phone

Kaspersky Next MXDR Optimum

از حفاظت مدیریت‌شده توسط متخصصان در برابر تهدیدات پیچیده و پیشرفته بهره‌مند شوید. این سرویس توسط کارشناسان SOC کسپرسکی با نظارت 24 ساعته و 7 روز هفته بر زیرساخت سازمان ارائه می‌شود و در عین حال، قابلیت‌های ضروری XDR همچنان در اختیار تیم داخلی شما باقی می‌ماند.
محافظت ۲۴ ساعته

شناسایی سریع‌تر. پاسخ‌گویی مؤثرتر.

با بهره‌گیری از همکاری متخصصان کسپرسکی و هوش مصنوعی، هشدارها سریع‌تر تحلیل و پردازش می‌شوند تا با کاهش حجم نویزهای عملیاتی، فرآیند Investigation و Response با سرعت و دقت بیشتری انجام شود.

۳۰ دقیقه

میانگین زمان پاسخ‌گویی به رخدادهای امنیتی

۱ ساعت

زمان واکنش به رخدادهای با اولویت بالا

۳۰٪~

از هشدارها توسط تحلیلگر هوش مصنوعی بررسی می‌شوند*

* براساس گزارش سالانه تیم تحلیلگران MDR کسپرسکی
مزایا

حفاظت جامع از کسب‌وکار در یک راهکار واحد

ترکیبی یکپارچه از حفاظت قدرتمند Endpointها، قابلیت‌های ضروری XDR برای تیم داخلی و خدمات حفاظت مدیریت‌شده توسط متخصصان کسپرسکی

Expertise icon

حفاظت پیشرفته، بدون افزایش هزینه‌ها

هزینه کل مالکیت (TCO) را کاهش دهید، از رشد پایدار کسب‌وکار پشتیبانی کنید و منابع داخلی سازمان را برای تمرکز بر فعالیت‌های کلیدی آزاد کنید.

Easy to use icon

حفاظت منعطف، مطابق با نیازهای شما

با استفاده از قابلیت‌های ضروری XDR برای انجام IoC Scan، Investigation و Response سریع توسط تیم داخلی، سطح مطلوبی از حفاظت را فراهم کنید یا در صورت نیاز، این مسئولیت را به کارشناسان کسپرسکی واگذار کنید.

Dashboard icon

نظارت 24/7 برای تقویت امنیت کسب‌وکار شما

با بهره‌گیری از کنترل مداوم زیرساخت، و خدمات Threat Hunting پیشگیرانه، Investigation و Response که توسط متخصصان کسپرسکی ارائه می‌شود، از کسب‌وکار خود در برابر تهدیدات محافظت کنید.

قابلیت‌های کلیدی راهکار

حفاظت قدرتمند از Endpointها، ابزارهای ضروری XDR و تخصص مستمر کارشناسان امنیتی کسپرسکی را در قالب یک راهکار واحد در اختیار شما قرار می‌دهد.

مشاهده اطلاعات
امنیتی قدرتمند برای مقابله با تهدیدات پیچیده و پنهان
+
با استفاده از ابزارهای ضروری و کاربرپسند XDR، از جمله تجمیع هشدارها، Cloud Sandbox و یکپارچه‌سازی با Active Directory، از کسب‌وکار خود در برابر تهدیدات پیچیده محافظت کنید.
تشخیص و پاسخ‌گویی مدیریت‌شده چندلایه
+
کنترل پیشگیرانه بر Endpointها، بسترهای مجازی‌سازی و شبکه، همراه با تحلیل دقیق و کاربردی تهدیدات و اقدامات Response فوری، این امکان را فراهم می‌کند تا هر زمان که نیاز داشته باشید از دانش و تجربه متخصصان کسپرسکی بهره‌مند شوید.
حفاظت با پشتیبانی متخصصان کسپرسکی
+
با دسترسی سریع و مقرون‌به‌صرفه به متخصصان امنیت سایبری کسپرسکی، سطح حفاظت از سازمان خود را به‌طور قابل‌توجهی ارتقا دهید؛ بدون افزایش بار عملیاتی تیم داخلی.

Kaspersky Next MXDR Optimum

به سازمان‌های متوسط کمک می‌کند تا بدون افزایش فشار بر منابع یا بودجه، از کل زیرساخت خود در برابر تهدیدات پیچیده سایبری محافظت کنند.

۰۱ Investigation و Response توسط متخصصان کسپرسکی
تیم SOC کسپرسکی هشدارهای امنیتی را بررسی می‌کند، مشتریان را از فعالیت‌های مخرب آگاه می‌سازد و توصیه‌های تخصصی به همراه راهنمای گام‌به‌گام برای Response به حوادث امنیتی ارائه می‌دهد.
۰۲ سندباکس ابری
کاربران می‌توانند فایل‌های مشکوک را مستقیماً از طریق کارت هشدار برای تحلیل در Cloud Sandbox ارسال کنند. این قابلیت با ارائه تحلیل دقیق‌تر فایل‌ها، سرعت و اثربخشی فرآیندهای Investigation و Response به حوادث امنیتی را افزایش می‌دهد.
۰۳ تجمیع هشدارها
با تجمیع هشدارها و سیگنال‌های پراکنده در یک نمای جامع و معنادار، بار تحلیلی تیم امنیت کاهش یافته و میانگین زمان شناسایی تهدیدات (MTTD) بهبود پیدا می‌کند.
۰۴ یکپارچه‌سازی با Active Directory
با مسدودسازی کاربران و اجرای اقدامات Response از طریق راهکارهای شخص ثالث، سرعت و انعطاف‌پذیری Response به حوادث امنیتی را افزایش دهید.
۰۵ Security Awareness
با تخصیص خودکار دوره‌های آموزشی از طریق کارت هشدار، فعالیت‌های تکراری را به حداقل برسانید و زمان تیم خود را برای انجام وظایف مهم‌تر و پیچیده‌تر آزاد کنید.
۰۶ Root Cause Analysis
با بهره‌گیری از داده‌ها و ابزارهای بصری، منشأ اصلی تهدید را سریع‌تر شناسایی کرده و فرآیند Response را با سرعت و اثربخشی بیشتری انجام دهید.
۰۷ امنیت فضای ابری
مشخص کنید از چه سرویس‌های ابری استفاده می‌شود، دسترسی‌های غیرمجاز را مسدود کنید و داده‌های حساس ذخیره‌شده در برنامه‌های Microsoft 365 را شناسایی کنید.
۰۸ مدیریت IT
مدیریت به‌روزرسانی‌ها، آسیب‌پذیری‌ها و Patchها را ساده‌سازی و خودکار کنید. همچنین با پشتیبانی از سیستم‌های اطلاعاتی و نصب نرم‌افزارهای شخص ثالث روی Hostها، فرآیندهای IT و امنیت را یکپارچه و کارآمدتر کنید.
۰۹ سخت‌سازی هوشمند سیستم‌ها
با بهره‌گیری از مجموعه‌ای از ابزارهای کنترلی، از جمله Adaptive Anomaly Control، فرآیند System Hardening و اعمال سیاست‌های امنیتی را به‌صورت خودکار انجام دهید.
۱۰ محافظت چندلایه در برابر بدافزارها
با کنترل مداوم Endpointها، از حفاظت خودکار، قدرتمند و در سطح سازمانی در برابر بدافزارها و باج‌افزارها بهره‌مند شوید.

سوالات متداول

MXDR چگونه از Machine Learning و هوش مصنوعی برای شناسایی تهدیدات استفاده می‌کند؟
+
Kaspersky Next MXDR Optimum از چندین مکانیزم مبتنی بر هوش مصنوعی بهره می‌برد که با حذف خودکار هشدارهای مثبت کاذب (False Positives)، بهره‌وری تحلیلگران را به‌طور قابل‌توجهی افزایش داده و میانگین زمان اولویت‌بندی، شناسایی و Response به تهدیدات (MTTD / MTTR) را کاهش می‌دهد.
  • هوش مصنوعی به‌محض دریافت داده‌ها، اشیای مشکوک را تحلیل می‌کند و امکان شناسایی سریع‌تر تهدیدات را فراهم می‌سازد.
  • 35 تا 40 درصد هشدارها به‌صورت خودکار بررسی و تعیین تکلیف می‌شوند؛ موضوعی که بهره‌وری تحلیلگران را به‌طور چشمگیری افزایش داده و دستیابی به SLAهای کوتاه‌تر برای Response را امکان‌پذیر می‌کند.
  • اولویت‌بندی هوشمند هشدارها به تحلیلگران کمک می‌کند تمرکز خود را بر مهم‌ترین هشدارها معطوف کنند.
  • تعیین تکلیف خودکار هشدارها، نیاز به مداخله انسانی در بسیاری از موارد را از بین می‌برد.
MXDR چه قابلیت‌هایی برای Threat Hunting پیشگیرانه ارائه می‌دهد؟
+
Threat Hunting پیشگیرانه یکی از قابلیت‌های کلیدی Kaspersky Next MXDR Optimum است. کارشناسان کسپرسکی منتظر ایجاد هشدار نمی‌مانند؛ بلکه به‌صورت فعال محیط سازمان را برای شناسایی نشانه‌های نفوذ (Indicators of Compromise) بررسی می‌کنند. این فرآیند با استفاده از قابلیت‌های زیر انجام می‌شود:
    • شناسایی رفتاری مبتنی بر Machine Learning به‌صورت خودکار، برای تشخیص ناهنجاری‌ها بدون نیاز به مداخله انسانی.
    • Threat Hunting پیشگیرانه توسط کارشناسان کسپرسکی، با استفاده از داده‌های Threat Intelligence، به‌صورت بلادرنگ و همچنین با بررسی داده‌های گذشته، برای شناسایی تاکتیک‌ها، تکنیک‌ها و رویه‌های مشابه مهاجمان (TTPs) در زیرساخت سازمان.
    • Triage، همبسته‌سازی رویدادها (Cross-correlation) در سراسر Endpointها و شبکه، و اولویت‌بندی حوادث برای تمرکز بر مهم‌ترین رخدادهای امنیتی.
    در نتیجه، خدمات حفاظت مدیریت‌شده کسپرسکی می‌تواند تهدیدات پیچیده‌ای را شناسایی کند که در شرایط عادی ممکن است ماه‌ها بدون شناسایی در زیرساخت سازمان باقی بمانند.
MXDR چگونه هشدارها و رویدادهای امنیتی را مدیریت و تحلیل می‌کند؟
+
سرویس مدیریت‌شده Kaspersky Next MXDR Optimum هر روز میلیون‌ها هشدار و رویداد امنیتی را از Endpointها، سرورها، بسترهای مجازی‌سازی و شبکه جمع‌آوری و تحلیل می‌کند. این فرآیند به شرح زیر انجام می‌شود:
  • Kaspersky Next MXDR Optimum داده‌ها را از طریق ایجنت‌های نصب‌شده در سراسر زیرساخت سازمان جمع‌آوری کرده و برای تحلیل به SOC کسپرسکی ارسال می‌کند.
  • داده‌های تله‌متری (Telemetry) و متادیتا (Metadata) جمع‌آوری‌شده با اطلاعات Threat Intelligence غنی‌سازی می‌شوند.
  • کارشناسان کسپرسکی با استفاده از هزاران قانون تشخیص (Detection Rules) و ابزارهای مبتنی بر Machine Learning و هوش مصنوعی، الگوهای مشابه ناهنجاری‌ها را شناسایی کرده، هشدارها را Triage و اولویت‌بندی می‌کنند.
  • تیم SOC کسپرسکی حوادث امنیتی را بررسی کرده، مشتری را از فعالیت‌های مخرب مطلع می‌سازد و توصیه‌های تخصصی به همراه راهنمای گام‌به‌گام برای Response به حوادث امنیتی ارائه می‌دهد.
MXDR چه قابلیت‌هایی برای Response و Remediation به حوادث امنیتی ارائه می‌دهد؟
+
پس از تأیید یک تهدید، تیم کسپرسکی بلافاصله اقدامات لازم را برای مهار و رفع آن آغاز می‌کند. این اقدامات شامل موارد زیر است:
  • در صورت شناسایی تهدید، موتور داخلی Remediation به‌صورت خودکار آثار مخرب حمله را بازگردانی کرده و در صورت امکان، سیستم‌ها و Endpointهای آسیب‌دیده را به وضعیت عادی بازمی‌گرداند.
  • اجرای مجموعه‌ای از اقدامات Response، از جمله ایزوله‌سازی Host، پایان دادن به Processهای مخرب، حذف Registry Keyها و سایر اقدامات Remediation برای مهار فوری تهدید. فهرست کامل سناریوهای Response در مستندات محصول ارائه شده است.
  • جمع‌آوری شواهد و Artefactهای حادثه، مانند Memory Dump، و ارسال آن‌ها برای بررسی‌های تخصصی‌تر به Kaspersky Global Emergency Response Team.
  • ارائه راهنمای گام‌به‌گام به تیم IT سازمان برای انجام صحیح فرآیندهای Response و Remediation.
  • ارائه گزارش تحلیل پس از حادثه (Post-Incident Analysis) که نحوه وقوع حمله را تشریح کرده و توصیه‌های تخصصی برای جلوگیری از رخدادهای مشابه و ارتقای وضعیت امنیتی (Security Posture) سازمان ارائه می‌دهد.
آیا Kaspersky Next MXDR Optimum برای سازمان‌های متوسط مناسب است؟
+
قطعاً. Kaspersky Next MXDR Optimum به‌طور ویژه برای سازمان‌های متوسط با 100 تا 2000 کارمند طراحی شده است. این سازمان‌ها با تهدیدات و چالش‌های امنیتی متفاوتی روبه‌رو هستند، اما معمولاً بودجه و منابع داخلی محدودی برای مدیریت امنیت سایبری در اختیار دارند.
Kaspersky Next MXDR Optimum با ارائه حفاظت در سطح سازمانی و مدل قیمت‌گذاری متناسب با کسب‌وکارهای در حال رشد، این نیازها را به‌خوبی پوشش می‌دهد. مزایای این راهکار عبارت‌اند از:
  • راهکاری مبتنی بر Cloud که نیازی به سرمایه‌گذاری در زیرساخت ندارد.
  • عدم نیاز به جذب نیروی متخصص جدید، زیرا خدمات توسط کارشناسان SOC کسپرسکی ارائه می‌شود.
  • هزینه‌های شفاف و قابل پیش‌بینی که مدیریت بودجه امنیت سایبری را آسان‌تر می‌کند.
تفاوت Kaspersky Next XDR Optimum و Kaspersky Next MXDR Optimum چیست؟
+
تفاوت اصلی این دو راهکار در نحوه مدیریت قابلیت‌های Detection، Investigation و Response است. در Kaspersky Next MXDR Optimum، در صورت نیاز می‌توانید مدیریت این فرآیندها را به کارشناسان کسپرسکی بسپارید و بدون پرداخت هزینه اضافی، از خدمات حفاظت در بالاترین سطح بهره‌مند شوید.
  • Kaspersky Next XDR Optimum قابلیت‌های ضروری Extended Detection and Response را در اختیار شما قرار می‌دهد. این راهکار با ارائه قابلیت‌هایی مانند Alerts Aggregation، Active Directory Integration، Cloud Sandbox و سایر امکانات، سطح حفاظت را فراتر از Endpointها گسترش می‌دهد.
  • Kaspersky Next MXDR Optimum خدمات حفاظت مدیریت‌شده در برابر تهدیدات پیچیده را توسط کارشناسان SOC کسپرسکی و از طریق کنترل 24/7 زیرساخت ارائه می‌دهد. در عین حال، این راهکار همچنان امکان استفاده از قابلیت‌های ضروری XDR را توسط تیم داخلی سازمان فراهم می‌کند. در این مدل، کارشناسان کسپرسکی به‌صورت مداوم محیط سازمان را کنترل کرده، هشدارها را تحلیل و Investigation می‌کنند، Threat Hunting انجام می‌دهند و در فرآیندهای Response به حوادث امنیتی مشارکت کرده یا آن‌ها را به‌طور کامل اجرا می‌کنند.
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد