buna görevleri çalıştırma, karantinaya alınan nesneleri yönetme, raporları görüntüleme ve diğer eylemler dahildir.
KATA (EDR) ile çalışmak için Kaspersky Endpoint Security yapılandırmaları
KATA (EDR) ile çalışmak için şu yapılandırmalar kullanılabilir:
Kaspersky Endpoint Security'nin önceki sürümleri için destek
Kaspersky Anti Targeted Attack Platform (EDR) ile birlikte çalışabilirlik için Kaspersky Endpoint Security 11.2.0 - 11.8.0 kullanıyorsanız, uygulama Kaspersky Endpoint Agent'ı içerir. Kaspersky Endpoint Security’yi Kaspersky Endpoint Agent ile birlikte yükleyebilirsiniz.
Kaspersky Endpoint Security 11.9.0 - 12.0 kullanıyorsanız Kaspersky Endpoint Agent'ı ayrı olarak yüklemeniz gerekir çünkü Kaspersky Endpoint Security 11.9.0'dan itibaren Kaspersky Endpoint Agent dağıtım paketi artık Kaspersky Endpoint Security dağıtım kitinin bir parçası değildir.