Endpoint Detection and Response

本章节包含有关 Endpoint Detection and Response 的信息。

Endpoint Detection and Response 功能可监控和分析威胁的进展情况,并为您提供有关潜在攻击的信息,以便您及时做出手动响应,或执行预定义的自动响应。

只有在您使用 Kaspersky Next EDR Optimum 或 XDR Expert 授权许可激活 Kaspersky Next 的情况下,此功能才可用。
如果您使用 Kaspersky Next EDR Foundations 授权许可激活了 Kaspersky Next,则可以使用有限的根本原因分析功能。

要使用此功能,您需要 Kaspersky Endpoint Security 11.8 for Windows 或更高版本。

本章节内容

关于 Endpoint Detection and Response

关于入侵指标

开始使用 Endpoint Detection and Response

场景:配置和使用 Endpoint Detection and Response

配置 IoC 扫描以检测潜在威胁

配置执行防护

查看有关 Endpoint Detection and Response 警报的信息

采取手动响应措施

取消 Windows 设备的网络隔离

导出有关 Endpoint Detection and Response 警报的信息

禁用 Endpoint Detection and Response

页面顶部