درباره کسپرسکی:
حضور جهانی:
آزمایشگاه کسپرسکی مجموعهای از چندین شرکت است که دفتر مرکزی آن در مسکو - روسیه واقع میباشد. فعالیتهای شرکت از طریق 5 دفتر اصلی در اروپای غربی، اروپای شرقی، خاور میانه، آفریقا و منطقه شرق دور و ژاپن هدایت و مدیریت میگردد. شرکتهای همکار نیز بیش از 500 شرکت در بیش از 60 کشور جهان هستند و عهدهدار توزیع محصولات و ارائه خدمات فنی و پشتیبانی میباشد.
هم اکنون محصولات شرکت در بیش از 140 کشور جهان ارائه میشود که بیش از 60 کشور در خاور میانه و آفریفا واقع هستند. همچنین محصولات آزمایشگاه کسپرسکی توسط بیش از 200 میلیون کاربر در سراسر جهان بکار گرفته میشود.
همکاران:
سرمایه اصلی آزمایشگاه کسپرسکی که عامل موفقیت آن در جهان است و فناوری منحصر به فرد حفاظت در برابر تهدیدات دنیای آیتی را برای همه به ارمغان آورده است، گروه همکاران آن میباشد.
کارمندان شرکت که از پیشروان امنیت آیتی در جهان بشمار میروند، همه تلاش خود را صرف مبارزه با "دنیلی زیرزمینی" آیتی میکنند. این امر سبب شده است که آزمایشگاه کسپرسکی در مقابل رقبا و در مواجه با خطرات جدید دنیای آی تی، همیشه یک گام جلوتر باشد.
توسعه یک محصول ضدویروس، همیشه بهمعنای در اختیار داشتن آخرین فناوری نیست، بلکه به غیر آن به تلاشی شبانهروزی برای تحلیل رفتار تهدیدات فعلی نیز نیاز دارد.
مزیتهای آزمایشگاه ویروسهای شرکت کسپرسکی به این قرار است:
- نمونههای بدافزارها باید از مناطق جغرافیایی مختلف از سراسر جهان جمعآوری شوند، تعبیه دامهایی برای آنها، جمعآوری نمونهها را سرعت میبخشد.
- استفاده از ابزار خودکار و منحصر بهفردی که نمونههای بدافزار را جمعآوری میکند.
- آزمونهای روز آمدی نیز بطور خودکار انجام میشوند.
آزمایشگاه کسپرسکی برای مقابله موثرتر با هرزنامهها نیز بطور مستمر عمل پایش و تحلیل ایمیلهای ناخواسته را به این شرح انجام میدهد:
- استفاده از یک تیم حرفهای
- تحلیل هرزنامهها بطور 24 ساعته و در تمامی روزها
- بروزرسانی مستمر الگوریتم تحلیلی و بهینهسازی آن
- افزودن امضای هرزنامههای جدید طی چند دقیقه
- روزآمد کردن فایلهای کاربران بطور بلادرنگ
Kaspersky NEXT؛ نسل تازهای از امنیت سایبری
با توجه به تغییر روند محافظت از زیرساختهای سازمانی طی سالهای اخیر کسپرسکی راهکارهایی مانند EDR و XDR را ارائه کرد. اکنون کسپرسکی، پیشگام در این حوزه، با معرفی خط تولید جدید خود یعنیKaspersky NEXT، گامی به سوی نسل بعدی امنیت برداشته است.
در Kaspersky NEXT تمرکز اصلی بر سادهسازی امنیت سازمانی و تسریع مقابله با تهدیدات قرار دارد. این راهکار با تکیه بر تکنولوژیهای نوین و نیازهای روز، مبنای خود را بر پایه قابلیتهای EDR بنا نهاده و مسیری تازه برای حفاظت از اطلاعات و داراییهای دیجیتال فراهم کرده است.
Kaspersky NEXT پلتفرمی جامع و قدرتمند است که ضمن پوشش همه قابلیتها، سادگی و کاهش پیچیدگی شبکه را به همراه دارد. در واقع کسپرسکی نکست تمام راهکارهای امنیتی را زیر یک چتر واحد قرار داده است.
برتریهای Kaspersky NEXT نسبت به نسخههای پیشین:
• فناوری EDR هسته اصلی این راهکار است و امنیت سازمان را به سطح بالاتری میرساند.
• دیگر نیازی به یادگیری چندین ابزار مجزا نیست؛ آموزشها به حداقل رسیده است.
• تمامی قابلیتهای قبلی آنتی ویروس کسپرسکی به صورت یکپارچه ارائه میشوند.
• ارتقا به XDR به سادگی و با کمترین منابع فنی امکانپذیر است.
• پیادهسازی سریعتر و آسانتر در سازمانهای کوچک و بزرگ انجام میشود.
کسپرسکی در این نسل جدید، مجموعهای از محصولات را عرضه کرده که میتوان به راحتی از راهکارهای قبلی به آنها مهاجرت کرد و از یک آنتی ویروس پیشرفته و جامعتر بهرهمند شد.

Kaspersky Next EDR Foundations؛ ترکیبی قدرتمند از EPP و EDR
Kaspersky Next EDR Foundations اولین و پایهایترین نسخه از مجموعه راهکارهای امنیتی Kaspersky Next است که فراتر از یک آنتیویروس (AV) عمل کرده و قابلیتهای پیشرفتهای از جمله تحلیل ریشهای حملات (Root Cause Analysis) را نیز ارائه میدهد.
این راهکار جدید، جایگزینی مناسب برای کاربران نسخههای Kaspersky Select (Business) و همچنین کاربران Kaspersky Cloud و Cloud Plus به شمار میرود. اکنون همه این امکانات در یک پلتفرم یکپارچه یعنی Kaspersky Next EDR Foundations گرد هم آمدهاند.
قابلیتهای کلیدی Kaspersky Next EDR Foundation:
- استفاده از کنسول مدیریتی Cloud یا On-Premise
- بهرهمندی از امکانات کنترلی نظیر:
Application Control (کنترل برنامهها)
Device Control (کنترل دستگاههای جانبی)
محافظت در برابر حملات USB مخرب (Bad USB Attack)
- تلفیق راهکارهای امنیتی EPP و EDR در یک بسته
- پشتیبانی از ماژول تحلیل ریشهای حملات (Root Cause Analysis) برای بررسی و مقابله دقیق با تهدیدات
این راهکار برای سازمانهایی طراحی شده که بهدنبال یک راهکار امنیتی یکپارچه و پیشرفته هستند تا هم حفاظت پایهای و هم تحلیل تهدیدات پیشرفته را در کنار یکدیگر داشته باشند.
Next EDR Foundations
Provides core protection and controls for all your endpoints
· Malware Protection
· Host Intrusion Prevention
· Mobile Protection and Management
· Ransomware Protection
· Automatic Safe-State Reversion
· Firewall
· Network Threat Protection
· Cloud Discovery
· Web & Device Control
· Application Control
· Vulnerability Management
· Root Cause Analysis
Kaspersky Next EDR Optimum؛ فراتر از یک آنتیویروس
محصول Kaspersky Next EDR Optimum فقط یک آنتی ویروس ساده نیست، بلکه یک راهکار حرفهای و هوشمند در حوزه امنیت سایبری است که با قابلیتهای پیشرفته EDR شناسایی و پاسخ به تهدیدات در Endpointها، از شبکه و دادههای سازمان شما بهطور کامل محافظت میکند.
این راهکار امنیتی از سوی شرکت معتبر کسپرسکی طراحی شده و با ترکیب فناوریهای نوین مانند یادگیری ماشین و تحلیل رفتار، امنیتی چندلایه و قابل اعتماد را برای سازمانها فراهم میکند.
مهمترین قابلیتهای Kaspersky Next EDR Optimum:
- شناسایی هوشمند تهدیدات:
- با استفاده از الگوریتمهای یادگیری ماشین و تحلیل رفتاری، این محصول توانایی شناسایی تهدیدات پیچیده و ناشناخته را دارد؛ حتی آنهایی که آنتیویروسهای سنتی قادر به شناساییشان نیستند.
- پاسخدهی خودکار به تهدیدات:
- محافظت قدرتمند ازEndpoints:
- کاهش سطح حملات سایبری Kaspersky Next EDR Optimum:
- مدیریت متمرکز و یکپارچه:
اگر به دنبال راهکاری فراتر از یک آنتیویروس ساده هستید و میخواهید با اطمینان خاطر از شبکه سازمان خود در برابر تهدیدات سایبری محافظت کنید،Kaspersky Next EDR Optimum میتواند انتخابی مطمئن و هوشمندانه باشد.
Next EDR Optimum
Intermediate security offering simplicity and automation
· Malware Protection
· Host Intrusion Prevention
· Mobile Protection and Management
· Adaptive Anomaly Control
· Ransomware Protection
· Automatic Safe-State Reversion
· Firewall
· Network Threat Protection
· Cloud Discovery
· Cloud Blocking
· Microsoft Office 365 Security
· Data Discovery
· Web & Device Control
· Application Control
· Vulnerability Management
· Patch Management
· Encryption Management
· Root Cause Analysis
· Single-click' Response
· Automated Response
· IoC Scan
راهکار امنیتی Kaspersky Next EDR Expert; آنتی ویروس سازمانی کسپرسکی
کسپرسکی (Kaspersky) با معرفی راهکار پیشرفته Kaspersky Next EDR Expert گام بزرگی در حفاظت از سازمانها در برابر تهدیدات سایبری برداشته است. این راهکار بخشی از خانواده راهکارهای Kaspersky Next است که برای شرکتها و سازمانهای بزرگ با زیرساختهای پیچیده طراحی شده و بهصورت کامل با سایر ابزارهای امنیتی سازمانی هماهنگ میشود.
مزایای کلیدی آنتی ویروس کسپرسکی EDR Expert:
- شناسایی خودکار تهدیدات پیشرفته:
- محافظت قدرتمند در برابر باجافزارها:
- سازگاری با زیرساختهای پیچیده:
- تحلیل و پاسخ سریع به حوادث امنیتی:
- فناوری پیشرفته تشخیص تهدیدات:
- شکار تهدید و تحلیل Forensic:
راهکار Kaspersky Next EDR Expert نهتنها از تهدیدات شناختهشده، بلکه از تهدیدات نوظهور نیز محافظت میکند. معماری مقیاسپذیر آن، سازمان شما را آماده میسازد تا در برابر حملات سایبری امروز و آینده ایمن باشد.
Next XDR Expert
Kaspersky Extended Detection and Response (XDR)
· Malware Protection
· Host Intrusion Prevention
· Mobile Protection and Management
· Adaptive Anomaly Control
· Ransomware Protection
· Automatic Safe-State Reversion
· Firewall
· Network Threat Protection
· Cloud Discovery
· Cloud Blocking
· Microsoft Office 365 Security
· Data Discovery
· Web & Device Control
· Application Control
· Vulnerability Management
· Patch Management
· Encryption Management
· Root Cause Analysis
· Single-click' Response
· Automated Response
· IoC Scan
· XDR
Kaspersky Anti Targeted Attack platform:
تحول دیجیتال، کلید رشد و اثربخشی نهادی در سراسر جهان است. اما تامین امنیت زیرساختهای سازمان دیجیتال چالش مهمی است. تهدیدات پیشرفته و حملات هدفمند در بخشهای مختلف یک شبکه، پنهان و غیرمستقیم تا زمانی که اجرا شوند، به ریسکهای موجود در تحولات دیجیتال میافزایند و رشد کسبوکار را به خطر میاندازند. در حالیکه تکنیکهای استفاده شده توسط مجرمان سایبری دائما در حال تکامل و بطور فزایندهای روی محیطهای هدفمند متمرکز هستند، بسیاری از سازمانها هنوز به تکنولوژیهای امنیتی متداول متکی هستند تا از تهدیدات فعلی و آینده محافظت کنند.
پلتفرم KATA (Kaspersky Anti Targeted Attack platform):
یک تجزیه و تحلیل رقابتی از محافظت APT در پلتفرم KATA به عنوان لیدر قرار داده شده است. پلتفرم KATA یک شناسایی در تمام لایهها از حملات هدفمند و تهدیدات پیشرفته در اختیار میگذارد.
سیستم ضدحملات هدفمند:
کشف تهدیدات پیشرفته در تمام لایههای زیرساخت فناوری اطلاعات که شامل مجموعهای جامع از فناوریها برای شناسایی تهدیدات ناشناخته و حملات هدفمند و ارتباط بین شاخصهای مختلف در شبکه برای کمک به کسبوکارها (برای کشف پیچیدهترین حملات) میباشد.
در اختیار قرار دادن یک استراتژی چند لایه و سازگار:
پلتفرم KATA قسمتی از یک رویکرد یکپارچه و سازگار برای دستیابی به امنیت است. کنترل دائم ترافیک شبکه و تحلیل رفتار دستگاهها یک دید کامل و گسترده درباره اتفاقات پیرامون تجهیزات IT شرکتها در اختیار افراد قرار میدهد. این رویکرد امنیتی سازگار، از شرکتها در مقابل تهدیدات پیچیده، حملات هدفمند و بدافزارهای جدید که شامل باجافزارها و جاسوس افزارها و APT ها میباشد، محافظت میکند. KATA یک شناسایی دقیق از تهدیدات پیچیده و یک بررسی و تحقیق گذشتهنگر را فراهم میکند.
بررسی رفتارهای مشکوک و کشف APT:
برای انجام بررسی و تحلیلهای چندلایه بر روی رفتارها، KATA شامل موارد زیر میباشد:
- سنسورهای شبکه که ترافیک شبکه را با فعال کردن نشانگر شناسایی حملات سایبری مانیتور میکند.
- سنسورهای ایمیل که بصورت بالقوه رفتارهای مشکوک مخرب را از پیوست ایمیلها جدا میکند.
- تکنولوژی پیشرفته Sandbox یک محیط مجازی و امن فراهم میکند، جایی که رفتارهای مشکوک در شبکه، ایمیل و سنسورهای وب میتواند مورد مطالعه قرار بگیرند.
- سنسورهای وب که رفتارها را از ترافیک وب با استفاده از پروتکل ICAP جدا میکند. اطلاعات شبکهها و سنسور دستگاهها با هم ترکیب میشوند و سپس با آنالیزور حملات هدفمند مقایسه میشود تا فعالیتهای مشکوک را شناسایی کند و به شما در فراهم کردن امنیت تیم خود با استفاده از هشدارهای دقیق و منظم کمک کند.
Sandbox پیشرفته به تکنولوژیهای متعددی تجهیز شده است که از بدافزارها در قبال شناسایی شدن جلوگیری میکند. بنابراین بدافزارها نمیتوانند بصورت اتوماتیک فعالیت خود را متوقف کنند، چرا که موجب انتشار اطلاعاتی درباره فعالیت آنها میشود.

مشاهده رفتار مشکوک و غیرنرمال:
برای نشان دادن تحلیل رفتاری شبکههای پیشرفته، KATA شامل موارد زیر میباشد:
- سنسور دستگاهها که اطلاعاتی درباره فرایند شبکههای فعال را جمعآوری میکند.
- سنسورهای شبکه که از فعالیتهای اینترنتی و ترافیک IP های اولیه برای از بین بردن فرادادهها جلوگیری میکند.
یک آنالیزور حملات هدفمند یک درک از الگوی رفتاری نرمال را به وجود میآورد و سپس با مانیتور سنسورهای فراداده شبکه و اطلاعات دریافتی از سنسور دستگاهها، انحراف و نابسامانیهای موجود در شبکه را شناسایی میکند.
یک راهحل امنیتی قابل اطمینان برای حفظ کامل حریم خصوصی:
برای شرکتها با سیاستهای سخت و محکم، تجزیه و تحلیل در داخل شرکتها بدون جریان دادههای خروجی از طریق ادغام با شبکه امنیت خصوصی کسپرسکی انجام میشود.
نصب بهموقع بروزرسانیها به حفظ کامل اطلاعات سازمانها کمک میکند.
KATA در سطح شبکه ارائه میدهد:
- کشف رخدادهای چندبعدی و همبستگی رویدادی
- جلوگیری از تهدیدات مبتنی بر ایمیل
- ادغام با راهحلهای امنیتی شبکه برای تجزیه و تحلیل ترافیک و به اشتراکگذاری تصمیمات
در طول سه فصل جاری، راهکارهای آزمایشگاه کسپرسکی 100% تهدیدات را شناسایی کرد و خطای 0% را تولید کرد.
https://www.icsalabs.com/product/kata
7/24 حذف تهدیدها - سرویس محافظت مدیریت شده کسپرسکی:
- شرکتها را قادر میسازد تا دنبال تخصص حرفهای در نابودی تهدیدات باشند و منابع خود را با مهارت و تجربه نابودکنندگان تهدیدات گسترش دهند.
- بررسی دادههای جمعآوری شده در محیطهای سازمانی
- اطلاع سریع به تیم امنیتی سازمانها - در صورت شناسایی فعالیتهای مخرب
- ارائه راهکار در مورد چگونگی پاسخ و مقابله با تهدیدات
(Kaspersky Endpoint Detection and Response) KEDR:
شناسایی و پاسخ با مدیریت متمرکز رخدادها در تمام Endpoint ها در سراسر شبکه. نتیجه، یک گردش کار یکپارچه است که طیف گستردهای از پاسخهای اتوماتیک را در اختیار شما قرار میدهد و به جلوگیری از خرابیهای گران قیمت و افزایش بهره وری نسبت به روشهای قدیمی مانند پاک کردن و بازنویسی کمک میکند.
KEDR در سطح endpoint ها ارائه میدهد:
- کشف تهدیدات پیشرفته
- حذف تهدیدات در زمان واقعی و از طریق بررسی پایگاه داده گذشتهنگر
- پاسخ سازگار با یک رابط وب متمرکز در مقابل تهدیدات
فراهم آوردن:
- مجموعهای جامع از اطلاعات برای توانمدسازی SOC های موجود
- SOC مدیریت شده، ارائه شده توسط کارشناسان آزمایشگاه کسپرسکی
- بررسیهای علمی و خدمات پاسخگویی به رخدادها
- پورتال اطلاعات تهدیدها
سرویسهای امنیت سایبری کسپرسکی:
برای کمک به ایجاد مهارتها و تجربههای تیم امنیتی IT در داخل کشور، ما همواره آماده هستیم که با تخصص و دانش عمیق خود با ارائه دسترسی به آخرین اطلاعات تهدیدات و واکنش سریع به رخدادها با کمک تیمهای نابود کننده تهدیدات، از شما حمایت کنیم.
نسخه رایگان:
نسخه آزمایشی را نصب کنید و بیابید که چرا تنها Cybersecurity حقیقی، تکنولوژیهای پیشرفته را با Machine Learning ترکیب میکند تا از کسبوکار شما در مقابل تمامی تهدیدها محافظت کند. جهت دریافت نسخه آزمایشی به شرکت داده پردازان دوران، نمایندگی رسمی و پلاتینیوم این کمپانی در ایران مراجعه کنید.

