درباره کسپرسکی:
حضور جهانی:
آزمایشگاه کسپرسکی مجموعهای از چندین شرکت است که دفتر مرکزی آن در مسکو - روسیه واقع میباشد. فعالیتهای شرکت از طریق 5 دفتر اصلی در اروپای غربی، اروپای شرقی، خاور میانه، آفریقا و منطقه شرق دور و ژاپن هدایت و مدیریت میگردد. شرکتهای همکار نیز بیش از 500 شرکت در بیش از 60 کشور جهان هستند و عهدهدار توزیع محصولات و ارائه خدمات فنی و پشتیبانی میباشد.
هم اکنون محصولات شرکت در بیش از 140 کشور جهان ارائه میشود که بیش از 60 کشور در خاور میانه و آفریفا واقع هستند. همچنین محصولات آزمایشگاه کسپرسکی توسط بیش از 200 میلیون کاربر در سراسر جهان بکار گرفته میشود.
همکاران:
سرمایه اصلی آزمایشگاه کسپرسکی که عامل موفقیت آن در جهان است و فناوری منحصر به فرد حفاظت در برابر تهدیدات دنیای آیتی را برای همه به ارمغان آورده است، گروه همکاران آن میباشد.
کارمندان شرکت که از پیشروان امنیت آیتی در جهان بشمار میروند، همه تلاش خود را صرف مبارزه با "دنیلی زیرزمینی" آیتی میکنند. این امر سبب شده است که آزمایشگاه کسپرسکی در مقابل رقبا و در مواجه با خطرات جدید دنیای آی تی، همیشه یک گام جلوتر باشد.
توسعه یک محصول ضدویروس، همیشه بهمعنای در اختیار داشتن آخرین فناوری نیست، بلکه به غیر آن به تلاشی شبانهروزی برای تحلیل رفتار تهدیدات فعلی نیز نیاز دارد.
مزیتهای آزمایشگاه ویروسهای شرکت کسپرسکی به این قرار است:
- نمونههای بدافزارها باید از مناطق جغرافیایی مختلف از سراسر جهان جمعآوری شوند، تعبیه دامهایی برای آنها، جمعآوری نمونهها را سرعت میبخشد.
- استفاده از ابزار خودکار و منحصر بهفردی که نمونههای بدافزار را جمعآوری میکند.
- آزمونهای روز آمدی نیز بطور خودکار انجام میشوند.
آزمایشگاه کسپرسکی برای مقابله موثرتر با هرزنامهها نیز بطور مستمر عمل پایش و تحلیل ایمیلهای ناخواسته را به این شرح انجام میدهد:
- استفاده از یک تیم حرفهای
- تحلیل هرزنامهها بطور 24 ساعته و در تمامی روزها
- بروزرسانی مستمر الگوریتم تحلیلی و بهینهسازی آن
- افزودن امضای هرزنامههای جدید طی چند دقیقه
- روزآمد کردن فایلهای کاربران بطور بلادرنگ
Kaspersky Endpoint Security For Business Select:
Kaspersky Endpoint Security for Business Select نسل بعدی حفاظت مبتنی بر HuMachine برای پلتفرمهای مختلف شامل سرورهای Linux، Windows و کلاینتها را فراهم میکند. این محصول دارای سطوح امنیتی چند لایه که توسط آن رفتارهای مشکوک را شناسایی کرده و تهدیدهایی مانند باج افزارها را از بین میبرد. کنترلهای مبتنی بر فضای ابری آن ریسک حملات را کاهش میدهد و قابلیت مدیریت موبایلها به شما کمک میکند تا از پلتفرمهای موبایلها محافظت کنید.
قابلیتهای حفاظتی و مدیریتی که شما نیاز دارید:
آزمایشگاه کسپرسکی راهکارهای سازمانی قدرتمندی را بوجود آورده است. ما به شما اطمینان میدهیم که استفاده از این تکنولوژی پیچیده نیست و استفاده از آن برای هر سازمان با هر اندازهای آسان است.
چه محصولی برای شما مناسب است:
- Select
- Advanced
- Total
لایههای حفاظتی چندگانه برای:
- Windows, Linux & Mac
- Windows & Linux Server
- Android & other mobile devices
- Removable storage
امنیت بینظیر علیه:
- نرمافزارهای مخرب
- باجافزارها
- بدافزارهای موبایل
- تهدیدات پیشرفته
- تهدیدات بدون فایل (Fileless)
- حملات مبتنی بر اسکریپت و PowerShell
- تهدیدات وب
شامل ویژگیهای:
- Anti-Malware
- Static Machine Learning
- Dynamic Machine Learning
- Process Isolation
- Firewall
- OS Firewall management
- Cloud-assisted protection
- Integrated EDR agent
- Application Control
- Dynamic Whitelisting
- Web Control
- Device Control
- Server Protection
- Protection for terminal servers
- Enterprise Mobility Management
- Mobile Endpoint Security
- Reporting
نسل بعدی محافظت و کنترل از تمامی Endpointها:
کنسول مدیریتی واحد: ادمینها با کمک کنسول مدیریتی میتوانند تمام چشمانداز امنیتی سازمان را مشاهده و مدیریت کنند و سیاستهای امنیتی مورد نظرتان را در تمامی endpoint ها در کسب و کار شما اجرا کنند. این کار با بهرهگیری از طیف وسیعی از سناریوهای از پیش تنظیم شده به شما کمک میکند تا امنیت را در سریعترین زمان و با کمترین وقفه در شبکه گسترش دهید.
امنیت چابک: محصول بگونهای طراحی شده است که در تمام محیطهای IT کار کند. این محصول فناوریهای به روز و به تائید رسیده را بکار گرفته است. سنسورهای تعبیه شده و یکپارچگی با محصول EDR امکان شناسایی، آنالیز و کشف پیچیدهترین حملات سایبری را فراهم میکنند.
یک محصول بدون هزینههای جانبی: با تکنولوژیهای امنیتی چند گانهای که در دل این محصول تعبیه شده است، هیچ هزینه اضافی وجود نخواهد داشت. یک محصول یعنی یک لایسنس و این تمام چیزی است که شما برای محافظت از Endpoint ها نیاز دارید.
ویژگیهای اصلی:
امکانات حفاظتی آینده نگرانه:
جلوگیری از Exploitها: جلوگیری از اجرای بدافزارها و نرمافزارهای مخرب (Exploitها)، یک سطح امنیتی بالاتر در مقابل تهدیدات ناشناخته و Zeroday attack ها فراهم میکند.
شناسایی رفتاری و Rollback اتوماتیک: این ویژگی تهدیدات پیشرفته شامل باج افزارها، حملات Fileless و دسترسی به حساب مدیران را شناسایی و حفاظت میکند. شناسایی رفتاری (Behavior Detection) حملات را مسدود میکند و در صورت تغییر ماژول، Rollback اتوماتیک تغییرات را به حالت قبل باز میگرداند.
حفاظت در مقابل رمزنگاری فایلهای به اشتراک گذاشته شده: مکانیزم منحصر بفرد AntiCryptor، از رمزگذاری فایلهای به اشتراک گذاشته شده در یک شبکه، توسط فرایندهای آلوده دستگاههای دیگر جلوگیری میکند.
حفاظت در مقابل تهدیدات شبکه: بدافزارها میتوانند با استفاده از حمله buffer-overrun پردازشی را که در حال اجرا در حافظه است تغییر داده و کدهای مخرب تولید کنند. Threat Protection حملات شبکه را شناسایی و آنها را متوقف میکند.
تکنولوژی ضد Rootkit: مهاجمین از Rootkit و Bootkit برای پنهان کردن فعالیتهای خود از نرمافزارهای امنیتی استفاده میکنند. تکنولوژی ضد Rootkit به شناسایی پنهانترین حملات و آلودگیها و خنثی نمودن آنها کمک میکند.
راهکارهای امنیتی موبایل:
تکنولوژیهای خلاقانه ضد بدافزار: ترکیبی از شناسایی signature based و شناسایی فعال مبتنی بر فضای ابری منجر به حفاظت سریع میشود. همچنین یک مرورگر امن بههمراه اسکنهای برنامهریزی شده و on-demand توسط نرمافزار امنیت را افزایش میدهد.
راهکار توزیع ابری: این راهکار این قابلیت را به شما میدهد تا بتوانید نرمافزارهای موبایلی را که از SMS، ایمیل و یا PC استفاده میکنند تنظیم نموده و در شبکه توزیع کنید.
ابزارهای ضد سرقت از راه دور: کنترل سیم کارت، قفل کردن از راه دور، Wipe and Find را فراهم میکند و از دسترسیهای غیرمجاز به اطلاعات در صورت گم شدن و یا به سرقت رفتن موبایل جلوگیری میکند.
کنترل نرمافزار برای موبایلها: این قابلیت اطلاعات نرمافزارهای نصب شده را جمع میکند و به مدیران این امکان را میدهد که نصب و یا استفاده از بعضی اپلیکیشنها را محدود کنند.
کنترل نرمافزارها: با کنترل کامل روی اینکه چه نرمافزارهایی بتوانند بر روی سیستم اجرا شوند، قرار گرفتن در معرض حمله را کاهش میدهد. پشتیبانی از سناریوهای default Allow و Default Deny.
ویژگی Dynamic Whitelisting: برای طبقهبندی بهتر برنامه ها Application Control میتواند از Dynamic Whitelisting Database (توسعه یافته توسط آزمایشگاه کسپرسکی) استفاده کند.
کنترل ابزارهای جانبی: این راهکار به کاربران اجازه میدهد که سیاستهایی برای کنترل، محدود کردن و زماندهی استفاده از حافظه سیار و کلیه دستگاههای جانبی متصل به USB یا سایر پورتها در نظر بگیرند.
پیشگیری از نفوذ به هاستها (Host): جلوگیری از دسترسی به دادههای حساس با استفاده از پایگاه داده محلی و ابری (Kaspersky Security Network) بدون ایجاد تاثیری در عملکرد برنامههای مجاز.
پشتیبانی و نگهداری:
کسپرسکی از طریق 35 دفتر منطقهای در بیش از 200 کشور جهان در حال فعالیت است. تیم حرفهای ما در حال آمادهباش هستند تا به شما این اطمینان را بدهند که از حداکثر توان امنیتی آزمایشگاه کسپرسکی بهرهمند شوید.
نسخه رایگان:
نسخه آزمایشی را نصب کنید و بیابید که چرا تنها Cybersecurity حقیقی، تکنولوژیهای سریع و آسان را با Humachine ترکیب میکند تا از کسب و کار شما در مقابل تمامی تهدیدها محافظت کند. جهت دریافت نسخه آزمایشی به شرکت داده پردازان دوران، نمایندگی رسمی و پلاتینیوم این کمپانی در ایران مراجعه کنید.
Kaspersky Endpoint Security For Business Advanced:
Kaspersky Endpoint Security for Business Advanced امنیت چند لایه را با ابزارهای کنترلی توسعه یافته ترکیب میکند تا با ارائه یک راهکار امنیتی سریع از تهدیدات جدید محافظت نماید. لایههای دفاعی اضافی به شرکتها کمک میکند تا حفرههای امنیتی را از بین ببرند و از اطلاعات حساس و مهم بیشتر محافظت کنند و تمامی این ابزارها و امکانات از طریق یک کنسول مدیریتی کاربرپسند بسادگی مدیریت میشود.
محافظت و تواناییهای مدیریتی که شما نیاز دارید:
آزمایشگاه کسپرسکی راهکارهای سازمانی قدرتمندی را به وجود آورده است. ما به شما اطمینان میدهیم که استفاده از تکنولوژی پیچیده نیست و استفاده از آن برای هر سازمان با هر اندازهای آسان است.
چه سطحی از امنیت برای شما مناسب است:
- Select
- Advanced
- Total
لایههای حفاظتی چندگانه برای:
- Windows, Linux and Mac
- Windows and Linux Server
- Windows Server containers
- Android and other mobile devices
- Removable storage
امنیت بینظیر در مقابل:
- Software Exploits
- باجافزارها
- بدافزارهای موبایل
- تهدیدات پیشرفته
- تهدیدات بدون فایل (Fileless)
- حملات مبتنی بر اسکریپت و PowerShell
- تهدیدات وب
شامل ویژگیهای:
- ضد بدافزار
- مدیریت آسیب پذیریها
- یادگیری پویا
- توقف فعالیتها
- Firewall
- OS Firewall management
- Cloud-assisted protection
- Integrated EDR agent
- Application Control
- Dynamic Whitelisting
- Web Control
- کنترل سختافزارها و ابزارهای جانبی
- Device Control
- Server Protection
- Protection for terminal servers
- رمزگذاری Encryption
- پیکربندی و راهاندازی سیستم
- مدیریت وصلهها (Patch Management)
امنیت پیشرفته بههمراه کنسول مدیریتی و محافظت توسعه یافته:
کنسول مدیریتی واحد: ادمینها با کمک کنسول مدیریتی میتوانند تمام چشمانداز امنیتی سازمان را مشاهده و مدیریت کنند و سیاستهای امنیتی مورد نظرتان را در تمامی Endpointها در کسب و کار شما اجرا کنند. این کار با بهرهگیری از طیف وسیعی از سناریوهای از پیش تنظیم شده به شما کمک میکند تا امنیت را در سریعترین زمان و با کمترین وقفه در شبکه گسترش دهید.
امنیت چابک: محصول بگونهای طراحی شده است که در تمام محیطهای IT کار کند. این محصول فناوریهای بروز و به تائید رسیده را بکار گرفته است. سنسورهای تعبیه شده و یکپارچه با محصول EDR امکان شناسایی، آنالیز و کشف پیچیدهترین حملات سایبری را فراهم میکنند.
یک محصول بدون هزینه اضافی: با تکنولوژیهای امنیتی چندگانهای که در دل این محصول تعبیه شده است، هیچ هزینه اضافی وجود نخواهد داشت. یک محصول یعنی یک لایسنس و این تمام چیزی است که شما برای محافظت از Endpointها نیاز دارید.
یک رهبر شناخته شده: در سال 2017 محصولات امنیتی آزمایشگاه کسپرسکی در 86 بررسی مجزا و مستقل شرکت کردند و در این بررسیها 72 بار در جایگاه اول و 78 بار در بین سه جایگاه برتر بوده است. راهکار ما برای Endpointها توسط تحلیلگران شناخته شده و به تائید رسیده است.
ویژگیهای اصلی:
کنترل برنامههای پیشرفته: قرار گرفتن در معرض حمله به سرورها، تلفنهای همراه و کامپیوترها را کاهش میدهد و کنترل کاملی بر اینکه چه نرمافزارهایی در چه زمانی بتوانند اجرا شوند، دارد. (تقویت شده با ماژول Dynamic Whitelisting لابراتوار کسپرسکی) و همینطور از سیاستگذاریهای Default Alow و Default Deny نیز پشتیبانی میشوند.
پیشگیری از نفوذ به هاست: کنترل دسترسی به اطلاعات حساس و دستگاههای ذخیره با استفاده از پایگاه داده ابری و محلی بدون تاثیرگذاری در عملکرد برنامههای مجاز.
کنترل دستگاهها، کنترل وبها و ابزارهای بیشتر ... : (شامل تمام ویژگیهای نسخه Select)
رمزنگاری و محافظت از اطلاعات:
رمزگذاری جامع: تیمهای امنیتی میتوانند بطور مرکزی رمزگذاری 2-FIPS 140 را در سه لایه فایل، درایو و هارد اجرا کنند و مدیریت ابزارهای رمزگذاری بومی مانند BitLocker مایکروسافت و macOsFileVault را به دست بگیرند.
سیاستگذاری یکپارچه و منحصر به فرد: یکپارچهسازی منحصر به فرد Encryption با ابزارهای Application Control و Device Control یک لایه مضاعف از امنیت و مدیریت را فراهم میکند.
ویژگی حفاظتی آینده نگرانه در مقابل تهدیدها:
شناسایی رفتاری و Rollback اتوماتیک: این ویژگی تهدیدات پیشرفته شامل باجافزارها، حملات Fileless و دسترسی به حساب مدیران را شناسایی و محافظت میکند. شناسایی رفتاری (Behavior Detection) حملات را مسدود میکند و در صورت بروز تغییر ماژول Rollback اتوماتیک تغییرات را به حالت قبل باز میگرداند.
حفاظت در مقابل رمزنگاری فایلهای به اشتراک گذاشته شده: مکانیزم منحصر به فرد AntiCryptor، از رمزگذاری فایلهای به اشتراک گذاشته شده در یک شبکه، توسط فرایندهای آلوده دستگاههای دیگر جلوگیری میکند.
حفاظت برای Containerها و Terminal Serverها: از سرورهای ویندوز و تعداد زیادی از محیطهای دسترسی از راه دور مانند Microsoft Terminal Service و Citrix XenApp/Xen Desktop محافظت میکند. ماژول امنیت ترافیک، محافظت از ترافیک ایمیل و وب را در سرور ترمینال فراهم میکند.
جلوگیری از بدافزارها و Rootkitها
خصوصیات امنیتی موبایل:
تکنولوژیهای خلاقانه ضد بدافزار: شناسایی مبتنی بر هوشمصنوعی و فضای ابری منجر به حفاظت سریع (realtime) میشود. همینطور یک مرورگر امن به همراه اسکنهای برنامهریزی شده و یا (on-demand) باعث افزایش امنیت میشود.
راهکار توزیع ابری
مدیریت وصلههای امنیتی، حفرههای نرمافزاری و سیستمها:
مدیریت Patchها (وصلهها): اسکن کامل و پیشرفته برای یافتن حفرههای امنیتی که با توزیع خودکار وصلهها ترکیب شده است.
توزیع نرمافزار و سیستمعامل: ایجاد، ذخیره و deploy فایل های image از یک سرور مرکزی، برای مثال این ابزار برای بروزرسانی ویندوز 10 سیستم های سازمان و یا نصب 150 برنامه محبوب که توسط شبکه امنیتی کسپرسکی تائید شده است، عالی میباشد.
مدیریت نرمافزار، سختافزار و لایسنس: گزارش لیست سختافزارها و نرمافزارها به کنترل قوانینی لایسنس نرمافزارها کمک میکند و بوسیله تامین لایسنس نرمافزارها بصورت مرکزی در هزینهها صرفهجویی میشود.
پشتیبانی و نگهداری:
کسپرسکی از طریق 35 دفتر منطقهای در بیش از 200 کشور جهان در حال فعالیت است. تیم حرفهای ما در حال آمادهباش هستند تا به شما این اطمینان را بدهند که از حداکثر توان امنیتی آزمایشگاه کسپرسکی بهرهمند شوید.
نسخه رایگان:
نسخه آزمایشی را نصب کنید و بیابید که چرا تنها Cybersecurity حقیقی، تکنولوژیهای سریع و آسان را با Humachine ترکیب میکند تا از کسب و کار شما در مقابل تمامی تهدیدها محافظت کند. جهت دریافت نسخه آزمایشی به شرکت داده پردازان دوران، نمایندگی رسمی و پلاتینیوم این کمپانی در ایران مراجعه کنید.
Kaspersky Anti Targeted Attack platform:
تحول دیجیتال، کلید رشد و اثربخشی نهادی در سراسر جهان است. اما تامین امنیت زیرساختهای سازمان دیجیتال چالش مهمی است. تهدیدات پیشرفته و حملات هدفمند در بخشهای مختلف یک شبکه، پنهان و غیرمستقیم تا زمانی که اجرا شوند، به ریسکهای موجود در تحولات دیجیتال میافزایند و رشد کسبوکار را به خطر میاندازند. در حالیکه تکنیکهای استفاده شده توسط مجرمان سایبری دائما در حال تکامل و بطور فزایندهای روی محیطهای هدفمند متمرکز هستند، بسیاری از سازمانها هنوز به تکنولوژیهای امنیتی متداول متکی هستند تا از تهدیدات فعلی و آینده محافظت کنند.
پلتفرم KATA (Kaspersky Anti Targeted Attack platform):
یک تجزیه و تحلیل رقابتی از محافظت APT در پلتفرم KATA به عنوان لیدر قرار داده شده است. پلتفرم KATA یک شناسایی در تمام لایهها از حملات هدفمند و تهدیدات پیشرفته در اختیار میگذارد.
سیستم ضدحملات هدفمند:
کشف تهدیدات پیشرفته در تمام لایههای زیرساخت فناوری اطلاعات که شامل مجموعهای جامع از فناوریها برای شناسایی تهدیدات ناشناخته و حملات هدفمند و ارتباط بین شاخصهای مختلف در شبکه برای کمک به کسبوکارها (برای کشف پیچیدهترین حملات) میباشد.
در اختیار قرار دادن یک استراتژی چند لایه و سازگار:
پلتفرم KATA قسمتی از یک رویکرد یکپارچه و سازگار برای دستیابی به امنیت است. کنترل دائم ترافیک شبکه و تحلیل رفتار دستگاهها یک دید کامل و گسترده درباره اتفاقات پیرامون تجهیزات IT شرکتها در اختیار افراد قرار میدهد. این رویکرد امنیتی سازگار، از شرکتها در مقابل تهدیدات پیچیده، حملات هدفمند و بدافزارهای جدید که شامل باجافزارها و جاسوس افزارها و APT ها میباشد، محافظت میکند. KATA یک شناسایی دقیق از تهدیدات پیچیده و یک بررسی و تحقیق گذشتهنگر را فراهم میکند.
بررسی رفتارهای مشکوک و کشف APT:
برای انجام بررسی و تحلیلهای چندلایه بر روی رفتارها، KATA شامل موارد زیر میباشد:
- سنسورهای شبکه که ترافیک شبکه را با فعال کردن نشانگر شناسایی حملات سایبری مانیتور میکند.
- سنسورهای ایمیل که بصورت بالقوه رفتارهای مشکوک مخرب را از پیوست ایمیلها جدا میکند.
- تکنولوژی پیشرفته Sandbox یک محیط مجازی و امن فراهم میکند، جایی که رفتارهای مشکوک در شبکه، ایمیل و سنسورهای وب میتواند مورد مطالعه قرار بگیرند.
- سنسورهای وب که رفتارها را از ترافیک وب با استفاده از پروتکل ICAP جدا میکند. اطلاعات شبکهها و سنسور دستگاهها با هم ترکیب میشوند و سپس با آنالیزور حملات هدفمند مقایسه میشود تا فعالیتهای مشکوک را شناسایی کند و به شما در فراهم کردن امنیت تیم خود با استفاده از هشدارهای دقیق و منظم کمک کند.
Sandbox پیشرفته به تکنولوژیهای متعددی تجهیز شده است که از بدافزارها در قبال شناسایی شدن جلوگیری میکند. بنابراین بدافزارها نمیتوانند بصورت اتوماتیک فعالیت خود را متوقف کنند، چرا که موجب انتشار اطلاعاتی درباره فعالیت آنها میشود.
مشاهده رفتار مشکوک و غیرنرمال:
برای نشان دادن تحلیل رفتاری شبکههای پیشرفته، KATA شامل موارد زیر میباشد:
- سنسور دستگاهها که اطلاعاتی درباره فرایند شبکههای فعال را جمعآوری میکند.
- سنسورهای شبکه که از فعالیتهای اینترنتی و ترافیک IP های اولیه برای از بین بردن فرادادهها جلوگیری میکند.
یک آنالیزور حملات هدفمند یک درک از الگوی رفتاری نرمال را به وجود میآورد و سپس با مانیتور سنسورهای فراداده شبکه و اطلاعات دریافتی از سنسور دستگاهها، انحراف و نابسامانیهای موجود در شبکه را شناسایی میکند.
یک راهحل امنیتی قابل اطمینان برای حفظ کامل حریم خصوصی:
برای شرکتها با سیاستهای سخت و محکم، تجزیه و تحلیل در داخل شرکتها بدون جریان دادههای خروجی از طریق ادغام با شبکه امنیت خصوصی کسپرسکی انجام میشود.
نصب بهموقع بروزرسانیها به حفظ کامل اطلاعات سازمانها کمک میکند.
KATA در سطح شبکه ارائه میدهد:
- کشف رخدادهای چندبعدی و همبستگی رویدادی
- جلوگیری از تهدیدات مبتنی بر ایمیل
- ادغام با راهحلهای امنیتی شبکه برای تجزیه و تحلیل ترافیک و به اشتراکگذاری تصمیمات
در طول سه فصل جاری، راهکارهای آزمایشگاه کسپرسکی 100% تهدیدات را شناسایی کرد و خطای 0% را تولید کرد.
https://www.icsalabs.com/product/kata
7/24 حذف تهدیدها - سرویس محافظت مدیریت شده کسپرسکی:
- شرکتها را قادر میسازد تا دنبال تخصص حرفهای در نابودی تهدیدات باشند و منابع خود را با مهارت و تجربه نابودکنندگان تهدیدات گسترش دهند.
- بررسی دادههای جمعآوری شده در محیطهای سازمانی
- اطلاع سریع به تیم امنیتی سازمانها - در صورت شناسایی فعالیتهای مخرب
- ارائه راهکار در مورد چگونگی پاسخ و مقابله با تهدیدات
(Kaspersky Endpoint Detection and Response) KEDR:
شناسایی و پاسخ با مدیریت متمرکز رخدادها در تمام Endpoint ها در سراسر شبکه. نتیجه، یک گردش کار یکپارچه است که طیف گستردهای از پاسخهای اتوماتیک را در اختیار شما قرار میدهد و به جلوگیری از خرابیهای گران قیمت و افزایش بهره وری نسبت به روشهای قدیمی مانند پاک کردن و بازنویسی کمک میکند.
KEDR در سطح endpoint ها ارائه میدهد:
- کشف تهدیدات پیشرفته
- حذف تهدیدات در زمان واقعی و از طریق بررسی پایگاه داده گذشتهنگر
- پاسخ سازگار با یک رابط وب متمرکز در مقابل تهدیدات
فراهم آوردن:
- مجموعهای جامع از اطلاعات برای توانمدسازی SOC های موجود
- SOC مدیریت شده، ارائه شده توسط کارشناسان آزمایشگاه کسپرسکی
- بررسیهای علمی و خدمات پاسخگویی به رخدادها
- پورتال اطلاعات تهدیدها
سرویسهای امنیت سایبری کسپرسکی:
برای کمک به ایجاد مهارتها و تجربههای تیم امنیتی IT در داخل کشور، ما همواره آماده هستیم که با تخصص و دانش عمیق خود با ارائه دسترسی به آخرین اطلاعات تهدیدات و واکنش سریع به رخدادها با کمک تیمهای نابود کننده تهدیدات، از شما حمایت کنیم.
نسخه رایگان:
نسخه آزمایشی را نصب کنید و بیابید که چرا تنها Cybersecurity حقیقی، تکنولوژیهای پیشرفته را با Machine Learning ترکیب میکند تا از کسبوکار شما در مقابل تمامی تهدیدها محافظت کند. جهت دریافت نسخه آزمایشی به شرکت داده پردازان دوران، نمایندگی رسمی و پلاتینیوم این کمپانی در ایران مراجعه کنید.
Kaspersky Endpoint Detection and Response Optimum:
سیستم تشخیص و پاسخگویی در نقطه انتهایی کسپرسکی:
با بهرهگیری از تکنولوژیهای پاسخ فوری خودکار و آنالیز ریشه حملات، دفاع واقعی در عمق ایجاد کنید. 91٪ همه سازمانها در طول سال 2019 تحت تأثیر حملات سایبری قرار گرفتند، و از هر 10 حمله، یک حمله با هدفمندی بوده است.
مشکل:
تهدیدات پیچیده سبب اختلال میشوند
خیلی وقت است که روزگار بدافزارهای ساده گذشته است، و تهدیدات بسیار پیچیدهتر شدهاند و اختلالات بیشتر و خسارتهای بزرگتری را برای کسبوکارها موجب میشوند. این درحالی است که تهدیدات برای مدت زمان طولانیتری، کشف نشده باقی میمانند.
شما مورد حمله قرار میگیرید
این تهدیدات پیچیده، بسیار ارزانتر و رایجتر شدهاند. بنابراین، سازمانهایی که میدانند در معرض این تهدیدات بودهاند، اکنون، مجبور هستند صدمات ناشی از آن را نیز متحمل شوند و جبران کنند.
کارآیی و بهرهوری، الزامی است
هنگام بروز حوادث معمولا کمبود منابع باعث وخیمتر شدن اوضاع و دامن زدن به آتش میشود و در حال حاضر، بسیاری سازمانها با این مشکل مواجه هستند. از جمله کمبود منابع ارزشمندی مانند زمان و پرسنل ماهر.
"یک راهحل EPP ضعیف، ارزش ابزار EDR را از بین خواهد برد".
"در نتیجه، افراد و زمان به معیار جدید ROI (بازدهی سرمایه) برای ابزار EDR تبدیل میشوند".
چگونه کمک میکنیم:
Kaspersky Endpoint Detection and Response Optimum،با بکارگیری سیستم تشخیص پیشرفته، سیستم آنالیز و بررسی ساده و همچنین ماژول پاسخ خودکار، به شما کمک میکند در مواجهه با تهدیدات پیچیده و پیشرفته، ایمن باقی بمانید.
فراتر از قابلیتهای مورد نیاز
ابزارهای آنالیز و بررسی ساده و پاسخدهی به تهدیدات خودکار و قابلیت دید عمیق را نهتنها به منظور شناسایی تهدید، بلکه بمنظور آشکار کردن محدوده کامل و منشاء آن و پاسخدهی سریع ارائه میکند تا از اختلال در کسبوکار جلوگیری کند.
دفاع واقعی در عمق
مجموعه ابزارهای تشخیص و پاسخدهی خودکار با کاربری آسان بههمراه قابلیتهای تشخیص پیشرفته امنیت نقطه انتهایی کسپرسکی حفاظت کاملی را برای نقاط انتهایی کسبوکار فراهم آورده و یک راهحل واحد و یکپارچه را شکل میدهد.
ابزار هوشمند، بهرهوری را تضمین میکند
این محصول زمان شما را آزاد کرده و بواسطه کنترلهای متمرکز و سطح بالای اتوماسیون، منابع انسانی و سربارهای واحد فناوری اطلاعات را بهینه میکند. گردش کار ساده از یک کنسول واحد، که هم بصورت on premise و هم بصورت cloud در دسترس میباشد.
مزایای کلیدی
- محافظت از سازمان شما در برابر تهدیدات پیشرفته، پیچیده و رایج
- صرفهجویی در منابع و زمان با بهرهگیری از ابزار ساده و خودکار
- مشاهده دامنه فعالیت تهدیدات پیچیده موجود در کل شبکه
- شناسایی منشا اصلی تهدیدات و نحوه وقوع آنها در شبکه
- جلوگیری از آسیب بیشتر سایر سیستمها با بهرهگیری از پاسخ سریع و خودکار
موارد کاربرد مهم EDR:
به سؤالات مهم پاسخ بدهید
- مفهوم هشدار چیست؟
- در حال حاضر چه اقداماتی در خصوص هشدار انجام شده است؟
- آیا تهدید تشخیص داده شده هنوز فعال است؟
- آیا سایر سیستمها در معرض حمله هستند؟
- حمله چه مسیری را طی کرده است؟
- منشا و علت اصلی تهدید چیست؟
دامنه فعالیت کامل تهدید را بشناسید
زمانی که متوجه میشوید در معرض آلودگی به یک تهدید جهانی قرار دارید – به عنوان مثال، مرجع نظارتی از شما میخواهد اسکن را برای شاخص خطر (IoC) اجرا کنید – شما میتوانید:
- IoC ها را از منابع قابل اعتماد وارد کرده و اسکنهای دورهای را برای نشانههای یک حمله اجرا کنید.
- هشدار را بطور کامل بررسی کنید، IoC ها را براساس تهدیدات کشف شده تولید کرده و عملیات اسکن را در کل شبکه اجرا کنید تا متوجه شوید سایر سیستمها دچار آلودگی شدهاند یا خیر.
بلافاصله به تهدیدات فراوان و قوی پاسخ بدهید
- قرنطینه کردن خودکار فایلهای مرتبط با تهدیدات پیچیده در تمام سیستمهای شبکه.
- ایزوله کردن خودکار سیستمهای آلوده برای یافتن یک IoC مرتبط با تهدیدی که بهسرعت منتشر میشود.
- جلوگیری از اجرا و انتشار فایل مخرب در شبکه در طول تحقیق و بررسی.
اکنون، می توانید:
دامنه عملکرد تهدید را مشاهده کنید
هشدارهای امنیتی مربوط به نقاط انتهایی خود را مشاهده کرده و بمنظور درک کامل وسعت و عمق تهدید، آنها را تجزیه و تحلیل کنید. این کار به شما کمک میکند اطمینان حاصل کنید که بطور کامل با حوادث برخورد میشود و هیچ تهدیدی در نقطه انتهایی باقی نمانده است.
دادههای غنی هشدار را تجزیه و تحلیل کنید
Kaspersky EDR Optimum، رخدادهای امنیتی را با اطلاعات موردنیاز غنی کرده، و از طریق تصویرسازی مسیر گسترش حمله، در درک ارتباطات بین رویدادهای مختلف به شما کمک میکند. به واسطه اسکن شاخصهای خطر (IoC) وارد شده یا تولید شده، قابلیت مشاهده در سراسر همه هاستهای شبکه فراهم میشود.
بطور خودکار پاسخ بدهید
برای تهدیدات کشف شده در همه سیستمها ، پاسخهای خودکار براساس اسکنهای IoC تنظیم کنید، و یا هنگام کشف حوادث تنها با یک کلیک پاسخ لحظهای به آنها دهید. گزینههای پاسخدهی لحظهای عبارتند از: ایزوله کردن هاست موردنظر، قرنطینه کردن فایل، اسکن هاست و جلوگیری از اجرای فایل.
گردش کار خود را ساده کنید
گردش کار ساده و موثر از طریق یک کنسول واحد که از هر دو روش on permise و cloud در دسترس است، و با سناریوها و کنترلهای EDR سادهای همراه است و امکان مشاهده در عمق و دسترسی به جزئیات از سطوح بالاتر را فراهم میآورد. همچنین اسکن IoC و گزینههای پاسخ بهنحوی در سیستم تعبیه شدهاند که نیازمند داشتن زمان زیاد و یا تخصص بالایی در زمینه امنیت سایبری نیستند.
دفاع خود را تقویت کنید
افزودن Sandbox Kaspersky، راهحل یکپارچه و کامل امنیت نقطه انتهایی را ارائه میکند، که دفاع چند لایه، مؤثر و بسیار خودکاری در برابر تهدیدات پیچیده و غیرقابل شناسایی ارائه میکند.
امکانات بیشتر EDR:
Kaspersky Endpoint Detection and Response Optimum، یکی از گزینههای EDR است که، هر کدام را متناسب با نیازهای خاص مشتری ارائه میکنیم. در صورت تمایل موارد زیر را ملاحظه بفرمائید:
تشخیص و پاسخ نقطه انتهایی کسپرسکی
صنعت و مشتری، راهحل EDR تخصصی را برای سازمانهای با تیمهای امنیت فناوری اطلاعات بالغ مناسب و مطلوب اعلام کردهاند، راهکار EDR Expert به آنها کمک میکند به عمق و ریشه پیشرفتهترین و هدفمندترین حملات دسترسی پیدا کنند. این محصول کشف تهدیدات پیشرفته، آنالیز و بررسی قدرتمند، شکار تهدیدات فعال و پاسخ متمرکز نسبت به حوادث امنیتی را فراهم میکند.
تشخیص و پاسخ مدیریت شده کسپرسکی
سیستم تشخیص الویتبندی شده و شخصیسازی شده برای سازمان، آنالیز و پاسخدهی کاملاً مدیریت شده و متناسب با نیاز سازمان و بصورت شبانهروزی – با پشتوانهای بیش از 20 سال تحقیقات برجسته و مداوم در خصوص تهدید – شما را قادر میسازد تا بدون اینکه بصورت واقعی یک مرکز SOC راهاندازی کنید، از تمام مزایای یک مرکز SOC بهرهمند شوید.