Kaspersky Symphony XDR
Общие характеристики:
- Информационная безопасность
- Обнаружение угроз и кросс-корреляция
- Управление активами
- Защита конечных точек
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Kaspersky Symphony XDR отвечает всем современным вызовам, помогая компаниям повышать эффективность работы своих ИБ-команд.
Обзор решения
- Kaspersky Symphony XDR Core: стартовая версия Kaspersky Symphony XDR с минимально необходимым набором ключевых продуктов для комплексной защиты от всех видов угроз. Гибкая и полнофункциональная платформа позволит выстроить защиту класса XDR как на базе продуктов от «Лаборатории Касперского», так и с добавлением сторонних.
- Kaspersky Symphony XDR: самый продвинутый уровень экосистемы решений Kaspersky Symphony, который включает Kaspersky Symphony XDR Core. Защищает многочисленные точки входа потенциальной угрозы, оберегает рядовых сотрудников от совершения ошибок и готов легко встроиться в систему безопасности. С Kaspersky Symphony XDR ИБ-специалисты вооружены мощной платформой для многоуровневого обнаружения атак, мониторинга, расследования, проактивного поиска угроз и реагирования на сложные инциденты.
Архитектура решения
- Координация совместной работы команд безопасности для обработки алертов и инцидентов. Система агрегирует срабатывания со всех компонентов Kaspersky Symphony XDR в единый список и позволяет повысить эффективность приоритезации инцидентов и реагирования на них за счёт удобных контекстных действий по обогащению и реагированию.
- Автоматизация и оркестрация. Позволяет командам безопасности ускорить реагирование на инциденты с помощью предустановленных и пользовательских сценариев реагирования (плейбуков).
- Расследования. Позволяет восстановить целостную картины атаки и установить первопричины инцидента с помощью интерактивного интерфейса графа расследования, комбинирующего все собираемые в Kaspersky Symphony XDR события – как от продуктов «Лаборатории Касперского», так и от сторонних ИБ-продуктов.
- Сбор и хранение журналов. Предоставляет централизованную платформу для сбора, индексации и анализа журналов из различных источников, включая решения по безопасности (EPP, FW, NGFW, IAM и др.), операционные системы, бизнес-приложения (hr-системы, офисные инструменты), средства физической безопасности (Системы Контроля и Управления Доступом - СКУД) и другие устройства.
- Обнаружение угроз и кросс-корреляция. Выполняет кросс-корреляцию в режиме, близком к реальному времени, используя как готовые, так и пользовательские правила для выявления атак и угроз. Кроме того, предусмотрена возможность ретроспективного анализа, позволяющая пользователям выполнять корреляцию по набору правил с использованием уже собранных исторических данных.
- Управление активами. Данный функционал способствует сокращению количества ложных срабатываний, предлагает исправления для уязвимых узлов, а также настраиваемую модель активов с большим количеством метаданных (аппаратное обеспечение, ОС, установленное программное обеспечение, уязвимости, IP-адреса и т.д.). Подобное управление активами обеспечивает инвентаризацию конечных точек, серверов и сетевых устройств и определение приоритетов для улучшения видимости, а также использование сведений о категориях активов в процессе корреляции для обнаружения атак.
- Дашборды и отчетность. Организации получают возможность отслеживать эффективность своих операций по обеспечению кибербезопасности, выявлять тенденции и оценивать общее состояние системы безопасности.
- Интеграции. Решение беспрепятственно взаимодействует с различными системами и продуктами, а также берет на себя ответственность за ключевые сценарии.
- Продвинутая защита конечных точек. Одним из ключевых элементов Kaspersky Symphony XDR является мощное решение класса EDR (Endpoint Detection and Response), которое в синергии с включенной базовой защитой конечных точек (EPP) позволяет автоматически и проактивно искать угрозы, проводить расследования инцидентов и устранять сложные атаки, направленные на инфраструктуру конечных устройств (как физических, так и виртуальных).
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

