Kaspersky EDR
Схема работы решения «Kaspersky EDR для бизнеса Оптимальный»
Детализация обнаружения угрозы в «Kaspersky EDR для бизнеса Оптимальный»
Анализ первопричин в «Kaspersky EDR для бизнеса Оптимальный»
Российское ПО!

Арт.: KL4708RA*FS
Kaspersky EDR — программное обеспечение для защиты рабочих мест и серверов среднего бизнеса с технологиями EDR. Решение помогает обнаруживать инциденты ИБ, анализировать развитие угроз, реагировать на атаки и управлять функциями EPP и EDR из единой консоли. Подходит для централизованной защиты корпоративной инфраструктуры и снижения нагрузки на ИТ- и ИБ-команды.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
7 266 ₽ / шт
Экономия0 ₽ 0%
Срок лицензии
  • 1 год
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Для среднего бизнеса
Общие сведения

Kaspersky EDR используется для построения централизованной защиты рабочих мест и серверов среднего бизнеса. Это программное обеспечение объединяет технологии Endpoint Detection and Response, средства защиты конечных точек и инструменты контроля, которые помогают ИТ- и ИБ-командам быстрее обнаруживать признаки атаки, анализировать развитие инцидента и принимать меры реагирования. Решение ориентировано на корпоративную инфраструктуру, где важны управляемость, прозрачность событий безопасности и снижение ручной нагрузки на администраторов.

Kaspersky EDR для бизнеса Оптимальный подходит организациям, которым требуется не только классическая защита рабочих мест, но и более глубокая работа с инцидентами. Продукт помогает видеть взаимосвязь событий, получать данные для расследования и контролировать действия на конечных точках. Управление выполняется централизованно, поэтому специалистам проще сопровождать распределенную инфраструктуру, работать с отчетами и разделять зоны ответственности между администраторами.

Практическая ценность решения для бизнеса заключается в повышении управляемости защиты и ускорении реакции на угрозы. Команды безопасности получают инструменты для анализа инцидентов, а ИТ-администраторы — средства для сопровождения рабочих станций и серверов в едином контуре. Такой подход помогает уменьшить количество разрозненных операций и выстроить более понятный процесс работы с событиями ИБ.

В инфраструктуре среднего бизнеса продукт помогает связать технические события на рабочих местах с задачами службы ИБ: оценкой инцидента, выбором ответных действий и последующим контролем результата. Это важно, когда администраторы работают с несколькими платформами и должны поддерживать единый уровень защиты без разрозненных процедур.

Решение может использоваться в инфраструктурах на Windows, Windows Server, Linux, macOS, Android и iOS в пределах заявленных системных требований. Стоимость выбранной модификации зависит от параметров заказа и срока лицензии. Чтобы заказать Kaspersky EDR, уточнить цену, условия поставки или получить консультацию по подбору решения, оформите заявку через сайт, воспользуйтесь покупкой в 1 клик или обратитесь к специалисту.

Ключевые преимущества

  • Повышает прозрачность инфраструктуры и помогает оценивать масштаб распространения атаки.
  • Снижает нагрузку на ИБ-команду за счет автоматизированного реагирования на угрозы.
  • Уменьшает влияние человеческого фактора с помощью контроля программ, устройств и интернет-активности.
  • Упрощает администрирование благодаря управлению EPP и EDR из Kaspersky Security Center.
  • Поддерживает работу с отчетами и распределением зон ответственности администраторов.
  • Сокращает рутинные задачи ИТ-администраторов за счет патч-менеджмента и централизованной установки программ.

Сценарии применения Kaspersky EDR

  • Выявление инцидентов информационной безопасности на рабочих местах в момент возникновения.

  • Расследование подозрительной активности, нарушений политик ИБ и вредоносных действий.

  • Локализация инцидента и ограничение распространения угроз в корпоративной сети.

  • Централизованный сбор данных с рабочих станций для анализа и ретроспективного расследования.

  • Динамический анализ потенциально опасных объектов в выделенной песочнице.

  • Реагирование на рабочих местах, затронутых атакой, с применением доступных механизмов восстановления и блокирования.

Возможности

  • Управление функциями EPP и EDR из единой консоли.
  • Автоматизированное реагирование на угрозы на конечных точках.
  • Анализ первопричин инцидента и ретроспективный анализ накопленных данных.
  • Контроль программ, устройств и использования интернета.
  • Расширенное системное администрирование рабочих мест и серверов.
  • Интегрированные шифрование и патч-менеджмент.
  • Централизованный сбор данных с рабочих мест для расследований.
  • Опрос рабочих мест по IOC или статическим скриптам.
  • Карантинизация объектов, откат и восстановление через KES, блокирование процессов и несанкционированных действий.
  • Анализ угроз с применением KSN, KPSN, Kaspersky Threat Intelligence Portal, Kaspersky Threats и Cloud Sandbox.

Схема работы решения «Kaspersky EDR для бизнеса Оптимальный»


2 (2).jpg


Схема централизованного реагирования на инциденты в Kaspersky EDR


7.jpg

Системные требования

Windows

Общие требования

 2 Гб свободного места на жестком диске
Процессор Intel Pentium 1 ГГц (с поддержкой набора инструкций SSE2 или совместимый аналог)
Оперативная память 1 Гб для ОС 32 бит (2 Гб для ОС 64 бит)

Операционные системы

Microsoft Windows 10
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7 SP1 или выше

Windows Server

Минимальные требования

Процессор 1Core, 1.4 ГГц
Оперативная память: 1 Гб
Свободное место на жестком диске: 4 Гб

Рекомендуемая конфигурация

Процессор 4 Core, 2.4 ГГц
Оперативная память: 2 Гб
Свободное место на жестком диске: 4 Гб

Операционные системы

Windows Server 2019
Windows Server 2016
Windows Storage Server 2016
Windows Hyper-V Server 2016
Microsoft Windows Server 2012 или выше
Microsoft Windows Hyper-V Server 2012 или выше
Microsoft Windows Server 2008 или выше
Windows Server 2008 или выше

Linux

Общие требования

1 Гб свободного места на жестком диске для установки, хранения временных файлов и записей журналов
Интернет-соединение для активации приложения, обновления баз и программных модулей
Процессор Intel Core 2 Duo 1.86 ГГц или выше
Оперативная память 1 Гб для ОС 32 бит (2 Гб для ОС 64 бит)
Файл подкачки не менее 1 Гб

Операционные системы

CentOS-6.9 x86 / x64
Debian GNU/Linux 8.9 x86 / x64 или выше
Red Hat® Enterprise Linux® 7.4 x64 или выше

Mac

Общие требования
Компьютер Mac на базе Intel®
Оперативная память 1 Гб 1.2 Гб свободного места на жестком диске

Операционные системы

macOS 10.12–10.13 macOS X, версия 10.9 или выше

Мобильные устройства

Операционные системы

Android 4.2 – 9.0
iOS 10.0 – 12.0

Вопрос-ответ
Как происходит обнаружение сложных аттак и процесс расследования?
Kaspersky EDR Expert обеспечивает непрерывный мониторинг и визуализацию каждой стадии расследования, предоставляет эффективное обнаружение угроз на базе индикаторов компрометации (IoC), Yara-правил и уникальных индикаторов атак (IoA), а также мощный инструмент анализа первопричин. Процесс расследования подкрепляется ретроспективным анализом, а обнаружения сопоставляются с базой знаний MITRE ATT&CK. Это позволяет эффективно идентифицировать тактики и техники злоумышленников. Кроме того, продукт обеспечивает проактивный поиск угроз и доступ к порталу Kaspersky Threat Intelligence. С помощью этих инструментов ваши эксперты смогут воссоздать всю последовательность киберпреступных действий, обнаружить самые изощренные атаки и быстро принять эффективные контрмеры.
Какова ценность Kaspersky EDR Expert для бизнеса?
Ценность Kaspersky EDR Expert для вашего бизнеса:
  • Устранение брешей в системе безопасности и быстрое обнаружение атак
  • Автоматизация рутинных задач по обнаружению угроз и принятию ответных мер
  • Освобождение ресурсов ИТ и ИБ для решения более важных задач
  • Ускорение выявления угроз и принятия ответных мер
  • Повышение эффективности анализа угроз и реагирования на инциденты
  • Обеспечение соответствия требованиям регулирующих органов


Как происходит помещение файла на карантин?
При реагировании на угрозы Kaspersky Endpoint Detection and Response может создавать задачи Помещение файла на карантин. Это нужно, чтобы минимизировать последствия угрозы. Карантин – это специальное локальное хранилище на компьютере. Пользователь может поместить на карантин файлы, которые считает опасными для компьютера. Файлы на карантине хранятся в зашифрованном виде и не угрожают безопасности устройства. Kaspersky Endpoint Security использует карантин только при работе с решениями Detection and Response: EDR Optimum, EDR Expert, KATA (EDR), Kaspersky Sandbox. В остальных случаях Kaspersky Endpoint Security помещает файл в резервное хранилище
Принцип работы решения Kaspersky Endpoint Detection and Response?
Kaspersky Endpoint Detection and Response выполняет обзор и анализ развития угрозы и предоставляет Сотруднику службы безопасности или Администратору информацию о потенциальной атаке, необходимую для принятия своевременных действий по реагированию. Kaspersky Endpoint Detection and Response показывает детали обнаружения в отдельном окне. Детали обнаружения – инструмент для просмотра всей собранной информации об обнаруженной угрозе. Детали обнаружения содержат, например, историю появления файлов на компьютере. Подробнее о работе с деталями обнаружения см. в справке Kaspersky Endpoint Detection and Response Optimum и в справке Kaspersky Endpoint Detection and Response Expert.
Какие средства анализа угроз использует Kaspersky EDR?

Kaspersky Endpoint Detection and Response использует следующие средства анализа угроз (Threat Intelligence):

  • Инфраструктура облачных служб Kaspersky Security Network (далее также "KSN"), предоставляющую доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции приложений "Лаборатории Касперского" на угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний. Для работы Kaspersky Endpoint Detection and Response используется решение Kaspersky Private Security Network (KPSN), отправляющее данные на региональные серверы, не передавая данные с устройств в KSN.
  • Интеграция с платформой Kaspersky Threat Intelligence Portal, которая содержит и отображает информацию о репутации файлов и веб-адресов.
  • База угроз "Лаборатории Касперского" Kaspersky Threats.
  • Технология Cloud Sandbox, которая позволяет запускать обнаруженные файлы в изолированной среде и определять их репутацию.
Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru