Endpoint Detection and Response

本節收錄關於 Endpoint Detection and Response 的資訊。

Endpoint Detection and Response 會監控和分析威脅進展,並為您提供有關潛在攻擊的資訊,以便您及時進行手動回應,或執行預先定義的自動回應。

僅當您在 Kaspersky Next EDR Optimum 或 XDR Expert 產品授權
下啟動 Kaspersky Next 時,此功能才可用。如果您在 Kaspersky Next EDR Foundations 產品授權下啟動 Kaspersky Next,您可以使用名為「根本原因分析」的有限功能。

此功能只適用於 Kaspersky Endpoint Security for Windows 11.8 或更高版本。

本節內容

關於 Endpoint Detection and Response

關於入侵指標

開始使用 Endpoint Detection and Response

流程:設定與使用 Endpoint Detection and Response

設定 IoC 掃描以偵測潛在威脅

設定執行防止

檢視 Endpoint Detection and Response 警示的詳細資訊

採取手動回應措施

取消 Windows 裝置的網路隔離

匯出 Endpoint Detection and Response 的警示資訊

停用 Endpoint Detection and Response

頁首