کسپرسکی EDR Optimum (Kaspersky Endpoint Detection and Response Optimum) یک راهکار امنیتی پیشرفته است که فراتر از قابلیتهای آنتیویروسهای سنتی (EPP) عمل میکند. این محصول برای سازمانهایی طراحی شده که به دنبال شفافیت و کنترل بیشتر بر روی نقاط پایانی (Endpoints) خود هستند تا بتوانند حملات پیچیده، پنهان و بدون فایل (Fileless) را شناسایی کرده و به آنها پاسخ دهند.
EDR Optimum با جمعآوری دادههای دقیق از فعالیتهای سیستم (مانند اجرای فرآیندها، ارتباطات شبکه و تغییرات رجیستری)، یک تصویر کامل از زنجیره حمله را در اختیار مدیران امنیتی قرار میدهد. این راهکار بهویژه برای تیمهای IT با منابع محدود مناسب است، زیرا بسیاری از فرآیندهای تحلیل و پاسخ را خودکار کرده و نیازی به تحلیلگران امنیتی متخصص ندارد. این محصول به عنوان یک لایه تکمیلی بر روی پلتفرم امنیت نقاط پایانی کسپرسکی (مانند Kaspersky Endpoint Security for Business) فعال میشود.
در ادامه، مهمترین خدمات و ویژگیهای این محصول لیست شدهاند:
- تشخیص و شفافسازی تهدیدات (Threat Detection and Visibility): ارائه یک نمای گرافیکی و قابل فهم از مراحل کامل یک حمله؛ از نقطه ورود اولیه تا فعالیتهای مخرب نهایی. این ویژگی به مدیران کمک میکند بفهمند حمله چگونه آغاز شده و چه بخشهایی از سیستم را تحت تأثیر قرار داده است.
- تحلیل ریشه حمله (Root Cause Analysis): به صورت خودکار علت اصلی یک تهدید را شناسایی میکند و نشان میدهد کدام فایل، ایمیل یا فرآیند باعث آلودگی شده است. این قابلیت، زمان تحلیل و بررسی را به شدت کاهش میدهد.
- اقدامات واکنشی سریع (Rapid Response Actions): امکان انجام اقدامات فوری برای مهار تهدید تنها با یک کلیک از طریق کنسول مدیریتی. این اقدامات شامل موارد زیر است:
- ایزولهسازی دستگاه آلوده: قطع ارتباط دستگاه از شبکه برای جلوگیری از گسترش حمله.
- جلوگیری از اجرای فایل: قرار دادن یک فایل مخرب در لیست سیاه برای جلوگیری از اجرای آن در تمام سیستمها.
- حذف فایل مخرب و قرار دادن در قرنطینه.
- جستجوی شاخصهای نفوذ (IoC Scanning): قابلیت جستجوی سریع در تمام نقاط پایانی برای یافتن نشانههای یک حمله (مانند هش یک فایل، آدرس IP یا نام دامنه مشکوک).
- یکپارچگی با هوش تهدیدات کسپرسکی (Threat Intelligence Integration): بهرهگیری از دادههای جهانی شبکه امنیت کسپرسکی (KSN) برای غنیسازی اطلاعات مربوط به تهدیدات و ارائه تحلیلهای دقیقتر.