SM le Roi ordonne aux Oulémas d'émettre une fatwa exhaustive sur la Zakat    Le roi Mohammed VI accorde sa grâce à 681 condamnés à l'occasion de l'Aïd Al Mawlid Annabawi    Le "Middle East Council on Global Affairs" dévoile sa recette pour résoudre la crise Maroc-Algérie : interrompre les querelles médiatiques et établir un canal direct de prévention des crises    Maroc et Sahara : Townhall dévoile l'alliance inquiétante entre le Polisario et l'Iran    Le Maroc accueille fin 2025 l'Assemblée générale d'Interpol qui évaluera le nouvel instrument financier des avis argentés    Le dirham se déprécie légèrement face au dollar et à l'euro    Le Maroc enregistre la plus forte expansion du marché du tabac manufacturé en MENA avec +15,5 % par an et 80 % de la production    Niamey fonde Niger Air International, le nouveau transporteur national, grâce à l'appui technique et managérial du Maroc    DP World connecte les hubs d'Agadir et Casablanca aux ports de Londres et Anvers    Les Emirats premiers investisseurs étrangers au Maroc    Xi Jinping et Kim Jong Un réaffirment la solidité de l'alliance stratégique entre la Chine et la Corée du Nord    Le Mali saisit la Cour internationale de justice contre l'Algérie pour la destruction d'un drone    Liban : La Finul dénonce l'attaque israélienne contre son personnel    Mondial 2026 : Les Lions de l'Atlas visent la qualification face au Niger    Qualifications CDM 26 / Europe : L'Allemagne battue et lanterne rouge de son groupe !    LDC (F) CAF/UNAF : L'AS FAR écrase Afak d'Algérie, dans le viseur la qualification !    Le Maroc inaugure une stratégie décennale pour préserver les rapaces et sécuriser leur migration saisonnière    Les prévisions du vendredi 5 septembre 2025    David Beckham fête ses 50 ans à Marrakech    David Beckham fête ses 50 ans à Marrakech    Italie : Youssef Maleh parti pour chauffer le banc de Lecce    Bilal El Khannouss, nouveau Jamal Musiala de la Bundesliga ?    Ligue Europa : vitrine idéale pour une vingtaine de marocains    L'OMM alerte sur un « cercle vicieux » entre pollution atmosphérique et réchauffement climatique    Une fatwa exhaustive et un portail dédié pour mieux cerner les règles de la Zakat    Etats-Unis : une nouvelle vague de Covid-19 frappe la Californie    Températures prévues pour le samedi 06 septembre 2025    Accidents de route: près de 7,9 MMDH versés en indemnisations en 2024    FAO: L'indice des prix des produits alimentaires reste inchangé en août    USA : Trump va renommer le département de la Défense en "ministère de la Guerre"    PSG : tensions internes entre Zabarni et Safonov sur fond de guerre en Ukraine    Sous leadership royal, le Maroc affirme sa voix à la Ligue arabe    Qualifications africaines: Le match contre le Niger, décisif pour se qualifier au Mondial 2026 (Joueurs de l'équipe nationale)    Législatives 2026 : Le PSU contre la participation des MRE d'Israël    Sahara : Le Royaume-Uni réaffirme son soutien au plan marocain d'autonomie    Aïd Al Maoulid Annabaoui : La NARSA appelle à la vigilance sur les routes    Aïd Al Mawlid Annabawi : Grâce Royale au profit de 681 personnes    La victoire de la Chine sur le fascisme en images à Rabat    Rétro - Verso : Bab Maâlka, suspendue aux confins de l'Atlantique et de l'exil    Gad Elmaleh revient à Casablanca avec son spectacle « Lui-même »    DP World launches Atlas maritime service linking Morocco to UK and Europe    PPS leader Mohamed Nabil Benabdallah to visit Eastern Libya for diplomatic talks    The Jazz au Chellah festival relocates and becomes Jazz à Rabat    La montée et la chute de la Maurétanie, un royaume amazigh oublié    L'Office national marocain du tourisme engage une vaste consultation pour affiner sa stratégie de promotion qui concerne «le transport aérien, la distribution, l'image et la numérisation»    Le Maroc et l'Azerbaïdjan approfondissent leurs relations culturelles lors d'un entretien à Rabat en vue du 11e Salon international du livre de Bakou    Buraïda, capitale saoudienne des dattes, célèbre le patrimoine et la créativité lors d'un carnaval mondial    Belgium Moving Toward Recognizing Morocco's Sovereignty Over the Sahara by the End of 2025    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc, Kaspersky lance EDR Expert dans le cloud et on-premise
Publié dans InfoMagazine le 24 - 06 - 2022

Kaspersky a mis à jour son produit Endpoint Detection and Response (EDR) destiné aux entreprises disposant de processus de sécurité informatique matures. Le nouveau produit Kaspersky Endpoint Detection and Response Expert offre des fonctions avancées de protection contre les attaques de type APT. Ses capacités d'investigation et de réponse sont améliorées avec la fusion automatique des alertes en incidents, l'analyse basée sur les règles YARA et l'intégration d'API pour la réponse sur les hôtes. La nouvelle mise à niveau comprend également une console de gestion hébergée sur Azure – en plus de la version sur site (on-premise) précédemment disponible – de sorte que les clients disposant d'une infrastructure cloud-native ou ceux qui se lancent dans le cloud peuvent tous deux bénéficier de cet outil EDR puissant et éprouvé, hébergé sur une plateforme cloud de confiance.
Une solution EDR est un must-have reconnu pour une cyber protection dédiée. Gartner prévoit d'ailleurs que plus de 50% des entreprises remplaceront leurs anciennes solutions antivirus par des EDR d'ici 2023. Au sein d'une infrastructure informatique distribuée, il faut parfois plus d'un mois pour détecter une attaque. Cependant, l'EDR peut aider à éliminer le plus tôt possible le chemin de propagation d'une attaque, en dotant les entreprises d'outils d'investigation efficaces.
Détection et investigation plus granulaires, et un API pour la réponse
Kaspersky Endpoint Detection and Response Expert est le produit EDR par excellence qui protège les entreprises contre les menaces de masse et les menaces avancées. Il propose également de nouvelles fonctionnalités de détection et d'investigation pour aider les clients à affiner leur analyse des objets suspects et à détecter les attaques dans un océan d'alertes.
Les fichiers suspects qui déclenchent des règles d'Indicateur d'Attaque (IoA) peuvent désormais être automatiquement envoyés dans la sandbox pour être analysés. Si un fichier semble être malveillant à la suite d'une vérification de la sandbox, une alerte sera créée. La possibilité supplémentaire de créer des exceptions granulaires dans les règles IoA aide les entreprises à éviter les faux positifs provenant d'actions légitimes de l'administrateur. Par exemple, la règle peut être configurée de manière à ne pas se déclencher sur l'ordinateur de l'administrateur.
Pour détecter les fichiers malveillants sur des terminaux individuels en cas d'activité suspecte, les analystes des centres d'opérations de sécurité (SOC) et les chasseurs de menaces peuvent désormais utiliser les règles YARA pour scanner les hôtes. Sur le terminal, ils peuvent analyser des zones telles que la mémoire vive (RAM), des dossiers spécifiques ou tous les disques locaux.
Kaspersky EDR Expert améliore également la capacité d'investigation avec la possibilité de combiner les alertes automatiques en incidents. Le mécanisme met en corrélation les alertes fragmentées dans différents terminaux et les combine en un incident, de sorte que les analystes n'ont pas besoin d'examiner toutes les alertes de leurs propres mains.
En ce qui concerne la réponse aux incidents, les équipes IT peuvent la mener par le biais de leurs systèmes tiers avec une intégration d'API pour la réponse sur les hôtes. Par exemple, elles peuvent intégrer la possibilité de lancer des actions de réponse à leur plateforme d'orchestration de la sécurité, telle qu'un SIEM ou un SOAR.
Une console de gestion basée dans le cloud
La console de gestion du produit est disponible dans le cadre d'un déploiement sur site ou dans le cloud, de sorte que les entreprises peuvent choisir leur option préférée en fonction de la configuration de leur infrastructure. La nouvelle version dans le cloud est hébergée sur Azure et permet d'accélérer le pilotage, la mise en œuvre et l'administration depuis n'importe où, une plus grande transparence, ainsi que de réduire le coût total de possession du produit de protection. Grâce au modèle d'abonnement, les clients peuvent rapidement modifier le volume des licences en fonction du nombre de nœuds qu'ils doivent couvrir.
« Un outil EDR par excellence est un élément essentiel de la cybersécurité des entreprises. Il doit donc être adapté aux différents besoins des clients en matière de détection, de réponse et de gestion de la sécurité. Avec le travail à distance en cours et la tendance croissante à l'adoption du cloud, la possibilité de gérer les fonctions EDR depuis le cloud est une exigence que nous sommes heureux de satisfaire avec cette mise à jour du produit. Héberger ce produit sur la plateforme cloud d'un tiers est également en ligne avec l'engagement de Kaspersky envers la protection des données de ses clients et la confiance en termes de gestion et localisation des données. À l'avenir, un outil EDR puissant et fiable devrait être la base d'une protection étendue qui aidera les entreprises à gagner en visibilité et en contrôle sur tous leurs domaines de sécurité », commente Sergey Martsynkyan, VP, Corporate Product Marketing chez Kaspersky.
Avec les produits Entreprise de Kaspersky, Kaspersky EDR Expert a contribué à la reconnaissance de l'entreprise comme Top Player dans un récent rapport « Advanced Persistent Threat (APT) Protection – Market Quadrant 2022 » de Radicati. Cette reconnaissance confirme la haute fonctionnalité et la vision stratégique du portefeuille de solutions entreprise de Kaspersky et sa capacité à protéger les clients contre les cybermenaces complexes.


Cliquez ici pour lire l'article depuis sa source.