EDR は複雑な攻撃に対する防御に役立ちます

EDRの追跡

投稿を共有する

EDR の助けを借りて、企業はネットワークに対する大規模なサイバー攻撃をかわすことさえできます。 統合されたアプローチにより、高度な攻撃を阻止するための自動化されたツールを中小企業に提供できます。

組織への攻撃は、潜在的な利益が組織のコストを上回る場合にのみ意味があります。 比較的最近まで、サイバー犯罪者は企業秘密のようなノウハウをお互いから守っていました。 高度な攻撃ツールは、インターネットで販売されていたとしても、広くは入手できませんでした。 非常に巧妙な攻撃は、大企業や政府機関のみを標的にしていました。 したがって、大規模な脅威に対する保護は、中小企業にとって十分でした。

しかし、トレンドは変わりました。 現在、洗練された攻撃ツールが定期的に登場しています。オープン ソースではないにしても、オープン マーケットに出回っています。 マルウェアの作成者は、サービスとしてのマルウェア モデルの下で作成したものを貸し出すことが増えており、サイバー犯罪グループは一種のカルテルを形成しています。 その結果、攻撃を組織化するためのコストが急落します。 その結果、損益分岐点が低下し、その結果、サイバー犯罪者は、かなり洗練されたツールを使用して中小企業を攻撃する余裕ができます。

従来のエンドポイント保護ソリューションは部分的にしか十分ではありません

ビジネスに対する脅威が、従業員の監視とマルウェアが添付された電子メール スパムに限定されている限り、従来のエンドポイント保護ソリューションで十分です。 しかし、あなたのビジネスがより深刻な攻撃の標的になる可能性があることが明らかになった今、新しいアプローチが必要です。 今日、攻撃者は中小企業のサプライ チェーンを標的にすることさえできます。被害者のインフラストラクチャに何年も潜伏し、それをスパイし、正当なソフトウェアを利用したゼロデイ脆弱性や悪意のあるツールを悪用します。

大企業は、主に EDR (Endpoint Detection and Response) ソリューションなど、このような脅威に対して根本的に異なる防御を使用しています。 しかし、そのようなプラットフォームには通常、独自の本格的なセキュリティ センターではないにしても、少なくとも適切な IT セキュリティ スペシャリストのチームが必要です。 すべての企業がこれほどの IT セキュリティを確保できるわけではありません。

統合された EPP および EDR プラットフォームは、より優れた保護を提供します

ただし、これは、インフラストラクチャが保護されないままであることを意味するものではありません。 Kaspersky は、統合された EPP および EDR プラットフォームと追加のツールを含むエンドポイント保護への別のアプローチを開発しました。 このようにして、大量の脅威と複雑な脅威の両方に対抗できる自動化されたソリューションが作成されました。

ここでの主なイノベーションは、Kaspersky Endpoint Detection and Response Optimum コンポーネントです。 製品ラインでは、完全に自動化された Kaspersky Endpoint Security for Business と、標的型および APT 攻撃に対する強力なエンタープライズ クラスのソリューションである Kaspersky EDR の間のニッチを占めています。 Kaspersky EDR Optimum を使用すると、さまざまな企業で必要とされる基本的な EDR シナリオを実装できます。 このソリューションは、インフラストラクチャの可視性、調査およびインシデント対応機能も提供します。

これにより、セキュリティ ソリューションは問題の根本を迅速に特定し、攻撃の真の範囲とソースを評価し、すべてのワークステーションにわたって自動化された軽減策で対応できます。 これにより、損害が最小限に抑えられ、ビジネス プロセスの継続性が保証されます。

高いユーザビリティ

この新製品の最大の特徴は、その使いやすさです。 高レベルのユーザー専門知識は必要ありません。また、高レベルの自動化により、EDR クラスのセキュリティ ソリューションに期待されるよりも、注意や定期的なメンテナンスがはるかに少なくて済みます。 これらの重要な要素により、中小企業は、大量のリソースを投入したり、プロセスを完全に再設計したりすることなく、高度な脅威に対する防御の構築を開始できます。

企業が必要とする機能に応じて、統合ソリューションはメール サーバーとインターネット ゲートウェイを保護するための追加ツールを使用できます。 これにより、追加のリソースを消費することなく、高度な未知の複合型脅威を自動的にブロックできるため、IT 部門の負担が軽減されます。

Kaspersky Endpoint Security for Business ソリューションをすでに使用している企業は、追加のライセンス キーを有効にすることで、Kaspersky EDR Optimum 機能で簡単にアップグレードできます。

詳細は Kaspersky.de を参照

 


カスペルスキーについて

Kaspersky は、1997 年に設立された国際的なサイバーセキュリティ企業です。 Kaspersky の脅威インテリジェンスとセキュリティに関する深い専門知識は、革新的なセキュリティ ソリューションとサービスの基盤として機能し、世界中の企業、重要なインフラストラクチャ、政府、および消費者を保護します。 同社の包括的なセキュリティ ポートフォリオには、最先端のエンドポイント プロテクションと、複雑で進化するサイバー脅威から防御するためのさまざまな専門的なセキュリティ ソリューションとサービスが含まれています。 400 億を超えるユーザーと 250.000 の法人顧客がカスペルスキーのテクノロジーによって保護されています。 カスペルスキーの詳細については、www.kaspersky.com/ をご覧ください。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む