Kaspersky EDR: meccanismi di rilevamento e risposte migliorati

Kaspersky EDR: meccanismi di rilevamento e risposte migliorati

Condividi post

Kaspersky Endpoint Detection and Response Optimum: la nuova versione semplifica la protezione contro minacce complesse. La soluzione attuale dispone di meccanismi di rilevamento lungimiranti per reagire agli attacchi informatici. Vengono prevenuti danni ai file del sistema operativo rilevanti e vengono fornite informazioni sulla reputazione dei file.

Kaspersky Endpoint Detection and Response Optimum ora offre meccanismi avanzati di rilevamento automatizzato e raccomandazioni di risposta agli incidenti personalizzate. La soluzione aggiornata ora protegge anche dai danni ai file critici del sistema operativo e fornisce informazioni sulla reputazione dei file dal Threat Intelligence Portal di Kaspersky.

Maggiore difesa contro gli attacchi in aumento

La protezione delle infrastrutture informatiche, sempre più complesse, pone sfide crescenti alle aziende. Gli incidenti di sicurezza gravi continuano ad aumentare, del 50% nell'ultimo anno, come confermato dall'attuale analisi di Kaspersky "Managed Detection and Response Analytics Report".

Per supportare i professionisti della sicurezza IT nelle aziende nella protezione di una maggiore superficie e complessità di attacco, il fornitore di sicurezza informatica ha ulteriormente sviluppato la sua soluzione Kaspersky Endpoint Detection and Response. La versione aggiornata offre agli utenti la possibilità di sviluppare capacità di indagine e risposta agli incidenti critici, aiutandoli a portare a termine il lavoro con tempi ristretti e tempi di attenzione limitati.

Nuova funzione di risposta guidata

Kaspersky Endpoint Detection and Response Optimum ora fornisce informazioni ancora più dettagliate, che ora includono una nuova sezione "Risposta guidata" nelle notifiche di avviso, oltre ai tutorial video di YouTube già disponibili [5]. Questo suggerisce i passaggi per i professionisti della sicurezza IT per indagare e rispondere agli incidenti.

Inoltre, Kaspersky Endpoint Detection and Response Optimum include altre funzionalità integrate come Threat Intelligence File Reputation nella scheda di avviso. Se viene eseguita una reazione, un controllo speciale aiuta a evitare errori che potrebbero portare al blocco di file importanti del sistema operativo e, nel peggiore dei casi, alla distruzione dell'intera infrastruttura.

Meccanismo di rilevamento della sandbox cloud

La reputazione dei file del Kaspersky Threat Intelligence Portal è disponibile direttamente nella console, offrendo agli utenti una panoramica dei file legittimi, dannosi o sospetti. Inoltre, consente di identificare più rapidamente sia le minacce note che quelle nuove e visualizza informazioni sulle regioni o sui paesi in cui il file è stato osservato più frequentemente. Inoltre, viene fornito un collegamento al Threat Intelligence Portal con ulteriori informazioni sul file.

Soluzione pluripremiata per professionisti e principianti

“Quando il nostro team ha lavorato alle estensioni per Kaspersky Endpoint Detection e Response Optimum, uno degli obiettivi era rendere tutte le funzionalità della soluzione accessibili a tutti i tipi di utenti; anche per coloro che stanno appena iniziando a immergersi nel rilevamento e nella risposta agli incidenti", commenta Pavel Petrov, Senior Product Manager di Kaspersky. "Siamo convinti che con le nuove funzionalità i nostri clienti non solo possano garantire la protezione della propria azienda da vari tipi di minacce, ma anche aumentare la competenza EDR del team di sicurezza IT interno."

Nell'ultimo anno, Kaspersky Endpoint Detection and Response ha ricevuto più volte premi per le sue eccezionali prestazioni di protezione. Il prodotto offre ottimi risultati in recensioni indipendenti in varie valutazioni, tra cui SE-labs, IDC o Radicati Group.

Altro su Kaspersky.com

 


A proposito di Kaspersky

Kaspersky è una società internazionale di sicurezza informatica fondata nel 1997. La profonda competenza in materia di sicurezza e intelligence sulle minacce di Kaspersky funge da base per soluzioni e servizi di sicurezza innovativi per proteggere aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. L'ampio portafoglio di sicurezza dell'azienda comprende la protezione degli endpoint leader e una gamma di soluzioni e servizi di sicurezza specializzati per difendersi da minacce informatiche complesse e in continua evoluzione. Oltre 400 milioni di utenti e 250.000 clienti aziendali sono protetti dalle tecnologie Kaspersky. Maggiori informazioni su Kaspersky su www.kaspersky.com/


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più

Crittografia dei dati: maggiore sicurezza sulle piattaforme cloud

Le piattaforme online sono spesso bersaglio di attacchi informatici, come recentemente è successo a Trello. 5 suggerimenti per garantire una crittografia dei dati più efficace nel cloud ➡ Leggi di più