Especialista em detecção e resposta de endpoints da Kaspersky

Especialista em detecção e resposta de endpoints da Kaspersky

Compartilhar postagem

A nova solução Kaspersky Endpoint Detection and Response Expert oferece melhor detecção e investigação e pode ser usada no local ou por meio da nuvem. A solução destina-se a fornecer mais proteção contra ataques APT e combina alertas individuais em um único incidente.

A Kaspersky está atualizando sua solução Endpoint Detection and Response, destinada a organizações com processos de segurança de TI maduros. Sob o novo nome de Kaspersky Endpoint Detection and Response Expert [1], a solução oferece às empresas proteção adicional contra ataques avançados do tipo APT. Para uma melhor investigação e resposta a incidentes, os alertas agora são mesclados automaticamente em incidentes e a varredura baseada em regras com YARA e integração de API para resposta do host são introduzidas. Além da versão local já disponível, a solução atualizada oferece alternativamente um console de gerenciamento de nuvem hospedado no Azure. Isso significa que todos os clientes que usam soluções em nuvem se beneficiam das vantagens da solução EDR comprovada e robusta, hospedada em uma plataforma de nuvem confiável.

EDR agora é uma proteção básica

As soluções de EDR tornaram-se indispensáveis ​​para proteger as empresas contra ataques cibernéticos. O Gartner assume que, até 2023, mais da metade de todas as empresas substituirá as soluções antivírus tradicionais por produtos EDR [2]. Com uma infraestrutura de TI altamente distribuída, os ataques geralmente não são detectados por mais de um mês [3]. Com o EDR, as empresas têm recursos investigativos eficazes para detectar ataques o mais cedo possível e, assim, conter sua propagação.

Detecção e investigação mais precisas e API para resposta

O Kaspersky Endpoint Detection and Response Expert fornece às empresas proteção abrangente contra todas as ameaças cibernéticas comuns e avançadas. Com as novas possibilidades de detectar e examinar objetos suspeitos, as empresas podem refinar sua análise e filtrar melhor as ameaças da massa de todos os alertas.

Os arquivos suspeitos encontrados por meio de indicadores de ataque (Indicator of Attack, IoA) podem ser enviados automaticamente para a sandbox para investigação posterior em um ambiente isolado. Um alerta só é acionado se o arquivo realmente for perigoso. As exceções podem ser definidas em diferentes granularidades para as regras de IoA. Isso evita que as empresas tenham que processar muitos avisos falsos positivos, além de relatórios de perigos reais.

Console de gerenciamento local e na nuvem

Usando o console no local, caçadores de ameaças e especialistas no Centro de Operações de Segurança (SOC) agora podem examinar os arquivos suspeitos identificados nos endpoints no computador host de acordo com as regras da YARA. A varredura de endpoint pode ser limitada à memória de acesso aleatório (RAM) e diretórios específicos, ou pode ser executada em todos os discos rígidos locais. Usando o console de gerenciamento de nuvem, o Kaspersky Endpoint Detection and Response Expert permite que alertas fragmentados em diferentes endpoints sejam automaticamente associados a um único incidente, eliminando a necessidade de especialistas em segurança de TI investigarem cada alerta individual.

Na versão local, a resposta a incidentes também pode ser realizada com a integração de sistemas de terceiros no host devido à integração da API. Por exemplo, a equipe de segurança também pode usar plataformas SIEM ou SOAR para sua resposta.

Versão em nuvem no Azure

A nova versão em nuvem no Azure reduz o custo total de propriedade e permite pilotagem, implementação e gerenciamento rápidos da solução de proteção de qualquer local, além de oferecer maior transparência. As opções flexíveis de assinatura permitem que os clientes ajustem rapidamente o número de licenças necessárias para cobrir todos os endpoints.

“Uma ferramenta EDR com todos os recursos é essencial para a segurança cibernética corporativa. E é por isso que deve ser adaptável aos diferentes requisitos do cliente para detecção, resposta e gerenciamento de segurança”, diz Sergey Martsynkyan, vice-presidente de marketing de produtos corporativos da Kaspersky. “O trabalho remoto e o uso da nuvem são tendências contínuas. Portanto, estamos satisfeitos em poder oferecer funções EDR via nuvem com a nova solução. Hospedar o produto em uma plataforma de nuvem de terceiros demonstra o compromisso da Kaspersky com a privacidade e a confiança do cliente no processamento e localização de dados. Uma solução de EDR poderosa e confiável estabelece as bases para futuras opções de proteção expandidas e ajuda as empresas a ter mais visibilidade e controle sobre todas as questões de segurança.”

Proteção Avançada contra Ameaças Persistentes (APT)

Juntamente com os produtos Kaspersky Enterprise, o Kaspersky EDR Expert ajuda a Kaspersky a ser reconhecida como uma das principais empresas no mais recente relatório Advanced Persistent Threat (APT) Protection - Market Quadrant 2022 da Radicati. O reconhecimento confirma a alta funcionalidade e visão estratégica do portfólio da empresa e sua capacidade de proteger os clientes de ameaças cibernéticas complexas.

[1] https://www.kaspersky.de/enterprise-security/endpoint-detection-response-edr
[2] https://www.gartner.com/en/newsroom/press-releases/2020-09-15-gartner-survey-finds-the-evolving-threat-landscape-is-top-priority-for-security-and-risk-management-leaders
[3] https://www-csoonline-com.cdn.ampproject.org/c/s/www.csoonline.com/article/3639014/enterprises-with-subsidiaries-more-prone-to-cyberattacks-study-says.amp.html

Mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais