Endpoint Detection and Response

Aplikace Kaspersky Endpoint Security 11.7.0 má nyní integrovaného agenta pro řešení Kaspersky Endpoint Detection and Response Optimum (dále také „EDR Optimum“). Aplikace Kaspersky Endpoint Security 11.8.0 má nyní integrovaného agenta pro řešení Kaspersky Endpoint Detection and Response Expert (dále také „EDR Expert“). Kaspersky Endpoint Detection and Response je řada řešení pro ochranu podnikové IT infrastruktury před pokročilými kybernetickými hrozbami. Funkce řešení kombinuje automatickou detekci hrozeb se schopností reagovat na tyto hrozby a čelit tak pokročilým útokům včetně nových exploitů, ransomwaru, bezsouborových útoků a metod využívajících legitimní systémové nástroje. EDR Expert nabízí více funkcí sledování hrozeb a reakce na ně než EDR Optimum. Podrobnosti o těchto řešeních najdete v nápovědě k řešení Kaspersky Endpoint Detection and Response Optimum a nápovědě k řešení Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response kontroluje a analyzuje vývoj hrozeb a poskytuje bezpečnostním pracovníkům nebo správci informace o potenciálním útoku, které jsou nezbytné pro včasnou reakci. Kaspersky Endpoint Detection and Response zobrazí podrobnosti o výsledcích detekce v samostatném okně. Podrobnosti o výsledcích detekce je nástroj pro prohlížení všech shromážděných informací o detekované hrozbě. Mezi výsledky detekce patří například historie souborů objevujících se v počítači. Podrobnosti o správě podrobností o výsledcích detekce najdete v nápovědě k řešení Kaspersky Endpoint Detection and Response Optimum a nápovědě k řešení Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response používá tyto nástroje po potlačování bezpečnostních hrozeb (Threat Intelligence):

V této části nápovědy:

Integrace s řešením Kaspersky Endpoint Detection and Response

Migrace z aplikace Kaspersky Endpoint Agent

Vyhledávání indikátorů narušení (standardní úloha)

Přesunout soubor do karantény

Načíst soubor

Odstranit soubor

Zahájení procesu

Ukončit proces

Prevence spouštění

Izolace počítače od sítě

Cloud Sandbox

Příloha 1. Podporované přípony souborů pro součást Prevence spouštění

Příloha 2. Podporované překladače skriptů

Příloha 3. Rozsah kontroly IOC v registru (RegistryItem)

Příloha 4. Požadavky na soubor IOC

Začátek stránky