حملات مجرمان سایبری روز به روز پیچیده میشود و میتواند با موفقیت از محافظتهای موجود عبور کرده و هر حوزه از کسبوکار شما را در معرض خطر قرار دهد. سیستمهای کسبوکارها، درست جایی که اطلاعات کسبوکار و اطلاعات کاربران برای ایجاد و اجرای فرایندهای تجاری گرد هم میآیند، آسیبپذیر هستند. برای محافظت از این سیستمها و جلوگیری از استفاده آنها به عنوان نقاط ورود به زیرساختهای کسبوکار، تیمهای امنیتی IT باید به دنبال تقویت دفاع موجود باشند. اجرای چرخه حفاظت کامل از سیستمها، نیاز به فناوری پیشگیرانه دارد که با قابلیتهای پیشرفته دفاعی تکمیل میشوند. Kaspersky Next EDR Expert دید جامعی از تمامی نقاط پایانی در شبکه شرکتی شما فراهم میکند و دفاعهای برتری را ارائه میدهد. این سیستم وظایف روزمره EDR را خودکار کرده و به تحلیلگران این امکان را میدهد که به سرعت تهدیدات پیچیده و حملات مشابه APT را شناسایی، اولویتبندی، بررسی و خنثی کنند. ایجاد دفاعیات برتر، امکان اتوماسیون کارهای معمولی برای کشف تهدیدات، اولویتبندی، تحقیق و خنثیسازی تهدیدات پیچیده و حملات مشابه APT از دیگر وظایف این محصول است.برای اطلاع از محصولات سازمانی کسپرسکی به صفحه محصولات شرکت پارس تدوین مراجعه کنید.
مزایای استفاده از Kaspersky Next EDR Expert
تایید کیفیت محصول توسط MITRE ATT&CK
Kaspersky EDR Expert * در آزمون MITRE’s APT29 Round 2 ارزیابی شده است و عملکرد بالایی را در شناسایی تکنیکهای اصلی اعمال شده در مراحل مهم حملات هدفمند مدرن نشان داده است. * ما با استفاده از پایگاه MITRE ATT&CK، اطلاعات کسپرسکی EDR Expert را برای تجزیه و تحلیل عمیق TTPهای دشمن بهروز کردهایم.
کارآمد در رسیدگی به حوادث پیچیده و پشتیبانی موثر
Next EDR Expert کسپرسکی زمان موردنیاز برای جمعآوری شواهد اولیه را کاهش میدهد، تجزیه و تحلیل عالی تلهمتری را فراهم میکند، اتوماسیون فرایندهای Next EDR Expert را به حداکثر میرساند و زمان کلی برای پاسخ را از ساعت به دقیقه کاهش میدهد. این محصول امکان کشف تهدید پیشرفته را در تمام سیستمها فراهم کرده و میتواند نمای کلی از هر حادثهای را برای اهداف تحقیقاتی و نظارتی ارائه دهد. Next EDR Expert کسپرسکی همچنین از اطلاعات بکآپ تهیه میکند (برای زمانی که اطلاعات در دسترس نباشند یا رمزگذاری شده باشند)
دفاع کامل از سیستمها با استفاده از یک برنامه واحد
یک برنامه واحد برای محافظت خودکار در برابر تهدیدات مشترک و دفاع پیشرفته در برابر حملات پیچیده، کنترل حوادث را آسان کرده و هزینههای نگهداری را به حداقل میرساند. Kaspersky EDR Expert به عنوان یک ماژول که میتواند بر روی Kaspersky Endpoint Security برای کسبوکارها فعال شود، سریع و آسان اجرا میشود. فقط این نکته را در نظر داشته باشید که ایستگاههای کاری و سرورهای شما کاملا در برابر پیشرفتهترین تهدیدات و حملات هدفمند محافظت میشوند.
با خرید لایسنس محصول Kaspersky Next EDR Expert، سازمان شما از موارد زیر بهرهمند میشود:
بهطور موفقیت آمیز تهدیدات را شناسایی و کاهش دهید.
دادههای خام و نتایج به طور متمرکز جمعآوری میشوند و قابلیتهای تحقیقاتی از طریق شاخصهای منحصر به فرد حمله (IoAs)، غنیسازی MITRE ATTCK و یک سازنده پرسش انعطافپذیر تقویت میشوند و همچنین دسترسی به پایگاه دانش کسپرسکی فراهم میشود. همه اینها به طور قابل توجهی شکار مؤثر تهدیدات و پاسخ سریع به حوادث را تسهیل میکند تا از آسیبها جلوگیری شود.
کار تیم امنیت IT شما را سادهتر میکند.
محدود کردن سریع و دقیق تهدیدات و حل حوادث در زیرساختهای توزیعشده با اقدامات متمرکز و خودکار پشتیبانی میشود، که به سادهتر شدن کار تیم امنیت IT شما کمک میکند. Kaspersky Next EDR Expert به سازمانها این امکان را میدهد که به سرعت و به طور مؤثر تهدیدات سایبری را شناسایی و محدود کنند، بهویژه در زیرساختهای توزیعشده. این ابزار با شناسایی بلادرنگ فعالیتهای مشکوک و انجام اقدامات خودکار مانند قرنطینه فایلها و قطع ارتباط دستگاههای آلوده، به کاهش زمان و هزینههای ناشی از حملات کمک میکند.
کنترل و نظارت بر تمامی نقاط پایانی
Kaspersky Next EDR Expert به سازمانها این امکان را میدهد که به طور جامع و دقیق بر تمامی نقاط پایانی خود نظارت کنند. با ارائه یک نمای کلی از تهدیدات سایبری، این نرمافزار به تحلیل و شناسایی ریشههای حملات کمک میکند و اطلاعات دقیقی درباره چگونگی گسترش تهدیدات، میزبانهای تحت تأثیر و نقاط آسیبپذیر را ارائه میدهد. علاوه بر این، این محصول با استفاده از الگوریتمهای پیشرفته، به شناسایی الگوهای مشکوک و رفتارهای غیرمعمول کمک کرده و امکان واکنش سریع و مؤثر به تهدیدات را فراهم میآورد.
گزارشگیری و نظارت
این ویژگی قابلیت تولید گزارشهای دقیق درباره فعالیتهای امنیتی و تهدیدات شناسایی شده را دارد. سازمانها میتوانند از این گزارشها برای بهبود سیاستهای امنیتی و آموزش کارکنان استفاده کنند.
حداکثر ارزش را از راه حل خود و کارشناسان خود بگیرید.
با خودکارسازی فرآیندهای تشخیص و پاسخ به تهدیدات، تیمهای امنیتی میتوانند بهرهوری خود را افزایش دهند و زمان واکنش به حملات را کاهش دهند. Kaspersky Next EDR Expert به طور مستمر بهبود مییابد و قادر است تهدیدات جدید و ناشناخته را بهسرعت شناسایی کند، در حالی که تحلیلگران میتوانند بر روی موارد پیچیدهتر و با اولویت بالا تمرکز کنند. راهحلهای EDR کسپرسکی بر اساس معتبرترین و پرجوایزترین راهحل EPP این شرکت طراحی شدهاند که به طور خودکار هشدارها را مدیریت میکند و زمان تحلیلگران را آزاد میکند تا روی مواردی که واقعاً به توجه و تخصص آنها نیاز دارد، تمرکز کنند.
سریعتر و مؤثرتر پاسخ دهید.
Kaspersky Next Endpoint Detection and Response Expert با نظارت مداوم بر فعالیتهای شبکه، به تیمهای امنیتی این امکان را میدهد تا تهدیدات پیچیده را به سرعت شناسایی و مهار کنند. این محصول با استفاده از خودکارسازی فرآیندهای امنیتی، راهکارهای مناسب را برای مقابله با حملات پیشرفته ارائه میدهد. پاسخ سریعتر و دقیقتر در مقابله با حملات پیچیده و مشابه APT بسیار حیاتی است. این محصول یک جریان کار یکپارچه با مدیریت متمرکز حوادث در تمامی نقاط پایانی شبکه شرکتی فراهم میکند.
ویژگی های محصول Kaspersky Next EDR Expert
1Extended prevention
این ویژگی امکاناتی برای شناسایی و پیشگیری از تهدیدات با استفاده از فناوری یادگیری ماشین فراهم میکند. این راهکار علاوه بر تشخیص تهدیدات، شامل قابلیتهای مدیریت بهروزرسانیهای امنیتی (Patch Management) برای رفع آسیبپذیریهای نرمافزاری، رمزگذاری دادهها برای حفاظت از اطلاعات حساس و کنترل تطبیقی ناهنجاریها است. کنترل تطبیقی ناهنجاریها یک ابزار خودکار برای تقویت و افزایش امنیت سیستم است که به بهبود و سختتر کردن پیکربندی سیستم کمک میکند تا آن را در برابر حملات سایبری مقاومتر سازد.
2MITRE ATT&CK mapping
در این فرآیند، شاخصهای حمله (IoAs) و تهدیداتی که در محیط Sandbox شناسایی میشوند، با چهارچوب جامع MITRE ATT&CK تطبیق داده میشوند. چهارچوب MITRE ATT&CK یک مدل استاندارد برای تحلیل تاکتیکها، تکنیکها و رویههای مهاجمان (TTPs) است که به شناسایی الگوهای رفتاری تهدیدات سایبری کمک میکند. این نگاشت به تحلیلگران امنیتی امکان میدهد تا نحوه عملکرد و روشهای مورد استفاده مهاجمان را به طور دقیقتری درک کنند و اقدامات متقابلی برای مقابله با تهدیدات انجام دهند. این فرآیند میتواند به بهبود استراتژیهای دفاعی و شناسایی بهتر حملات پیچیده و پیشرفته کمک کند.
3Forensic investigation
این فرایند به تحلیل و بررسی دقیق رویدادهای امنیتی کمک میکند و امکان انجام تحلیل بازگشتی را بر روی حجم گستردهای از دادههای تلهمتری فراهم میسازد که از تمامی نقاط پایانی جمعآوری شدهاند. دادههای تلهمتری شامل اطلاعاتی در مورد فعالیتها و رخدادهای سیستم هستند که میتوانند به شناسایی رفتارهای مشکوک و تشخیص حملات کمک کنند. این اطلاعات به صورت متمرکز در یک فضای ذخیرهسازی ابری یا سرورهای محلی ذخیره میشوند و امکان دسترسی به آنها از طریق سیستمهای مدیریت مرکزی فراهم است. با توجه به این که دادهها در یک فضای ذخیرهسازی متمرکز نگهداری میشوند، حتی اگر یکی از دستگاهها مورد حمله قرار گرفته و دسترسی به آن غیرممکن شود، اطلاعات لازم برای تحلیل همچنان در دسترس خواهد بود. به این ترتیب، دادههای مربوط به رویدادهای گذشته و نقاط ضعف سیستم میتوانند با وجود رمزگذاری یا تخریب دستگاهها، همچنان مورد بررسی قرار گیرند. این روش به کارشناسان امنیتی امکان میدهد تا ریشههای حملات را شناسایی کنند، مسیر حمله را بازسازی کنند و اقدامات لازم برای جلوگیری از وقوع دوباره تهدیدات مشابه را اتخاذ نمایند.
4Advanced detection
این راهکار با بهکارگیری روشهای متنوع، قابلیت شناسایی تهدیدات را به سطح بالاتری ارتقا میدهد. علاوه بر استفاده از فناوری یادگیری ماشین که میتواند تهدیدات را به صورت خودکار تشخیص دهد و تحلیل رفتار که به شناسایی فعالیتهای غیرعادی کمک میکند، این سیستم از شناسایی شاخصهای سازگاری (IoC) و شاخصهای حمله (IoA) نیز استفاده میکند. شاخصهای سازگاری (IoC) شامل شواهدی از فعالیتهای مخرب شناخته شده است، مانند فایلهای مخرب یا آدرسهای IP مشکوک، در حالی که شاخصهای حمله (IoA) به شناسایی الگوهای رفتار مشکوک و نحوه عملکرد مهاجمان میپردازند، حتی زمانی که خود تهدید به طور مستقیم شناخته نشده باشد. همچنین، این راهکار دارای یک محیط Sandbox قابل تنظیم است که امکان اجرای فایلهای مشکوک در یک محیط ایزوله و شبیهسازیشده را فراهم میکند. این ویژگی به کارشناسان امنیتی اجازه میدهد تا بدون به خطر انداختن سیستمهای واقعی، رفتار فایلها و تهدیدات را به دقت مورد بررسی قرار دهند. به این ترتیب، سیستم قادر است انواع مختلف تهدیدات از جمله بدافزارهای جدید و حملات پیچیده را شناسایی و متوقف کند.
5Threat hunting
این فرآیند شامل شناسایی و تجزیه و تحلیل تهدیدات به صورت فعال و در زمان واقعی است. با استفاده از شاخصهای حمله (IoAs)، که به شناسایی الگوهای رفتار مشکوک کمک میکند، کارشناسان امنیتی میتوانند به سرعت به تهدیدات پاسخ دهند و اقدامات لازم را برای مقابله با آنها انجام دهند. علاوه بر این، دسترسی به پایگاه دانش Threat Intelligence Portal به کاربران این امکان را میدهد که از دادهها و تحلیلهای به روز در مورد تهدیدات مختلف بهرهمند شوند. این پایگاه دانش شامل اطلاعاتی درباره جدیدترین حملات، روشهای نفوذ و ابزارهای مورد استفاده مهاجمان است که میتواند بهعنوان یک منبع معتبر برای تصمیمگیریهای امنیتی به کار رود. همچنین، وجود یک Query Builder انعطافپذیر به کاربران اجازه میدهد تا پرسوجوهای خاص و سفارشی را برای شناسایی تهدیدات طراحی کنند. این ویژگی به متخصصان امنیتی کمک میکند تا به شیوهای هدفمند و مؤثر به جستجوی تهدیدات بپردازند و بتوانند از دادههای جمعآوریشده به بهترین شکل استفاده کنند.
6Incident response
در این فرآیند، گزینههای مختلفی برای مدیریت و پاسخ به حوادث امنیتی در دسترس است که شامل گزینههای خودکار، راهنماییشده و دستی با یک کلیک میباشد. این قابلیتها از طریق کنسول مدیریت مرکزی ارائه میشوند و به کارشناسان امنیتی این امکان را میدهند که به سرعت و به طور مؤثر به تهدیدات پاسخ دهند. این گزینهها شامل ایزولهسازی شبکه است که به کاربران اجازه میدهد سیستمهای آلوده را به سرعت از شبکه جدا کنند تا از گسترش تهدید جلوگیری شود. همچنین، گزینه حذف فایل به کاربران این امکان را میدهد که به سرعت فایلهای مشکوک یا آلوده را حذف کنند و از خطرات احتمالی جلوگیری کنند. جلوگیری از اجرا نیز میتواند از اجرای برنامههای مشکوک یا مخرب جلوگیری کند و بدین ترتیب به حفظ امنیت سیستم کمک کند. در برخی موارد، ممکن است نیاز به راهاندازی فرایندهای خاص برای تحلیل بیشتر یا رسیدگی به حادثه وجود داشته باشد که این گزینه به کارشناسان امنیتی اجازه میدهد فرایندهای لازم را به راحتی آغاز کنند. همچنین، گزینه دریافت فایل اجازه میدهد تا فایلهای مورد نیاز برای تحلیل بیشتر یا شواهد مربوط به حادثه به راحتی دریافت و ذخیره شوند. با این مجموعه از گزینهها، کارشناسان امنیتی میتوانند به طور سریع و مؤثر به حوادث پاسخ دهند و اقدامات لازم را برای کاهش آسیبها و جلوگیری از وقوع حوادث مشابه در آینده انجام دهند. این توانمندیها بهبود قابل توجهی در کارایی و پاسخگویی به حوادث امنیتی به وجود میآورد و به سازمانها کمک میکند تا در برابر تهدیدات سایبری مقاومتر شوند.
موارد استفاده از Kaspersky Next EDR Expert
حفاظت یکپارچه از سیستمها
یک رویکرد یکپارچه برای محافظت از سیستمها، پیشگیری، تشخیص، تعیین اولویت و واکنش به حملات را فراهم میکند. کسبوکارهایی که در حال حاضر از Kaspersky Next Endpoint Security استفاده میکنند، میتوانند Kaspersky Endpoint Detection and Response Expert که دارای قابلیتهای تشخیص، تحقیق و واکنش به تهدیدات پیچیده میباشد را به عنوان یک بسته تکمیلی بر روی آنتی ویروس خود نصب کنند. این بسته نیازهای امنیتی سیستم را برطرف میکند، TCO و هزینهها را کاهش میدهد و با مدیریتی آسان تامین حفاظت در برابر تهدیدات را از پایینترین سطح، تضمین میکند.
واکنش سریع از طریق کنسول
کیفیت و سرعت واکنش به حملات امری حیاتی است. Kaspersky Next Endpoint Detection and Response Expert در تمامی سیستمهای شبکه به صورت متمرکز فعالیت میکند و یک شبکه غیرقابل نفوذ ایجاد میکند و دارای سیستم امنیتی پیشرفته و نظارت گسترده است. بدون نیاز به ابزار متعدد و استفاده از کنسولهای مختلف تمامی کارهای امنیتی توسط یک کنسول انجام میگیرد.
مدیریت یکپارچه در برابر تهدیدات
تمامی کارها از طریق یک کنسول تحت وب انجام میشود. به دلیل مشارکت تمامی کارشناسان IT در روند واکنش به تهدیدات، زمان این کار به شدت کاهش یافته و با توجه به بروزرسانی خودکار و حذف فرآیندهای دستی، تجزیه و تحلیل تهدیدات و عکس العمل مناسب سریعتر انجام شده و کارایی امنیتی شبکه افزایش مییابد.
تهدیداتی که Kaspersky Next EDR Expert شناسایی میکند
این محصول یک راهحل تخصصی و یکپارچه برای کارشناسان امنیت سایبری و شرکتهای SOC است که به آنها کمک میکند با چالشهای امنیتی مقابله کنند:
عدم پیکربندی مناسب Reimaging ، blacklisting و لینکهای ارتباطی مشکوک در حیطه فناوری اطلاعات میتواند عملکرد سیستم امنیتی را مختل کند.
مجرمان سایبری با استفاده از روشهای منحصر به فرد و اغلب ناشناخته در برابر تکنولوژیهای پیشگیرانه قدیمی، به راحتی فعالیت میکنند.
فقدان تمرکز موجب اختلال در مدیریت یکپارچه میشود و میتواند باعث بروز حملات ناشناخته در سطوح مختلف امنیتی یک شرکت شود.
با نفوذ به منابع شبکه که از نظر امنیتی قابل اطمینان و دارای امنیت ظاهری هستند، میتوان به سایر محیطهای کسبوکار نفوذ کرد.
حملات غیر سیستمی مانند مهندسی اجتماعی و سرقت اعتبار از جمله راههای نفوذ قدیمی بر اساس شناسایی الگوهای پنهان است.
عدم تشخیص سریع یک حمله و عکسالعمل مناسب در برابر آن باعث ایجاد اختلال در زیرساخت دیجیتال میشود.
امکاناتی که Kaspersky Next EDR Expert فراهم میکند:
تهدیدها را با استفاده از بهترین و پیشرفتهترین روشها شناسایی کنید. تحلیل فعالیتهای احتمالی عاملان تهدید، راهی مؤثر برای شناسایی فعالیتهای مخرب در زیرساختها است.
Kaspersky Endpoint Detection and Response Expert اجازه میدهد تا شاخصهای مرکزی نقض (IoC) از منابع دادههای تهدید بارگذاری شوند و از اسکن خودکار برنامهریزی شده IoC پشتیبانی میکند که کار تحلیلگران را تسهیل میکند.
با موتور شاخصهای حمله (IoA) کسپرسکی، این محصول میتواند اقدامات مشکوک را با استفاده از مجموعه منحصربه فرد IoA که توسط شکارچیان تهدید Kaspersky تولید شدهاند، شناسایی کند و قابلیتهای شکار تهدید خودکار و آنی را فراهم کند.
برای ارائه تصویری دقیقتر از آنچه در حال وقوع است، یک فایل یا فرآیند میتواند به محیط Sandbox برای تحلیل رفتاری ارسال شود، چه به صورت دستی و چه به صورت خودکار.
نیازهایی که Kaspersky Next EDR Expert برآورده میکند:
راهحل Kaspersky Next EDR Expert با نام پیشین Kaspersky EDR Expert به شرکتها این امکان را میدهد تا امنیت خود را با یک پلتفرم آسان برای استفاده و مناسب برای مدیریت پاسخ به حوادث ارتقا دهند. این راهحل بهطور خودکار شناسایی و پاسخ به تهدیدات را انجام میدهد، بدون اینکه در جریان کسبوکار اختلالی ایجاد کند. با تحلیل تاکتیکها، تکنیکها و رویههای مورد استفاده توسط مهاجمان (TTPs)، این راهحل به شرکتها کمک میکند تا دفاعهای قویتری ایجاد کرده و منابع امنیتی خود را به طور مؤثرتری تخصیص دهند. همچنین، با ارائه دید گستردهتر نسبت به نقاط پایانی و استفاده از فناوریهای پیشرفته برای شناسایی تهدیدات، فرآیندهای شکار تهدید، مدیریت حوادث و پاسخدهی را یکپارچه و مؤثر میسازد. این راهکار به تیمهای امنیتی کمک میکند تا کارایی مرکز عملیات امنیتی (SOC) خود را افزایش داده و از اتلاف زمان بر روی لاگها و هشدارهای غیر مرتبط جلوگیری کنند. علاوه بر این، با رعایت و تقویت انطباق قانونی از طریق لاگهای نقاط پایانی، بررسی هشدارها و مستندسازی نتایج تحقیقات، سطح امنیت سازمان را بهبود میبخشد.
Kaspersky Next EDR Expert با ارائه حفاظت پیشرفته از نقاط پایانی و ارتقای کارایی مرکز عملیات امنیتی (SOC)، امکان بررسی علت حوادث و جلوگیری از تکرار آنها را فراهم میکند. این راهحل به دادههای گذشته دسترسی دارد، حتی اگر نقاط پایانی آسیبدیده یا دادهها رمزگذاری شده باشند. قابلیتهای تحقیقاتی آن شامل استفاده از شاخصهای منحصربه فرد (IoAs)، غنیسازی با اطلاعات MITRE ATT&CK، و ابزار پرسوجوی انعطافپذیر است که به همراه دسترسی به پایگاه دانش تهدیدات، به شناسایی تهدیدها و پاسخ سریع کمک میکند. این راهکار امکان ذخیره سازی تلمتری نقاط پایانی را به مدت ۳۰ روز (قابل افزایش به ۶۰ یا ۹۰ روز) فراهم میآورد و اشیاء و نتایج را بدون محدودیت زمانی نگه میدارد. همچنین ابزارهای مدیریت مرکزی به کارشناسان امنیتی امکان پاسخ دهی سریع و خودکار را میدهند که زمان واکنش را به دقایق کاهش میدهد. ابزارهای تجسم فعالیتهای نقاط پایانی و جدول رویدادها نیز به محققان کمک میکند تا به طور دقیق تأثیر یک حمله را ارزیابی کرده و رویدادها را بههم پیوند دهند.
جوایز و افتخارات محصول Kaspersky Nest EDR Expert
محصول Kaspersky Next Endpoint Detection and Response Expert به طور مداوم توسط مؤسسات پژوهشی برجسته جهانی ارزیابی شده و موفق به کسب جوایز متعددی شده است. این محصول بهخاطر توانایی برجسته در محافظت از مشتریان در برابر حملات پیچیده سایبری و کاهش خطرات، مورد تقدیر قرار گرفته است. کسپرسکی بهعنوان یکی از معتبرترین نامها در زمینه امنیت سایبری، بهطور پیوسته در ارزیابیهای مستقل عملکرد برتر خود را نشان داده و بهعنوان بیشترین آزمایششده و پربالاترین جوایز در این حوزه شناخته میشود. این افتخارات تأیید میکنند که این محصول نه تنها از استانداردهای صنعت فراتر میرود، بلکه به طور مداوم راهکارهای نوآورانه و اثربخشی را برای مقابله با تهدیدات سایبری در اختیار کاربران قرار میدهد. این جوایز نشاندهنده تعهد کسپرسکی به ارائه بهترین راهحلها برای محافظت از کسبوکارها در برابر تهدیدات پیشرفته است.
معماری Kaspersky Next EDR Expert
معماری Kaspersky Next Endpoint Detection and Response Expert
معماری Kaspersky Endpoint Detection and Response Expert بهگونهای طراحی شده است که به سازمانها امکان میدهد تا با تهدیدات سایبری پیچیده بهصورت مؤثرتر مقابله کنند. این محصول از یک ساختار چندلایه تشکیل شده که شامل اجزای مختلفی است که بهطور هماهنگ عمل میکنند. در این معماری، ابزارهای حفاظت نقطهای (EPP) در کنار ماژولهای تشخیص و پاسخ (EDR) قرار دارند تا بتوانند بهطور مداوم رفتارهای مشکوک را نظارت کرده و با تهدیدات بالقوه بهسرعت واکنش نشان دهند. اطلاعات تهدید که از طریق Kaspersky Security Network و Kaspersky Private Security Network بهدست میآید، در این فرآیند بهعنوان یک منبع کلیدی عمل میکند و بهتحلیلگران امنیتی کمک میکند تا تاکتیکها و تکنیکهای حملهکنندگان را شناسایی کنند.
اجزای Kaspersky Next Endpoint Detection and Response Expert
Kaspersky Endpoint Detection and Response Expert شامل چندین مؤلفه اصلی است که به یکپارچگی و کارایی آن کمک میکند. این اجزا شامل برنامههای EPP هستند که بر روی داراییهای مختلف سازمان نصب میشوند و بهصورت مداوم بر روی فرآیندها، اتصالات شبکه و فایلهای در حال تغییر نظارت میکنند. همچنین، Kaspersky Security Center بهعنوان یک راهحل مدیریت متمرکز امنیت شبکه عمل میکند که امکان تعامل میان سرور مدیریت و برنامههای Kaspersky را فراهم میکند. این محصول همچنین به پورتال اطلاعات تهدید Kaspersky متصل میشود که اطلاعات مهمی درباره اعتبار فایلها و URLها را در اختیار کاربران قرار میدهد. ترکیب این اجزا موجب میشود که Kaspersky Endpoint Detection and Response Expert به یک راهحل جامع برای شناسایی، تحلیل و پاسخ به تهدیدات سایبری تبدیل شود.