Endpoint Detection and Response

Kaspersky Endpoint Security 11.7.0 đã có một tác nhân tích hợp cho giải pháp Kaspersky Endpoint Detection and Response Optimum (sau đây gọi là "EDR Optimum"). Kaspersky Endpoint Security 11.8.0 đã có một tác nhân tích hợp cho giải pháp Kaspersky Endpoint Detection and Response Expert (sau đây gọi là "EDR Expert"). Kaspersky Endpoint Detection and Response là một loạt các giải pháp để bảo vệ cơ sở hạ tầng CNTT của doanh nghiệp trước các mối đe dọa mạng nâng cao. Chức năng của các giải pháp này kết hợp tính năng tự động phát hiện các mối đe dọa với khả năng phản ứng trước các mối đe dọa này để chống lại các cuộc tấn công nâng cao, bao gồm các cuộc tấn công khai thác mới, phần mềm tống tiền, các cuộc tấn công không dùng tập tin, cũng như các phương pháp sử dụng các công cụ hệ thống hợp pháp. EDR Expert cung cấp nhiều chức năng giám sát và phản ứng trước mối đe dọa hơn EDR Optimum. Để biết chi tiết về các giải pháp, hãy xem Trợ giúp của Kaspersky Endpoint Detection and Response Optimum và Trợ giúp của Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response sẽ đánh giá và phân tích sự phát triển của mối đe dọa và cung cấp cho nhân viên an ninh hoặc Quản trị viên thông tin về cuộc tấn công tiềm ẩn cần thiết để có phản ứng kịp thời. Kaspersky Endpoint Detection and Response sẽ hiển thị thông tin chi tiết về việc phát hiện trong một cửa sổ riêng. Chi tiết về phát hiện là một công cụ để xem toàn bộ thông tin thu thập được về một mối đe dọa được phát hiện. Chi tiết về phát hiện bao gồm, ví dụ như lịch sử của các tập tin xuất hiện trên máy tính. Để biết chi tiết về việc quản lý thông tin chi tiết về phát hiện, hãy tham khảo Trợ giúp của Kaspersky Endpoint Detection and Response Optimum và Trợ giúp của Kaspersky Endpoint Detection and Response Expert.

Kaspersky Endpoint Detection and Response sử dụng các công cụ Threat Intelligence sau:

Trong mục Trợ giúp này

Tích hợp với Kaspersky Endpoint Detection and Response

Chuyển sang từ Kaspersky Endpoint Agent

Quét các dấu hiệu về sự xâm nhập (tác vụ tiêu chuẩn)

Di chuyển tập tin đến Khu vực cách ly

Lấy tập tin

Xóa tập tin

Khởi chạy tiến trình

Chấm dứt tiến trình

Phòng chống thực thi

Cách ly mạng máy tính

Cloud Sandbox

Phụ lục 1. Các phần mở rộng tập tin được hỗ trợ cho Phòng chống thực thi

Phụ lục 2. Các trình thông dịch tập lệnh được hỗ trợ

Phụ lục 3. Phạm vi quét IOC trong registry (RegistryItem)

Phụ lục 4. Các yêu cầu của tập tin IOC

Về đầu trang