Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

«Лаборатория Касперского» о быстром повышении защищенности инфраструктуры

Руководитель отдела по работе с клиентами малого и среднего бизнеса «Лаборатории Касперского» Алексей Киселев рассказал, как компании могут оперативно защитить свою инфраструктуру и какие действия необходимо предпринять для этого прямо сейчас.

  1. Провести аудит состояния и конфигурирование системы защиты
  2. Рассмотреть решения «Лаборатории Касперского», обеспечивающие быстрый результат
  3. Оперативно повысить навыки безопасной работы сотрудников
  4. Наладить взаимодействие с НКЦКИ

Провести аудит состояния и конфигурирование системы защиты

Если вы не уверены, что ваша инфраструктура защищена всеми оптимальными способами, то получить анализ настроек и рекомендации по применению лучших практик можно у экспертов «Лаборатории Касперского». При условии использования корпоративных продуктов Kaspersky Security для бизнеса, в рамках сервиса «Аудит состояния системы защиты» профессионалы проанализируют вашу инфраструктуру и расскажут, как улучшить ее защиту, минимизируя риски возникновения проблем.

При недостатке временных или профессиональных ресурсов на реализацию предоставленных рекомендаций специалисты «Лаборатории Касперского» также смогут в дальнейшем вам помочь в рамках сервисов «Конфигурирование системы защиты» и «Внедрение продуктов «Лаборатории Касперского». Эксперты утвердят план работ по настройке и проведут все необходимые работы вплоть до ввода систем в эксплуатацию. Чтобы понять, какой именно объем сервиса вам необходим, проведите оценку трудозатрат по реализации настроек вашей системы. Это можно сделать, связавшись с нами по электронной почте – ru.professional.services@kaspersky.com.

Рассмотреть решения «Лаборатории Касперского», обеспечивающие быстрый результат

Лаборатория Касперского о быстром повышении защищенности инфраструктуры Softline

Портфолио решений для бизнеса от «Лаборатории Касперского»

Основываясь на ступенчатом подходе «Лаборатории Касперского», вы можете рассмотреть переход на более продвинутые решения или приобретение дополнительных инструментов ИБ.

  1. Kaspersky Security Foundations – для борьбы с массовыми угрозами

Решения данного уровня предназначены для борьбы с массовыми угрозами, которые должны присутствовать в любой инфраструктуре. К ним относятся инструменты защиты:

  • конечных устройств – рабочих станций, серверов («Kaspersky Security для бизнеса»), виртуальных и облачных сред («Kaspersky Security для виртуальных и облачных сред»); 
  • и сетевого и почтового трафика – «Kaspersky Security для почтовых серверов» и «Kaspersky Security для интернет-шлюзов».

Наличие расширенной технической поддержки (MSA) позволит вам получать от специалистов «Лаборатории Касперского» максимально оперативную помощь в самые тяжелые периоды.

  1. Kaspersky Optimum Security – для блокирования скрытых угроз

На этом уровне собраны решения, которые дают дополнительные возможности по детектированию скрытых угроз и базовые инструменты по реагированию. В нем выделяются следующие решения:

  • «Kaspersky EDR для бизнеса Оптимальный» – это защита конечных точек с инструментами обнаружения и автоматизированного реагирования на компьютерные инциденты (базовые инструменты EDR). Информация о каждом срабатывании системы безопасности попадает в отдельные карточки, по которым администраторы или офицеры ИБ могут отслеживать путь вредоносного ПО. Благодаря этому можно увидеть всю цепочку: почему произошло срабатывание, что ему предшествовало, какой именно процесс оказался зловредным, какой файл его запустил, откуда он появился на рабочей станции и т.д. На основе этой информации есть возможность сформировать ключевые индикаторы компрометации, запустить по ним сканирование всей инфраструктуры и задать способ реагирования на срабатывание этих индикаторов. То есть получить механизмы, способные удаленно реагировать на инциденты по всем узлам сети, вовремя останавливать процессы или помещать файлы в карантин.
  • «Kaspersky Sandbox» – песочница в значительной степени повышает качество обнаружения скрытых угроз, которые не всегда выявляются превентивными мерами защиты (антивирусами). Клиенты часто используют это решение в филиальных инфраструктурах, где важно повышать уровень защищенности, но не всегда возможно нарастить персонал специалистов по ИБ. Песочница же работает в автоматическом режиме. 
  • «Kaspersky Threat Intelligence Portal» – глобальная система информирования об угрозах. Специалисты ИБ могут с его помощью исследовать потенциально опасные объекты. Дополнительный контекст об угрозах позволяет правильно реагировать на инциденты.
  • «Kaspersky Security Awareness» – различные тренинги для повышения осведомленности сотрудников компании о компьютерных угрозах и защищенности от них (подробнее в 4 пункте).

Kaspersky MDR (Manager Detection and Response)

Данное решение позволяет делегировать «Лаборатории Касперского» сложные процессы расследования и анализа инцидентов, а также выиграть время на подбор ИБ-решения. По сути, MDR – это SOC из экспертов, которые круглосуточно анализируют, что происходит внутри вашей инфраструктуры и сообщают о возможных проблемах, связанных с ИБ. Кроме того, они дают детальные рекомендации по тому, как реагировать на возникающие ситуации.

У решения Kaspersky MDR есть два уровня защиты – Optimum и Expert.  Kaspersky Managed Detection and Response Optimum позволяет с минимальными затратами повысить защищенность инфраструктуры организации до экспертного уровня без наращивания штата специалистов. А Kaspersky Managed Detection and Response Expert предназначен для компаний, имеющих свой штат офицеров ИБ, которые могут более продвинуто работать с получаемой информацией в более широком контексте. Данные сервисы доступны клиентам, использующим решения для защиты конечных рабочих узлов от «Лаборатории Касперского» в количестве от 250 шт.

Кроме того, сервис MDR доступен и в рамках новой линейки решений Kaspersky Symphony. На уровне Kaspersky Symphony MDR вы получите не только сервис управляемой защиты, но и базовую функциональность EDR, что важно для команд ИБ, которые хотят иметь возможность понять первопричины инцидента или провести сканирование на индикаторы компрометации.

Возможности Optimum Expert
Круглосуточный мониторинг V V
Автоматизированный активный поиск угроз и расследование инцидентов V V
Рекомендации по реагированию и удаленное реагирование на возникающие инциденты V V
Перманентная проверка работоспособности всех защитных механизмов и обзор защищаемых ресурсов V V
Единая консоль с панелями мониторинга и аналитическими отчетами V V
Хранение истории инцидентов безопасности в течение 1 года V V
Хранение необработанных данных в течение 1 месяца V V
Хранение необработанных данных в течение 3 месяцев X V
Проактивный поиск угроз (Threat Hunting) силами экспертов «Лаборатории Касперского» X V
Консультации аналитиков SOC «Лаборатории Касперского» X V
Доступ к порталу Kaspersky Threat Lookup X V
API для загрузки данных X V
  1. Kaspersky Expert Security – для опытных ИБ-служб и команд SOC

На самой верхней ступени находятся расширенные средства противодействия сложным угрозам и целевым атакам, которые соответствуют задачам крупных компаний и могут быть востребованы как внешняя поддержка. К ним относится расширенная защита от передовых угроз, централизованный сбор данных, уникальная аналитика угроз и экспертные сервисы.

Оперативно повысить навыки безопасной работы сотрудников

Сотрудники остаются одним из самых уязвимых звеньев цепи безопасности. Чтобы минимизировать риск киберинцидентов из-за человеческого фактора, необходимо повышать уровень киберграмотности сотрудников. Обучающая платформа Kaspersky Automated Security Awareness Platform (Kaspersky ASAP) позволяет развить более 300 конкретных навыков безопасной работы. 

Лаборатория Касперского о быстром повышении защищенности инфраструктуры Softline

Пример многоуровневого учебного плана Kaspersky Automated Security Awareness Platform

Учебный план составляется автоматически в зависимости от выбранных групп пользователей. Уже с первых уроков они получают знания, которые повышают защищенность организации. Обучение построено на многократном повторении и практическом тестировании, что значительно эффективнее формата вебинаров или лекций. При этом решение очень простое в администрировании – все необходимые данные и отчеты о том, как проходит обучение, администратор видит на экране.

Лаборатория Касперского о быстром повышении защищенности инфраструктуры Softline

Панель управления Kaspersky Automated Security Awareness Platform

Для начала работы необходимо загрузить информацию о пользователях, разделить их по профилю рисков и установить целевые уровни. Далее нужно запустить обучающий курс, и платформа начнет осуществлять автоматическое управление обучением.

Протестируйте платформу Kaspersky ASAP бесплатно в течение 2 месяцев. Тестовое обучение доступно для 5 сотрудников. Она доступна для вас по ссылке. Все сотрудники вашей компании могут пройти бесплатный урок по распознаванию фишинговых атак

Наладить взаимодействие с НКЦКИ 

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) обеспечивает координацию деятельности субъектов критической информационной инфраструктуры РФ по вопросам компьютерных атак. Он является важным источником информации, который позволяет оперативно реагировать на меняющийся ландшафт угроз. В SIEM-систему от «Лаборатории Касперского» Kaspersky Unified Monitoring and Analysis Platform (KUMA) интегрирован модуль «ГосСОПКА», позволяющий подключаться к технической структуре НКЦКИ. Он дает возможность субъектам КИИ не только передавать информацию о возможных инцидентах, что является их обязанностью, но и задавать НКЦКИИ вопросы, касающиеся ИБ, и получать актуальные рекомендации. 

KUMA является центральной частью экосистемы «Лаборатории Касперского», и поэтому в отличие от других SIEM-систем кроме сбора событий она еще и обогащает их необходимым контекстом. Это позволяет работать не просто с сырыми фактами, а с гораздо более информативными событиями, а значит, правильнее реагировать на угрозы.

Как воспользоваться сервисами и продуктами «Лаборатории Касперского» для быстрой защиты ИТ-инфраструктуры?

Любые описанные в статье сервисы или продукты вы можете приобрести в Softline. Свяжитесь с нами, назовите наименование интересующих вас решений, и мы осуществим их поставку или проконсультируем по возникшим вопросам.

Контакты:

Евгений Подмарев, руководитель направления Kaspersky

Evgeniy.Podmarev@softline.com

+7 (495) 2320023 ext. 1611

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot

Теги:

Новости, истории и события
Смотреть все
ПАО «Софтлайн» подало иск о возмещении убытков, вызванных арестом активов компаний группы
Новости

ПАО «Софтлайн» подало иск о возмещении убытков, вызванных арестом активов компаний группы

08.06.2026

ГК Softline представит отечественный симулятор управления дронами на Ассамблее образования и креативных индустрий в Санкт-Петербурге
Новости

ГК Softline представит отечественный симулятор управления дронами на Ассамблее образования и креативных индустрий в Санкт-Петербурге

08.06.2026

Infosecurity (ГК Softline) вывела на рынок комплекс услуг по безопасности искусственного интеллекта
Новости

Infosecurity (ГК Softline) вывела на рынок комплекс услуг по безопасности искусственного интеллекта

05.06.2026

Группа «Борлас» (ГК Softline) получила статус «1С:Центр MDM»
Новости

Группа «Борлас» (ГК Softline) получила статус «1С:Центр MDM»

05.06.2026

Группа «Борлас» (включая компанию BeringPro) вошла в топ лидеров цифровой трансформации промышленности России
Новости

Группа «Борлас» (включая компанию BeringPro) вошла в топ лидеров цифровой трансформации промышленности России

04.06.2026

ГК Softline приняла участие в заседании Комитета по информационным технологиям Ассоциации менеджеров
Новости

ГК Softline приняла участие в заседании Комитета по информационным технологиям Ассоциации менеджеров

04.06.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 7.1 с расширенными возможностями инвентаризации
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 7.1 с расширенными возможностями инвентаризации

03.06.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и СДИ Софт объявили о партнерстве в сфере автоматизации управления ИТ-инфраструктурой
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и СДИ Софт объявили о партнерстве в сфере автоматизации управления ИТ-инфраструктурой

02.06.2026

ActiveCloud расширяет направление DevOps-услуг для российского бизнеса
Новости

ActiveCloud расширяет направление DevOps-услуг для российского бизнеса

02.06.2026

Цифровое ПО Bimeister от fabricaONE.AI (акционер – ГК Softline) официально подтвердило совместимость с платформой «Штурвал»
Новости

Цифровое ПО Bimeister от fabricaONE.AI (акционер – ГК Softline) официально подтвердило совместимость с платформой «Штурвал»

01.06.2026

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом
Новости

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом

28.05.2026

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ
Новости

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ

27.05.2026

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS
Новости

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS

26.05.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании

26.05.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами

26.05.2026

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов
Новости

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов

25.05.2026

ГК Softline и АО «Информатика» будут развивать технологическое партнерство
Новости

ГК Softline и АО «Информатика» будут развивать технологическое партнерство

25.05.2026

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions
Новости

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions

22.05.2026

ТОП-5 российских систем видеоконференцсвязи в 2026 году: сравнение особенностей и преимуществ
Блог

ТОП-5 российских систем видеоконференцсвязи в 2026 году: сравнение особенностей и преимуществ

04.06.2026

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений
Блог

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений

01.06.2026

Главные ИТ-новости недели 29.05.2026
Блог

Главные ИТ-новости недели 29.05.2026

29.05.2026

ИИ в образовании 2026: практика, инфраструктура, регулирование
Блог

ИИ в образовании 2026: практика, инфраструктура, регулирование

22.05.2026

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов
Блог

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов

19.05.2026

Как меняется инфраструктура образования: опыт российских школ
Блог

Как меняется инфраструктура образования: опыт российских школ

13.05.2026

Главные ИТ-новости недели 08.05.2026
Блог

Главные ИТ-новости недели 08.05.2026

08.05.2026

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов
Блог

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов

06.05.2026

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике
Блог

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике

29.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026