Endpoint Detection and Response

14 فبراير 2024

ID 213425

يحتوي Kaspersky Endpoint Security 11.7.0 الآن على عامل مضمن لحل Kaspersky Endpoint Detection and Response Optimum (يُشار إليه فيما يلي أيضًا باسم "EDR Optimum"). يحتوي Kaspersky Endpoint Security 11.8.0 الآن على عامل مضمن لحل Kaspersky Endpoint Detection and Response Expert (يُشار إليه فيما يلي أيضًا باسم "EDR Expert"). ويعد Kaspersky Endpoint Detection and Response مجموعة حلول لحماية البنية التحتية لتكنولوجيا المعلومات في الشركة من التهديدات الإلكترونية المتقدمة. وتجمع وظائف الحلول بين الاكتشاف التلقائي للتهديدات والقدرة على الرد على هذه التهديدات لمواجهة الهجمات المتقدمة بما في ذلك عمليات الاستغلال الجديدة وبرامج الفدية والهجمات الخالية من الملفات، بالإضافة إلى الأساليب التي تستخدم أدوات النظام المشروعة. ويوفر EDR Expert وظائف أكثر لرصد التهديدات والاستجابة لها من EDR Optimum. وللحصول على التفاصيل عن الحلول، يرجى الرجوع إلى تعليمات Kaspersky Endpoint Detection and Response Optimum‏ و‏تعليمات Kaspersky Endpoint Detection and Response Expert‏.‏

يراجع حل Kaspersky Endpoint Detection and Response ويحلل تطور التهديدات ويزود أفراد الأمن أو المسؤول بمعلومات حول الهجوم المحتمل اللازمة للاستجابة في وقت مناسب. يعرض Kaspersky Endpoint Detection and Response تفاصيل الاكتشاف في نافذة منفصلة. تفاصيل الاكتشاف عبارة عن أداة لعرض كامل المعلومات التي تم جمعها حول التهديد المكتشف. وتتضمن تفاصيل الاكتشاف، على سبيل المثال، محفوظات الملفات التي تظهر على الكمبيوتر. وللحصول على التفاصيل عن إدارة تفاصيل الاكتشاف، يرجى الرجوع إلى تعليمات Kaspersky Endpoint Detection and Response Optimum‏ و‏تعليمات Kaspersky Endpoint Detection and Response Expert‏.‏

يستخدم Kaspersky Endpoint Detection and Response أدوات معلومات التهديدات التالية:

  • البنية التحتية السحابية لشبكة Kaspersky Security Network (المشار إليها فيما يلي أيضًا باسم "KSN")، التي توفر الوصول إلى معلومات سمعة البرامج وموقع الويب والملف في الوقت الحقيقي من قاعدة معارف Kaspersky. ويضمن استخدام البيانات من Kaspersky Security Network استجابات أسرع من قبل تطبيقات Kaspersky للتهديدات، ويحسن أداء بعض مكونات الحماية، ويقلل من احتمالية الاكتشافات الإيجابية الزائفة. يستخدم EDR Expert حل Kaspersky Private Security Network (KPSN)، الذي يرسل البيانات إلى خوادم إقليمية دون إرسال البيانات من الأجهزة إلى شبكة KSN.‏
  • التكامل مع Kaspersky Threat Intelligence Portal‏، الذي يحتوي على معلومات عن سمعة الملفات وعناوين الويب ويعرضها.‏
  • قاعدة بيانات التهديدات الخاصة بشركة Kaspersky‏.‏
  • تقنية Cloud Sandbox التي تتيح لك تشغيل الملفات المشكوك فيها في بيئة معزولة والتحقق من سمعتها.

في قسم التعليمات هذا

التكامل مع Kaspersky Endpoint Detection and Response

الترحيل من Kaspersky Endpoint Agent

الفحص للبحث عن مؤشرات الاختراق (مهمة قياسية).

نقل الملف إلى العزل

الحصول على الملف

حذف الملف

بدء العملية

إنهاء العملية

منع التنفيذ

عزل شبكة الاتصال

Cloud Sandbox

الملحق رقم 1. امتدادات الملفات المدعومة لمنع التنفيذ

الملحق رقم 2. مترجمو البرامج النصية المدعومون

الملحق رقم 3. نطاق فحص IOC في التسجيل (RegistryItem)

الملحق رقم 4. متطلبات ملف IOC

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.