Kaspersky Endpoint Security 12 for Windows

Kaspersky Anti Targeted Attack Platform (EDR)

14 Şubat 2024

ID 228485

Kaspersky Endpoint Security for Windows, Kaspersky Anti Targeted Attack Platform (EDR KATA) çözümünün bir parçası olarak Kaspersky Endpoint Detection and Response bileşeni ile çalışmayı destekliyor. Kaspersky Anti Targeted Attack Platform hedeflenen saldırılar, gelişmiş sürekli tehditler (APT), sıfır gün saldırıları ve diğer karmaşık tehditleri zamanında tespit etmek üzere tasarlanmış bir çözümdür. Kaspersky Anti Targeted Attack Platform iki işlevsel blok içerir: Kaspersky Anti Targeted Attack (bundan sonra kısaca "KATA" olarak anılacaktır) ve Kaspersky Endpoint Detection and Response (bundan sonra kısaca "EDR (KATA)" olarak alınacaktır). EDR (KATA)'yı ayrıca satın alabilirsiniz. Çözüm hakkında ayrıntılı bilgi için lütfen Kaspersky Anti Targeted Attack Platform Yardım içeriğine bakın.

Tehdit İstihbarat araçları

Kaspersky Endpoint Detection and Response, aşağıdaki Tehdit İstihbarat araçlarını kullanır:

  • Kaspersky bilgi bankasından gerçek zamanlı dosya, web sitesi ve yazılım tanınırlık bilgilerine erişim sağlayan Kaspersky Security Network (bundan böyle "KSN" olarak anılacaktır) bulut hizmeti altyapısı. Kaspersky Security Network'ten gelen verilerin kullanılması Kaspersky uygulamalarının tehditlerle karşılaştığında verdiği tepki süresini kısaltır ve bazı koruma bileşenlerinin performansını iyileştirerek hatalı pozitif sonuç riskini azaltır.
  • Dosyaların ve internet adreslerinin tanınırlığı hakkında bilgi içeren ve görüntüleyen Kaspersky Threat Intelligence Portal portalı ile entegrasyon.
  • Kaspersky Tehditler veritabanı.

Çözümün çalışma prensibi

Kaspersky Endpoint Security, kurumsal BT altyapısındaki bilgisayarlara yüklenir ve süreçleri, açık ağ bağlantılarını ve değiştirilmekte olan dosyaları sürekli olarak izler. Bilgisayardaki olaylarla ilgili bilgiler (telemetri verileri) Kaspersky Anti Targeted Attack Platform sunucusuna gönderilir. Bu durumda, Kaspersky Endpoint Security ayrıca uygulama tarafından keşfedilen tehditler ve bu tehditlerin işlenmesinden elde edilen sonuçlar hakkında Kaspersky Anti Targeted Attack Platform sunucusuna bilgiler gönderir.

EDR (KATA) entegrasyonu Kaspersky Security Center konsolunda yapılandırılır. Yerleşik aracı daha sonra Kaspersky Anti Targeted Attack Platform konsolu kullanılarak yönetilir; buna görevleri çalıştırma, karantinaya alınan nesneleri yönetme, raporları görüntüleme ve diğer eylemler dahildir.

KATA (EDR) ile çalışmak için Kaspersky Endpoint Security yapılandırmaları

KATA (EDR) ile çalışmak için şu yapılandırmalar kullanılabilir:

  • [KES+yerleşik aracı]. Bu yapılandırmada, Kaspersky Endpoint Security hem bilgisayarın güvenliğini sağlayan uygulama hem de KATA (EDR) ile çalışma uygulaması olarak görev yapar. Yerleşik aracı, Kaspersky Endpoint Security 12.1 for Windows veya sonraki sürümlerinde mevcuttur.
  • [üçüncü taraf EPP+EDR Agent]. Bu yapılandırmada, BT altyapısının güvenliği üçüncü taraf Endpoint Protection Platform (EPP) tarafından sağlanır. KATA (EDR) ile etkileşim, Endpoint Detection Response Agent (EDR Agent) yapılandırmasında Kaspersky Endpoint Security tarafından sağlanır. EDR Agent bu yapılandırmada üçüncü taraf EPP uygulamalarıyla uyumludur. EDR Agent, Kaspersky Endpoint Security 12.3 for Windows veya sonraki sürümlerinde mevcuttur.

Kaspersky Endpoint Security'nin önceki sürümleri için destek

Kaspersky Anti Targeted Attack Platform (EDR) ile birlikte çalışabilirlik için Kaspersky Endpoint Security 11.2.0 - 11.8.0 kullanıyorsanız, uygulama Kaspersky Endpoint Agent'ı içerir. Kaspersky Endpoint Security’yi Kaspersky Endpoint Agent ile birlikte yükleyebilirsiniz.

Kaspersky Endpoint Security 11.9.0 - 12.0 kullanıyorsanız Kaspersky Endpoint Agent'ı ayrı olarak yüklemeniz gerekir çünkü Kaspersky Endpoint Security 11.9.0'dan itibaren Kaspersky Endpoint Agent dağıtım paketi artık Kaspersky Endpoint Security dağıtım kitinin bir parçası değildir.

Yardım bölümünde

Yerleşik aracının EDR (KATA) ile entegrasyonu

Telemetriyi yapılandırma

EDR (KATA) için KEA'dan KES'e Geçiş Kılavuzu

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.