Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

«Лаборатория Касперского» о быстром повышении защищенности инфраструктуры

Руководитель отдела по работе с клиентами малого и среднего бизнеса «Лаборатории Касперского» Алексей Киселев рассказал, как компании могут оперативно защитить свою инфраструктуру и какие действия необходимо предпринять для этого прямо сейчас.

  1. Провести аудит состояния и конфигурирование системы защиты
  2. Рассмотреть решения «Лаборатории Касперского», обеспечивающие быстрый результат
  3. Оперативно повысить навыки безопасной работы сотрудников
  4. Наладить взаимодействие с НКЦКИ

Провести аудит состояния и конфигурирование системы защиты

Если вы не уверены, что ваша инфраструктура защищена всеми оптимальными способами, то получить анализ настроек и рекомендации по применению лучших практик можно у экспертов «Лаборатории Касперского». При условии использования корпоративных продуктов Kaspersky Security для бизнеса, в рамках сервиса «Аудит состояния системы защиты» профессионалы проанализируют вашу инфраструктуру и расскажут, как улучшить ее защиту, минимизируя риски возникновения проблем.

При недостатке временных или профессиональных ресурсов на реализацию предоставленных рекомендаций специалисты «Лаборатории Касперского» также смогут в дальнейшем вам помочь в рамках сервисов «Конфигурирование системы защиты» и «Внедрение продуктов «Лаборатории Касперского». Эксперты утвердят план работ по настройке и проведут все необходимые работы вплоть до ввода систем в эксплуатацию. Чтобы понять, какой именно объем сервиса вам необходим, проведите оценку трудозатрат по реализации настроек вашей системы. Это можно сделать, связавшись с нами по электронной почте – ru.professional.services@kaspersky.com.

Рассмотреть решения «Лаборатории Касперского», обеспечивающие быстрый результат

Лаборатория Касперского о быстром повышении защищенности инфраструктуры Softline

Портфолио решений для бизнеса от «Лаборатории Касперского»

Основываясь на ступенчатом подходе «Лаборатории Касперского», вы можете рассмотреть переход на более продвинутые решения или приобретение дополнительных инструментов ИБ.

  1. Kaspersky Security Foundations – для борьбы с массовыми угрозами

Решения данного уровня предназначены для борьбы с массовыми угрозами, которые должны присутствовать в любой инфраструктуре. К ним относятся инструменты защиты:

  • конечных устройств – рабочих станций, серверов («Kaspersky Security для бизнеса»), виртуальных и облачных сред («Kaspersky Security для виртуальных и облачных сред»); 
  • и сетевого и почтового трафика – «Kaspersky Security для почтовых серверов» и «Kaspersky Security для интернет-шлюзов».

Наличие расширенной технической поддержки (MSA) позволит вам получать от специалистов «Лаборатории Касперского» максимально оперативную помощь в самые тяжелые периоды.

  1. Kaspersky Optimum Security – для блокирования скрытых угроз

На этом уровне собраны решения, которые дают дополнительные возможности по детектированию скрытых угроз и базовые инструменты по реагированию. В нем выделяются следующие решения:

  • «Kaspersky EDR для бизнеса Оптимальный» – это защита конечных точек с инструментами обнаружения и автоматизированного реагирования на компьютерные инциденты (базовые инструменты EDR). Информация о каждом срабатывании системы безопасности попадает в отдельные карточки, по которым администраторы или офицеры ИБ могут отслеживать путь вредоносного ПО. Благодаря этому можно увидеть всю цепочку: почему произошло срабатывание, что ему предшествовало, какой именно процесс оказался зловредным, какой файл его запустил, откуда он появился на рабочей станции и т.д. На основе этой информации есть возможность сформировать ключевые индикаторы компрометации, запустить по ним сканирование всей инфраструктуры и задать способ реагирования на срабатывание этих индикаторов. То есть получить механизмы, способные удаленно реагировать на инциденты по всем узлам сети, вовремя останавливать процессы или помещать файлы в карантин.
  • «Kaspersky Sandbox» – песочница в значительной степени повышает качество обнаружения скрытых угроз, которые не всегда выявляются превентивными мерами защиты (антивирусами). Клиенты часто используют это решение в филиальных инфраструктурах, где важно повышать уровень защищенности, но не всегда возможно нарастить персонал специалистов по ИБ. Песочница же работает в автоматическом режиме. 
  • «Kaspersky Threat Intelligence Portal» – глобальная система информирования об угрозах. Специалисты ИБ могут с его помощью исследовать потенциально опасные объекты. Дополнительный контекст об угрозах позволяет правильно реагировать на инциденты.
  • «Kaspersky Security Awareness» – различные тренинги для повышения осведомленности сотрудников компании о компьютерных угрозах и защищенности от них (подробнее в 4 пункте).

Kaspersky MDR (Manager Detection and Response)

Данное решение позволяет делегировать «Лаборатории Касперского» сложные процессы расследования и анализа инцидентов, а также выиграть время на подбор ИБ-решения. По сути, MDR – это SOC из экспертов, которые круглосуточно анализируют, что происходит внутри вашей инфраструктуры и сообщают о возможных проблемах, связанных с ИБ. Кроме того, они дают детальные рекомендации по тому, как реагировать на возникающие ситуации.

У решения Kaspersky MDR есть два уровня защиты – Optimum и Expert.  Kaspersky Managed Detection and Response Optimum позволяет с минимальными затратами повысить защищенность инфраструктуры организации до экспертного уровня без наращивания штата специалистов. А Kaspersky Managed Detection and Response Expert предназначен для компаний, имеющих свой штат офицеров ИБ, которые могут более продвинуто работать с получаемой информацией в более широком контексте. Данные сервисы доступны клиентам, использующим решения для защиты конечных рабочих узлов от «Лаборатории Касперского» в количестве от 250 шт.

Кроме того, сервис MDR доступен и в рамках новой линейки решений Kaspersky Symphony. На уровне Kaspersky Symphony MDR вы получите не только сервис управляемой защиты, но и базовую функциональность EDR, что важно для команд ИБ, которые хотят иметь возможность понять первопричины инцидента или провести сканирование на индикаторы компрометации.

Возможности Optimum Expert
Круглосуточный мониторинг V V
Автоматизированный активный поиск угроз и расследование инцидентов V V
Рекомендации по реагированию и удаленное реагирование на возникающие инциденты V V
Перманентная проверка работоспособности всех защитных механизмов и обзор защищаемых ресурсов V V
Единая консоль с панелями мониторинга и аналитическими отчетами V V
Хранение истории инцидентов безопасности в течение 1 года V V
Хранение необработанных данных в течение 1 месяца V V
Хранение необработанных данных в течение 3 месяцев X V
Проактивный поиск угроз (Threat Hunting) силами экспертов «Лаборатории Касперского» X V
Консультации аналитиков SOC «Лаборатории Касперского» X V
Доступ к порталу Kaspersky Threat Lookup X V
API для загрузки данных X V
  1. Kaspersky Expert Security – для опытных ИБ-служб и команд SOC

На самой верхней ступени находятся расширенные средства противодействия сложным угрозам и целевым атакам, которые соответствуют задачам крупных компаний и могут быть востребованы как внешняя поддержка. К ним относится расширенная защита от передовых угроз, централизованный сбор данных, уникальная аналитика угроз и экспертные сервисы.

Оперативно повысить навыки безопасной работы сотрудников

Сотрудники остаются одним из самых уязвимых звеньев цепи безопасности. Чтобы минимизировать риск киберинцидентов из-за человеческого фактора, необходимо повышать уровень киберграмотности сотрудников. Обучающая платформа Kaspersky Automated Security Awareness Platform (Kaspersky ASAP) позволяет развить более 300 конкретных навыков безопасной работы. 

Лаборатория Касперского о быстром повышении защищенности инфраструктуры Softline

Пример многоуровневого учебного плана Kaspersky Automated Security Awareness Platform

Учебный план составляется автоматически в зависимости от выбранных групп пользователей. Уже с первых уроков они получают знания, которые повышают защищенность организации. Обучение построено на многократном повторении и практическом тестировании, что значительно эффективнее формата вебинаров или лекций. При этом решение очень простое в администрировании – все необходимые данные и отчеты о том, как проходит обучение, администратор видит на экране.

Лаборатория Касперского о быстром повышении защищенности инфраструктуры Softline

Панель управления Kaspersky Automated Security Awareness Platform

Для начала работы необходимо загрузить информацию о пользователях, разделить их по профилю рисков и установить целевые уровни. Далее нужно запустить обучающий курс, и платформа начнет осуществлять автоматическое управление обучением.

Протестируйте платформу Kaspersky ASAP бесплатно в течение 2 месяцев. Тестовое обучение доступно для 5 сотрудников. Она доступна для вас по ссылке. Все сотрудники вашей компании могут пройти бесплатный урок по распознаванию фишинговых атак

Наладить взаимодействие с НКЦКИ 

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) обеспечивает координацию деятельности субъектов критической информационной инфраструктуры РФ по вопросам компьютерных атак. Он является важным источником информации, который позволяет оперативно реагировать на меняющийся ландшафт угроз. В SIEM-систему от «Лаборатории Касперского» Kaspersky Unified Monitoring and Analysis Platform (KUMA) интегрирован модуль «ГосСОПКА», позволяющий подключаться к технической структуре НКЦКИ. Он дает возможность субъектам КИИ не только передавать информацию о возможных инцидентах, что является их обязанностью, но и задавать НКЦКИИ вопросы, касающиеся ИБ, и получать актуальные рекомендации. 

KUMA является центральной частью экосистемы «Лаборатории Касперского», и поэтому в отличие от других SIEM-систем кроме сбора событий она еще и обогащает их необходимым контекстом. Это позволяет работать не просто с сырыми фактами, а с гораздо более информативными событиями, а значит, правильнее реагировать на угрозы.

Как воспользоваться сервисами и продуктами «Лаборатории Касперского» для быстрой защиты ИТ-инфраструктуры?

Любые описанные в статье сервисы или продукты вы можете приобрести в Softline. Свяжитесь с нами, назовите наименование интересующих вас решений, и мы осуществим их поставку или проконсультируем по возникшим вопросам.

Контакты:

Евгений Подмарев, руководитель направления Kaspersky

Evgeniy.Podmarev@softline.com

+7 (495) 2320023 ext. 1611

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot

Теги:

Новости, истории и события
Смотреть все
Провайдер «Инферит Облако» (ГК Softline) и компания «Береста РК» объявили о стратегическом партнерстве в сфере цифровой трансформации бизнеса
Новости

Провайдер «Инферит Облако» (ГК Softline) и компания «Береста РК» объявили о стратегическом партнерстве в сфере цифровой трансформации бизнеса

27.06.2025

 ГК Softline приобретает контролирующую долю в группе компаний Омег-Альянс
Новости

ГК Softline приобретает контролирующую долю в группе компаний Омег-Альянс

27.06.2025

Российский производитель лазерных решений VPG LaserONE (ГК Softline) принял участие в Центрально-азиатском конгрессе по эндоурологии (CEAC 2025)
Новости

Российский производитель лазерных решений VPG LaserONE (ГК Softline) принял участие в Центрально-азиатском конгрессе по эндоурологии (CEAC 2025)

26.06.2025

Bell Integrator (кластер FabricaONE.AI ГК Softline) принял участие в дискуссии на тему искусственного интеллекта в рамках ПМЭФ-2025
Новости

Bell Integrator (кластер FabricaONE.AI ГК Softline) принял участие в дискуссии на тему искусственного интеллекта в рамках ПМЭФ-2025

26.06.2025

Позиция ГК Softline по приобретению завода по производству электроинструментов в г. Энгельс
Новости

Позиция ГК Softline по приобретению завода по производству электроинструментов в г. Энгельс

25.06.2025

ГК Softline и «Телеком биржа» объявляют о партнерстве в сфере облачных решений
Новости

ГК Softline и «Телеком биржа» объявляют о партнерстве в сфере облачных решений

25.06.2025

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и справочной правовой системы «КонсультантПлюс»
Новости

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и справочной правовой системы «КонсультантПлюс»

25.06.2025

Генеральный директор ГК Softline Владимир Лавров выступил на ежегодном ИТ-завтраке РУССОФТ на ПМЭФ-2025
Новости

Генеральный директор ГК Softline Владимир Лавров выступил на ежегодном ИТ-завтраке РУССОФТ на ПМЭФ-2025

24.06.2025

Стационарный комплекс РДИ от «Инферит Техника» (ГК Softline) вошел в реестр Минпромторга
Новости

Стационарный комплекс РДИ от «Инферит Техника» (ГК Softline) вошел в реестр Минпромторга

24.06.2025

Платформа для корпоративного обучения «Стадия» от Академии АйТи (кластер FabricaONE.AI ГК Softline) получила главную награду премии HR Tech Awards 2025
Новости

Платформа для корпоративного обучения «Стадия» от Академии АйТи (кластер FabricaONE.AI ГК Softline) получила главную награду премии HR Tech Awards 2025

24.06.2025

ГК Softline примет участие во встрече HR-клуба РУССОФТ
Новости

ГК Softline примет участие во встрече HR-клуба РУССОФТ

23.06.2025

Сомерс (ГК Softline) внедряет Bluetooth-платежи «Волна» от НСПК
Новости

Сомерс (ГК Softline) внедряет Bluetooth-платежи «Волна» от НСПК

23.06.2025

Группа «Борлас» (ГК Softline) подтверждает лидирующие позиции в консалтинге
Новости

Группа «Борлас» (ГК Softline) подтверждает лидирующие позиции в консалтинге

20.06.2025

«Софтлайн Решения» и Axoft обеспечили информационную безопасность УЭСК
Новости

«Софтлайн Решения» и Axoft обеспечили информационную безопасность УЭСК

20.06.2025

Павел Витков возглавил отдел продаж софтверных продуктов «Инферит» (ГК Softline)
Новости

Павел Витков возглавил отдел продаж софтверных продуктов «Инферит» (ГК Softline)

19.06.2025

ГК Softline стала главным технологическим партнером чемпионата профессионального мастерства Госкорпорации «Росатом» AtomSkills-2025
Новости

ГК Softline стала главным технологическим партнером чемпионата профессионального мастерства Госкорпорации «Росатом» AtomSkills-2025

18.06.2025

Сомерс (ГК Softline) реализует платёжный проект для национального регулятора Армении
Новости

Сомерс (ГК Softline) реализует платёжный проект для национального регулятора Армении

18.06.2025

ПАО «Софтлайн» информирует участников обмена ГДР Noventiq о приближающейся дате фиксации реестра акционеров по третьему этапу обмена 23 июня 2025 года
Новости

ПАО «Софтлайн» информирует участников обмена ГДР Noventiq о приближающейся дате фиксации реестра акционеров по третьему этапу обмена 23 июня 2025 года

18.06.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться