Kaspersky Anti Targeted Attack Platform (EDR)

Kaspersky Endpoint Security for Windows, 12.1 sürümünden itibaren Kaspersky Anti Targeted Attack Platform çözümünün (EDR (KATA)) bir parçası olarak Kaspersky Endpoint Detection and Response bileşenini yönetmek için yerleşik bir aracı içerir. Kaspersky Anti Targeted Attack Platform hedeflenen saldırılar, gelişmiş sürekli tehditler (APT), sıfır gün saldırıları ve diğer karmaşık tehditleri zamanında tespit etmek üzere tasarlanmış bir çözümdür. Kaspersky Anti Targeted Attack Platform iki işlevsel blok içerir: Kaspersky Anti Targeted Attack (bundan sonra kısaca "KATA" olarak anılacaktır) ve Kaspersky Endpoint Detection and Response (bundan sonra kısaca "EDR (KATA)" olarak alınacaktır). EDR (KATA)'yı ayrıca satın alabilirsiniz. Çözüm hakkında ayrıntılı bilgi için lütfen Kaspersky Anti Targeted Attack Platform Yardım içeriğine bakın.

Tehdit İstihbarat araçları

Kaspersky Endpoint Detection and Response, aşağıdaki Tehdit İstihbarat araçlarını kullanır:

Çözümün çalışma prensibi

Kaspersky Endpoint Security, kurumsal BT altyapısındaki bilgisayarlara yüklenir ve süreçleri, açık ağ bağlantılarını ve değiştirilmekte olan dosyaları sürekli olarak izler. Bilgisayardaki olaylarla ilgili bilgiler (telemetri verileri) Kaspersky Anti Targeted Attack Platform sunucusuna gönderilir. Bu durumda, Kaspersky Endpoint Security ayrıca uygulama tarafından keşfedilen tehditler ve bu tehditlerin işlenmesinden elde edilen sonuçlar hakkında Kaspersky Anti Targeted Attack Platform sunucusuna bilgiler gönderir.

EDR (KATA) entegrasyonu Kaspersky Security Center konsolunda yapılandırılır. Yerleşik aracı daha sonra Kaspersky Anti Targeted Attack Platform konsolu kullanılarak yönetilir; buna görevleri çalıştırma, karantinaya alınan nesneleri yönetme, raporları görüntüleme ve diğer eylemler dahildir.

Kaspersky Endpoint Security'nin önceki sürümleri için destek

Kaspersky Anti Targeted Attack Platform (EDR) ile birlikte çalışabilirlik için Kaspersky Endpoint Security 11.2.0 - 11.8.0 kullanıyorsanız, uygulama Kaspersky Endpoint Agent'ı içerir. Kaspersky Endpoint Security’yi Kaspersky Endpoint Agent ile birlikte yükleyebilirsiniz.

Kaspersky Endpoint Security 11.9.0 - 12.0 kullanıyorsanız Kaspersky Endpoint Agent'ı ayrı olarak yüklemeniz gerekir çünkü Kaspersky Endpoint Security 11.9.0'dan itibaren Kaspersky Endpoint Agent dağıtım paketi artık Kaspersky Endpoint Security dağıtım kitinin bir parçası değildir.

Yardım bölümünde

EDR (KATA) ile entegrasyon

Telemetriyi yapılandırma

EDR (KATA) için KEA'dan KES'e Geçiş Kılavuzu

Sayfanın başına git