Está en la página 1de 4

Kaspersky Endpoint

Detection and Response
Los cibercriminales se están volviendo cada vez más sofisticados y capaces de evadir con éxito la
protección existente. Cada área de su empresa puede quedar expuesta a riesgos y sufrir la interrupción
de procesos esenciales, daños en la productividad y aumento en los costos operativos.

Con Kaspersky EDR, su empresa


puede: Aumente primero sus defensas en
los endpoints
• MONITOREAR eficientemente
amenazas que van más allá del
malware
• DETECTAR amenazas de manera
efectiva mediante el uso de
tecnologías avanzadas
Para los cibercriminales, los endpoints empresariales, donde los datos, los
• AGREGAR datos sin procesar y usuarios y los sistemas de las empresas se unen para generar e
veredictos de manera centralizada
implementar procesos comerciales, siguen siendo el objetivo principal.
• RESPONDER rápidamente a los Para proteger sus endpoints empresariales y evitar que se utilicen como
ataques
puntos de entrada a su infraestructura, su equipo de seguridad de TI
• EVITAR acciones maliciosas
efectuadas por amenazas debe hallar formas para aumentar su seguridad existente. La
descubiertas implementación del ciclo completo de protección de endpoints, desde el
…todo mediante una intuitiva interfaz web bloqueo automático de amenazas comunes hasta la respuesta rápida y
que facilita la investigación y la respuesta adecuada ante incidentes complejos, requiere el uso de tecnologías
a las amenazas. preventivas que se complementen con capacidades de defensa
avanzadas.
Kaspersky EDR y conclusiones
clave del informe Endpoint
Security 2020 de IDC * Kaspersky Endpoint Detection and Response (EDR) proporciona una
poderosa seguridad que incluye visibilidad integral en todos los endpoints
de la red corporativa, con defensas de nivel superior que permiten la
Una solución EPP automatización de tareas rutinarias para descubrir, dar prioridad,
débil destruirá el investigar y neutralizar amenazas complejas y ataques provenientes de
amenazas persistentes avanzadas (APT).
valor de una
herramienta EDR
Kaspersky ofrece defensas
Aspectos destacados
completas y poderosas para
endpoints (EPP + EDR) con
ayuda de un solo agente
Kaspersky EDR mejora nuestra plataforma para la protección de
endpoints (EPP) con más experiencia y reconocimiento del mundo,
Kaspersky Endpoint Security for Business , con potentes capacidades de
Las personas y el EDR, lo cual fortalece aún más sus niveles de seguridad generales. Su
tiempo se convierten agente único para la protección automática contra amenazas comunes y
sus defensas avanzadas contra ataques complejos simplifican el manejo
así en la nueva de incidentes y minimizan los requisitos de mantenimiento. No hay cargas
métrica del ROI para adicionales en los endpoints ni costos adicionales, solo el conocimiento
las herramientas EDR de que sus estaciones de trabajo y servidores estarán completamente
protegidos contra las amenazas más sofisticadas y específicas.
Kaspersky aplica niveles de
automatización muy altos a
problemas complejos, lo cual
ahorra el valioso tiempo de
Kaspersky EDR reduce el tiempo que se necesita para la recopilación de
sus expertos en seguridad la evidencia inicial, proporciona un análisis completo de telemetría y
maximiza la automatización de los procesos de EDR, lo cual ayuda a
reducir los tiempos generales de respuesta a incidentes sin necesidad de
EDR debe aprovechar contratar recursos de seguridad de TI adicionales.
los datos que quedan
fuera de los Kaspersky EDR puede ser absorbido por Kaspersky Anti Targeted
endpoints Attack Platform , combinando así las capacidades del EDR y el
descubrimiento avanzado de amenazas al nivel de la red. Los
Kaspersky aumenta la eficacia
del EDR al agregar la visibilidad
especialistas en seguridad de TI contarán con todas las herramientas que
y detección avanzadas contra necesitan para manejar el descubrimiento superior de amenazas
amenazas basadas en correo multidimensionales a nivel de endpoints y de la red, aplicando tecnologías
y web, todo con ayuda de una de vanguardia, realizando investigaciones efectivas y brindando una
solución única respuesta rápida y centralizada, todo con ayuda de una única solución.

* LAS PERSPECTIVAS DE IDC, Endpoint Security 2020: El resurgimiento de EPP y el destino manifiesto de EDR
Kaspersky EDR es ideal si su
empresa busca:
Descubra y detenga rápidamente las
• Actualizar la seguridad con ayuda de amenazas más sofisticadas
una solución empresarial fácil de
usar y que ofrezca una buena
respuesta a incidentes Kaspersky EDR proporciona una protección para endpoints de alto nivel
• Automatizar la identificación y las y aumenta la eficiencia de Centro de Operaciones de Seguridad (SOC), a
respuestas a las amenazas, sin que la vez que ofrece un descubrimiento avanzado de amenazas y brinda
haya interrupción en las
operaciones comerciales mientras acceso a datos retrospectivos, incluso en situaciones donde los
se llevan a cabo las investigaciones endpoints comprometidos son inaccesibles o cuando los datos se han
• Mejorar la visibilidad de sus cifrado durante un ataque. Aumento de las capacidades de investigación
endpoints y la detección de mediante nuestros Indicadores de ataque (IoAs) únicos, enriquecimiento
amenazas con ayuda de tecnologías MITRE ATT&CK y un generador de consultas flexible, además de acceso
avanzadas
a nuestra base de conocimientos Threat Intelligence Portal. Todo esto
• Comprender las tácticas, técnicas y
procedimientos (TTP) específicos facilita la búsqueda efectiva de amenazas y la respuesta rápida ante
que emplean los cibercriminales incidentes, lo cual ayuda a la limitación y prevención de daños.
para lograr sus objetivos,
permitiendo la implementación de
defensas más efectivas y la
asignación de recursos de seguridad Casos de uso:
• Establecer procesos unificados y
efectivos de búsqueda de • Búsqueda proactiva de evidencia de intrusiones en toda su red
amenazas, manejo y respuesta a
incidentes • Detección rápida y corrección de intrusiones antes de que el intruso
• Aumentar la eficiencia de su Centro pueda causar daños e interrupciones importantes
de operaciones de seguridad (SOC) • Investigación rápida y administración centralizada de incidentes en
interno. No pierda el tiempo miles de endpoints con un flujo de trabajo continuo
analizando registros de endpoints • Validación de alertas y posibles incidentes descubiertos por otras
irrelevantes
soluciones de seguridad
• Ayudar al cumplimiento mediante la
aplicación de registros de los • Automatización de operaciones rutinarias que ayudan a minimizar las
endpoints, revisiones de alertas y la tareas manuales, liberan sus recursos y reducen la probabilidad de que
documentación de los resultados de ocurran excesos de alertas
la investigación

ATED & M
UTOM AN
MI-A UA
SE L

ED DISCO
OMAT VE
Recolección de datos y
UT RY
almacenamiento centralizado. A Detecciones de red a través de la
plataforma KATA
Amplios motores de descubrimiento
Análisis retrospectivo.
de amenazas

Kaspersky (Private) Security Network Descubrimiento basado en IoC

Sandboxing avanzado IoA personalizado detecta

MITER ATT&CK mapeo INVESTIGATION Kaspersky Threat Intelligence Portal


& RESPONSE
Búsqueda automática de amenazas Generador de consultas flexible para la
mediante el uso de IoAs únicos búsqueda proactiva de amenazas

Detecciones de red a través de la Integración SIEM


plataforma KATA
Beneficios que ofrece Kaspersky
EDR para toda la empresa:
• Ayuda a eliminar las brechas de seguridad y reduce el tiempo de
2020
espera de los ataques
• Automatiza las tareas manuales durante la detección y respuesta
ante amenazas
Gartner Peer Insights Customers’
Choice para soluciones EDR 2020 • Libera recursos y al personal de TI para que puedan concentrarse
nombró a Kaspersky como el proveedor en otras tareas
más confiable
Kaspersky es uno de los únicos 6
• Simplifica el análisis contra amenazas y la respuesta frente a
proveedores en todo el mundo que recibió incidentes
el reconocimiento de Gartner Peer Insights • Reduce el tiempo necesario para identificar y responder a las
Customers’ Choice como la mejor solución
de detección y respuesta para endpoints amenazas
del 2020, con la calificación más alta que • Facilita el pleno cumplimiento
cualquier otro proveedor debido a la
calidad de nuestro servicio y soporte, este
ha sido el mejor cumplido del cliente para
Kaspersky EDR. Y si busca aún más… Kaspersky Managed
Descargo de responsabilidad de Gartner
Gartner Peer Insights Customers’ Choice se basa en
Detection and Response
las opiniones subjetivas de reseñas, evaluaciones y
datos de usuarios finales individuales, aplicados con Agregar una defensa que esté activa las 24 horas, completamente
una metodología documentada, y no representan las administrada y adaptada individualmente para Kaspersky EDR significa
opiniones de Gartner o de sus filiales, ni constituyen su
aprobación. que podrá conservar sus recursos de seguridad de TI transfiriendo a
Kaspersky las tareas de procesamiento relacionadas con incidentes, o
buscar nuestro apoyo para obtener opiniones de expertos y
experiencias únicas en la búsqueda de amenazas cuando su equipo
interno carezca de especialistas en seguridad suficientemente
Calidad de la detección confirmada calificados para resolver escenarios específicos.
por la evaluación de MITRE ATT&CK
Como un reconocimiento a la
importancia del análisis de las tácticas,
técnicas y procedimientos (TTP) en la
investigación de incidentes complejos, y
el papel de MITRE ATT&CK en el
mercado de la seguridad actual:
• Kaspersky EDR participó en la
Ronda 2 de la evaluación de MITRE Para obtener más
(APT29) y demostró que cuenta información sobre Kaspersky
con un alto nivel de rendimiento en EDR, visite:
la detección de técnicas clave de
la Ronda 2 de ATT&CK, aplicado en kaspersky.com/enterprise-
etapas cruciales durante los
ataques dirigidos actuales security/endpoint-
• Las detecciones de Kaspersky
detection-response-edr
EDR se enriquecen con los datos
de la base de conocimientos de
MITRE ATT&CK, con el fin de
obtener un análisis profundo de los
TTP de su adversario.

Tenemos experiencia. Somos independientes.


Noticias sobre las amenazas cibernéticas: securelist.com Somos transparentes. Estamos comprometidos
Noticias sobre la seguridad de TI:business.kaspersky.com en desarrollar un mundo más seguro, donde la
Seguridad de TI para PYMES: kaspersky.com/business tecnología mejore nuestras vidas. Por eso lo
Seguridad de TI para empresas: kaspersky.com/enterprise protegemos, para que todos en cualquier parte
disfruten las innumerables oportunidades que
www.kaspersky.com.br ofrece. Acceda a la ciberseguridad para vivir un
2020 AO Kaspersky Lab. Todos os direitos reservados. mañana más seguro.
As marcas registradas e de serviço são propriedade dos
respectivos titulares. Obtenga más información en kaspersky.com/
transparency

También podría gustarte