Заказать звонок

Kaspersky Endpoint Detection and Response для бизнеса Оптимальный (Optimum)

Цена по запросу
Связаться с менеджером
Купить

Продукт закрывает задачи, которые стандартная антивирусная защита уже не решает: обнаружение атак, маскирующихся под легитимные процессы, анализ первопричин инцидентов и автоматизированное реагирование. Решение рассчитано на бизнес со средним уровнем зрелости ИБ-процессов — там, где IT-специалисты совмещают задачи безопасности с другими обязанностями и не всегда успевают разбирать каждый инцидент вручную.

Что входит в продукт

В оптимальном варианте поставки продукт объединяет два класса инструментов в одном агенте. Первый — полнофункциональная EPP-защита из состава Kaspersky Endpoint Security для бизнеса Расширенный: многоуровневая защита рабочих мест и серверов, шифрование данных, управление уязвимостями и установкой исправлений, адаптивный контроль аномалий. Второй — базовый EDR-компонент, который добавляет видимость инфраструктуры, анализ атак и инструменты реагирования.

Единый агент обеспечивает оба класса функций без конфликтов между компонентами и без заметного влияния на производительность рабочих мест. Нет необходимости держать два отдельных продукта с разными консолями и разными базами событий — всё работает из одной точки управления.

Обнаружение и анализ атаки

EDR-компонент формирует карточку инцидента: в ней видно, что именно происходило на конечном устройстве до момента обнаружения угрозы. Анализ первопричин показывает начальную точку атаки и цепочку событий, которые к ней привели. Это важно там, где у аналитика нет времени разбирать инцидент по логам вручную — нужен готовый вывод, а не сырые данные для интерпретации.

Продукт проверяет индикаторы компрометации (IoC) и позволяет импортировать их из внешних источников. По обнаруженным угрозам автоматически создаются IoC-файлы, которые затем используются для проверки других узлов сети. Это позволяет быстро понять масштаб атаки — затронуто одно рабочее место или вредоносный объект уже распространился дальше.

Реагирование на инциденты

Автоматизированное реагирование сокращает время между обнаружением угрозы и блокировкой. Доступные действия: изоляция хоста, помещение файла в карантин, откат действий вредоносной программы. Поддерживается сетевая изоляция в один клик — без ожидания, пока администратор доберётся до рабочего места физически.

Анти-криптор блокирует шифрование общих файловых ресурсов: если процесс на одном узле начинает массово изменять файлы в общих папках, система отрезает ему доступ к серверу, не дожидаясь распространения атаки. Набор инструментов позволяет остановить сложную угрозу на ранней стадии — до того, как она затронет критичные данные или перейдёт на другие машины.

Управление из единой консоли

Все функции EPP и EDR управляются из Kaspersky Security Center. Администратор настраивает политики, получает отчёты и реагирует на инциденты из одного места — без переключения между интерфейсами. Консоль поддерживает разграничение зон ответственности: разным сотрудникам назначаются разные права. Это удобно в компаниях, где безопасностью и IT-инфраструктурой занимаются разные люди.

Решение поддерживает Windows, macOS и Linux. Смешанная инфраструктура обслуживается из единого интерфейса, без отдельного продукта под каждую платформу. Это снижает нагрузку на администратора и исключает ситуацию, когда часть устройств остаётся без контроля.

Лицензия, цена и масштабирование

Лицензия привязывается к количеству узлов и приобретается на год или несколько лет. В неё включены оба компонента — EPP и EDR, цена единая, без доплат за функции по отдельности. Оптимальный уровень подходит для инфраструктур, где внедрение полноценного EDR Expert избыточно, а базовый антивирус уже не справляется с актуальными угрозами. Для крупных инфраструктур доступны корпоративные условия.

Продукт работает в связке с другими решениями Лаборатории Касперского. Kaspersky Security для почтовых серверов закрывает угрозы на уровне входящей почты. Kaspersky Security для мобильных устройств обеспечивает контроль смартфонов сотрудников. Если возможности потребуется расширить, переход к Kaspersky EDR Expert выполняется без замены агента и без переустановки на конечных устройствах.

Kaspersky Endpoint Detection and Response для бизнеса Оптимальный (Optimum)
Основные преимущества KEDR Kaspersky
Другие особенности Kaspersky EDR Optimum

Мгновенное реагирование на угрозы. Пользователь может настроить оперативную проверку инцидентов или обезвреживание киберугроз в момент столкновения с ними. Для этого производитель презентовал широкий функционал возможностей.

Глубокий и понятный анализ данных. Доступна полная картина пути распространения угроз, связи между инцидентами. Удается мониторить состояние всех сетевых хостов, используя современные решения.

Усиленная защита. Чтобы предотвратить стандартные, продвинутые и маскирующиеся вредоносные атаки, можно сочетать несколько программных продуктов «Лаборатории Касперского». В результате обеспечена эффективная, простая защита многоуровневого типа, срабатывающая в автоматическом режиме.

Экономия временных и прочих ресурсов. Управление ведется из единой консоли, отличается комфортностью, реализуется локально, в облаке, комбинируется с инструментами контроля. Освоение не требует от пользователей временных затрат, а также не нужно глубоко разбираться в сфере информационной безопасности.

«Лаборатория Касперского» не останавливается на базовых возможностях, предлагая расширенные.

Сведения о состоянии IT-безопасности отличаются полнотой, наглядностью, а реагирование на киберугрозы происходит в автоматическом режиме. Причем их не только своевременно обнаруживают, но отслеживают происхождение, степень рисков. После этого предпринимаются оперативные меры обезвреживания, исключающие бизнес-потери до минимума.

Предусмотрена прогрессивная защита конечных точек. Для этого комплексно реализуется сразу несколько решений:

  • Отслеживание угроз ведется круглосуточно.
  • Мгновенное реагирование на каждую обнаруженную угрозу.
  • Антивирусный механизм машинно обучается, отнесен к новому поколению, отличается мощностью функциональных возможностей.
  • Конечные точки контролируются с использованием расширенных опций.
  • Сведения о киберугрозах отображаются в режиме реального времени.

В компании ABIS доступны к заказу другие продвинутые продукты безопасности от «Лаборатории Касперского»: Kaspersky Industrial Cybersecurity for Nodes и Kaspersky Symphony Security.