Endpoint Detection and Response

Kaspersky Endpoint Security 11.7.0 現在有 Kaspersky Endpoint Detection and Response Optimum 解決方案(以下也稱為 "EDR Optimum")的內建代理。Kaspersky Endpoint Security 11.8.0 現在有 Kaspersky Endpoint Detection and Response 解決方案(以下也稱為 "EDR Expert")的內建代理。Kaspersky Endpoint Detection and Response 是用於防護組織的 IT 基礎架構抵禦進階網路威脅的一系列解決方案。解決方案的功能結合了自動偵測威脅和回應這些威脅的能力,以抵消包括新漏洞、勒索軟體、無檔案攻擊以及使用合法系統工具的方法。EDR Expert 比 EDR Optimum 提供更多的威脅監控和回應功能。有關解決方案的詳細資訊,請參閱 Kaspersky Endpoint Detection and Response Optimum 說明Kaspersky Endpoint Detection and Response Expert 說明

Kaspersky Endpoint Detection and Response 會審查和分析威脅發展並向安全人員或者管理員提供有關需要作出及時回應的潛在攻擊的資訊。Kaspersky Endpoint Detection and Response 會在單獨視窗中顯示偵測詳情。偵測詳情是一款用來檢視有關被偵測的威脅的整個收集資訊的工具。偵測詳情包括,例如,出現在電腦上的檔案的歷史。有關偵測詳情的詳細資訊,請參閱 Kaspersky Endpoint Detection and Response Optimum 說明Kaspersky Endpoint Detection and Response Expert 說明

Kaspersky Endpoint Detection and Response 使用以下威脅情報工具:

本章節說明項目

與 Kaspersky Endpoint Detection and Response 整合

從 Kaspersky Endpoint Agent 遷移

掃描洩露指示器(標準工作)

移動檔案到隔離

獲取檔案

刪除檔案

處理程序啟動

終止處理程序

執行防護

電腦網路隔離

附錄 1。受支援的執行防護的檔案副檔名

附錄 2。支援的指令碼解譯器

附錄 3。登錄檔中的IOC 掃描範圍 (RegistryItem)

附錄 4。IOC 檔案要求

頁面頂部