Продукт закрывает задачи, которые стандартная антивирусная защита уже не решает: обнаружение атак, маскирующихся под легитимные процессы, анализ первопричин инцидентов и автоматизированное реагирование. Решение рассчитано на бизнес со средним уровнем зрелости ИБ-процессов — там, где IT-специалисты совмещают задачи безопасности с другими обязанностями и не всегда успевают разбирать каждый инцидент вручную.
В оптимальном варианте поставки продукт объединяет два класса инструментов в одном агенте. Первый — полнофункциональная EPP-защита из состава Kaspersky Endpoint Security для бизнеса Расширенный: многоуровневая защита рабочих мест и серверов, шифрование данных, управление уязвимостями и установкой исправлений, адаптивный контроль аномалий. Второй — базовый EDR-компонент, который добавляет видимость инфраструктуры, анализ атак и инструменты реагирования.
Единый агент обеспечивает оба класса функций без конфликтов между компонентами и без заметного влияния на производительность рабочих мест. Нет необходимости держать два отдельных продукта с разными консолями и разными базами событий — всё работает из одной точки управления.
EDR-компонент формирует карточку инцидента: в ней видно, что именно происходило на конечном устройстве до момента обнаружения угрозы. Анализ первопричин показывает начальную точку атаки и цепочку событий, которые к ней привели. Это важно там, где у аналитика нет времени разбирать инцидент по логам вручную — нужен готовый вывод, а не сырые данные для интерпретации.
Продукт проверяет индикаторы компрометации (IoC) и позволяет импортировать их из внешних источников. По обнаруженным угрозам автоматически создаются IoC-файлы, которые затем используются для проверки других узлов сети. Это позволяет быстро понять масштаб атаки — затронуто одно рабочее место или вредоносный объект уже распространился дальше.
Автоматизированное реагирование сокращает время между обнаружением угрозы и блокировкой. Доступные действия: изоляция хоста, помещение файла в карантин, откат действий вредоносной программы. Поддерживается сетевая изоляция в один клик — без ожидания, пока администратор доберётся до рабочего места физически.
Анти-криптор блокирует шифрование общих файловых ресурсов: если процесс на одном узле начинает массово изменять файлы в общих папках, система отрезает ему доступ к серверу, не дожидаясь распространения атаки. Набор инструментов позволяет остановить сложную угрозу на ранней стадии — до того, как она затронет критичные данные или перейдёт на другие машины.
Все функции EPP и EDR управляются из Kaspersky Security Center. Администратор настраивает политики, получает отчёты и реагирует на инциденты из одного места — без переключения между интерфейсами. Консоль поддерживает разграничение зон ответственности: разным сотрудникам назначаются разные права. Это удобно в компаниях, где безопасностью и IT-инфраструктурой занимаются разные люди.
Решение поддерживает Windows, macOS и Linux. Смешанная инфраструктура обслуживается из единого интерфейса, без отдельного продукта под каждую платформу. Это снижает нагрузку на администратора и исключает ситуацию, когда часть устройств остаётся без контроля.
Лицензия привязывается к количеству узлов и приобретается на год или несколько лет. В неё включены оба компонента — EPP и EDR, цена единая, без доплат за функции по отдельности. Оптимальный уровень подходит для инфраструктур, где внедрение полноценного EDR Expert избыточно, а базовый антивирус уже не справляется с актуальными угрозами. Для крупных инфраструктур доступны корпоративные условия.
Продукт работает в связке с другими решениями Лаборатории Касперского. Kaspersky Security для почтовых серверов закрывает угрозы на уровне входящей почты. Kaspersky Security для мобильных устройств обеспечивает контроль смартфонов сотрудников. Если возможности потребуется расширить, переход к Kaspersky EDR Expert выполняется без замены агента и без переустановки на конечных устройствах.
Мгновенное реагирование на угрозы. Пользователь может настроить оперативную проверку инцидентов или обезвреживание киберугроз в момент столкновения с ними. Для этого производитель презентовал широкий функционал возможностей.
Глубокий и понятный анализ данных. Доступна полная картина пути распространения угроз, связи между инцидентами. Удается мониторить состояние всех сетевых хостов, используя современные решения.
Усиленная защита. Чтобы предотвратить стандартные, продвинутые и маскирующиеся вредоносные атаки, можно сочетать несколько программных продуктов «Лаборатории Касперского». В результате обеспечена эффективная, простая защита многоуровневого типа, срабатывающая в автоматическом режиме.
Экономия временных и прочих ресурсов. Управление ведется из единой консоли, отличается комфортностью, реализуется локально, в облаке, комбинируется с инструментами контроля. Освоение не требует от пользователей временных затрат, а также не нужно глубоко разбираться в сфере информационной безопасности.
«Лаборатория Касперского» не останавливается на базовых возможностях, предлагая расширенные.
Сведения о состоянии IT-безопасности отличаются полнотой, наглядностью, а реагирование на киберугрозы происходит в автоматическом режиме. Причем их не только своевременно обнаруживают, но отслеживают происхождение, степень рисков. После этого предпринимаются оперативные меры обезвреживания, исключающие бизнес-потери до минимума.
Предусмотрена прогрессивная защита конечных точек. Для этого комплексно реализуется сразу несколько решений:
В компании ABIS доступны к заказу другие продвинутые продукты безопасности от «Лаборатории Касперского»: Kaspersky Industrial Cybersecurity for Nodes и Kaspersky Symphony Security.