Soluciones Detection and Response
Las soluciones Kaspersky Detection and Response son sistemas de seguridad para detectar amenazas avanzadas e indicadores de ataque en diferentes niveles de la infraestructura de una organización. Las soluciones Detection and Response brindan información sobre la amenaza detectada y permiten administrar las acciones de respuesta ante amenazas.
Por lo tanto, la solución Detection and Response hace lo siguiente:
- Recibe información sobre la operación de una computadora, servidor u otros dispositivos (telemetría).
- Analiza automáticamente la información para detectar amenazas.
- Genera detalles de alerta como columnas de la cadena de desarrollo de amenazas para el análisis y la elección de acciones de respuesta ante amenazas.
- Lleva a cabo acciones de respuesta ante amenazas (por ejemplo, aislamiento de la red de la computadora).
Kaspersky Endpoint Security es compatible con las soluciones Detection and Response a través de un agente integrado. El agente incorporado envía telemetría a los servidores de soluciones y lleva a cabo acciones de respuesta ante amenazas. El agente integrado admite lo siguiente:
- Kaspersky Managed Detection and Response (MDR).
- Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum).
- Kaspersky Endpoint Detection and Response Expert (EDR Expert).
- Kaspersky Anti Targeted Attack Platform (componente Endpoint Detection and Response);
- Kaspersky Sandbox 2.0.
Puede usar la solución Kaspersky Endpoint Security with Detection and Response en diferentes configuraciones, por ejemplo, [MDR+EDR Optimum 2.0+Kaspersky Sandbox 2.0].