卡巴斯基发布Kaspersky EDR Expert 8.0版多项功能更新

类别: 软件资讯 发布日期:

7月21日,卡巴斯基更新了Kaspersky Endpoint Detection and Response Expert(on-premises)8.0版帮助文档,披露了该版本的多项功能改进。Kaspersky EDR Expert 8.0是一款面向企业的本地化端点检测与响应解决方案。

卡巴斯基技术团队在更新日志中表示,本次更新推出了新的迁移工具,支持用户从Kaspersky EDR 7.1直接迁移至8.0版本,并单独迁移遥测数据。系统要求相比上一版本有所降低。Kaspersky EDR Expert 8.0运行在全新的Open Single Management Platform(OSMP)平台上,该平台提供了新的警报和事件处理界面,支持基于自定义关联规则的警报与事故创建,并在事故处理中增加调查图构建功能。

事件检测能力方面,Kaspersky Endpoint Security for Windows新增了Bits作业、服务活动、计划任务删除等事件类型;Kaspersky Endpoint Security for Linux增加了设备活动、文件系统挂载/卸载、映射可执行内存、进程控制台交互式输入等事件类型。Linux端可与第三方防病毒解决方案共存安装。

响应能力方面,新增了远程终端功能,支持在受保护的Windows和Linux主机上直接运行命令和执行响应操作。Linux主机的响应功能新增YARA扫描(内存、启动点、指定目录及所有本地磁盘)和取证信息获取能力。组件运行状况监控已支持在Grafana中或通过第三方监控工具查看关键性能指标。

威胁情报门户新增了IoA规则逻辑查看功能,自定义IoA排除项可通过Kaspersky Endpoint Security策略配置。行动手册功能支持自动响应特定安全事件。

相关软件

卡巴斯基Next EDR基础版
卡巴斯基Next EDR基础版卡巴斯基Next EDR基础版是专为中小企业设计的网络安全解决方案,将端点保护与EDR技术融为一体。产品提供实时威胁检测、行为分析防护和服务器杀毒功能,具有100%防篡改保护能力,适合对数据安全性要求高的企业用户。

版权声明:

1. 本站部分内容源自互联网公开信息和用户自主上传,旨在传递行业知识、促进技术交流,不声明或保证内容的绝对准确性

2. 若您认为某内容侵犯了您的合法权益(包括但不限于著作权、商标权),请通过以下方式提交权属证明:
邮箱:service@softxiaoer.com 主题:【侵权删除】+文章标题/网址

3. 收到有效通知后,我们将在72小时内核实并删除相关内容;

4. 转载/引用本站内容请注明来源并添加反向链接。