Kaspersky EDR : mécanismes de détection et réponses améliorés

Kaspersky EDR : mécanismes de détection et réponses améliorés

Partager le post

Kaspersky Endpoint Detection and Response Optimum : la nouvelle version simplifie la protection contre les menaces complexes. La solution actuelle dispose de mécanismes de détection anticipatifs pour réagir aux cyberattaques. Les dommages aux fichiers pertinents du système d'exploitation sont évités et des informations sur la réputation des fichiers sont fournies.

Kaspersky Endpoint Detection and Response Optimum propose désormais des mécanismes de détection automatisés avancés et des recommandations de réponse aux incidents personnalisées. La solution mise à jour protège désormais également contre les dommages aux fichiers critiques du système d'exploitation et fournit des informations sur la réputation des fichiers à partir du portail Threat Intelligence de Kaspersky.

Plus de défense contre les attaques montantes

La protection des infrastructures informatiques, de plus en plus complexes, pose des défis croissants aux entreprises. Les incidents de sécurité graves continuent d'augmenter - de 50 % au cours de l'année écoulée, comme le confirme l'analyse actuelle de Kaspersky « Managed Detection and Response Analytics Report ».

Pour aider les professionnels de la sécurité informatique des entreprises à protéger une surface et une complexité d'attaque plus importantes, le fournisseur de cybersécurité a développé sa solution Kaspersky Endpoint Detection and Response. La version mise à jour offre aux utilisateurs la possibilité de développer des compétences d'enquête et de réponse aux incidents critiques, les aidant à faire le travail avec des délais serrés et des durées d'attention limitées.

Nouvelle fonctionnalité de réponse guidée

Kaspersky Endpoint Detection and Response Optimum fournit désormais des informations encore plus détaillées, qui incluent désormais une nouvelle section "Réponse guidée" dans les notifications d'alerte, en plus des didacticiels vidéo YouTube déjà disponibles [5]. Cela recommande des étapes pour les professionnels de la sécurité informatique pour enquêter et répondre aux incidents.

De plus, Kaspersky Endpoint Detection and Response Optimum inclut d'autres fonctionnalités intégrées telles que Threat Intelligence File Reputation dans la carte d'alerte. Si une réaction est exécutée, une vérification spéciale permet d'éviter les erreurs qui pourraient entraîner le blocage de fichiers importants du système d'exploitation et, dans le pire des cas, la destruction de toute l'infrastructure.

Mécanisme de détection de bac à sable cloud

La réputation des fichiers du portail Kaspersky Threat Intelligence est disponible directement dans la console, donnant aux utilisateurs un aperçu des fichiers légitimes, malveillants ou suspects. En outre, il permet d'identifier plus rapidement les menaces connues et nouvelles et affiche des informations sur les régions ou les pays dans lesquels le fichier a été observé le plus fréquemment. De plus, un lien vers le portail Threat Intelligence est fourni avec des informations supplémentaires sur le fichier.

Solution primée à plusieurs reprises pour les professionnels et les débutants

« Lorsque notre équipe a travaillé sur les extensions pour Kaspersky Endpoint Detection et Response Optimum, l'un des objectifs était de rendre toutes les fonctionnalités de la solution accessibles à tous les types d'utilisateurs ; même pour ceux qui commencent tout juste à se plonger dans la détection et la réponse aux incidents », commente Pavel Petrov, Senior Product Manager chez Kaspersky. "Nous sommes convaincus qu'avec les nouvelles fonctions, nos clients peuvent non seulement assurer la protection de leur entreprise contre divers types de menaces, mais également accroître la compétence EDR de l'équipe de sécurité informatique interne."

Au cours de l'année écoulée, Kaspersky Endpoint Detection and Response a reçu à plusieurs reprises des récompenses pour ses performances de protection exceptionnelles. Le produit offre d'excellents résultats dans des revues indépendantes dans diverses évaluations, y compris SE-labs, IDC ou Radicati Group.

Plus sur Kaspersky.com

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus