Системы обнаружения целевых атак на конечных точках сети (EDR) - Все публикации

Системы обнаружения целевых атак на конечных точках сети (EDR) - Все публикации

Обнаружение cложных угроз на конечных точках сети (Endpoint Detection and Response, EDR)

Вопрос
Задать вопрос

Kaspersky GReAT: зачем антивирусной компании группа для анализа APT-угроз? (Часть 1)

...
Kaspersky GReAT: зачем антивирусной компании группа для анализа APT-угроз? (Часть 1)

Команда GReAT (Global Research and Analysis Team) в составе «Лаборатории Касперского» занимается расследованием наиболее сложных кибератак. Узнать в деталях о её деятельности непросто, ведь раскрытие информации может нанести ущерб. Для чего была создана эта группа? Что известно о первых исследованиях Kaspersky GReAT?



Обзор Kaspersky EDR Expert 7.0, отечественной системы выявления и реагирования на киберинциденты

Обзор Kaspersky EDR Expert 7.0, отечественной системы выявления и реагирования на киберинциденты

«Лаборатория Касперского» выпустила новую версию EDR-системы для борьбы со сложными угрозами и целевыми (APT) атаками — Kaspersky EDR Expert 7.0. Продукт получил новые функциональные возможности как для администрирования, так и для аналитики происходящего на хостах под управлением ОС Windows и Linux.

Сертификат AM Test Lab №509 от 24.02.2025

Вышла BI.ZONE EDR 1.36 с улучшенными механизмами выявления угроз

...
Вышла BI.ZONE EDR 1.36 с улучшенными механизмами выявления угроз

В новой версии BI.ZONE EDR появились расширенные возможности для настройки и автоматизации задач, а также улучшенные инструменты мониторинга и реагирования на угрозы.

Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

...
Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

Вышла новая версия программного комплекса информационной безопасности САКУРА — релиз 2.35. В обновлении расширены возможности Агента: добавлены гибкие настройки уведомлений, тихий режим, а также управление параметрами интеграции с VPN.

Больше, чем просто мониторинг: какие задачи решает современный EDR

...
Больше, чем просто мониторинг: какие задачи решает современный EDR

EDR-системы (Endpoint Detection and Response) представляют собой современный класс ИБ-продуктов, сочетающих непрерывный мониторинг угроз на конечных точках и возможности эффективного реагирования на обнаруженные угрозы. Что же такое EDR, чем он отличается от EPP (Endpoint Protection Platform) и почему для защиты от современных атак этот элемент необходим не меньше, чем EPP?

Сергей Лебедев, Positive Technologies: Отличие MaxPatrol EDR — модульная архитектура, гибкие сценарии применения

...
Сергей Лебедев, Positive Technologies: Отличие MaxPatrol EDR — модульная архитектура, гибкие сценарии применения

Классического антивируса недостаточно для защиты конечных устройств корпоративных пользователей. Для эффективного обнаружения сложных киберугроз и реагирования на них нужны более современные средства — например, системы обнаружения целевых атак на конечных устройствах (Endpoint Detection and Response, EDR). О них мы поговорим сегодня с Сергеем Лебедевым, руководителем департамента разработки средств защиты рабочих станций и серверов в Positive Technologies.



Обзор BI.ZONE EDR 1.35, системы защиты конечных точек от сложных киберугроз

Обзор BI.ZONE EDR 1.35, системы защиты конечных точек от сложных киберугроз

Система BI.ZONE EDR (Endpoint Detection and Response) от российского производителя BI.ZONE позволяет распознавать аномальную активность, вызванную действиями злоумышленников, на конечных устройствах и оперативно реагировать на неё вручную или автоматически.

Сертификат AM Test Lab №493 от 03.12.2024

В BI.ZONE EDR появилась 2FA и улучшился мониторинг угроз

...
В BI.ZONE EDR появилась 2FA и улучшился мониторинг угроз

Разработчики BI.ZONE EDR добавили системе новую функциональность: поддержка мониторинга чтения значений из реестра и гибкая настройка агрегации и троттлинга в агенте для Windows.

Kaspersky EDR для бизнеса Оптимальный портирован на macOS и Linux

...
Kaspersky EDR для бизнеса Оптимальный портирован на macOS и Linux

Разработчики «Лаборатории Касперского» обновили продукт «Kaspersky EDR для бизнеса Оптимальный». Основные EDR-функции теперь можно использовать не только на Windows, но также на macOS и Linux, притом без дополнительного софта.

Особенности внедрения систем anti-APT

...
Особенности внедрения систем anti-APT

Хакеры постоянно совершенствуют способы атак, и идти на шаг впереди становится главной задачей для рынка ИБ. Среди самых сложных — таргетированные атаки (APT). Для их выявления и предотвращения предназначены системы класса anti-APT. Давайте рассмотрим, как развивались отечественные системы anti-APT, на примере Kaspersky Anti Targeted Attack (KATA) и практики команды iTPROTECT.