Компания МТС RED, входящая в ПАО «МТС», дополнила сервисы центра мониторинга и реагирования на кибератаки МТС RED SOC технологией защиты рабочих станций и серверов на базе решения Kaspersky EDR (Endpoint Detection and Response).
Сервис МТС RED позволяет обнаруживать попытки проникновения или присутствие злоумышленников в ИТ-инфраструктуре компаний на конечных точках сети — рабочих станциях сотрудников и серверах. Большинство целевых атак начинается с проникновения злоумышленников на устройства сотрудников, поэтому выявление подозрительной активности на конечных точках сети позволяет обнаружить и локализовать инцидент до того, как атакующие достигнут конечной цели и компании будет нанесён ущерб. Это особенно важно для реагирования на сложные угрозы и целевые атаки, в ходе которых злоумышленники используют техники и тактики, плохо детектируемые базовыми антивирусами.
Решение Kaspersky Endpoint Detection and Response аккумулирует многолетнюю экспертизу вендора по выявлению компрометации конечных точек сети и предоставляет глубокую и детализированную аналитику по каждому инциденту. Использование этой технологии в виде сервиса МТС RED SOC снимает с клиентов необходимость в самостоятельном внедрении, настройке и технической поддержке продукта. А также даёт возможность специалистам МТС RED осуществлять меры реагирования на инциденты непосредственно в инфраструктуре компаний. Это помогает сократить временной интервал между выдачей рекомендаций по противодействию кибератаке и их реализацией, что в ряде случаев имеет критическое значение.
«Рабочие станции сотрудников — это самая частая точка проникновения и закрепления злоумышленника в инфраструктуре, поэтому мы должны быть уверены в технологической зрелости решения, которое ложится в основу сервиса по выявлению целевых атак на конечные точки сети. Решение Kaspersky EDR способствует более быстрому выявлению киберугроз и их локализации, даже если речь идёт о сложно детектируемых атаках. Благодаря сервисной модели поставки технологии „Лаборатории Касперского“ дополняются опытом и экспертизой команды МТС RED, которая получает возможность собственными силами блокировать развитие атаки в инфраструктуре заказчиков сервиса», — рассказал Евгений Ляпушкин, руководитель портфеля продуктов МТС RED SOC.
«Наше решение Kaspersky EDR позволяет своевременно реагировать даже на самые сложные киберугрозы на уровне конечных узлов и в кратчайшие сроки приступать к устранению последствий, таким образом значительно ускоряя весь процесс отражения атаки. Продукт неоднократно признавался технологическим лидером на мировом рынке EDR-решений, и мы рады, что теперь и клиенты SOC-центра МТС RED смогут воспользоваться его преимуществами», — прокомментировал Евгений Бударин, руководитель отдела предпродажной поддержки «Лаборатории Касперского».
Сервис анализа событий на конечных точках сети предоставляется по облачной модели. Скорость подключения составляет от 14 дней, в зависимости от числа рабочих станций и серверов, которые необходимо взять под защиту.