Kaspersky Endpoint Security Cloud geüpgraded met EDR voor kleine en middelgrote bedrijven

kaspersky-lab-400300

Kaspersky Endpoint Security Cloud bevat nu mogelijkheden voor endpoint detection en response (EDR) speciaal voor kleine en middelgrote organisaties. Het geeft IT-beheerders inzicht in de getroffen endpoints en de kill chain, zodat ze incident parameters en hoofdoorzaken kunnen analyseren om vervolgens proactieve maatregelen kunnen nemen om de algehele bedrijfsbescherming te verbeteren.

Betrouwbare bescherming tegen cyberrisico's is essentieel voor kleine en middelgrote bedrijven om hun werk, gegevens en financiën veilig te houden. Volgens het onderzoek van Kaspersky blijkt dat deze bedrijven mogelijk geen zicht hebben op de IT-omgeving wanneer ze met bedreigingen te maken hebben. 40% van de MKB-bedrijven gaf dit als een van de grootste uitdagingen aan. Details over een aanval, getroffen gebruikers en het toegangspunt kunnen bedrijven helpen hun beveiligingspraktijken te verbeteren, naast geautomatiseerde bescherming op alle bedrijf endpoints.

Dankzij endpoint detection en response mogelijkheden die nu beschikbaar zijn in Kaspersky Endpoint Security Cloud, kunnen IT-managers aanvalspaden zien, beschikken over details van getroffen machines (OS-versies en gebruikers); geïnfecteerde bestandsnamen en hashes plus aanmaak-, wijzigings- en opstartparameters. Alle informatie wordt weergegeven in de online beheerconsole van Kaspersky Endpoint Security Cloud.

Door te weten hoe een bedreiging een endpoint binnendringt, kunnen beheerders het beveiligingsbeleid aanpassen en waar nodig aanvullende beschermingsmaatregelen nemen. Analyse kan bijvoorbeeld aan het licht brengen dat malware via een phishing-e-mail vermomd als grafisch bestand op de laptop van een werknemer is terechtgekomen. De beheerder kan vervolgens de antiphishing-instellingen bijwerken, wijzigingen aanbrengen in beveiligingsprofielen voor gebruikers, die met gevoelige informatie werken, en vaststellen dat werknemers mogelijk aanvullende training op het gebied van cyberbeveiliging nodig hebben.

Screenshot van de beheerconsole met visualisatie van de kill chain.
“Deze update biedt specifieke educatieve waarde voor kleine en middelgrote bedrijven. Het helpt IT-managers hun cybersecurity-expertise te verbeteren en elementaire onderzoeksvaardigheden te verwerven. Ze kunnen via een eenvoudige en demonstratieve tool meer te weten komen over verschillende soorten bedreigingen, en zichzelf voorbereiden op het werken met complexere beveiligingsuitdagingen en -oplossingen ”, aldus Andrey Dankevich, Senior Product Marketing Manager, B2B Product Marketing bij Kaspersky   EDR-functionaliteit is beschikbaar in de Kaspersky Endpoint Security Cloud Plus-laag, in testmodus in 2021. Klik hier meer informatie en om de proefversie met EDR te proberen.
Lees ook
Matrix42 waarschuwt voor gebrek aan inzicht in Oracle Java-installaties

Matrix42 waarschuwt voor gebrek aan inzicht in Oracle Java-installaties

Er is bij bedrijven en organisaties veel onduidelijkheid over het gebruik van Oracle Java. Dit gebrek aan transparantie kan leiden tot grote problemen én flinke kosten met zich meebrengen bij Oracle software-audits. Dat stelt Silke Henderson-Stuenkel, werkzaam als senior product manager bij softwareleverancier Matrix42.

DigiCert Trust Lifecycle Manager voor een vertrouwde digitale infrastructuur

DigiCert Trust Lifecycle Manager voor een vertrouwde digitale infrastructuur

DigiCert, gespecialiseerd in digitaal vertrouwen, introduceert DigiCert Trust Lifecycle Manager. Dat is een uitgebreide oplossing voor het realiseren van digitaal vertrouwen welke CA-onafhankelijk certificaatmanagement en PKI-services combineert. DigiCert Trust Lifecycle Manager integreert nauw met DigiCert’s vertrouwde services voor het eenvoudig1

WatchGuard: gevaarlijkste dreiging komt exclusief via versleutelde verbindingen

WatchGuard: gevaarlijkste dreiging komt exclusief via versleutelde verbindingen

De gevaarlijkste dreiging van Q3 in 2022 werd uitsluitend via versleutelde verbindingen gedetecteerd. Daarnaast zijn adversary-in-the-middle-aanvallen (ook bekend als man-in-the-middle-aanvallen) steeds meer gemeengoed. Dat concludeert WatchGuard Technologies in zijn nieuwste Internet Security Report. Ook de aanvallen op industriële controlesystem1