Des sénateurs français « impressionnés » par le développement des provinces du Sud du Royaume    Les équipes marocaines ont réparé 350 kilomètres de réseaux endommagés après les inondations de Valence    Cour des comptes : El Adaoui au Parlement mercredi    Des experts US s'informent à Rabat de l'expérience marocaine en matière juridique et judiciaire    Air Arabia inaugure un nouveau vol direct Rabat-Oujda    Revue de presse de ce vendredi 10 janvier 2025    Cours des devises du vendredi 10 janvier 2025    Challenge N°952 : Du 10 au 16 janvier 2025    Vignette automobile: Gratuité du service de paiement électronique en 2025    Sarah Knafo appelle à une rupture totale avec l'Algérie : "Ce pays n'est plus un ami, nous ne lui devons plus rien"    ( Vidéo) Mali-Algérie : la colère gronde à Bamako    Le régime algérien refuse de reprendre ses "porte-paroles" de la France... Un pays qui jette ses citoyens au-delà de ses frontières    Vidéo - France: "L'influenceuse" algérienne Sofia Benlemmane arrêtée pour menaces de mort    Los Angeles : Saïd Taghmaoui témoigne du cauchemar des incendies    Poutine "ouvert au contact" avec Trump sans condition préalable    Football: La FRMF et les Ligues Nationales tiendront leurs AG le 13 mars prochain    Futsal féminin: Le Maroc, va-t-il accueillir la 1ère CAN féminine qualificative pour la CDM 2025 ?    Insolite: Neymar a touché 2.5 Millions d'euros par minute en 2024 !    CCAF: La RSB, en vol spécial, vers l'Angola    A Scandal Tarnishes Mandela's Legacy... His Grandson, the "Icon" in Algeria, Accused of Theft and Crime    Vol inaugural de la ligne Madrid-Dakhla : l'ONMT réunit cent prescripteurs espagnols et portugais    19th-century shipwrecks discovered off El Jadida coast    El Jadida : Découverte des épaves de deux navires archéologiques    La CGEM réitère l'importance de la promulgation de la loi sur la grève    Logistique : L'AMDL investira 515 MDH en 2025    Marrakech. 15.000 marathoniens attendus le 26 janvier    Les prévisions du vendredi 10 janvier    Les Impériales Week 2025 veut redéfinir l'avenir des industries créatives    La FRMF et les Ligues Nationales tiendront leurs Assemblées Générales le 13 mars prochain    Chambre des Conseillers : Sekkouri présente un projet de loi sur le droit de grève    PLF 2024 : Lekjaa annonce une réduction du déficit budgétaire à 4 % du PIB en 2024    Incendies à Los Angeles: Au moins cinq morts, Hollywood menacé    Lekjaa : L'Exécutif toujours engagé à réorienter les finances publiques vers une plus grande soutenabilité    La décision du Ghana de rompre ses relations avec le "Polisario" suscite un large intérêt dans la presse italienne    Convention RAMSAR : Focus à Marrakech sur la préservation des zones humides    FLAM 2025 : Un festival du livre ouvert sur l'Afrique, pour connaisseurs et non-initiés    « Intra-Muros » : le chef-d'œuvre incontournable d'Alexis Michalik au Maroc les 22 et 23 janvier    « Ados sur TikTok, Parents qui Déblok » : Une comédie familiale irrésistible débarque au Maroc les 17 et 18 janvier 2025    Journées du Patrimoine de Casablanca: Casamémoire forme les guides bénévoles    Philip Morris International : IQOS, une décennie de transformation    Mehdi Benatia nommé Directeur du football à l'Olympique Marseille    Rougeole : 41 cas d'infection recensés dans certains établissements pénitentiaires    Adieu L'artiste...    Festival Marocain de la Musique Andalouse : une édition « à la croisée des cultures »    Tranche de vie : Ces prénoms qui traversent nos vies    Parlement : séance conjointe le 15 janvier consacrée à un exposé sur les activités de la Cour des comptes au titre de 2023-2024    La NARSA tient son 12e Conseil d'administration    Inondations en Espagne: Le soutien du Maroc illustre "la profondeur des relations" entre les deux pays    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc, Kaspersky lance EDR Expert dans le cloud et on-premise
Publié dans InfoMagazine le 24 - 06 - 2022

Kaspersky a mis à jour son produit Endpoint Detection and Response (EDR) destiné aux entreprises disposant de processus de sécurité informatique matures. Le nouveau produit Kaspersky Endpoint Detection and Response Expert offre des fonctions avancées de protection contre les attaques de type APT. Ses capacités d'investigation et de réponse sont améliorées avec la fusion automatique des alertes en incidents, l'analyse basée sur les règles YARA et l'intégration d'API pour la réponse sur les hôtes. La nouvelle mise à niveau comprend également une console de gestion hébergée sur Azure – en plus de la version sur site (on-premise) précédemment disponible – de sorte que les clients disposant d'une infrastructure cloud-native ou ceux qui se lancent dans le cloud peuvent tous deux bénéficier de cet outil EDR puissant et éprouvé, hébergé sur une plateforme cloud de confiance.
Une solution EDR est un must-have reconnu pour une cyber protection dédiée. Gartner prévoit d'ailleurs que plus de 50% des entreprises remplaceront leurs anciennes solutions antivirus par des EDR d'ici 2023. Au sein d'une infrastructure informatique distribuée, il faut parfois plus d'un mois pour détecter une attaque. Cependant, l'EDR peut aider à éliminer le plus tôt possible le chemin de propagation d'une attaque, en dotant les entreprises d'outils d'investigation efficaces.
Détection et investigation plus granulaires, et un API pour la réponse
Kaspersky Endpoint Detection and Response Expert est le produit EDR par excellence qui protège les entreprises contre les menaces de masse et les menaces avancées. Il propose également de nouvelles fonctionnalités de détection et d'investigation pour aider les clients à affiner leur analyse des objets suspects et à détecter les attaques dans un océan d'alertes.
Les fichiers suspects qui déclenchent des règles d'Indicateur d'Attaque (IoA) peuvent désormais être automatiquement envoyés dans la sandbox pour être analysés. Si un fichier semble être malveillant à la suite d'une vérification de la sandbox, une alerte sera créée. La possibilité supplémentaire de créer des exceptions granulaires dans les règles IoA aide les entreprises à éviter les faux positifs provenant d'actions légitimes de l'administrateur. Par exemple, la règle peut être configurée de manière à ne pas se déclencher sur l'ordinateur de l'administrateur.
Pour détecter les fichiers malveillants sur des terminaux individuels en cas d'activité suspecte, les analystes des centres d'opérations de sécurité (SOC) et les chasseurs de menaces peuvent désormais utiliser les règles YARA pour scanner les hôtes. Sur le terminal, ils peuvent analyser des zones telles que la mémoire vive (RAM), des dossiers spécifiques ou tous les disques locaux.
Kaspersky EDR Expert améliore également la capacité d'investigation avec la possibilité de combiner les alertes automatiques en incidents. Le mécanisme met en corrélation les alertes fragmentées dans différents terminaux et les combine en un incident, de sorte que les analystes n'ont pas besoin d'examiner toutes les alertes de leurs propres mains.
En ce qui concerne la réponse aux incidents, les équipes IT peuvent la mener par le biais de leurs systèmes tiers avec une intégration d'API pour la réponse sur les hôtes. Par exemple, elles peuvent intégrer la possibilité de lancer des actions de réponse à leur plateforme d'orchestration de la sécurité, telle qu'un SIEM ou un SOAR.
Une console de gestion basée dans le cloud
La console de gestion du produit est disponible dans le cadre d'un déploiement sur site ou dans le cloud, de sorte que les entreprises peuvent choisir leur option préférée en fonction de la configuration de leur infrastructure. La nouvelle version dans le cloud est hébergée sur Azure et permet d'accélérer le pilotage, la mise en œuvre et l'administration depuis n'importe où, une plus grande transparence, ainsi que de réduire le coût total de possession du produit de protection. Grâce au modèle d'abonnement, les clients peuvent rapidement modifier le volume des licences en fonction du nombre de nœuds qu'ils doivent couvrir.
« Un outil EDR par excellence est un élément essentiel de la cybersécurité des entreprises. Il doit donc être adapté aux différents besoins des clients en matière de détection, de réponse et de gestion de la sécurité. Avec le travail à distance en cours et la tendance croissante à l'adoption du cloud, la possibilité de gérer les fonctions EDR depuis le cloud est une exigence que nous sommes heureux de satisfaire avec cette mise à jour du produit. Héberger ce produit sur la plateforme cloud d'un tiers est également en ligne avec l'engagement de Kaspersky envers la protection des données de ses clients et la confiance en termes de gestion et localisation des données. À l'avenir, un outil EDR puissant et fiable devrait être la base d'une protection étendue qui aidera les entreprises à gagner en visibilité et en contrôle sur tous leurs domaines de sécurité », commente Sergey Martsynkyan, VP, Corporate Product Marketing chez Kaspersky.
Avec les produits Entreprise de Kaspersky, Kaspersky EDR Expert a contribué à la reconnaissance de l'entreprise comme Top Player dans un récent rapport « Advanced Persistent Threat (APT) Protection – Market Quadrant 2022 » de Radicati. Cette reconnaissance confirme la haute fonctionnalité et la vision stratégique du portefeuille de solutions entreprise de Kaspersky et sa capacité à protéger les clients contre les cybermenaces complexes.


Cliquez ici pour lire l'article depuis sa source.