Foundations یا Optimum؟
برای سازمانی که بین پایه قوی و EDR عملیاتی مردد است.
هاب انتخاب خانواده Kaspersky Next؛ از Endpoint Protection و EDR پایه تا XDR و راهکارهای Expert بر اساس بلوغ تیم امنیت.
خانواده Kaspersky Next از حفاظت Endpoint و Root Cause Analysis شروع میشود و تا EDR، XDR، Threat Hunting و راهکارهای Expert گسترش پیدا میکند. تفاوت اصلی Tierها فقط تعداد قابلیت نیست؛ حجم Telemetry، پیچیدگی Investigation و میزان تخصص موردنیاز تیم نیز افزایش مییابد.
| سطح | تمرکز اصلی | پروفایل عملیاتی | مسیر داخلی |
|---|---|---|---|
| EDR Foundations | Endpoint Protection، کنترلهای پایه و Root Cause Analysis | تیم IT با زمان محدود | مشاهده محصول |
| EDR Optimum | Endpoint Protection + EDR کاربردی + Automation و Cloud Security | تیم IT/Security کوچک | مشاهده محصول |
| XDR Optimum | گسترش دید و Response فراتر از Endpoint | تیم امنیت در حال بلوغ | مشاهده محصول |
| EDR Expert | Detection پیشرفته، Threat Hunting، Forensics و Incident Response | SOC یا تیم تخصصی امنیت | مشاهده محصول |
خط رسمی Kaspersky Next در حال حاضر گزینههای دیگری مانند MXDR Optimum و XDR Expert نیز دارد؛ ایجاد صفحه مستقل برای آنها در Antivirus-co فقط پس از تصمیم معماری و Keyword Ownership انجام میشود.
برای سازمانی که بین پایه قوی و EDR عملیاتی مردد است.
برای تصمیم بین تمرکز Endpoint و دید فراتر از Endpoint.
برای دید سریع روی Tierهای اصلی و بلوغ عملیاتی.
آخرین بازبینی:
خیر. اگر تیم فقط Endpoint را مدیریت میکند و Workflow فراتر از آن ندارد، EDR Optimum ممکن است انتخاب عملیاتیتری باشد.
خیر. Kaspersky آن را بهعنوان پایه امنیتی Endpoint با کنترلهای سازمانی و Root Cause Analysis معرفی میکند؛ اما سطح EDR آن با Optimum یکسان نیست.