Endpoint Detection and Response

O Kaspersky Endpoint Security 11.7.0 agora possui um agente integrado para a solução Kaspersky Endpoint Detection and Response Optimum (doravante também "EDR Optimum"). O Kaspersky Endpoint Security 11.8.0 agora possui um agente integrado para a solução Kaspersky Endpoint Detection and Response Expert (doravante também "EDR Expert"). O Kaspersky Endpoint Detection and Response é uma gama de soluções para proteger a infraestrutura corporativa de TI contra ameaças cibernéticas avançadas. A funcionalidade das soluções combina a detecção automática de ameaças com a capacidade de reagir a essas ameaças para neutralizar ataques avançados, incluindo novos exploits, ransomwares, ataques sem arquivo, bem como métodos que usam ferramentas de sistema legítimas. O EDR Expert oferece mais monitoramento de ameaças e funcionalidade de resposta do que o EDR Optimum. Para obter informações detalhadas sobre a solução, consulte a Ajuda do Kaspersky Endpoint Detection and Response Optimum e a Ajuda do Kaspersky Endpoint Detection and Response Expert.

O Kaspersky Endpoint Detection and Response revisa e analisa o desenvolvimento de ameaças e fornece à equipe de segurança ou ao Administrador as informações sobre o possível ataque necessárias para uma resposta oportuna. O Kaspersky Endpoint Detection and Response exibe os detalhes de alertas e uma janela separada. Destalhes de alertas é uma ferramenta para visualizar todas as informações coletadas sobre uma ameaça detectada. Os detalhes da alertas incluem, por exemplo, o histórico de arquivos aparentes no computador. Para obter detalhes sobre o gerenciamento dos detalhes de alertas, consulte a Ajuda do Kaspersky Endpoint Detection and Response Optimum e a Ajuda do Kaspersky Endpoint Detection and Response Expert.

O Kaspersky Endpoint Detection and Response usa as seguintes ferramentas de inteligência contra ameaças:

Nesta seção da Ajuda

Integração com o Kaspersky Endpoint Detection and Response

Migração a partir do Kaspersky Endpoint Agent

Verificar os indicadores de comprometimento (tarefa padrão)

Mover arquivo para a quarentena

Obter arquivo

Excluir arquivo

Início do processo

Encerrar processo

Prevenção de execução

Isolamento do computador em relação à rede

Cloud Sandbox

Apêndice 1. Extensões de arquivo compatíveis com a prevenção de execução

Apêndice 2. Intérpretes de script compatíveis

Apêndice 3. Escopo da verificação de IOC no registro (RegistryItem)

Apêndice 4. Requisitos de arquivos IOC

Início da página