所有地点

很好的回答!

APT 和定向攻击

通过高级威胁检测、由威胁情报和自动事件响应提供支持的深度调查来增强防御

APT 和定向攻击

企业如何防范 APT?

端点检测和响应 (EDR) 及 APT 保护解决方案将发动攻击的成本提高到做法不再可行或经济上不可行的水平。它们通过应用多种技术来实现这一目标:实现的不同检测层越多,可以监督的潜在攻击入口点就越多,攻击被发现的概率就越高,无论攻击者准备投入多少时间和金钱。

增加检测、威胁捕获和响应(包括威胁情报)方面的高级功能,还能让您的安全团队更有效地预测和处理 APT 及其他定向攻击。

当误报成真时
APT 和定向攻击
在臭名昭著的 Carbanak 攻击中,涉嫌的 APT 组织从全球 30 多个国家的几十家银行窃取了超过 10 亿美元,通常从每家银行剥夺 250 万-1000 万美元。
APT 和定向攻击
2016 年,Lazarus 黑客组织涉嫌从孟加拉国中央银行盗窃 8100 万美元。
APT 和定向攻击
IT 安全人员在日常工作中变得不堪重负,面对不断涌现的误报,结果 44% 的警报甚至没有被调查。
APT 和定向攻击
这些漏掉的警报中只要有一个或多个是恶意的,组织的防御就会受到严重损害,可能造成灾难性的后果。

让您的安全团队做他们最擅长的事情

实施 EDR 以实现对事件(包括未知事件和以银行为目标的恶意软件)的高级端点级检测、调查和及时补救

卡巴斯基端点检测与响应

提供两个层级,可满足不同 IT 安全成熟度的组织的需求

  • 卡巴斯基端点检测与响应 - 优选版(EDR Optimum)为高端中小型企业和中低端大企业提供高度自动化的保护,以抵御难以捉摸的攻击和各种高级威胁。它包含内置的强大 EPP 功能、嵌入式补丁管理、漏洞评估以及基本 EDR,其中包括 IoC 扫描、根本原因分析和快速准确的响应。

  • 卡巴斯基端点检测与响应为中高端企业的安全专家、SOC 和事件响应团队提供了强大、功能丰富的 EDR 工具,帮助应对更复杂的威胁和多阶段定向攻击。它提供高级威胁发现(通过 MITER 评估证明)、深度事件调查、卡巴斯基威胁情报和 MITRE ATT&CK 映射支持的威胁捕获,以及集中响应。

实施以 EDR 为核心的一体化 APT 保护解决方案 – 覆盖网络和端点两个层面 – 以保护您的企业网络免受最复杂的类似 APT 的攻击,包括专门针对金融组织的攻击

卡巴斯基反定向攻击平台

卡巴斯基反定向攻击平台将网络级高级威胁发现和 EDR 功能相结合,形成一个扩展的检测和响应解决方案(一体化 APT 防护),基于统一的服务器架构,并通过单一 Web 控制台进行集中管理。

  • 保护多个潜在威胁入口点(Web、邮件、端点、服务器、虚拟机)
  • 提供对组织的 IT 基础架构内发生的事件的详细洞察
  • 提供综合全面的工具包,以实现多维威胁发现、深入调查、主动威胁捕获以及对复杂事件的集中响应
  • 包括使用卡巴斯基网络安全解决方案 - 邮件网关和 Kaspersky Web Traffic Security 实现的网关级自动响应

将威胁情报集成到您的 SIEM 和安全控制中,以访问最相关和最新的威胁数据

卡巴斯基威胁情报
  • 卡巴斯基 GReAT 团队的全球情报提供对来自 200 多个威胁行为者的最具破坏性的网络威胁的早期识别和深入可见性,并在整个事件管理周期内提供丰富而有意义的背景资料

  • 提供对 85 个国家/地区内最复杂和最危险的定向攻击、网络间谍活动、主要恶意软件、勒索软件和地下网络犯罪趋势的洞察

  • 包括从大多数攻击来源地区独立获得的情报、非公开调查,以及涵盖所有地区和语言的专家分析

  • 强大的暗网功能可以发现、渗透和监控全球范围内的封闭社区和暗网论坛,主动检测和调查最具破坏性和最臭名昭著的威胁,包括针对特定组织和行业专门制造的威胁

  • 能够主动部署有效的威胁检测和风险缓解控制,报告可能的归因和目标,并利用相应的 IoC 和 YARA 规则进行详细的技术分析

从战略上了解组织的 IT 安全态势,以规划和证明对涉及最相关攻击媒介的技术、员工和计划的投资

卡巴斯基威胁情报
  • 卡巴斯基 GReAT 团队的全球情报提供对来自 200 多个威胁行为者的最具破坏性的网络威胁的早期识别和深入可见性,并在整个事件管理周期内提供丰富而有意义的背景资料

  • 提供对 85 个国家/地区内最复杂和最危险的定向攻击、网络间谍活动、主要恶意软件、勒索软件和地下网络犯罪趋势的洞察

  • 包括从大多数攻击来源地区独立获得的情报、非公开调查,以及涵盖所有地区和语言的专家分析

  • 强大的暗网功能可以发现、渗透和监控全球范围内的封闭社区和暗网论坛,主动检测和调查最具破坏性和最臭名昭著的威胁,包括针对特定组织和行业专门制造的威胁

  • 能够主动部署有效的威胁检测和风险缓解控制,报告可能的归因和目标,并利用相应的 IoC 和 YARA 规则进行详细的技术分析

下载产品介绍

下载案例研究

联系我们

进一步了解金融服务网络安全