Kaspersky Anti Targeted Attack platform
Kaspersky Anti Targeted Attack platform:
تحول دیجیتال، کلید رشد و اثربخشی نهادی در سراسر جهان است. اما تامین امنیت زیرساختهای سازمان دیجیتال چالش مهمی است. تهدیدات پیشرفته و حملات هدفمند در بخشهای مختلف یک شبکه، پنهان و غیرمستقیم تا زمانی که اجرا شوند، به ریسکهای موجود در تحولات دیجیتال میافزایند و رشد کسبوکار را به خطر میاندازند. در حالیکه تکنیکهای استفاده شده توسط مجرمان سایبری دائما در حال تکامل و بطور فزایندهای روی محیطهای هدفمند متمرکز هستند، بسیاری از سازمانها هنوز به تکنولوژیهای امنیتی متداول متکی هستند تا از تهدیدات فعلی و آینده محافظت کنند.
پلتفرم KATA (Kaspersky Anti Targeted Attack platform):
یک تجزیه و تحلیل رقابتی از محافظت APT در پلتفرم KATA به عنوان لیدر قرار داده شده است. پلتفرم KATA یک شناسایی در تمام لایهها از حملات هدفمند و تهدیدات پیشرفته در اختیار میگذارد.
سیستم ضدحملات هدفمند:
کشف تهدیدات پیشرفته در تمام لایههای زیرساخت فناوری اطلاعات که شامل مجموعهای جامع از فناوریها برای شناسایی تهدیدات ناشناخته و حملات هدفمند و ارتباط بین شاخصهای مختلف در شبکه برای کمک به کسبوکارها (برای کشف پیچیدهترین حملات) میباشد.
در اختیار قرار دادن یک استراتژی چند لایه و سازگار:
پلتفرم KATA قسمتی از یک رویکرد یکپارچه و سازگار برای دستیابی به امنیت است. کنترل دائم ترافیک شبکه و تحلیل رفتار دستگاهها یک دید کامل و گسترده درباره اتفاقات پیرامون تجهیزات IT شرکتها در اختیار افراد قرار میدهد. این رویکرد امنیتی سازگار، از شرکتها در مقابل تهدیدات پیچیده، حملات هدفمند و بدافزارهای جدید که شامل باجافزارها و جاسوس افزارها و APT ها میباشد، محافظت میکند. KATA یک شناسایی دقیق از تهدیدات پیچیده و یک بررسی و تحقیق گذشتهنگر را فراهم میکند.
بررسی رفتارهای مشکوک و کشف APT:
برای انجام بررسی و تحلیلهای چندلایه بر روی رفتارها، KATA شامل موارد زیر میباشد:
- سنسورهای شبکه که ترافیک شبکه را با فعال کردن نشانگر شناسایی حملات سایبری مانیتور میکند.
- سنسورهای ایمیل که بصورت بالقوه رفتارهای مشکوک مخرب را از پیوست ایمیلها جدا میکند.
- تکنولوژی پیشرفته Sandbox یک محیط مجازی و امن فراهم میکند، جایی که رفتارهای مشکوک در شبکه، ایمیل و سنسورهای وب میتواند مورد مطالعه قرار بگیرند.
- سنسورهای وب که رفتارها را از ترافیک وب با استفاده از پروتکل ICAP جدا میکند. اطلاعات شبکهها و سنسور دستگاهها با هم ترکیب میشوند و سپس با آنالیزور حملات هدفمند مقایسه میشود تا فعالیتهای مشکوک را شناسایی کند و به شما در فراهم کردن امنیت تیم خود با استفاده از هشدارهای دقیق و منظم کمک کند.
Sandbox پیشرفته به تکنولوژیهای متعددی تجهیز شده است که از بدافزارها در قبال شناسایی شدن جلوگیری میکند. بنابراین بدافزارها نمیتوانند بصورت اتوماتیک فعالیت خود را متوقف کنند، چرا که موجب انتشار اطلاعاتی درباره فعالیت آنها میشود.
مشاهده رفتار مشکوک و غیرنرمال:
برای نشان دادن تحلیل رفتاری شبکههای پیشرفته، KATA شامل موارد زیر میباشد:
- سنسور دستگاهها که اطلاعاتی درباره فرایند شبکههای فعال را جمعآوری میکند.
- سنسورهای شبکه که از فعالیتهای اینترنتی و ترافیک IP های اولیه برای از بین بردن فرادادهها جلوگیری میکند.
یک آنالیزور حملات هدفمند یک درک از الگوی رفتاری نرمال را به وجود میآورد و سپس با مانیتور سنسورهای فراداده شبکه و اطلاعات دریافتی از سنسور دستگاهها، انحراف و نابسامانیهای موجود در شبکه را شناسایی میکند.
یک راهحل امنیتی قابل اطمینان برای حفظ کامل حریم خصوصی:
برای شرکتها با سیاستهای سخت و محکم، تجزیه و تحلیل در داخل شرکتها بدون جریان دادههای خروجی از طریق ادغام با شبکه امنیت خصوصی کسپرسکی انجام میشود.
نصب بهموقع بروزرسانیها به حفظ کامل اطلاعات سازمانها کمک میکند.
KATA در سطح شبکه ارائه میدهد:
- کشف رخدادهای چندبعدی و همبستگی رویدادی
- جلوگیری از تهدیدات مبتنی بر ایمیل
- ادغام با راهحلهای امنیتی شبکه برای تجزیه و تحلیل ترافیک و به اشتراکگذاری تصمیمات
در طول سه فصل جاری، راهکارهای آزمایشگاه کسپرسکی 100% تهدیدات را شناسایی کرد و خطای 0% را تولید کرد.
https://www.icsalabs.com/product/kata
7/24 حذف تهدیدها - سرویس محافظت مدیریت شده کسپرسکی:
- شرکتها را قادر میسازد تا دنبال تخصص حرفهای در نابودی تهدیدات باشند و منابع خود را با مهارت و تجربه نابودکنندگان تهدیدات گسترش دهند.
- بررسی دادههای جمعآوری شده در محیطهای سازمانی
- اطلاع سریع به تیم امنیتی سازمانها - در صورت شناسایی فعالیتهای مخرب
- ارائه راهکار در مورد چگونگی پاسخ و مقابله با تهدیدات
(Kaspersky Endpoint Detection and Response) KEDR:
شناسایی و پاسخ با مدیریت متمرکز رخدادها در تمام Endpoint ها در سراسر شبکه. نتیجه، یک گردش کار یکپارچه است که طیف گستردهای از پاسخهای اتوماتیک را در اختیار شما قرار میدهد و به جلوگیری از خرابیهای گران قیمت و افزایش بهره وری نسبت به روشهای قدیمی مانند پاک کردن و بازنویسی کمک میکند.
KEDR در سطح endpoint ها ارائه میدهد:
- کشف تهدیدات پیشرفته
- حذف تهدیدات در زمان واقعی و از طریق بررسی پایگاه داده گذشتهنگر
- پاسخ سازگار با یک رابط وب متمرکز در مقابل تهدیدات
فراهم آوردن:
- مجموعهای جامع از اطلاعات برای توانمدسازی SOC های موجود
- SOC مدیریت شده، ارائه شده توسط کارشناسان آزمایشگاه کسپرسکی
- بررسیهای علمی و خدمات پاسخگویی به رخدادها
- پورتال اطلاعات تهدیدها
سرویسهای امنیت سایبری کسپرسکی:
برای کمک به ایجاد مهارتها و تجربههای تیم امنیتی IT در داخل کشور، ما همواره آماده هستیم که با تخصص و دانش عمیق خود با ارائه دسترسی به آخرین اطلاعات تهدیدات و واکنش سریع به رخدادها با کمک تیمهای نابود کننده تهدیدات، از شما حمایت کنیم.
نسخه رایگان:
نسخه آزمایشی را نصب کنید و بیابید که چرا تنها Cybersecurity حقیقی، تکنولوژیهای پیشرفته را با Machine Learning ترکیب میکند تا از کسبوکار شما در مقابل تمامی تهدیدها محافظت کند. جهت دریافت نسخه آزمایشی به شرکت داده پردازان دوران، نمایندگی رسمی و پلاتینیوم این کمپانی در ایران مراجعه کنید.