Kaspersky představil integrované bezpečnostní řešení pro středně velké podniky

20. 7. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Nejnovější verze vlajkového produktu pro středně velké firmy a korporace v sobě propojuje řešení Kaspersky Endpoint Security for Business, Cloud Management Console, Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) a Kaspersky Sandbox.

Nové EDR je uzpůsobeno organizacím s omezenými schopnostmi a rozpočtem na kyberbezpečnost, což znamená, že IT bezpečnostní odborníci získají okamžitý přehled a informace o incidentech spolu s možnostmi okamžitého vyšetřování a automatizovaných reakcí.

Velké firmy i střední organizace dnes potřebují pokročilé nástroje, aby minimalizovaly rizika spojená se složitými a pokročilými útoky. Podle průzkumu Kaspersky IT Security Risks Survey postrádá okolo 40 % středně velkých firem a korporací dostatečný přehled a znalosti o kybernetických hrozbách, kterým jejich organizace čelí. Achillovou patou jsou v tomto ohledu omezené zdroje, které brání úspěšnému řešení složitých hrozeb. K analýze rostoucího počtu incidentů potřebují více zaměstnanců včetně bezpečnostních analytiků a odborníků na detekci a eliminaci hrozeb.

Automatizované EDR a sandboxové technologie

Ochrana koncových bodů od společnosti Kaspersky je nyní vylepšena o nové Kaspersky EDR Optimum. Jde o řešení navržené pro firmy, které chtějí mít přehled o incidentech napříč firemní infrastrukturou, a na které chtějí být schopny adekvátně reagovat. Zároveň ale nechtějí dále zatěžovat své týmy ani zdroje.

Kaspersky EDR Optimum přidává okamžitou viditelnost hrozeb detekovaných řešením Kaspersky Endpoint Security for Business. Poskytuje relevantní informace o škodlivých aktivitách – podrobnější data z upozornění a vizualizovaný způsob šíření konkrétního útoku.

Pokud Kaspersky Endpoint Security for Business objeví podezřelý soubor, který nelze s určitostí klasifikovat jako škodlivý, odešle jej do Kaspersky Sandbox. Tento před nedávnem spuštěný bezpečnostní nástroj automaticky spustí podezřelý soubor v izolovaném prostředí, aby ověřil jeho chování nebo charakter. Verdikt Kaspersky Sandboxu navíc doplní analýza souboru z Kaspersky EDR Optimum.

Aby došlo k bezpečnému zablokování hrozby, zavádí řešení Kaspersky EDR Optimum celou řadu reaktivních akcí. Mezi ně patří například izolování koncového bodu s potenciálním malwarem nebo karanténa podezřelého souboru. Aby se hrozba nerozšířila na další zařízení, mohou bezpečnostní specialisté prostřednictvím několika kliknutí vytvořit indikátory napadení (IoCs jsou artefakty, které naznačují, že došlo k napadení systému). Nemusí je tedy složitě vytvářet ručně, přičemž následně spustí automatickou kontrolu koncových bodů, která prověří přítomnost škodlivého objektu.

Všechny tyto funkce umožňují centralizovanou správu zabezpečení, rychlou reakci na hrozby a prevenci napadení.

Virtualizovaná správa

Z dat společnosti Kaspersky vyplývá, že došlo k výraznému meziročnímu nárůstu počtu útoků na uživatele Linuxu – v porovnání s rokem 2018 jich loni přibylo o 46 %. Aby nedošlo k útokům na firemní infrastruktury, posílil nový Kaspersky Endpoint Protection ochranu koncových bodů s operačním systémem Linux. Komponenty síťové a webové ochrany zajišťují, že příchozí a odchozí provoz neobsahuje škodlivou aktivitu. Ochrana dat je navíc obohacena o správu zařízení, která umožňuje nastavení pravidel pro přenos dat do jiných počítačů.

Integrované řešení Endpoint Security také vychází vstříc požadavkům zákazníků, které se týkají ovládání a správy. Konzole pro správu Kaspersky Security Center je nyní dostupná v cloudu, a zároveň zůstává k dispozici i on-premise. Zákazníci, kteří si zvolí cloudovou konzoli Kaspersky Security Center Cloud, ji budou moci začít využívat rychleji, zatímco se sníží náklady na její vlastnictví. Její správa a aktualizace zároveň spadají pod hlavičku odborníků z Kaspersky.

„Technologie a kybernetické hrozby se neustále mění, což znamená, že organizace musí řešit více problémů pomocí stejných zdrojů. Proto potřebují řešení, které jim je pomůže účinně řešit – prostřednictvím automatických detekčních schopností a nástrojů pro rychlou reakci. Klíčem k úspěchu jsou čas a lidské zdroje. Nové integrované řešení od Kaspersky je navrženo tak, aby minimalizovalo nároky na obě tyto oblasti díky klíčovým technologiím zachycení a zastavení incidentu,“ řekl Dmitry Aleshin, viceprezident společnosti Kaspersky.

Štítky: 
Bezpečnost, Kaspersky

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více