Kompanija Kaspersky predstavlja MDR uslugu za mala i srednja preduzeća, zasnovanu na mašinskom učenju
Izvor: Promo
Četvrtak, 17.06.2021.
12:54
Četvrtak, 17.06.2021.
12:54
(Foto: Pixabay.com/StartupStockPhotos)
Detektovanje i odgovor na sofisticirane napade zahteva određenu stručnost, dok se interne obuke ili zapošljavanje stručnjaka sa strane ne uklapaju uvek u sajberbezbednosni budžet. Nedostatak resursa može dovesti do neblagovremenog odgovora na incidente i, kao rezultat, povećati gubitke organizacije. Prema izveštaju kompanije Kaspersky, za velika preduzeća, prosečan trošak proboja podataka se poveća za više od 400 hiljada američkih dolara, u zavisnosti od toga da li je proboj otkriven odmah ili nakon više od sedam dana.
Namenjena takvim organizacijama, Kaspersky Managed Detection and Response usluga pruža ogromnu prednost eksternog bezbednosnog operativnog centra (SOC - security operations center) i ne zahteva specijalizovani "lov" na pretnje ni veštine za analizu incidenata internih timova, što može da bude od naročitog značaja za preduzeća srednje veličine. Usluga je upotpunjena tehnologijama za detekciju kao i ekstenzivnom stručnošću u oblasti lova na pretnje i odgovora na incidente koja dolazi iz profesionalnih jedinica, uključujući Globalni tim za istraživanje i analizu (Global Research & Analysis Team - GReAT). Usluga je takođe ojačana AI Analyst tehnologijom koja omogućava automatsko rešavanje upozorenja i tako SOC analitičarima kompanije Kaspersky omogućava da se fokusiraju na najvažnija upozorenja. Kombinacija tehnologije i stručnosti klijentima pruža zaštitu od pretnji koje mogu da izbegnu detekciju, na primer, kroz imitiranje legitimnih programa. Stručnjaci za IT bezbednost mogu da vide status zaštite svih aseta i detekciju pretnji u realnom vremenu, da dobiju već spremne preporuke za odgovor ili odobre upravljani scenario odgovora.
(Foto: Kaspersky)
Usluga integriše nekoliko komponenti. Proizvodi kompanije Kaspersky kao što su, na primer, zaštita krajnjih tačaka ili EDR, svoju telemetriju šalju Kaspersky Security Network1 infrastrukturi. Ova telemetrija se zatim analizira u internom SOC centru kompanije Kaspersky korišćenjem više od 700 konstantno ažuriranih vlasničkih TTP-based ‘huntova’2 prilagođenim okruženju korisnika zajedno sa različitim mašinama za detekciju. S obzirom na to da se upozorenja prikupljaju sa svih krajnjih tačaka, to sistemu omogućava da detektuje linkove jednog lanca napada na različite mašine. Sve detekcije dodatno validira i prioritizira tim za lov na pretnje kompanije Kaspersky, kako bi se osigurao blagovremen odgovor. Nakon istrage korisnici dobijaju upozorenje na incident i sveobuhvatan vodič za odgovor na incidente na posebnom MDR portalu. Opcije odgovora se zatim mogu incirati kroz endpoint detection and response (EDR) agenta. Korisnici takođe mogu da kombinuju MDR sa Incident Response uslugom kompanije Kaspersky za kompletnu eksternu istragu incidenata, forenziku i eliminaciju.
Kaspersky MDR Optimum nivo omogućava turnkey zaštitu dok Kaspersky MDR Expert obezbeđuje pristup SOC analitičarima vendora koji su sertifikovani i obučeni sa OSCP, GCTI, SANS SEC560, SANS SEC660 za konsultaciju, imaju pristup Kaspersky Threat Intelligence portalu i API-ju za integraciju sa postojećim bezbednosnim tokovima rada.
Kompanija Kaspersky takođe predstavlja nove okvire kako bi odgovorila potrebama kompanija u smislu odbrane od pretnji i nivoa zrelosti IT bezbednosti. Kaspersky MDR pokreće svaki okvir omogućavajući momentalno zrelu IT bezbednosnu funkciju dok istovremeno timovima za IT bezbednost koji poseduju dovoljan nivo zrelosti omogućava da se fokusiraju na odgovor na kritične ishode.
Kaspersky Security Foundations pruža adaptivnu zaštitu od šireg opsega pretnji koje targetiraju krajnje tačke, mobilne uređaje, cloud infrastrukturu i servere korisnika. Ova snažna osnova će organizacijama pomoći da imaju korist od ulaganja u bezbednost tako što će automatski sprečiti pretnje. Profesionalna pomoć je dostupna kad god je to korisnicima potrebno i dostavljena je u formi Premium podrške i unapređenog portfolija profesionalnih usluga.
Kaspersky Optimum Security okvir unapređuje bezbednost naspram novih, nepoznatih i nedefinisanih pretnji tako što srednjim i malim preduzećima sa ograničenim sajberbezbednosnim resursima pomaže da izgrade odgovor na incident. Okvir pruža napredne mehanizme detekcije uz algoritme zasnovane na mašinskom učenju i sandbox, kao i unapređenu vidljivost pretnji, sposobnosti analize glavnog uzroka i širok spektar aktivnosti odgovora. Okvir takođe predlaže programe obuke za podizanje svesti o bezbednosti kako bi se organizacijama pomoglo u izgradnji bezbedne sajber kulture za zaposlene.
Kaspersky Expert Security okvir predstavlja holističku strategiju koja pomaže u opremanju, informisanju i usmeravanju internih stručnjaka prilikom suočavanja sa celokupnim spektrom današnjih složenih pretnji, APT i targetiranih napada. Kaspersky Anti Targeted Attack platforma sa Kaspersky EDR rešenjem u svojoj srži funkcioniše kao Extended Detection and Response (XDR) rešenje, pružajući sveobuhvatnu zaštitu od APT pretnji uz pomoć otkrivanja mrežnih pretnji i EDR mogućnosti. Stručnjaci za IT bezbednost su opremljeni svim tehnologijama koje su im potrebne kako bi izašli na kraj sa superiornim multidimenzionalnim otkrivanjem pretnji, kako na mrežnom tako i na nivou krajnjih tačaka, preduzimajući efikasne istrage, proaktivan lov na pretnje, i obezbeđujući brz, centralizovan odgovor – sve kroz samo jedno rešenje. Osim toga, okvir nudi Kaspersky Threat Intelligence portal i obuku kako bi zaposleni u sektoru IT bezbednosti unapredili svoje veštine, kao i mogućnost dobijanja pomoći, momentalne podrške i mišljenja trećestrane od stručnjaka kompanije Kaspersky kroz portfolio sajberbezbednosnih usluga.
(Foto: Kaspersky)
- Efikasna zaštita od pretnji uvek predstavlja set mera koje moraju biti međusobno dobro usklađene, jednostavne za upravljanje i zadovoljavati potrebe korisnika. Okviri pružaju upravo to. Još jedna prednost je to što, za razliku od jednog specifičnog rešenja, oni kompaniji nude celokupnu sajberbezbednosnu mapu, vodeći računa o tome da će doći do tranzicije sa jednog nivoa zrelosti IT bezbednosti na drugi kada za to bude vreme. Stoga, u slučaju MDR usluge, na bazičnijem nivou razvoja informacione bezbednosti, kompanija može da dobije potpuno automatizovanu uslugu, a kada stručnost njenih specijaista poraste, da se prebaci na stručni nivo i uključi u lov na pretnje i istraživanje - objašnjava Dmitri Alešin (Dmitry Aleshin), potpredsednik proizvodnog marketinga u kompaniji Kaspersky.
Za više informacija o Kaspersky Managed Detection and Response usluzi molimo posetite veb stranicu. Da biste saznali više o bezbednosnim okvirima kompanije Kaspersky, posetite ovu stranicu.
Firme:
Kaspersky
Tagovi:
Kaspersky
Dmitri Alešin
Dmitry Aleshin
Kaspersky Managed Detection and Response usluga
MDR usluga
sajberbezbednost
AI Analyst tehnologija
security operations center
IT bezbednost
GReAT
mašinsko učenje
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora