Kaspersky Anti Targeted Attack с модулем Kaspersky NDR

Платформа для защиты от сложных угроз и целевых атак состоит из трех модулей:

  1. Kaspersky Anti Targeted Attack — решение, которое обеспечивает анализ сетевого трафика, позволяя контролировать точки входа потенциальных угроз: сеть, веб-трафик, электронная почта, а также предоставляет возможность проверять потенциально вредоносные объекты в песочнице.
  2. Kaspersky Network Detection & Response (NDR) — модуль, позволяющий проводить глубокий анализ сетевого трафика, выявлять атаки с помощью правил детектирования, индикаторов компрометации и ретроспективного анализа. Позволяет строить карту сети и таблицу сетевых сессий, производить определение и разбор протоколов, осуществлять Threat Hunting по сырому трафику и реагировать на сетевых устройствах и Firewall.
  3. Kaspersky Endpoint Detection & Response Expert — система, которая предоставляет специалистам ИБ полную картину событий в инфраструктуре рабочих мест и серверов, и обеспечивает ее эффективную защиту от сложных угроз и APT-атак.

Комплексное решение

Контролируйте все распространенные точки входа для угроз: сеть, веб-трафик, электронную почту, рабочие места, серверы и виртуальные машины, которые будут надежно защищены нашими технологиями. Контролируйте все, что происходит внутри сети.

Расширьте возможности KATA в части сетевого обнаружения и реагирования при помощи модуля Kaspersky NDR.

Уникальные преимущества KATA с модулем NDR:

  • Использование сработок на узлах для формирования комплексных инцидентов, включающих сетевые и узловые алерты
  • Выявление имени процесса, порождающего сетевую активность и Threat Hunting сразу по имени процесса
  • Коннекторы для настраиваемого реагирования на сетевых устройствах
  • Использование антивируса Kaspersky в качестве сенсора для NDR
  • Единая консоль управления для КАТА, KEDR, NDR
  • Построение карты сети во всех сегментах сети (даже там, где нет SPAN)
  • Возможность автоматического реагирования через KSMG, KWTS, NGFW, KEDR Expert по обнаружениям от KATA Sandbox
  • Интеграция антивируса Kaspersky и KATA Sandbox
  • Обогащение информации по ассетам, сетевым коммуникациям и событиям