Kaspersky Anti Targeted Attack с модулем Kaspersky NDR
Платформа для защиты от сложных угроз и целевых атак состоит из трех модулей:
- Kaspersky Anti Targeted Attack — решение, которое обеспечивает анализ сетевого трафика, позволяя контролировать точки входа потенциальных угроз: сеть, веб-трафик, электронная почта, а также предоставляет возможность проверять потенциально вредоносные объекты в песочнице.
- Kaspersky Network Detection & Response (NDR) — модуль, позволяющий проводить глубокий анализ сетевого трафика, выявлять атаки с помощью правил детектирования, индикаторов компрометации и ретроспективного анализа. Позволяет строить карту сети и таблицу сетевых сессий, производить определение и разбор протоколов, осуществлять Threat Hunting по сырому трафику и реагировать на сетевых устройствах и Firewall.
- Kaspersky Endpoint Detection & Response Expert — система, которая предоставляет специалистам ИБ полную картину событий в инфраструктуре рабочих мест и серверов, и обеспечивает ее эффективную защиту от сложных угроз и APT-атак.
Комплексное решение
Контролируйте все распространенные точки входа для угроз: сеть, веб-трафик, электронную почту, рабочие места, серверы и виртуальные машины, которые будут надежно защищены нашими технологиями. Контролируйте все, что происходит внутри сети.
Расширьте возможности KATA в части сетевого обнаружения и реагирования при помощи модуля Kaspersky NDR.
Уникальные преимущества KATA с модулем NDR:
- Использование сработок на узлах для формирования комплексных инцидентов, включающих сетевые и узловые алерты
- Выявление имени процесса, порождающего сетевую активность и Threat Hunting сразу по имени процесса
- Коннекторы для настраиваемого реагирования на сетевых устройствах
- Использование антивируса Kaspersky в качестве сенсора для NDR
- Единая консоль управления для КАТА, KEDR, NDR
- Построение карты сети во всех сегментах сети (даже там, где нет SPAN)
- Возможность автоматического реагирования через KSMG, KWTS, NGFW, KEDR Expert по обнаружениям от KATA Sandbox
- Интеграция антивируса Kaspersky и KATA Sandbox
- Обогащение информации по ассетам, сетевым коммуникациям и событиям