Защита от таргетированных атак
Комплексный подход к защите от сложных угроз и целевых атак, включающий в себя два решения на единой программно-технологической базе: Kaspersky Anti Targeted Attack - обнаружение и расследование комплексных угроз и целевых атак на уровне сети и Kaspersky EDR - обнаружение, расследование и реагирование на киберугрозы, направленных на рабочие станции и серверы.
Kaspersky Anti Targeted Attack – программная платформа специализированного комплекса Kaspersky Threat Management and Defense, отвечающая за противодействие комплексным угрозам на уровне сети.
Kaspersky Anti Targeted Attack включает набор передовых технологий обнаружения, динамический анализ и эмуляцию угроз на базе высокопроизводительной песочницы и анализатор целевых атак. Анализатор целевых атак использует поведенческий анализ для самостоятельного обнаружения аномальных действий в инфраструктуре, а также динамическое машинное обучение для сопоставления вердиктов, полученных от механизмов обнаружения, с ретроспективными данными и данными, получаемыми в режиме реального времени.
|
Преимущества платформы Kaspersky Anti Targeted Attack
- Сокращение рисков информационной безопасности;
- Повышение продуктивности и качества работы сотрудников ИТ и ИБ департаментов;
- Оптимизация трудозатрат высококвалифицированных кадров;
- Сокращение количества рутинных ручных операций;
- Увеличение количества обрабатываемых инцидентов без дополнительных трудозатрат;
- Сбор, хранение и предоставление информации об инцидентах ИБ в рамках требований внутреннего и внешнего регулирования и отраслевого законодательства.
Передовая технология защиты рабочих мест от комплексных угроз Kaspersky Endpoint Detection and Response – агентское решение в составе специализированного комплекса Kaspersky Threat Management and Defense, реализованное на той же технологической платформе, что и Kaspersky Anti Targeted Attack.
Оно предназначено для обнаружения, анализа, расследования и оперативного реагирования на новейшие киберугрозы, нацеленные на рабочие станции и серверы организации. Единая централизованная консоль обеспечивает наглядное представление информации о событиях безопасности на всех рабочих местах, что способствует оперативному обнаружению угроз и реагированию на них, а также значительной экономии трудозатрат служб ИТ и ИБ.
|
Преимущества Kaspersky EDR
- Единый агент для надежной защиты и контроля рабочих мест
- Централизованное хранение данных
- Автоматизация работы ИБ-службы
- Единая централизованная консоль для оперативного реагирования на угрозы
- Комплексная многоуровневая защита
- Защита инфраструктуры с повышенными требованиями к изоляции