Линейка решений для умной защиты среднего бизнеса
-
Kaspersky Smart I – SIEM: система мониторинга событий информационной безопасности с базовыми возможностями реагирования;
-
Kaspersky Smart II – SIEM+EDR: система мониторинга событий информационной безопасности с расширенными возможностями реагирования и обнаружения на уровне конечных точек.
О линейке
Линейка решений Kaspersky Smart делает экспертные инструменты доступными для организаций среднего бизнеса и открывает новые возможности для киберзащиты. Технологии SIEM и EDR выведут кибербезопасность на новый уровень и помогут соответствовать растущим требованиям регуляторов.
| Характиристика | Smart I (SIEM) | Smart II (SIEM + EDR) |
| Комплексный мониторинг и корреляция событий ИБ | + | + |
| Базовые действия по реагированию | + | + |
| Готовая интеграция с распространёнными источниками данных | + | + |
| Помощь в соответствии требованиям регуляторов | + | + |
| Контроль и визуализация происходящего на уровне конечных точек | - | + |
| Передовое обнаружение и расследование сложных угроз | - | + |
| Расширенные действия по реагированию на хостах | - | + |
Ключевая функциональность EDR в Kaspersky Smart II
Автоматическое обнаружение сложных угроз
- Сбор данных и их хранение
- Передовые механизмы обнаружения по IoA-правилам
- Автоматический доступ к TI (KSN)
- Ретроспективный анализ
- Корреляция событий
Реагирование Kaspersky Smart
- Инструмент принятия решений по реагированию на инциденты
- Постановка задач по автоматическому реагированию
- Рекомендации по реагированию
- Сдерживание угрозы
Полуавтоматическое и ручное обнаружение сложных угроз
- IoC-сканирование
- Применение Yara-правил
- Гибкий конструктор поисковых запросов
- Полная видимость и анализ первопричин
- Приоритизация инцидентов