EDR Foundation کسپرسکی
محافظت پایه و قدرتمند از تجهیزات سازمانی در برابر باجافزار، بدافزارهای پیشرفته و تهدیدات نوظهور. این راهکار با قابلیتهای تشخیص و پاسخ نقطه پایانی (EDR)، دید بهتر، تحلیل رخدادها و واکنش سریعتر به حملات را برای سازمانها فراهم میکند.
قابل اعتماد
بیش از یک دهه حضور در Top 3 تستهای مستقل امنیت سایبری
ساده و آسان
بدون نیاز به تخصص امنیتی، با خودکارسازی و سیاستهای از پیش تعریف شده
انعطافپذیر
استقرار ابری و on-premises با داشبورد مدیریت ساده و مقیاسپذیر
مقرون به صرفه
ابزارهای تحلیل تهدید در سطح سازمانی با هزینه مناسب برای کسبوکارهای کوچک
EDR Foundation کسپرسکی
محافظت ساده و مقرون به صرفه برای تداوم کسبوکار شما. Kaspersky Next EDR Foundations با جلوگیری از باجافزار، بدافزارهای فایللیس، حملات Zero-Day و سایر تهدیدات نوظهور، امنیت پایداری فراهم میکند.
- محافظت از نقطه پایانی
- ضد باجافزار
- امنیت شبکه
- مانیتورینگ ابری
- مدیریت آسیبپذیری
- کنترل کاربران
- تحلیل علت اصلی
- هشدار امنیتی
EDR Foundation کسپرسکی
ویژگیها و مزایا
محافظت ساده و مقرون به صرفه برای حفظ تداوم کسبوکار شما در برابر باجافزار، بدافزارهای فایللیس، حملات Zero-Day و سایر تهدیدات نوظهور.
ایمن نگهداشتن دادهها
با ابزارهای اثباتشده ضد باجافزار و ضد بدافزار از دادههای حساس کسبوکار خود محافظت کنید.
جلوگیری از تهدیدات شناخته و ناشناخته
با محافظت قدرتمند فایل، وب و ایمیل، از آلوده شدن دستگاهها توسط بدافزارهای جدید جلوگیری کنید.
مانیتورینگ و مدیریت آسیبپذیری
برنامههای نیاز بهروزرسانی را از طریق اسکنهای منظم آسیبپذیری شناسایی و مدیریت کنید.
جلوگیری از فعالیتهای پرخطر
با کنترلهای قوی برنامه، وب و دستگاه، از دسترسی غیرمجاز و رفتارهای پرخطر جلوگیری کنید.
کشف و ریشهکنی حملات پیشرفته
حملات پیشرفته در شبکه را شناسایی و با تحلیل علت اصلی، مسیر بصری برای پاسخ ارائه دهید.
هشدار فعالیتهای مشکوک
هرگونه فعالیت مشکوک یا خلأ امنیتی در شبکه را از طریق کشف ابری به شما اطلاع دهید.
کدام راهکار مناسب شماست؟
Kaspersky Next دو سطح امنیتی متفاوت برای نیازهای مختلف کسبوکار ارائه میدهد.
EDR Foundations
پیشنهادی- محافظت از نقطه پایانی
- ضد باجافزار
- امنیت شبکه
- مانیتورینگ ابری
- بهینهسازی وظایف
- قابلیتهای پایه EDR
- امنیت ابری
- قابلیتهای پیشرفته EDR
EDR Optimum
- محافظت از نقطه پایانی
- ضد باجافزار
- امنیت شبکه
- مانیتورینگ ابری
- بهینهسازی وظایف
- قابلیتهای پایه EDR
- امنیت ابری
- قابلیتهای پیشرفته EDR
آماده شروع محافظت هستید؟
همین امروز کسبوکار خود را در برابر تهدیدات سایبری ایمن کنید. تست رایگان ۳۰ روزه بدون هیچ تعهدی.
سایر راهکارهای Kaspersky
محصولات دیگر Kaspersky را که میتوانند نیازهای امنیتی شما را تکمیل کنند، بررسی نمایید.
XDR Optimum
راهکاری برای سازمانهایی که به دنبال افزایش دید امنیتی،XDR Optimum تشخیص سریعتر تهدیدات و…
اطلاعات بیشتر
EDR Optimum
Kaspersky Next EDR Optimum یک راهکار پیشرفته امنیتی برای شناسایی، تحلیل و مهار تهدیدات…
اطلاعات بیشتر
Mail Security (KSMG)
Kaspersky Mail Security (KSMG) با قرارگیری در لبه شبکه، ایمیل های سازمانی را پیش…
اطلاعات بیشترKaspersky Next EDR Foundation
یک راهحل امنیتی جامع وکلی برای حفاظت از کامپیوترها و سرورهای داخل یک مجموعه یا سازمان است. امروزه، تهدیدات سایبری فقط به ویروسها وحملات قدیمی ختم نمیشوند. مهاجمان گاهی از روشهای سخت استفاده میکنند. برای مثال ممکن است یک کارمند بدون اطلاع، روی یک لینک آلوده در ایمیل یا در یک سایت کلیک کند یا یک فلش آلوده را به کامپیوتر وصل کند. همین اقدام ساده میتواند ورود مهاجم ها به شبکه را به شدت راحت کند. مهاجم ها توانایی این را دارند که داده و اطلاعات مهم را پیدا کنند و به آن ها دسترسی داشته باشند، کامپیوترها را کامل متوقف کنند یا با نرمافزارهای خاصی که باج افزار هستند تمامی فایلهای مورد استفاده را مسدود کنند و برای باز کردن این فایل ها پول بخواهند.
هدف طراحی این نرم افزار محافظتی مقابله با همین تهدیدهای جدید و پیچیده است. اصلی ترین وظیفه این نرم افزار ممنوع کردن هر گونه فعالیت آسیب زننده به کامپیوترها و سرورهای یک سازمان است. این کار هم با شناسایی کردن ویروسهای شناختهشده انجام میشود هم با تحلیل رفتار اپلیکیشن ها و منع کردن فعالیتهای خطرناک. اگر بخواهیم ساده تر بگوییم، این محصول مانند یک نگهبان باهوش عمل میکند یعنی علاوه براین که صورت افراد را میشناسد (بدافزارهای قدیمی)، عملکرد های مشکوک را هم میشناسد (رفتارهای جدید و خطرناک).

پیشنیازها و محدودیتهای EDR Foundation
برای استفاده از این محصول، یک زیرساخت نیاز است که این زیرساخت شامل 3 قسمت اصلی و بسیار مهم است.
- سرور اصلی برای مدیریت: این سرور که با نام Kaspersky Security Center شناخته میشود عمدتا نقش حیاتی برای ما ایفا میکند. این سرور روی سیستمعامل (که این سیستم عامل میتواند ویندوز یا لینوکس باشد)نصب شده و همه تنظیمات و گزارش هایی که ثبت میشوند تحت مدیریت این سرور میباشند .
- پایگاه داده (Database): تمامی گزارشها و تنظیمات باید حتما در یک پایگاه داده ذخیره شوند که MariaDB یا MySQL گزینه های خوبی برای پایگاه داده هستند. نکته ی که حائز اهمیت است این است که بسته به نیاز و کاربرد، پایگاه داده مورد استفاده هم میتواند روی یک سرور مجزا کار کند هم روی سروری که Kaspersky Security Center نصب میباشد.
- نرمافزار روی کامپیوترهای تحت شبکه:روی تمامی سرورها و کامپیوترهایی که مقرر است از آنها محافظت شود، حتما باید دو چیز در ابتدا نصب شود:
۱. آنتی ویروس(Kaspersky Endpoint Security) که وظیفه کشف و مواجهه و مبارزه با تهدیدات را برعهده دارد.
۲. رابطی به نام(Network Agent) که نقش واسط بین آنتی ویروس و سرور مرکزی را دارد و وظیفه ای از جمله دریافت و ارسال گزارش ها را دارد.
سازگاری با سیستمعاملها (OS)
موارد زیر سازگاری این نرم افزار با انواع سیستم عامل ها را بیان میکند:
- سرور مدیریت (Kaspersky Security Center): سیستمعامل لینوکس و ویندوز برای نصب این سرور مناسب است. توزیعهای پشتیبانیشده لینوکس شامل Ubuntuو Debianو Red Hatو CentOSو SUSE و Oracle میشود.
- کامپیوترهای تحت حفاظت (ویندوز):سیستم عامل های سازگار با آنتی ویروس میتوانند ویندوز کلاینت،ویندوز سرور باشند.لازم به ذکر است هرچه این سیستم عامل ها بروزتر باشند نصب و راه اندازی آنتی ویروس ساده تر میباشد.
- کامپیوترهای تحت محافظت (لینوکس):میتوان گفت که تقریباً با اکثر توزیعهای سیستم عامل لینوکس از جمله Ubuntuو Debianو Red Hat سازگاری دارد.
لایسنس های مختلف و تفاوت آن ها
لایسنس (مجوز) ، به معنی اجازه استفاده از یک نرمافزار است که میتواند مدت زمان داشته باشد. محصول مورد بحث ما قابلیت ارائه در سطح های مختلفی دارد که طبیعتا هر سطح بالاتر ، نسبت به سطح قبلی پیشرفته تر است . در این مقاله، بیشترین تمرکز ما روی سطح پایه یا همان Foundationمیباشد.عمده این تفاوت در ادامه آورده شده است :
- Kaspersky Next EDR Foundations: این محصول که موردبحث مانیز هست امکاناتی ضروری دارد . این امکانات ضروری عبارتند از:آنتی ویروس، فایروال، مدیریت و کنترل دستگاهها (مثل پرینتر یا فلش) و برنامه ها(منع اجرای یک برنامه طبق نظر مدیر شبکه)،نوعی تحلیل که برای مدیر مشخص میکند حمله ی صورت گرفته از کجا و توسط چه برنامه یا قسمتی انجام شده است.
- سطوح بالاتر :(EDR Optimum,XDR).اگر بخواهیم از امکانات این لایسنس ها صحبت کنیم میتوانیم به این موارد اشاره کنیم:پاسخ دادن اتوماتیک به حمله ها،یا ایزوله کردن کامپیوتر آلوده،جدا کردن فایل های خطرناک،رسیدگی به آسیب پذیری ها.

محافظت چندلایه Multi Layer Protection
در تمام سطوح این محصول میتوان محافظت چندلایه و کابردی را مشاهده کرد،به این معنی که اگر یک لایه به هر جهتی غیرفعال شود یا شخصی که هدفش ایجاد مخاطره امنیتی است بتواند آن لایه را دور بزند لایه های دیگر قادر به حفاظت خواهند بود.چند لایه وجود دارد که به تشریح آن ها می پردازیم:
- لایه اول یا همان حفاظت ضروری: این لایه همانند یک فیلتر قوی عمل میکند و همه چیز مثل باز کردن،ذخیره و اجرای فایل،و یا هنگام کار با سایت یا ایمیل لینک ها،یا در فایروال اتصالات ورودی و خروجی های شبکه ،مورد بررسی قرار میگیرند.
- لایه دوم یا حفاظت پیشرفته:این لایه تقریبا مثل پلیسی است که به جای ظاهر به رفتار فایل ها نگاه میکند.لایه دوم شامل تشخیص رفتار،جلوگیری از سواستفاده از نقاط ضعف نرم افزارها و بازگردانی تغییرات است.
- لایه سوم یا کنترلهای امنیتی:با این لایه مدیر شرکت میتواند قوانینی را متناسب با شرایط تعیین و برای کاربران وضع کند.این قوانین در ادامه آورده شده است:
- کنترل برنامه ها: مدیر شبکه میتواند استفاده و اجرای نرم افزار و برنامه ها را برای کاربران تعیین و تکلیف کند.
- کنترل دستگاهها:در این قسمت مدیر میتواند مشخص کند که کارکنان از کدام دستگاه ها مثل فلش،هارد یا DVD استفاده کنند.
- کنترل وب:در این قسمت مدیر شبکه این قابلیت را دارد که درباره دسته بندی به خصوصی از سایت ها با تعیین ساعت استفاده از آنها را مشخص کند.
هاردنینگ سیستمها
دقیقا درست متوجه شدید!این محصول در هاردنینگ سیستمها تاثیر قابل توجهی دارد. هاردنینگ به زبان ساده یعنی ما سیستم عامل یا یک نرم افزار را طوری تنظیم کنیم که ضعیف ترین نقاط یا به قولی حفره ها قفل و بسته شوند تا راه ورود مهاجمان مسدود شود . حالا سوال این است که چگونه این نرمافزار نقاط ضعیف را میبندد؟با ابزارهایی مثل فایروال که قطعا برای بیشتر کاربران کامپیوتر کلمه ای آشناست،همچنین محدودیت گذاشتن در استفاده از پورتها) با هدف کنترل دستگاهها و غیرفعال کردن درگاههای فیزیکی)، و کنترل و نظارت آسیبپذیریها (کشف و ردیابی ضعف امنیتی نرمافزاری) این کار قابل انجام است.از دیگر قابلیت های کنسول مدیریتی که در سرور مرکزی نصب است میتوان مواردی همچون تنظیمات حفاظتی مثل احراز هویت دو مرحلهای و محدودکردن مجوز ورود به سیستم از طریق آیپیهای مشخص را نام برد تا از حمله غیر مجاز به سیستم مدیریت مرکزی جلوگیری شود.
برای کسب اطلاعات بیشتر در مورد خیر، نصب و راه اندازی کسپرسکی ای دی ار فاندیشن با متخصصین گروه آتنا، نماینده رسمی کسپرسکی در ایران تماس بگیرید.
