Akhannouch s'entretient à Paris avec le Premier ministre français    Reprise des vols entre le Maroc et Israël après le Ramadan    Revue de presse de ce samedi 22 février 2025    Le président français "très heureux et très fier" d'accueillir le Maroc comme invité d'honneur au Salon de l'Agriculture de Paris    La Chine enregistre un record d'émission de certificats d'électricité verte en janvier    A l'approche du mois de Ramadan, le prix de la tomate en hausse    L'Algérie reprend secrètement ses livraisons de pétrole brut à Cuba    Botola : Les résultats et le programme de la 22e journée    Botola: Le Wydad Casablanca tenu en échec par le COD Meknès    Tanger Med: Mise en échec d'une tentative de trafic de 1.852 unités de pétards et de feux d'artifice    Le Festival International du Film de Dublin 2025 rend hommage au cinéma marocain    4è Conférence ministérielle mondiale sur la sécurité routière : l'édition la plus productive selon Jean Todt    Hommage au cinéma marocain au Festival International du Film de Dublin    Change : le dirham s'apprécie de 0,3% face au dollar    Diplomatie parlementaire: Ould Errachid coprésident du Forum Maroc-FOPREL    Alain Juillet : "Le Maroc a toujours été en pointe dans la lutte contre le terrorisme islamiste"    Honduras : Ould Errachid se voit confier la coprésidence du Forum économique parlementaire Maroc-Foprel    Evaluation du programme de développement régional : l'intriguant contrat de 3,76 millions de dirhams d'Abdellatif Maâzouz    Qualifs. Afrobasket 25: Mission trop difficile pour les Lions face aux Panthères, ce soir, à la salle Ibn Yassine !    Ligue des champions UEFA : pour le prestige… et le chèque    Casablanca : ouverture du 13e congrès national de l'UMT avec une présence internationale    Salma Benaziz à la tête du Forum des présidents des Commissions des AE des parlements africains    La météo pour ce samedi 22 février    Fraude aux visas : Un réseau de piratage informatique démantelé    Mortalité routière. L'Afrique déplore le plus de victimes au monde    Enseignement supérieur : pourquoi les réformes pèsent-elles sur les épaules des enseignants ?    Système de santé, AMO... Encore du chemin à parcourir ! [INTEGRAL]    Cinéma : pour saluer Souleymane Cissé    Cinéma : dans "Mercato", Jamel Debbouze ne rigole pas    Les Pays-Bas vont restituer 119 bronzes du Bénin au Nigéria    Oujda : Lancement du projet d'aménagement de la forêt urbaine de Sidi Maafa    MEF : hausse de 24,6% des recettes fiscales à fin janvier    Ligue Europa :Youssef En-Nesyri contribue à la qualification de Fenerbahçe    Disponibilité du poisson au Maroc : 35% des Marocains estiment qu'il est moins disponible    RDC : le HCR demande 40 millions de dollars pour aider les civils fuyant les violences    Théâtre Mohammed V : Les artistes marocains du monde à l'honneur    Violation des sanctions américaines : une cargaison secrète de pétrole algérien arrive à Cuba    Un Marocain soupçonné du meurtre de sa conjointe transgenre en Thaïlande arrêté en Turquie    Le roi Charles III décore une infirmière britannique pour ses efforts en faveur des victimes du séisme survenu au Maroc    Clôture du 15e édition de l'exercice multinational Cutlass Express : participation exemplaire du Maroc    Xi Jinping appelle à un développement sain et de qualité du secteur privé    France 24 dénonce l'implication de l'Algérie dans la désinformation médiatique contre le Maroc    Qualifs. Afrobasket 25 : L'équipe nationale s'incline en ouverture    La signature marocaine, référence internationale de la légitimité de la diversité et de l'altérité (André Azoulay)    L'Humeur : Quand le CCM se ligue contre les festivals    Botola D1/J22: Le champion '' officieux'' face au premier ''potentiel'' barragiste en ouverture, ce vendredi !    Une cache d'arme découverte dans une zone montagneuse ayant servi de base arrière à la cellule terroriste démantelée mercredi au Maroc    Aicha BELARBI : La féministe de la parité en suspens    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc, Kaspersky lance EDR Expert dans le cloud et on-premise
Publié dans InfoMagazine le 24 - 06 - 2022

Kaspersky a mis à jour son produit Endpoint Detection and Response (EDR) destiné aux entreprises disposant de processus de sécurité informatique matures. Le nouveau produit Kaspersky Endpoint Detection and Response Expert offre des fonctions avancées de protection contre les attaques de type APT. Ses capacités d'investigation et de réponse sont améliorées avec la fusion automatique des alertes en incidents, l'analyse basée sur les règles YARA et l'intégration d'API pour la réponse sur les hôtes. La nouvelle mise à niveau comprend également une console de gestion hébergée sur Azure – en plus de la version sur site (on-premise) précédemment disponible – de sorte que les clients disposant d'une infrastructure cloud-native ou ceux qui se lancent dans le cloud peuvent tous deux bénéficier de cet outil EDR puissant et éprouvé, hébergé sur une plateforme cloud de confiance.
Une solution EDR est un must-have reconnu pour une cyber protection dédiée. Gartner prévoit d'ailleurs que plus de 50% des entreprises remplaceront leurs anciennes solutions antivirus par des EDR d'ici 2023. Au sein d'une infrastructure informatique distribuée, il faut parfois plus d'un mois pour détecter une attaque. Cependant, l'EDR peut aider à éliminer le plus tôt possible le chemin de propagation d'une attaque, en dotant les entreprises d'outils d'investigation efficaces.
Détection et investigation plus granulaires, et un API pour la réponse
Kaspersky Endpoint Detection and Response Expert est le produit EDR par excellence qui protège les entreprises contre les menaces de masse et les menaces avancées. Il propose également de nouvelles fonctionnalités de détection et d'investigation pour aider les clients à affiner leur analyse des objets suspects et à détecter les attaques dans un océan d'alertes.
Les fichiers suspects qui déclenchent des règles d'Indicateur d'Attaque (IoA) peuvent désormais être automatiquement envoyés dans la sandbox pour être analysés. Si un fichier semble être malveillant à la suite d'une vérification de la sandbox, une alerte sera créée. La possibilité supplémentaire de créer des exceptions granulaires dans les règles IoA aide les entreprises à éviter les faux positifs provenant d'actions légitimes de l'administrateur. Par exemple, la règle peut être configurée de manière à ne pas se déclencher sur l'ordinateur de l'administrateur.
Pour détecter les fichiers malveillants sur des terminaux individuels en cas d'activité suspecte, les analystes des centres d'opérations de sécurité (SOC) et les chasseurs de menaces peuvent désormais utiliser les règles YARA pour scanner les hôtes. Sur le terminal, ils peuvent analyser des zones telles que la mémoire vive (RAM), des dossiers spécifiques ou tous les disques locaux.
Kaspersky EDR Expert améliore également la capacité d'investigation avec la possibilité de combiner les alertes automatiques en incidents. Le mécanisme met en corrélation les alertes fragmentées dans différents terminaux et les combine en un incident, de sorte que les analystes n'ont pas besoin d'examiner toutes les alertes de leurs propres mains.
En ce qui concerne la réponse aux incidents, les équipes IT peuvent la mener par le biais de leurs systèmes tiers avec une intégration d'API pour la réponse sur les hôtes. Par exemple, elles peuvent intégrer la possibilité de lancer des actions de réponse à leur plateforme d'orchestration de la sécurité, telle qu'un SIEM ou un SOAR.
Une console de gestion basée dans le cloud
La console de gestion du produit est disponible dans le cadre d'un déploiement sur site ou dans le cloud, de sorte que les entreprises peuvent choisir leur option préférée en fonction de la configuration de leur infrastructure. La nouvelle version dans le cloud est hébergée sur Azure et permet d'accélérer le pilotage, la mise en œuvre et l'administration depuis n'importe où, une plus grande transparence, ainsi que de réduire le coût total de possession du produit de protection. Grâce au modèle d'abonnement, les clients peuvent rapidement modifier le volume des licences en fonction du nombre de nœuds qu'ils doivent couvrir.
« Un outil EDR par excellence est un élément essentiel de la cybersécurité des entreprises. Il doit donc être adapté aux différents besoins des clients en matière de détection, de réponse et de gestion de la sécurité. Avec le travail à distance en cours et la tendance croissante à l'adoption du cloud, la possibilité de gérer les fonctions EDR depuis le cloud est une exigence que nous sommes heureux de satisfaire avec cette mise à jour du produit. Héberger ce produit sur la plateforme cloud d'un tiers est également en ligne avec l'engagement de Kaspersky envers la protection des données de ses clients et la confiance en termes de gestion et localisation des données. À l'avenir, un outil EDR puissant et fiable devrait être la base d'une protection étendue qui aidera les entreprises à gagner en visibilité et en contrôle sur tous leurs domaines de sécurité », commente Sergey Martsynkyan, VP, Corporate Product Marketing chez Kaspersky.
Avec les produits Entreprise de Kaspersky, Kaspersky EDR Expert a contribué à la reconnaissance de l'entreprise comme Top Player dans un récent rapport « Advanced Persistent Threat (APT) Protection – Market Quadrant 2022 » de Radicati. Cette reconnaissance confirme la haute fonctionnalité et la vision stratégique du portefeuille de solutions entreprise de Kaspersky et sa capacité à protéger les clients contre les cybermenaces complexes.


Cliquez ici pour lire l'article depuis sa source.