Endpoint Detection and Response

Kaspersky Endpoint Security 11.7.0 heeft nu een ingebouwde agent voor de Kaspersky Endpoint Detection and Response Optimum-oplossing (hierna ook 'EDR Optimum' genoemd). Kaspersky Endpoint Security 11.8.0 heeft nu een ingebouwde agent voor de Kaspersky Endpoint Detection and Response Expert-oplossing (hierna ook 'EDR Expert' genoemd). Kaspersky Endpoint Detection and Response Optimum is een bereik van oplossingen die de IT-infrastructuur van het bedrijf beschermt tegen geavanceerde digitale dreigingen. De functionaliteit van de oplossingen combineert de automatische detectie van dreigingen met de respons op deze dreigingen om geavanceerde aanvallen te neutraliseren, zoals nieuwe exploits, ransomware, bestandsloze aanvallen en methoden met legitieme hulpprogramma's van het systeem. EDR Expert biedt meer bewaking van dreigingen en reactie-functionaliteit dan EDR Optimum. Voor details over de oplossingen, bekijk Kaspersky Endpoint Detection and Response Optimum Help en Kaspersky Endpoint Detection and Response Expert Help.

Kaspersky Endpoint Detection and Response controleert en analyseert de ontwikkeling van dreigingen en geeft beveiligingspersoneel of beheerders informatie over de potentiële aanval die noodzakelijk is voor een tijdige reactie. Kaspersky Endpoint Detection and Response geeft detectiegegevens in een apart venster weer. Detectiegegevens zijn een hulpmiddel waar alle verzamelde informatie over een gedetecteerde dreiging zichtbaar is. Deze detectiegegevens bevatten bijvoorbeeld de geschiedenis van bestanden die op de computer terechtkomen. Voor details over het beheren van detectiegegevens, raadpleegt u de Help van Kaspersky Endpoint Detection and Response Optimum en de Help van Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response gebruikt de volgende tools voor informatie over dreigingen:

In deze Help-sectie

Integratie met Kaspersky Endpoint Detection and Response

Migratie van Kaspersky Endpoint Agent

Scannen op indicatoren van compromis (standaard taak).

Bestand in Quarantaine plaatsen

Bestand ophalen

Bestand verwijderen

Proces starten

Proces beëindigen

Preventie van uitvoering

Computer isoleren van netwerk

Cloud Sandbox

Appendix 1. Ondersteunde bestandsextensies voor Preventie van uitvoering

Appendix 2. Ondersteunde script interpreters

Appendix 3. IOC-scanbereik in het register (RegistryItem)

Appendix 4. IOC-bestandsvereisten

Naar boven