Kaspersky Next XDR Expert – platforma cyberbezpieczeństwa dla organizacji: XDR i SIEM w jednym interfejsie, threat hunting i korelacja z wielu źródeł. Dla zespołów, które same monitorują i badają incydenty. Najwyższy poziom linii „Kaspersky Next”.
Cena na zapytanie. Rozwiązanie dobieramy do infrastruktury i liczby urządzeń, dlatego cenę podajemy indywidualnie. Napisz do nas – dobierzemy konfigurację i przygotujemy ofertę: info@kaspersky24.lt, tel. +370 676 10000.
Kaspersky Next XDR Expert – najwyższy poziom linii, przeznaczony dla organizacji z własnym zespołem bezpieczeństwa lub SOC. W jednym interfejsie połączono możliwości EPP, EDR, XDR i SIEM: dane zbierane są nie tylko ze stacji roboczych, ale też z sieci i innych systemów, a incydenty widać jako spójny obraz.
Wykrywanie i badanie
- Ponad 2 700 gotowych reguł wykrywania utrzymywanych przez SOC Kaspersky
- Ponad 300 gotowych integracji z systemami innych producentów
- Korelacja zdarzeń z wielu źródeł i wspólny graf dochodzenia
- Asystent oparty na sztucznej inteligencji (Investigation and Response Assistant)
Reagowanie
- Gotowe i własne scenariusze (playbooks), automatyczne działania w kilku systemach naraz
- Scentralizowane monitorowanie i zarządzanie incydentami
- Automatyzacja rutynowych kroków – skraca średni czas reakcji
Wdrożenie
- Architektura modułowa: na własnym serwerze, hybrydowo lub w sieci całkowicie odizolowanej (air-gapped)
- Instalacja lokalna oznacza pełną suwerenność danych
Kiedy wybrać tę wersję. Gdy sama ochrona już nie wystarcza i trzeba monitorować całą infrastrukturę, badać złożone ataki i mieć własne procesy. Wdrożenie i cena ustalane są indywidualnie – napisz do nas, a przygotujemy ofertę.
Wszystkie trzy wersje mają tę samą ochronę podstawową: ochronę plików, poczty, sieci WWW i ruchu sieciowego, zaporę, analizę zachowania, ochronę przed BadUSB, ocenę podatności, Cloud Discovery oraz kontrolę aplikacji, sieci WWW i urządzeń. Różni je to, co jest ponad ochroną podstawową.
| Funkcja | EDR Foundations | EDR Optimum | XDR Expert |
| Ochrona podstawowa i kontrola | tak | tak | tak |
| EDR: analiza przyczyny ataku i reagowanie | nie | tak | tak |
| Zarządzanie poprawkami i szyfrowaniem | nie | tak | tak |
| Adaptacyjna kontrola anomalii | nie | tak | tak |
| Ochrona Microsoft 365 | nie | tak | tak |
| Szkolenia z cyberbezpieczeństwa dla pracowników | nie | tak | tak |
| SIEM, korelacja z wielu źródeł, playbooks | nie | nie | tak |
| Cena | za urządzenie na rok | za urządzenie na rok | na zapytanie |
W skrócie. Foundations – gdy potrzebna jest solidna ochrona i porządek. Optimum – gdy chcesz nie tylko blokować, ale też rozumieć incydenty i reagować. XDR Expert – gdy masz własny zespół bezpieczeństwa i monitorujesz całą infrastrukturę.
Minimalna liczba zamawianych urządzeń – 5. W sprawie większych ilości lub pytań napisz na info@kaspersky24.lt