Endpoint Detection and Response

Kaspersky Endpoint Security 11.7.0 dispone ora di un agente integrato per la soluzione Kaspersky Endpoint Detection and Response Optimum (di seguito denominato anche "EDR Optimum"). Kaspersky Endpoint Security 11.8.0 dispone ora di un agente integrato per la soluzione Kaspersky Endpoint Detection and Response Expert (di seguito denominata anche "EDR Expert"). Kaspersky Endpoint Detection and Response è una serie di soluzioni che consente di proteggere l'infrastruttura IT aziendale dalle minacce informatiche avanzate. La funzionalità delle soluzioni combina il rilevamento automatico delle minacce con la capacità di reagire a tali minacce per contrastare gli attacchi avanzati, inclusi nuovi exploit, ransomware, attacchi fileless, nonché metodi che utilizzano strumenti di sistemi legittimi. EDR Expert offre più funzionalità di monitoraggio e risposta delle minacce rispetto a EDR Optimal. Per informazioni dettagliate sulle soluzioni, consultare la Guida di Kaspersky Endpoint Detection and Response Optimum e la Guida di Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response esamina e analizza lo sviluppo delle minacce e fornisce personale di sicurezza o l'Amministratore con informazioni sul potenziale attacco necessarie per una risposta tempestiva. Kaspersky Endpoint Detection and Response mostra i dettagli degli avvisi in una finestra separata. Dettagli avviso è uno strumento che consente di visualizzare la totalità delle informazioni raccolte su una minaccia rilevata. Dettagli avviso include, ad esempio, la cronologia dei file visualizzati nel computer. Per informazioni dettagliate sulla gestione dei dettagli degli avvisi, consultare la Guida di Kaspersky Endpoint Detection and Response Optimum e la Guida di Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response utilizza i seguenti strumenti di Threat Intelligence:

In questa sezione della Guida

Integrazione con Kaspersky Endpoint Detection and Response

Migrazione da Kaspersky Endpoint Agent

Scansione degli indicatori di compromissione (attività standard)

Sposta il file in Quarantena

Ottieni file

Elimina file

Avvio del processo

Termina processo

Prevenzione dell'esecuzione

Isolamento di rete del computer

Sandbox cloud

Appendice 1. Estensioni di file supportate per Prevenzione dell'esecuzione

Appendice 2. Interpreti di script supportati

Appendice 3. Ambito della scansione IOC nel Registro di sistema (RegistryItem)

Appendice 4. Requisiti del file IOC

Inizio pagina