Kaspersky Anti Targeted Attack Platform

Kaspersky Endpoint Security pro systém Windows podporuje práci s řešením Kaspersky Anti Targeted Attack Platform (EDR (KATA)). Platforma Kaspersky Anti Targeted Attack Platform je řešení navržené pro včasnou detekci sofistikovaných hrozeb, jako jsou cílené útoky, pokročilé perzistentní hrozby (APT), útoky nultého dne a další. Kaspersky Anti Targeted Attack Platform obsahuje tři funkční jednotky:

  • Kaspersky Anti Targeted Attack Platform (KATA)
  • Kaspersky Endpoint Detection and Response (EDR (KATA))
  • Network Detection and Response (NDR (KATA))

Všechny funkční jednotky nebo jednotlivé funkční jednotky můžete zakoupit samostatně. Podrobnosti o tomto řešení najdete v nápovědě k platformě Kaspersky Anti Targeted Attack Platform. Aplikace obsahuje integrované agenty pro součásti EDR, NDR. Aplikace také podporuje práci se součástí Sandbox, která je součástí KATA.

Nástroje Threat Intelligence

Kaspersky Endpoint Detection and Response používá tyto nástroje po potlačování bezpečnostních hrozeb (Threat Intelligence):

Princip fungování řešení

Aplikace Kaspersky Endpoint Security se instaluje na jednotlivé počítače v podnikové IT infrastruktuře a nepřetržitě sleduje procesy, otevřená síťová připojení a upravované soubory. Informace o událostech v počítači (telemetrická data) jsou odesílány na server Kaspersky Anti Targeted Attack Platform. V tomto případě aplikace Kaspersky Endpoint Security také odešle na server Kaspersky Anti Targeted Attack Platform informace o hrozbách objevených aplikací a také informace o výsledcích zpracování těchto hrozeb.

Integrace EDR (KATA) a NDR (KATA) se konfiguruje v konzole aplikace Kaspersky Security Center. Integrovaný agent je pak spravován pomocí konzoly Kaspersky Anti Targeted Attack Platform, včetně spouštění úloh, správy objektů v karanténě, prohlížení zpráv a dalších akcí.

Konfigurace aplikace Kaspersky Endpoint Security pro fungování s EDR/NDR (KATA)

Pro fungování s EDR/NDR (KATA) lze použít následující konfigurace:

Podpora pro předchozí verze Kaspersky Endpoint Security

Pokud používáte Kaspersky Endpoint Security 11.2.0–11.8.0 pro interoperabilitu s řešením Kaspersky Anti Targeted Attack Platform (EDR), součástí aplikace je Kaspersky Endpoint Agent. Aplikaci Kaspersky Endpoint Agent můžete nainstalovat, i když už v počítači je Kaspersky Endpoint Security.

Pokud používáte Kaspersky Endpoint Security 11.9.0 – 12.0, musíte aplikaci Kaspersky Endpoint Agent nainstalovat samostatně, protože počínaje verzí Kaspersky Endpoint Security 11.9.0 již není distribuční balíček Kaspersky Endpoint Agent součástí distribuční sady Kaspersky Endpoint Security.

V tomto oddíle

Integrace integrovaného agenta s EDR/NDR (KATA)

Konfigurace telemetrie

Výjimky telemetrie

KATA Sandbox

Průvodce migrací KEA na KES pro EDR (KATA)

Začátek stránky