Симфония Касперского
Любая компания находится в состоянии перманентной борьбы с киберпреступниками. Об этом говорят и аналитика угроз, и динамика активности злоумышленников.
ИБ-вендоры тоже не спят и постоянно совершенствуют средства обороны. Одно из последних новшеств – системы XDR. Они позволяют противостоять сложным многовекторным целевым атакам не только на уровне конечных точек, но и за его пределами.
По сути, это те же
EDR-системы, только дополненные разнообразными инструментами. Помимо различных устройств
XDR охраняет сети, облачные инфраструктуры, электронную почту, учетные записи – т.е.
обеспечивает всестороннюю киберзащиту компании.
ИБ-службы управляют системой централизованно, могут использовать весь арсенал средств обороны, применять потоки данных об угрозах. Это позволяет сокращать число ложных реагирований и эффективнее обрабатывать инциденты.
Каким должен быть поставщик XDR
Выбрать вендора – задача непростая. И дело не в отсутствии конкурентоспособных отечественных вариантов – XDR выпускают многие. Ключевой вопрос в том, насколько эти решения эффективны.
Прежде всего, поставщик должен
быть компетентным в разработке EPP и EDR. Компании следует не только уметь собирать данные, но и обладать платформой, которая способна их защитить.
Также отметим, что поскольку EPP и EDR в связке могут оборонять устройства любого класса, то и набор совместимых с ними ОС должен быть разнообразен.
Наличие собственной аналитической базы угроз – важный пункт. Она собирает, постоянно актуализирует и отправляет данные пользователям. С такой информацией можно гораздо быстрее и эффективнее расследовать инциденты.
Еще значимый момент –
соответствие требованиям регуляторов. Это особенно актуально для объектов КИИ. Также не стоит забывать о таких факторах, как
известность и авторитет разработчика. Да, банально, но как еще оценить решения, которые только-только появились на рынке?
Добавим, что вендор должен иметь
стратегию развития продукта. Четкие и логичные дорожные карты, планы на будущее. И эта информация не должна быть закрыта.
Kaspersky Symphony
Один из российских разработчиков XDR –
«Лаборатория Касперского». Весной 2022 компания выпустила целое семейство решений – Kaspersky Symphony.
ПО дает возможность любой организации подобрать необходимый уровень защиты в рамках одной линейки продуктов: от базового до XDR. При этом оборону можно наращивать постепенно, дополняя одно решение другим.
Kaspersky Symphony Security –
начальный этап. Это базовая защита всех конечных точек инфраструктуры (EP) и фундамент для построения корпоративной ИБ-платформы. А дальше у заказчика есть
два пути.
Первый – масштабирование в сторону управляемой системы кибербезопасности. Тут на сцену выходит
Kaspersky Symphony MDR (Managed Detection and Response). К функционалу Security добавляются базовые возможности EDR. Как итог: ИБ-команды могут анализировать свои ИТ-системы, обрабатывать инциденты, а также получать все преимущества SOC «Лаборатории Касперского».
Второй путь – добавить полнофункциональное EDR-решение. Речь идет о
Kaspersky Symphony EDR – ПО для автоматического обнаружения сложных угроз, расследования и реагирования на инциденты в рамках всей инфраструктуры рабочих мест. О нем мы уже
рассказывали.
Если заказчик выбирает такой вариант развития, то для него доступен
следующий этап – XDR. Здесь, помимо EP и EDR, компания получает ряд дополнительных возможностей. Например, анализировать сетевой трафик и защищать почту, вести комплексный мониторинг ИТ-систем, работать с аналитикой угроз и даже повышать киберграмотность персонала.
Продолжение⬇️
#экспертиза #Kaspersky #ИБ #EDR #XDR
@syssoftru – эксперт в мире программного обеспечения