Kaspersky Solutions
Kaspersky KATA/XDR | Maroc
Détectez les attaques qui ne visent que votre organisation.
Kaspersky Anti Targeted Attack (KATA) / XDR
Les attaques ciblées (APT) sont conçues sur mesure pour contourner les défenses génériques : elles n’ont souvent aucune signature connue, car elles n’ont jamais été utilisées ailleurs. Kaspersky Anti Targeted Attack Platform (KATA) répond à ce défi par une analyse multicouche combinant sondes réseau, sandboxing et machine learning, plutôt qu’une détection basée sur des menaces déjà répertoriées. Solution disponible au Maroc chez SecureValley.
Qu’est-ce que Kaspersky Anti Targeted Attack (KATA) / XDR?
KATA est la plateforme de détection des menaces persistantes avancées de Kaspersky, qui combine des sondes réseau, web et email avec des capteurs endpoint optionnels pour détecter les menaces non seulement aux points d’entrée, mais partout où elles peuvent apparaître dans l’infrastructure IT. Un module d’analyse dédié (Targeted Attack Analyzer) évalue les données de l’ensemble de ces sources pour générer des verdicts de détection. SecureValley assure l’intégration de la solution Kaspersky Anti Targeted Attack (KATA) / XDR pour les entreprises Marocaines.
Caractéristiques techniques clés de Kaspersky Anti Targeted Attack (KATA) / XDR
-
Détection multicouche combinant sondes réseau, web, email et capteurs endpoint optionnels, pour une couverture au-delà des seuls points d’entrée classiques
-
Targeted Attack Analyzer : module central qui évalue les données de l’ensemble des sondes et génère des verdicts de détection exploitables pour l’équipe sécurité
-
KATA Sandbox : analyse de fichiers suspects dans des environnements virtualisés reproduisant différents systèmes d’exploitation, avec scan automatique ou manuel via menu contextuel
-
Intégration avec Kaspersky EDR (EDR KATA) pour la remontée de télémétrie détaillée (processus, connexions réseau, fichiers modifiés) depuis les postes vers le serveur central
-
Actions de réponse pilotées depuis KATA : récupération de fichier, suppression, mise en quarantaine, exécution ou arrêt de processus sur les postes concernés
-
Stockage étendu pour le threat hunting (Threat Hunting Storage), avec conservation configurable des événements pour une analyse rétrospective
-
Capacités XDR natives permettant l’intégration de solutions tierces et la corrélation de télémétrie multi-sources
Kaspersky Anti Targeted Attack (KATA) / XDR pour les entreprises au Maroc
Bénéfices
Une attaque ciblée sans signature connue peut être détectée par l’analyse comportementale combinée des sondes réseau et du sandboxing, plutôt que manquée par un antivirus classique
La télémétrie remontée en continu depuis les postes vers KATA permet une analyse rétrospective : une menace non détectée initialement peut être identifiée plus tard grâce à l’historique conservé
Les actions de réponse centralisées (isolation, suppression de fichier) permettent de contenir une attaque ciblée sans intervention manuelle poste par poste
Cas d’usage
Organisation à forte valeur stratégique (finance, administration, secteur critique) susceptible d’être la cible d’attaques spécifiquement conçues contre elle
SOC cherchant une plateforme de détection combinant réseau et endpoint pour une visibilité complète sur les menaces persistantes
Investigation rétrospective d’un indicateur de compromission récemment découvert, sur des événements conservés dans le Threat Hunting Storage
Questions Fréquentes
- Une attaque ciblée est souvent conçue sur mesure pour une organisation précise et n’a donc aucune signature préalablement connue ; KATA compense cette absence de signature par une analyse comportementale multicouche (réseau, sandbox, machine learning) plutôt qu’une simple correspondance à une base de menaces connues.
- Cela dépend du mode d’intégration configuré : KATA Sandbox permet le scan manuel via le menu contextuel du fichier, tandis que l’intégration complète avec la plateforme permet également une analyse automatique selon la configuration choisie.
- Les données de processus, connexions réseau et fichiers modifiés remontées depuis les postes enrichissent l’analyse du Targeted Attack Analyzer, permettant de corréler un comportement suspect au niveau réseau avec une activité précise sur un poste spécifique.
- Oui, cette fonction surveille en continu les modifications effectuées par les processus et peut restaurer les fichiers à leur état antérieur si un comportement malveillant est détecté, même pour une menace non identifiée au moment de son exécution initiale.
Évaluez votre exposition aux attaques ciblées avec une démonstration Kaspersky KATA/XDR.