PRODUCTO

Kaspersky Anti Targeted Attack Platform

Detección eficaz de amplio alcance y capacidad de respuesta frente a ataques complejos

Seguridad contra plataformas de ataques dirigidos

Protección confiable de datos, seguridad de infraestructura de TI, estabilidad para procesos empresariales y cumplimiento son los requisitos para llevar a cabo un desarrollo corporativo sostenible en la actualidad. Kaspersky Anti Targeted Attack Platform permite que su organización, como una entidad madura en seguridad de TI, establezca defensas confiables que protejan a su infraestructura corporativa de amenazas de tipo APT y ataques selectivos, y respalde el cumplimiento de las reglas normativas, sin necesitar recursos adicionales de seguridad de TI. Gracias a una solución unificada que maximiza el uso de la automatización y la calidad de los resultados, la identificación e investigación de los incidentes complejos, y la respuesta a ellos, se realiza de forma rápida, y esto aumenta la eficiencia del equipo de SOC o seguridad de TI, puesto que lo libera de tareas manuales.

Sólida protección con un análisis integral

La información detallada sobre lo que ocurre en su infraestructura de TI y la detección oportuna de las amenazas más sofisticadas y los ataques selectivos se proporciona mediante lo siguiente:

  • • Análisis del tráfico de red y la telemetría de endpoints
  • • Emulación de amenazas mediante un sandbox avanzado
  • • Tecnologías de detección avanzada y asignación de ATT&CK
  • • Visibilidad completa y amplio contexto con inteligencia de amenazas
Mejora la seguridad y protege la privacidad

Como una herramienta de investigación de incidentes complejos, Kaspersky Anti Targeted Attack Platform está diseñada para garantizar completa privacidad; toda la recopilación, el análisis y el almacenamiento de datos se lleva a cabo en el territorio del cliente. Por lo tanto, el equipo de seguridad mantiene un control total, lo que es especialmente importante si, debido a razones normativas u otras, debe garantizar que ningún dato pase más allá del perímetro de TI de la empresa.

Defensas extendidas con una perspectiva más amplia

Kaspersky Anti Targeted Attack Platform, con Kaspersky EDR como base, protege diversos puntos potenciales de entrada de amenazas tanto en los niveles de red como endpoint, y proporciona capacidades extendidas de detección y respuesta. El experto en seguridad de TI cuenta con un conjunto completo de instrumentos para la detección multidimensional de amenazas, la investigación detallada, la búsqueda proactiva de amenazas y una respuesta centralizada a incidentes complejos.

Adecuado para

Kaspersky Anti Targeted Attack Platform es una capa de defensa avanzada que proporciona detección multidimensional de amenazas tanto en los niveles de red como endpoint, visibilidad, investigación compleja y respuesta a organizaciones como las siguientes:

Usos

  • Enfoques comprobados de defensa cibernética en una única solución

    Kaspersky Anti Targeted Attack con capacidades mejoradas de EDR conforma una solución extendida de detección y respuesta. Se integra en su totalidad en Kaspersky Endpoint Security for Business, que comparte un solo agente con Kaspersky EDR, y con ambos, Kaspersky Security for Mail Server y Kaspersky Security for Internet Gateway, a fin de proporcionar respuestas automatizadas de nivel de puerta de enlace a las amenazas complejas. La naturaleza integral de esta solución reduce en gran medida el tiempo y esfuerzo que los equipos de seguridad de TI invierten en la protección contra amenazas, gracias a la máxima automatización de las acciones defensivas, tanto en los niveles de red como endpoint, y la representación contextual de incidentes en la consola web única.

  • Un proceso único para contrarrestar los ataques selectivos

    Con la monitorización centralizada y el control de los puntos potenciales de penetración en la infraestructura, se identifican rápidamente las acciones de los atacantes que eluden la protección tradicional de la red corporativa. La automatización de la recopilación de datos, que corresponde a la capacidad de realizar tareas de análisis, investigación y respuesta a incidentes a partir de una consola web única, aumenta la velocidad de procesamiento de incidentes y la productividad del equipo de seguridad de TI. La visualización completa, la capacidad de llevar a cabo profundos análisis de tráfico de red, la emulación de amenazas con sandbox avanzado y las potentes capacidades de EDR aceleran la investigación y la respuesta a amenazas complejas y ataques de varias etapas.

  • Enriquecimiento de inteligencia de amenazas y MITRE ATT&CK

    La plataforma ofrece un análisis detallado del alcance de la amenaza y respalda la comparación automatizada de los resultados de investigación interna con los datos globales de reputación (Kaspersky Security Network) y las consultas manuales de amenazas (portal de inteligencia de amenazas de Kaspersky), a fin de obtener contexto adicional para llevar a cabo una búsqueda efectiva de amenazas y acelerar el proceso de investigación de incidentes. El enriquecimiento con los datos de MITRE ATT&CK proporciona detalles sobre la técnica usada definida por ATT&CK, las descripciones y las estrategias de mitigación. Se beneficia de forma automática de una investigación de amenazas de primer nivel, sin tener que sobrecargar a sus expertos internos.

24/7

Soporte prémium ininterrumpido

Está disponible ayuda profesional siempre que lo necesite. Con operaciones en más de 200 países, desde 34 oficinas en el mundo, tenemos cubiertas todas sus necesidades las 24 horas del día, los 365 días del año. Aproveche nuestros paquetes de soporte prémium o válgase de nuestros Servicios profesionales para sacar el máximo beneficio de su instalación de seguridad de Kaspersky.

Las amenazas

Con la adopción en aumento de tecnologías digitales, tales como la nube, los macrodatos, los dispositivos móviles, la Internet de las cosas y la inteligencia artificial, tanto en los negocios como en la sociedad en general, la creciente conectividad de todo implica retos inéditos en términos de seguridad, cumplimiento y protección de datos:

  • <p>La administración de datos y los problemas de cumplimiento pueden ralentizar la evolución comercial</p>

    La administración de datos y los problemas de cumplimiento pueden ralentizar la evolución comercial

  • <p>La falta de planificación y unificación de la estrategia de seguridad en relación con la respuesta a incidentes</p>

    La falta de planificación y unificación de la estrategia de seguridad en relación con la respuesta a incidentes

  • <p>La TI invisible y una baja visibilidad de los recursos de la empresa implican riesgos asociados</p>

    La TI invisible y una baja visibilidad de los recursos de la empresa implican riesgos asociados

  • <p>Las nuevas iniciativas empresariales pueden ser susceptibles a seguridad ineficaz o inaplicable</p>

    Las nuevas iniciativas empresariales pueden ser susceptibles a seguridad ineficaz o inaplicable

  • <p>El exceso de alertas que verificar debido a los "falsos positivos"</p>

    El exceso de alertas que verificar debido a los "falsos positivos"

  • <p>El robo de credenciales y permisos pueden significar un riesgo importante para la empresa</p>

    El robo de credenciales y permisos pueden significar un riesgo importante para la empresa

Relacionado a este produto

Los recursos marcados con (*) están en Inglés