Kaspersky Detection and Response 솔루션은 조직 인프라의 다양한 수준에서 지능형 위협 및 공격 지표를 탐지하기 위한 보안 시스템입니다. Detection and Response 솔루션은 탐지된 위협에 대한 정보를 제공하고 위협 대응 조치를 관리할 수 있도록 합니다.
이에 따라 Detection and Response 솔루션은 다음을 수행합니다.
컴퓨터, 서버 또는 기타 장치(원격 측정)의 작동에 대한 정보를 받습니다.
정보를 자동으로 분석하여 위협을 탐지합니다.
분석 및 위협 대응 조치 선택을 위해 경보 세부 정보를 위협 개발 체인의 열로 생성합니다.
위협 대응 조치를 수행합니다(예: 컴퓨터의 네트워크 격리).
Kaspersky Endpoint Security는 내장 에이전트를 사용하는 Detection and Response 솔루션을 지원합니다. 내장 에이전트는 솔루션 서버에 원격 측정을 전송하고 위협 대응 조치를 수행합니다. 내장 에이전트 지원 사항:
Kaspersky Managed Detection and Response(MDR)
Endpoint Detection and Response Optimum 2.0(EDR Optimum)
Kaspersky Endpoint Detection and Response Expert(EDR Expert)
Kaspersky Anti Targeted Attack Platform(Endpoint Detection and Response Expert 구성 요소)
Kaspersky Sandbox 2.0
Kaspersky Endpoint Security와 Detection and Response 솔루션을 다른 구성으로 사용할 수 있습니다(예: [MDR+EDR Optimum 2.0+Kaspersky Sandbox 2.0]).