卡巴斯基发布Kaspersky EDR Expert 8.0版多项功能更新
7月21日,卡巴斯基更新了Kaspersky Endpoint Detection and Response Expert(on-premises)8.0版帮助文档,披露了该版本的多项功能改进。Kaspersky EDR Expert 8.0是一款面向企业的本地化端点检测与响应解决方案。
卡巴斯基技术团队在更新日志中表示,本次更新推出了新的迁移工具,支持用户从Kaspersky EDR 7.1直接迁移至8.0版本,并单独迁移遥测数据。系统要求相比上一版本有所降低。Kaspersky EDR Expert 8.0运行在全新的Open Single Management Platform(OSMP)平台上,该平台提供了新的警报和事件处理界面,支持基于自定义关联规则的警报与事故创建,并在事故处理中增加调查图构建功能。
事件检测能力方面,Kaspersky Endpoint Security for Windows新增了Bits作业、服务活动、计划任务删除等事件类型;Kaspersky Endpoint Security for Linux增加了设备活动、文件系统挂载/卸载、映射可执行内存、进程控制台交互式输入等事件类型。Linux端可与第三方防病毒解决方案共存安装。
响应能力方面,新增了远程终端功能,支持在受保护的Windows和Linux主机上直接运行命令和执行响应操作。Linux主机的响应功能新增YARA扫描(内存、启动点、指定目录及所有本地磁盘)和取证信息获取能力。组件运行状况监控已支持在Grafana中或通过第三方监控工具查看关键性能指标。
威胁情报门户新增了IoA规则逻辑查看功能,自定义IoA排除项可通过Kaspersky Endpoint Security策略配置。行动手册功能支持自动响应特定安全事件。
相关软件

版权声明:
1. 本站部分内容源自互联网公开信息和用户自主上传,旨在传递行业知识、促进技术交流,不声明或保证内容的绝对准确性;
2. 若您认为某内容侵犯了您的合法权益(包括但不限于著作权、商标权),请通过以下方式提交权属证明:
邮箱:service@softxiaoer.com 主题:【侵权删除】+文章标题/网址
3. 收到有效通知后,我们将在72小时内核实并删除相关内容;
4. 转载/引用本站内容请注明来源并添加反向链接。