Kaspersky Endpoint Security 11 for Windows

Endpoint Detection and Response

14 de fevereiro de 2024

ID 213425

O Kaspersky Endpoint Security 11.7.0 agora possui um agente integrado para a solução Kaspersky Endpoint Detection and Response Optimum (doravante também "EDR Optimum"). O Kaspersky Endpoint Security 11.8.0 agora possui um agente integrado para a solução Kaspersky Endpoint Detection and Response Expert (doravante também "EDR Expert"). O Kaspersky Endpoint Detection and Response é uma gama de soluções para proteger a infraestrutura corporativa de TI contra ameaças cibernéticas avançadas. A funcionalidade das soluções combina a detecção automática de ameaças com a capacidade de reagir a essas ameaças para neutralizar ataques avançados, incluindo novos exploits, ransomwares, ataques sem arquivo, bem como métodos que usam ferramentas de sistema legítimas. O EDR Expert oferece mais monitoramento de ameaças e funcionalidade de resposta do que o EDR Optimum. Para obter informações detalhadas sobre a solução, consulte a Ajuda do Kaspersky Endpoint Detection and Response Optimum e a Ajuda do Kaspersky Endpoint Detection and Response Expert.

O Kaspersky Endpoint Detection and Response revisa e analisa o desenvolvimento de ameaças e fornece à equipe de segurança ou ao Administrador as informações sobre o possível ataque necessárias para uma resposta oportuna. O Kaspersky Endpoint Detection and Response exibe os detalhes de alertas e uma janela separada. Destalhes de alertas é uma ferramenta para visualizar todas as informações coletadas sobre uma ameaça detectada. Os detalhes da alertas incluem, por exemplo, o histórico de arquivos aparentes no computador. Para obter detalhes sobre o gerenciamento dos detalhes de alertas, consulte a Ajuda do Kaspersky Endpoint Detection and Response Optimum e a Ajuda do Kaspersky Endpoint Detection and Response Expert.

O Kaspersky Endpoint Detection and Response usa as seguintes ferramentas de inteligência contra ameaças:

  • A infraestrutura de serviço na nuvem da Kaspersky Security Network (doravante também chamada de "KSN"), que fornece acesso a arquivos em tempo real, ao site e às informações sobre a reputação de software da base de conhecimento da Kaspersky. A utilização de dados do Kaspersky Security Network garante respostas mais rápidas dos aplicativos da Kaspersky contra as ameaças, melhora o desempenho de alguns componentes de proteção e reduz a possibilidade de falsos positivos. O EDR Expert usa a solução Kaspersky Private Security Network (KPSN), que envia dados para os servidores regionais sem enviar dados dos dispositivos para a KSN.
  • Integração com o portal Kaspersky Threat Intelligence Portal, que contém e exibe as informações sobre a reputação de arquivos e endereços da Web.
  • Banco de dados de Ameaças da Kaspersky.
  • Tecnologia Cloud Sandbox que permite executar arquivos suspeitos em um ambiente isolado e verificar sua reputação.

Nesta seção da Ajuda

Integração com o Kaspersky Endpoint Detection and Response

Migração a partir do Kaspersky Endpoint Agent

Verificar os indicadores de comprometimento (tarefa padrão)

Mover arquivo para a quarentena

Obter arquivo

Excluir arquivo

Início do processo

Encerrar processo

Prevenção de execução

Isolamento do computador em relação à rede

Cloud Sandbox

Apêndice 1. Extensões de arquivo compatíveis com a prevenção de execução

Apêndice 2. Intérpretes de script compatíveis

Apêndice 3. Escopo da verificação de IOC no registro (RegistryItem)

Apêndice 4. Requisitos de arquivos IOC

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.