XDR : Renforcer la sécurité informatique dans les entreprises

XDR : Renforcer la sécurité informatique dans les entreprises

Partager le post

Selon le rapport de gestion du BSI sur la sécurité informatique en Allemagne 2023, la menace dans le cyberespace est plus élevée que jamais. La nouvelle solution XDR de Kaspersky protège les processus et les ressources de l'entreprise contre les attaques complexes et ciblées.

Kaspersky annonce la nouvelle solution de sécurité complète Kaspersky Extended Detection and Response. La solution XDR combine divers composants de sécurité, notamment la collecte et la corrélation des journaux, la gestion des incidents et des actifs, les manuels de réponse et les analyses d'investigation, dans une plateforme unique.

La nouvelle solution aide les entreprises à protéger leurs ressources et processus contre les menaces avancées et complexes, les APT (Advanced Persistent Threats) et les attaques ciblées. Les premiers utilisateurs peuvent désormais évaluer Kaspersky Extended Detection and Response dans un environnement de test et fournir des commentaires avant la mise en œuvre finale du produit. Le lancement sur le marché mondial aura lieu au premier semestre 2024.

Le rapport sur la modernisation XDR et SOC de l'Enterprise Strategy Group montre également que 51 % des entreprises sont incapables de détecter et d'enquêter sur les menaces avancées avec leurs propres outils. Kaspersky Extended Detection and Response entre en jeu : la solution XDR offre des fonctionnalités optimisées pour détecter et répondre aux menaces, hiérarchiser les alertes de sécurité et une plate-forme de gestion centrale pour toutes les opérations de sécurité.

Du natif à l’Open XDR : les produits et services Kaspersky et tiers peuvent être intégrés

La première solution XDR de Kaspersky a été publiée en tant que version native de Kaspersky Anti Targeted Attack Platform en 2016. Désormais, avec Open XDR, Kaspersky franchit une nouvelle étape vers une meilleure détection et réponse aux incidents. Kaspersky Extended Detection and Response s'intègre à d'autres solutions de cybersécurité de l'écosystème Kaspersky et à des produits tiers, notamment des plateformes de protection des points finaux et des services de renseignement sur les menaces. Ceux-ci permettent aux entreprises d'unifier leurs processus de sécurité et de réduire la complexité liée à la gestion de plusieurs solutions de sécurité.

Gestion facile et sécurité sur site

Kaspersky Extended Detection and Response peut être facilement géré via la plateforme ouverte de gestion unique et offre une sécurité complète sur site afin que les données sensibles des clients ne quittent pas votre propre infrastructure tout en répondant aux exigences de souveraineté des données. La solution robuste de cybersécurité offre une vue complète de la cybersécurité de votre organisation et vous aide à garder une longueur d'avance sur les cybermenaces en constante évolution en corrélant et en analysant les données provenant de plusieurs sources dans l'infrastructure informatique d'une organisation. La solution XDR de Kaspersky offre une vue globale et contextuelle des cybermenaces potentielles.

« Le produit est construit sur notre nouvelle plateforme ouverte de gestion unique, offrant à nos clients une protection sur mesure qui s'intègre aux produits Kaspersky et à une variété de solutions tierces. Un autre avantage de notre plateforme ouverte de gestion unique est qu'elle permet des installations à la fois dans le cloud et sur site, ce qui fait de Kaspersky Extended Detection and Response l'une des rares solutions de ce type indépendantes de l'installation sur le marché », déclare Anton Ivanov, directeur technologique chez Kaspersky.

La solution XDR de Kaspersky en un coup d'œil

Analyses avancées pour une détection et une réponse complètes aux menaces : Kaspersky Extended Detection and Response offre des fonctionnalités complètes de détection et de réponse aux menaces. Diverses sources de données sont utilisées à cet effet, notamment les points finaux, les réseaux et divers protocoles d'application et de système d'exploitation. La solution utilise des méthodes d'analyse avancées et peut automatiquement corréler et analyser les données provenant de différentes sources. La solution XDR est également capable de lancer automatiquement des réponses pour contenir et éliminer les cyber-risques potentiels. Des fonctions de chasse aux menaces sont également disponibles pour permettre aux experts de détecter de manière proactive les menaces avancées.

Graphique d'investigation pour plus de transparence : L'Investigation Graph aide les professionnels de l'InfoSec à collecter les artefacts d'attaque dans une image claire et cohérente facile à analyser. Le graphique simplifie le processus d'enquête sur les alarmes et les incidents en regroupant d'un seul coup d'œil les événements de différents systèmes, en montrant leurs connexions et en fournissant des outils de recherche, d'enrichissement et de réponse.

Des playbooks individuels pour plus d’efficacité : Kaspersky Extended Detection and Response permet également de créer des playbooks efficaces qui activent des flux de travail basés sur des déclencheurs flexibles et des scénarios de réponse personnalisés. Cette fonctionnalité aide les entreprises à accélérer les flux de travail typiques, à établir des processus de travail d'équipe et à minimiser les erreurs, donnant ainsi aux professionnels de l'InfoSec plus de temps pour enquêter sur les incidents complexes et répétitifs.

Installation et gestion faciles : De plus, la solution XDR de Kaspersky est conçue pour être facilement mise en œuvre et gérée, même dans des environnements d'entreprise complexes où la souveraineté des données est une priorité. Kaspersky Extended Detection and Response peut être utilisé dans n'importe quel environnement ou région et garantit la conformité aux politiques et réglementations, notamment le Règlement général sur la protection des données (RGPD), la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) et la portabilité et responsabilité de l'assurance maladie. Loi (HIPAA).

Le lancement mondial de Kaspersky Extended Detection and Response aura lieu au premier semestre 2024. La solution sera également disponible dans le cadre d'une nouvelle gamme de produits Kaspersky. Les entreprises peuvent déjà tester gratuitement la solution XDR de Kaspersky pendant la phase d'adoption précoce.

Plus sur Kaspersky.de

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus