Automazione Plus

Kaspersky Lab entra nel mercato EDRERT

Kaspersky Lab ha lanciato una soluzione Endpoint Detection and Response (EDR) completa, che include avanzate capacità di incident mitigation, migliore visibilità degli endpoint, compatibilità con le tradizionali soluzioni di sicurezza endpoint e funzionalità investigative a disposizione di team di sicurezza e SOC (Security Operations Center).

Le funzionalità di threat hunting di Kaspersky EDR fondono le profonde competenze di threat intelligence dell’azienda, con tecnologie di protezione avanzate e una lunga esperienza di rilevamento delle APT più importanti al mondo.

L’offerta di Kaspersky Lab si basa su quattro pilastri: monitoraggio, rilevamento, aggregazione e risposta. Kaspersky EDR consente di ottenere un’ampia visibilità degli incidenti senza dover raccogliere manualmente i dati; le avanzate tecnologie di rilevamento, incluso il Targeted Attack Analyzer basato sul machine learning, aiutano le aziende a valutare le informazioni ricevute dai sensori endpoint e generare rapidamente i verdetti di threat detection; Kaspersky EDR aggrega e mostra i principali dati forensi provenienti dagli endpoint, comprese le informazioni su file sconosciuti e i metadati degli endpoint su processi, programmi, servizi, moduli, file, autorun, connessioni di rete e cronologia; l’EDR non può essere efficace senza una risposta che permetta alle aziende di pulire i sistemi infettati da remoto, evitando il costoso reimaging manuale del computer.

Una delle principali funzionalità di Kaspersky EDR è la prevenzione dei continui attacchi che sfruttano le minacce avanzate: è infatti possibile impedire il lancio di file PE, documenti office e script sospetti e impostare regole per eliminare proattivamente i file sugli endpoint per evitare che una minaccia colpisca nuovamente l’infrastruttura aziendale.

Kaspersky EDR fa parte del portfolio di sicurezza olistica enterprise, pensato per strategie adattive di sicurezza. Questo portfolio di sicurezza offre alle aziende capacità di prevenzione attraverso una suite di sicurezza endpoint di ultima generazione; rilevamento basato sulla piattaforma Kaspersky Anti Targeted Attack; prediction and response grazie ai servizi di intelligence sulle minacce.