Maroc - Italie : Echange entre les deux ministres de l'Intérieur autour de la sécurité et de la migration    La Slovénie soutien le plan marocain d'autonomie au Sahara    Akhannouch s'entretient avec le premier ministre jordanien, Bisher Al-Khasawneh    Le Maroc et la Slovénie soulignent leur engagement à renforcer le dialogue politique et les mécanismes de la coopération bilatérale    La Slovénie salue l'Initiative Royale pour favoriser l'accès des pays du Sahel à l'Océan Atlantique    Aïd Al-Adha : L'ONCF programme environ 240 trains par jour    Gaz naturel : Chariot fait le point sur ses activités au Maroc    L'IIA Maroc met en lumière les nouveaux défis de l'Audit Interne : Normes, Technologies & ESG    AMIC : Montant record avec plus de 3 milliards de DH de capitaux levés en 2023    Immobilier : le retour des MRE, un levier de relance du marché    Entretien. Imad Moumin : "Le digital améliore la transparence et l'accessibilité de l'information financière"    Gaza: Le Maroc réitère son soutien à toutes les initiatives et propositions pour un cessez-le-feu durable    Espagne : L'auteure de la phrase «le Maroc est une dictature», démissionne    Algérie : Sonatrach, de nouveau engluée dans le scandale de 80 millions de dollars    Maroc : 29 migrants secourus au large de Tarfaya    Football .Euro 2024 : Sept matchs cette fin de semaine    9th PJD congress : Faithful rally to support Benkirane    Spain : The politician behind «Morocco is a dictatorship» resigns    Marrakech-Safi : Une élève se suicide après avoir été prise en flagrant délit de tricherie au baccalauréat    Météorologie : nouveau record de chaleur battu en mai    Edito. Boulfaf    Aid Al-Adha : La CDG annonce le paiement anticipé des pensions à partir du 12 juin    Le temps qu'il fera ce mardi 11 juin au Maroc    Maroc renforce sa politique publique pour une souveraineté alimentaire, sanitaire et industrielle    Gabon. Révision de la liste électorale    Qualifs. CDM 26. Afrique. J4. Congo Brazzaville vs Maroc / Jour de match : Objectifs ? Horaire ? Chaînes ?    Qualifs. CDM 26. Afrique /J4: Infantino va assister au derby soudanais    Coupe du Trône de football (demi-finale) : le match RCA/MCO reporté au 25 juin    Le Real Madrid confirme sa participation à la Coupe du monde des clubs    Quelque 35.355 enfants pris en charge en 2023 par les cellules spécialisées dans les parquets    Nette augmentation des cas de dengue en Europe    Jazzablanca 2024 : Clôture en apothéose de la 17ème édition    Dubaï : Conférence internationale sur les océans dans la région MENA    9e congrès du PJD : Les fidèles tentent de baliser la voie à Benkirane    Midelt : un musée géologique tué dans l'œuf    Jazzablanca 2024 : Makaya McCraven et Zucchero racontent leur inspiration du Maroc    Eliminatoires-Mondial2026. Congo/Maroc: L'essentiel de la conférence de presse de Walid Regragui [Vidéo]    Rabat Capitale Africaine de la Culture passe le flambeau à Brazzaville et Kinshasa    Elections européennes : Une déferlante nommée « extrême droite »    M. Bourita reçoit la ministre centrafricaine des AE, porteuse d'un message écrit à Sa Majesté le Roi du Président de la République    La Coupe du monde des clubs se fera sans le Real Madrid    Festival Mawazine 2024: La diva Oum Kalthoum de retour au Théâtre Mohammed V le 25 juin    Parlement: La 1re Chambre généralise la traduction simultanée en amazigh    Fidadoc. Hicham Falah : "Les grands films sont à la fois des leçons de vie et de cinéma"    France : Réactions des personnalités publiques franco-marocaines après les élections européennes    Hajj 1445 H: Départ de la délégation officielle marocaine pour le pèlerinage aux Lieux Saints de l'Islam    Elections européennes 2024 : analyse des résultats au Maroc    Jazzablanca : Clôture en apothéose sur la scène Nouveau Souffle, mêlant rythmes gnawi et fusion    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc, Kaspersky lance EDR Expert dans le cloud et on-premise
Publié dans InfoMagazine le 24 - 06 - 2022

Kaspersky a mis à jour son produit Endpoint Detection and Response (EDR) destiné aux entreprises disposant de processus de sécurité informatique matures. Le nouveau produit Kaspersky Endpoint Detection and Response Expert offre des fonctions avancées de protection contre les attaques de type APT. Ses capacités d'investigation et de réponse sont améliorées avec la fusion automatique des alertes en incidents, l'analyse basée sur les règles YARA et l'intégration d'API pour la réponse sur les hôtes. La nouvelle mise à niveau comprend également une console de gestion hébergée sur Azure – en plus de la version sur site (on-premise) précédemment disponible – de sorte que les clients disposant d'une infrastructure cloud-native ou ceux qui se lancent dans le cloud peuvent tous deux bénéficier de cet outil EDR puissant et éprouvé, hébergé sur une plateforme cloud de confiance.
Une solution EDR est un must-have reconnu pour une cyber protection dédiée. Gartner prévoit d'ailleurs que plus de 50% des entreprises remplaceront leurs anciennes solutions antivirus par des EDR d'ici 2023. Au sein d'une infrastructure informatique distribuée, il faut parfois plus d'un mois pour détecter une attaque. Cependant, l'EDR peut aider à éliminer le plus tôt possible le chemin de propagation d'une attaque, en dotant les entreprises d'outils d'investigation efficaces.
Détection et investigation plus granulaires, et un API pour la réponse
Kaspersky Endpoint Detection and Response Expert est le produit EDR par excellence qui protège les entreprises contre les menaces de masse et les menaces avancées. Il propose également de nouvelles fonctionnalités de détection et d'investigation pour aider les clients à affiner leur analyse des objets suspects et à détecter les attaques dans un océan d'alertes.
Les fichiers suspects qui déclenchent des règles d'Indicateur d'Attaque (IoA) peuvent désormais être automatiquement envoyés dans la sandbox pour être analysés. Si un fichier semble être malveillant à la suite d'une vérification de la sandbox, une alerte sera créée. La possibilité supplémentaire de créer des exceptions granulaires dans les règles IoA aide les entreprises à éviter les faux positifs provenant d'actions légitimes de l'administrateur. Par exemple, la règle peut être configurée de manière à ne pas se déclencher sur l'ordinateur de l'administrateur.
Pour détecter les fichiers malveillants sur des terminaux individuels en cas d'activité suspecte, les analystes des centres d'opérations de sécurité (SOC) et les chasseurs de menaces peuvent désormais utiliser les règles YARA pour scanner les hôtes. Sur le terminal, ils peuvent analyser des zones telles que la mémoire vive (RAM), des dossiers spécifiques ou tous les disques locaux.
Kaspersky EDR Expert améliore également la capacité d'investigation avec la possibilité de combiner les alertes automatiques en incidents. Le mécanisme met en corrélation les alertes fragmentées dans différents terminaux et les combine en un incident, de sorte que les analystes n'ont pas besoin d'examiner toutes les alertes de leurs propres mains.
En ce qui concerne la réponse aux incidents, les équipes IT peuvent la mener par le biais de leurs systèmes tiers avec une intégration d'API pour la réponse sur les hôtes. Par exemple, elles peuvent intégrer la possibilité de lancer des actions de réponse à leur plateforme d'orchestration de la sécurité, telle qu'un SIEM ou un SOAR.
Une console de gestion basée dans le cloud
La console de gestion du produit est disponible dans le cadre d'un déploiement sur site ou dans le cloud, de sorte que les entreprises peuvent choisir leur option préférée en fonction de la configuration de leur infrastructure. La nouvelle version dans le cloud est hébergée sur Azure et permet d'accélérer le pilotage, la mise en œuvre et l'administration depuis n'importe où, une plus grande transparence, ainsi que de réduire le coût total de possession du produit de protection. Grâce au modèle d'abonnement, les clients peuvent rapidement modifier le volume des licences en fonction du nombre de nœuds qu'ils doivent couvrir.
« Un outil EDR par excellence est un élément essentiel de la cybersécurité des entreprises. Il doit donc être adapté aux différents besoins des clients en matière de détection, de réponse et de gestion de la sécurité. Avec le travail à distance en cours et la tendance croissante à l'adoption du cloud, la possibilité de gérer les fonctions EDR depuis le cloud est une exigence que nous sommes heureux de satisfaire avec cette mise à jour du produit. Héberger ce produit sur la plateforme cloud d'un tiers est également en ligne avec l'engagement de Kaspersky envers la protection des données de ses clients et la confiance en termes de gestion et localisation des données. À l'avenir, un outil EDR puissant et fiable devrait être la base d'une protection étendue qui aidera les entreprises à gagner en visibilité et en contrôle sur tous leurs domaines de sécurité », commente Sergey Martsynkyan, VP, Corporate Product Marketing chez Kaspersky.
Avec les produits Entreprise de Kaspersky, Kaspersky EDR Expert a contribué à la reconnaissance de l'entreprise comme Top Player dans un récent rapport « Advanced Persistent Threat (APT) Protection – Market Quadrant 2022 » de Radicati. Cette reconnaissance confirme la haute fonctionnalité et la vision stratégique du portefeuille de solutions entreprise de Kaspersky et sa capacité à protéger les clients contre les cybermenaces complexes.


Cliquez ici pour lire l'article depuis sa source.