Managed Detection and Response

14 فبراير 2024

ID 206310

يدعم Kaspersky Endpoint Security for Windows التكامل مع حل Managed Detection and Response. يكتشف حل Kaspersky Managed Detection and Response ‎(MDR)‎ تلقائيًا ويحلل الحوادث الأمنية في البنية التحتية الخاصة بك. ولفعل ذلك، يستخدم MDR بيانات القياس عن بُعد الواردة من نقاط النهاية والتعلم الآلي. ويرسل MDR بيانات الحادث إلى خبراء Kaspersky. ويستطيع الخبراء بعد ذلك معالجة الحادث، وعلى سبيل المثال، إضافة إدخال جديد إلى قواعد بيانات مكافحة الفيروسات. وبدلاً من ذلك، يستطيع الخبراء إصدار توصيات بشأن معالجة الحادث، وعلى سبيل المثال، اقتراح عزل الكمبيوتر من الشبكة. وللحصول على معلومات مفصلة حول طريقة عمل الحل، يرجى الرجوع إلى تعليمات Kaspersky Managed Detection and Response‏.‏

تكوينات Kaspersky Endpoint Security للتكامل مع MDR

يمكن استخدام التكوينات التالية للعمل مع MDR:‏

  • [KES+العميل المدمج]. في هذا التكوين، يعمل Kaspersky Endpoint Security كتطبيق يضمن أمان الكمبيوتر وتطبيق للعمل مع MDR. ويتوفر العميل المدمج في Kaspersky Endpoint Security 11.6.0 for Windows أو أحدث.
  • [EPP التابع لجهة خارجية+EDR Agent]. في هذا التكوين، يتم توفير أمان البنية التحتية لتكنولوجيا المعلومات من خلال منصات حماية نقطة النهاية (EPP) التابعة لجهة خارجية. ويتم توفير التفاعل مع MDR بواسطة Kaspersky Endpoint Security في تكوين Endpoint Detection Response Agent (EDR Agent). وفي هذا التكوين، يكون EDR Agent متوافقًا مع تطبيقات EPP التابعة لجهات خارجية.‏ يتوفر EDR Agent في Kaspersky Endpoint Security 12.3 for Windows أو أحدث.

دعم الإصدارات السابقة من Kaspersky Endpoint Security

يدعم الإصدار 11 من Kaspersky Endpoint Security والإصدارات الأحدث حل MDR. ترسل الإصدارات 11 - 11.5.0 من Kaspersky Endpoint Security بيانات القياس عن بُعد فقط إلى مكون Kaspersky Managed Detection and Response لتمكين اكتشاف التهديدات. ويحتوي الإصدار 11.6.0 من Kaspersky Endpoint Security على جميع وظائف العامل المضمن (Kaspersky Endpoint Agent).‏

إذا كنت تستخدم Kaspersky Endpoint Security 11 - 11.5.0، فيجب عليك تحديث قواعد البيانات إلى أحدث إصدار للعمل مع حل MDR. ويجب عليك أيضًا تثبيت Kaspersky Endpoint Agent.‏

إذا كنت تستخدم Kaspersky Endpoint Security 11.6.0 أو أحدث، فلن تحتاج إلى تثبيت Kaspersky Endpoint Agent لاستخدام حل MDR.‏

إذا كانت سياسة Kaspersky Endpoint Security تنطبق أيضًا على أجهزة الكمبيوتر التي لم يتم تثبيت Kaspersky Endpoint Security 11 - 11.5.0 عليها، فيجب عليك أولاً إنشاء سياسة Kaspersky Endpoint Agent منفصلة لأجهزة الكمبيوتر هذه. وفي السياسة الجديدة، كوّن التكامل مع Kaspersky Managed Detection and Response.‏

في قسم التعليمات هذا

تكامل العميل المدمج مع MDR

دليل الترحيل من KEA إلى KES لحل MDR

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.