В решении появилась интеграция с Kaspersky Digital Footprint Intelligence
«Лаборатория Касперского» обновила решение Kaspersky Managed Detection and Response (MDR). Улучшения направлены на то, чтобы повысить эффективность мониторинга, обнаружения угроз и анализа инцидентов, а также предоставлять более широкий контекст для ИБ-специалистов, чтобы они могли принимать более быстрые и информированные решения.
По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году 25% атак начинались с использования скомпрометированных легитимных учётных данных. Злоумышленники всё чаще прибегают к такому методу, помимо эксплуатации уязвимостей в ПО, поскольку их действия выглядят в системе как обычное поведение пользователя — и их значительно сложнее обнаружить.
Чтобы организации могли отслеживать свой цифровой след и снижать риски, в Kaspersky MDR появилась интеграция с данными Kaspersky Digital Footprint Intelligence. Теперь решение в автоматическом режиме сопоставляет информацию об утечках логинов и паролей с событиями безопасности в режиме реального времени. Это позволяет ИБ-специалистам на самых ранних этапах выявлять возможные случаи компрометации аккаунтов, точнее приоритизировать инциденты и осуществлять проактивный поиск угроз, чтобы снизить риск несанкционированного доступа ещё до того, как произойдёт полномасштабная атака.
Также в Kaspersky MDR улучшена операционная видимость — благодаря новым уведомлениям о состоянии активов. Если состояние защищаемых активов может повлиять на качество мониторинга, администраторы получат об этом оповещение. Это упрощает обнаружение проблем со сбором телеметрии или подключением до того, как это отразится на качестве мониторинга. Администраторы также могут изменить рекомендуемые правила оповещения, что позволяет учитывать специфику компании или её отдельных подразделений.
Провайдерам услуг безопасности теперь также доступна возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента — чтобы лучше контролировать распределение и управление лицензиями.
В обновлённой версии Kaspersky MDR также появилась поддержка Kaspersky Embedded Systems Security для Linux 4.0, что позволяет использовать MDR для встраиваемых сред на базе Linux.
«Мы постоянно совершенствуем Kaspersky MDR, чтобы помочь организациям выявлять сложные угрозы на ранних стадиях и эффективно на них реагировать. Интеграция с Kaspersky Digital Footprint Intelligence позволяет расширить контекст для аналитиков, что даст им возможность сопоставлять информацию о скомпрометированных учётных данных с событиями безопасности и заблаговременно устранять риски. Эти и другие улучшения в обновлённой версии помогут ИБ-командам ещё быстрее принимать информированные решения и повышать киберустойчивость организаций к сложным атакам», — комментирует Ренат Турианов, руководитель продукта Kaspersky MDR.
Kaspersky Managed Detection and Response (MDR) — это решение для управляемой защиты, которое охватывает весь цикл работы с инцидентами — от обнаружения до устранения, и обеспечивает круглосуточный мониторинг, что помогает противостоять сложным кибератакам. MDR подходит для организаций, которые не располагают достаточными ресурсами для обеспечения безопасности, или хотят усилить свою защиту.
Узнать больше о возможностях MDR можно на странице продукта.