Produkt
Kaspersky Endpoint Detection and Response Expert
- Nie dopuść do zakłócenia Twojej działalności biznesowej
Stwórz ochronę przed złożonymi i ukierunkowanymi zagrożeniami - Zapewnij swoim ekspertom niezbędne zasoby
Możliwość zaawansowanego wykrywania zagrożeń, niestandardowe reakcje oraz pełna widoczność
Przegląd
Cyberataki stają się coraz bardziej wyrafinowane i potrafią obejść wiele zabezpieczeń. Rozwiązanie Kaspersky Endpoint Detection and Response (EDR) Expert zapewnia całkowitą widoczność na wszystkich punktach końcowych w Twojej sieci korporacyjnej i oferuje skuteczne mechanizmy obrony, automatyzując rutynowe zadania EDR oraz umożliwiając analitykowi szybkie wyszukiwanie, priorytetyzowanie, badanie oraz neutralizowanie złożonych zagrożeń jak również ataków typu APT. Kaspersky EDR Expert wykorzystuje pojedynczego agenta, którym można zarządzać zarówno z platformy zarządzania opartej na chmurze, jak i z konsoli offline w fizycznie odizolowanych środowiskach.
Najważniejsze funkcje
Zaawansowane wykrywanie zagrożeń
Udoskonalone wykrywanie zagrożeń oraz dojrzały proces śledczy pomagają identyfikować zaawansowane zagrożenia.
-
Szybkie śledztwa cyfroweKaspersky EDR Expert umożliwia ciągłe monitorowanie oraz wizualizację każdego etapu śledztwa, szybki dostęp do danych, skuteczne wykrywanie zagrożeń oraz efektywną analizę.
- Wyszukiwanie zagrożeńProces śledczy wspomaga retrospektywna analiza oraz unikatowe wskaźniki ataku wraz z mapowaniem ATT&CK umożliwiającym identyfikowanie taktyk i technik, jak również proaktywne wyszukiwanie zagrożeń oraz dostęp do zaawansowanej usługi - Kaspersky Threat Intelligence Portal.
- Ujawnienie pełnego zakresu atakuTwoi eksperci mają do dyspozycji wszelkie narzędzia, jakich potrzebują, aby zrozumieć pełny ciąg działań cyberprzestępców, wykrywać najbardziej wyrafinowane ataki oraz odpowiednio – i szybko! – reagować na nie.
-
Natychmiastowa i precyzyjna reakcja na incydent
Szybka i precyzyjna reakcja jest nieodzowna w przypadku złożonych ataków oraz ataków typu APT.
Rozszerzone wykrywanie i reagowanie (XDR)
Uaktualnij w łatwy sposób rozwiązanie do pełnego pakietu funkcjonalności rozszerzonego wykrywania i reagowania.
Wyróżnienia
Produkty firmy Kaspersky są regularnie oceniane przez czołowe na świecie firmy badawcze. Dzięki temu jesteśmy powszechnie rozpoznawani i doceniani za to, że pomagamy firmom i klientom zabezpieczyć się przed zagrożeniami i rozwijać się w obliczu zmian.
Odpowiedni dla
organizacji, dla których reagowanie na złożone zagrożenia oraz zagrożenia typu APT stanowi wyzwanie, w szczególności dla podmiotów z następujących sektorów:
Recenzje klientów
Przeczytaj opinie naszych klientów wystawione w ramach platformy Gartner Peer Insights.
Telemetria i reakcja
„Dobry zakres telemetrii – wiele zdarzeń gromadzonych z punktów końcowych, dzięki temu możemy wykrywać dość szeroki wachlarz potencjalnych ataków.” „Zaawansowane działania w ramach reagowania – możliwość odizolowania hosta, usunięcia pliku, zatrzymania procesu, przechwycenia pliku w celu poddania go dodatkowej analizie w piaskownicy itd. Wystarczy jedno kliknięcie w interfejsie WWW.”
Specjalista ds. zabezpieczeń | Branża: Produkcja przemysłowa | Obszar działania: Dane i analiza | Wielkość firmy: 250 – 500 mln USD
Przeczytaj pełną recenzję
Specjalista ds. zabezpieczeń | Branża: Produkcja przemysłowa | Obszar działania: Dane i analiza | Wielkość firmy: 250 – 500 mln USD
Przeczytaj pełną recenzję
Wyszukiwanie zagrożeń
„Zebraliśmy dużą liczbę wskaźników infekcji (IoC), które chcieliśmy w jakiś sposób wykorzystać do aktywnego szukania potencjalnych zagrożeń w naszej sieci. Kaspersky EDR okazał się niezwykle przydatny w realizacji tego zadania. Umożliwia nam wyszukiwanie zagrożeń w całej sieci.” „Ta doskonała funkcja pomaga nam działać proaktywnie i zwalczać zagrożenia na wczesnych etapach.”
Menadżer ds. bezpieczeństwa informacji | Branża: Energetyka i usługi komunalne | Obszar działania: Aplikacje | Wielkość firmy: 500 mln – 1 mld USD
Przeczytaj pełną recenzję
Menadżer ds. bezpieczeństwa informacji | Branża: Energetyka i usługi komunalne | Obszar działania: Aplikacje | Wielkość firmy: 500 mln – 1 mld USD
Przeczytaj pełną recenzję
Reagowanie na incydenty i techniki śledcze
„Niezwykle przydatny w informatyce śledczej oraz reagowaniu na incydenty. Incydenty w KEDR są łatwe do zrozumienia i wszystkie z nich dają podstawę do działania. Widzisz, co się zdarzyło na hoście, i w następnej chwili możesz go odizolować.” „Potrzebowaliśmy profesjonalnego instrumentu w celu ustanowienia reagowania na incydenty oraz procesów informatyki śledczej w naszej firmie”.
Menadżer ds. bezpieczeństwa informacji | Branża: Transport | Obszar działania: Dane i analiza | Wielkość firmy: 1 – 3 mld USD
Przeczytaj pełną recenzję
Menadżer ds. bezpieczeństwa informacji | Branża: Transport | Obszar działania: Dane i analiza | Wielkość firmy: 1 – 3 mld USD
Przeczytaj pełną recenzję