Платформа Kaspersky Anti Targeted Attack совместно с Kaspersky EDR представляет собой решение класса XDR (Extended Detection and Response) нативного типа и помогает организациям построить надежную систему защиты корпоративной инфраструктуры от сложных кибератак.
Теоретический материал и лабораторные работы дают слушателям необходимые знания и навыки, благодаря которым слушатель сможет спланировать и выполнить развертывание и настройку решения, будет понимать принципы использования решения и сможет выполнять задачи по его обслуживанию.
Изучаемые продукты:
Курс ориентирован на инженеров предпродажной подготовки, участвующих в продажах Kaspersky Anti-Targeted Attack и Kaspersky Endpoint Detection and Response.
1. Обзор решения
1.1. Изучаемые продукты и приложения
1.2. Ландшафт угроз
2. Подготовка к внедрению
2.1. Архитектура решения
2.2. Системные требования
2.3. Масштабирование
2.4. Типичные топологии
3. Развертывание платформы KATA
3.1. Организация процесса
3.2. Установка серверов
3.3 Активация и первоначальная настройка
3.4. Распределенная установка
4. Эксплуатация KATA
4.1. Подключение к источникам трафика
4.2. Обработка обнаружений
4.3. Проверка работы технологий обнаружения
4.4. Идентификация угроз в трафике
5. Эксплуатация KEDR
5.1. Развертывание Kaspersky Endpoint Agent
5.2. Активация и первоначальная настройка Kaspersky Endpoint Agent
5.3. Технологии обнаружения KEDR
5.4. Расследование инцидента
5.5. Реагирование на инцидент
6. Технология Sandbox
6.1. Результаты анализа Sandbox
7. Обслуживание платформы KATA
7.1. External API
7.2. Отчеты
7.3. Уведомления и SIEM
7.4. Обновление
7.5. Сбор информации о системе
7.6. Сохранение и восстановление настроек
7.7. Обновление версии
7.8. Изменение системных настроек
7.9. Kaspersky Private Security Network (KPSN)
8. Отдельный модуль Kaspersky Endpoint Detection and Response (Cloud)
2940 BYN
с учетом НДС 20%