DataSpace

Ключевые преимущества

Защита конечных точек от потенциальных угроз
Видимость 360°
Видимость 360°
Полная прозрачность происходящего на всех устройствах сети. Вы видите не просто факт блокировки, а всю цепочку атаки (Kill Chain): откуда пришел файл, какие процессы он запустил и какие изменения внес.
Опережение угроз
Опережение угроз
Выявление аномального поведения и подозрительной активности (Behavioral Analysis) позволяет блокировать атаки нулевого дня (Zero-Day) и программы-вымогатели еще до того, как они нанесут ущерб.
Мгновенное реагирование
Мгновенное реагирование
Инструменты для изоляции зараженного хоста, остановки вредоносных процессов и удаления файлов удаленно, без необходимости физического доступа к устройству.
Поддержка и мониторинг
Поддержка и мониторинг
Предоставление детализированного анализа угроз, поддержка автоматического сравнения результатов внутренних расследований с глобальной репутационной базой. Непрерывный мониторинг широкого диапазона конечных устройств в корпоративных сетях.
Удобство интеграции
Удобство интеграции
Интеграция со смежными продуктами ИБ, такими как Kaspersky Anti Targeted Attack, благодаря чему возможности обнаружения и реагирования на угрозы на конечных точках (EDR) совмещаются с функциями обнаружения продвинутых угроз на уровне сети.

Ключевые технологические возможности

Легковесный агент с минимальной нагрузкой

Единый агент, который практически незаметен для пользователя и не замедляет работу устройств. Он собирает данные о запущенных процессах, сетевых соединениях и изменениях в реестре, обеспечивая полную телеметрию без потери производительности.

Проактивный поиск угроз (Threat Hunting)

Возможность инициативного исследования инфраструктуры с использованием индикаторов компрометации (IOC) и сложных поисковых запросов. Security-специалисты могут сами выявлять скрытые аномалии и латентные угрозы, не дожидаясь срабатывания автоматических правил.

Автоматизация реагирования на инциденты

Настройка сценариев автоматического реагирования (Playbooks) для типовых угроз. Система может самостоятельно изолировать зараженный хост, остановить подозрительные процессы, удалить вредоносные файлы и уведомить службу безопасности, снижая ручную работу команды ИБ.

Преимущества сервиса

01
Освобождение ресурсов ИТ и ИБ для решения более важных задач.
02
Автоматизация рутинных задач по обнаружению угроз и принятию ответных мер.
03
Ускорение выявления угроз и принятия ответных мер.
04
Повышение эффективности анализа угроз и реагирования на инциденты.

Связанные продукты

01/3
Антивирусная защита
Сервис централизованной защиты серверной и пользовательской инфраструктуры от вредоносного программного обеспечения, шифровальщиков и других киберугроз.
02/3
Удаленные рабочие столы (VDI)
Сервис аренды виртуальных рабочих мест (DaaS) на базе VMware Horizon. Безопасный доступ к корпоративным приложениям с любого устройства.
03/3
Защита почты (SEG)
Профессиональный шлюз безопасности электронной почты (Secure Email Gateway), обеспечивающий комплексную защиту корпоративных коммуникаций от широкого спектра киберугроз.
01
Сценарии использования

Задача

Защита удаленных сотрудников, работающих вне корпоративного периметра

Сценарии использования
02
Сценарии использования

Задача

Расследование сложных инцидентов безопасности

Сценарии использования
03
Сценарии использования

Задача

Выполнение требований регуляторов (PCI DSS, GDPR) по мониторингу конечных точек.

Сценарии использования

Нам доверяют

DataSpace — это уникальный объект, в котором размещено ИТ-оборудование финансовых институтов, облачных провайдеров, телеком операторов, торговых сетей, предприятий различных отраслей
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР

FAQ

Что такое EDR (обнаружение и реагирование на угрозы на конечных точках)?

EDR (Endpoint Detection and Response) – это решение для непрерывного мониторинга и анализа активности на конечных устройствах (рабочих станциях, серверах, ноутбуках). Оно позволяет выявлять сложные целевые атаки, бесфайловые вирусы и аномальное поведение, а также оперативно реагировать на инциденты в реальном времени.

Чем EDR отличается от традиционного антивируса?

Традиционные антивирусы в основном используют сигнатурный метод для обнаружения известных угроз. EDR система анализирует поведение процессов, цепочки атак и телеметрию, что позволяет блокировать атаки нулевого дня (Zero-Day) и скрытые угрозы, которые не обнаруживаются сигнатурами. Кроме того, EDR предоставляет инструменты для расследования инцидентов и проактивного поиска угроз.

Нужно ли устанавливать дополнительное ПО на конечные точки?

Да, для работы EDR используется легковесный агент, который устанавливается на защищаемые устройства. Этот агент собирает необходимую телеметрию (процессы, сетевые соединения, изменения в реестре) и практически не влияет на производительность системы, оставаясь незаметным для пользователя.

Какие устройства можно защитить с помощью EDR решений?

EDR решения защищают различные конечные точки: рабочие станции, серверы и ноутбуки, работающие под управлением популярных операционных систем. Обеспечивается непрерывный мониторинг как устройств внутри корпоративного периметра, так и удаленных сотрудников.

Как EDR помогает в расследовании инцидентов?

Система предоставляет полную видимость цепочки атаки (Kill Chain): от источника угрозы (файл, ссылка, скрипт) до всех изменений в системе (запущенные процессы, правки реестра, сетевые соединения). Это позволяет быстро определить причину, масштаб и последствия инцидента, а также провести проактивный поиск угроз (Threat Hunting) с использованием индикаторов компрометации.

Можно ли интегрировать EDR с другими продуктами информационной безопасности?

Да, EDR решения поддерживают интеграцию со смежными продуктами ИБ, например с сетевыми песочницами или системами класса NTA/NDR. Это позволяет совмещать возможности обнаружения угроз на конечных точках с анализом сетевого трафика для повышения общей эффективности защиты.
background