یکی از پرسش های رایجی که مدیران فناوری اطلاعات و مسئولان امنیت سازمان ها با آن مواجه هستند، انتخاب نسخه مناسب از میان طیف گسترده محصولات کسپرسکی است. با توجه به تغییراتی که این شرکت در ساختار محصولات سازمانی خود اعمال کرده و معرفی نسل جدید راهکارها تحت عنوان Kaspersky Next، این پرسش اهمیت بیشتری پیدا کرده است. انتخاب نادرست میتواند یا منجر به هزینه اضافی برای قابلیت هایی شود که سازمان به آنها نیازی ندارد، یا برعکس، سازمان را در برابر تهدیداتی که نسخه انتخابی توان مقابله با آنها را ندارد، بدون محافظت کافی رها کند.
تغییر ساختار محصولات سازمانی کسپرسکی
کسپرسکی طی بازآرایی اخیر خط تولید خود، محصولات حفاظت از نقاط پایانی سازمانی را تحت برند واحد Kaspersky Next سازماندهی کرده است. این تغییر با هدف ساده سازی فرآیند انتخاب برای مشتریان سازمانی صورت گرفته و سه سطح اصلی را شامل میشود: Foundations، Optimum و Expert. هر یک از این سطوح برای دسته مشخصی از سازمان ها بر اساس اندازه، پیچیدگی زیرساخت و بلوغ تیم امنیتی طراحی شده اند.
سطح Foundations؛ مناسب کسب و کارهای کوچک و متوسط
این سطح برای سازمان هایی طراحی شده که فاقد تیم اختصاصی امنیت سایبری هستند یا منابع محدودی برای مدیریت پیچیده امنیت دارند. Kaspersky Next EDR Foundations، حفاظت چندلایه از نقاط پایانی شامل شناسایی بدافزار، محافظت در برابر باج افزار و کنترل وب را ارائه می دهد و در عین حال امکانات پایه ای برای شناسایی و پاسخ به تهدیدات را نیز در اختیار قرار میدهد.
مزیت اصلی این نسخه، سادگی پیکربندی و مدیریت است. مدیر شبکه بدون نیاز به دانش تخصصی عمیق در حوزه شکار تهدید، میتواند وضعیت امنیتی کل شبکه را از طریق کنسول مدیریتی یکپارچه رصد کند. برای شرکتهایی با تعداد کارمند محدود، شعبه واحد و زیرساخت نسبتاً ساده، این گزینه معمولاً پاسخگوی نیازهای اصلی است.
سطح Optimum؛ انتخاب سازمانهای در حال رشد
Kaspersky Next EDR Optimum برای سازمان هایی طراحی شده که با وجود نداشتن تیم بزرگ امنیت اختصاصی، به قابلیتهای پیشرفته تری برای تشخیص و بررسی حوادث نیاز دارند. این نسخه علاوه بر تمامی امکانات سطح Foundations، ابزارهای تحلیل ریشه ای حادثه، امکان بررسی زنجیره حمله و قابلیت پاسخگویی خودکار به برخی سناریوهای رایج حمله را نیز شامل میشود.
سازمان هایی با چندین شعبه، ترکیبی از کارکنان حضوری و دورکار، و حجم دادهای که ارزش آن برای مهاجمان جذاب باشد، معمولاً از این سطح بهره بیشتری میبرند. همچنین برای سازمان هایی که در معرض الزامات نظارتی و انطباق با استانداردهایی نظیر ISO 27001 یا مقررات حوزه بانکی و مالی هستند، سطح Optimum امکانات گزارشگیری و مستندسازی مناسبتری فراهم میکند.

سطح Expert؛ برای سازمانهای بزرگ با تیم امنیت اختصاصی
بالاترین سطح این خط محصول، یعنی Kaspersky Next XDR Expert، برای سازمانهایی طراحی شده که دارای مرکز عملیات امنیت (SOC) یا تیم تخصصی پاسخ به حادثه هستند. این راهکار قابلیت های Extended Detection and Response را ارائه میدهد که فراتر از نقاط پایانی، شامل شبکه، ایمیل و سرور های ابری نیز می شود.
راهکارهای تکمیلی برای نیازهای تخصصی
فراتر از خط اصلی Kaspersky Next، این شرکت مجموعه ای از محصولات تخصصی برای پوشش نیازهای خاص سازمانی ارائه میدهد که در انتخاب نهایی باید مورد توجه قرار گیرد.
Kaspersky Managed Detection and Response برای سازمان هایی مناسب است که فاقد نیروی انسانی کافی برای پایش شبانه روزی هستند. در این مدل، تیم تحلیلگران کسپرسکی به صورت مستمر رویدادهای امنیتی سازمان را رصد کرده و در صورت شناسایی تهدید، اقدامات لازم را با هماهنگی تیم داخلی سازمان انجام میدهند. این گزینه به ویژه برای سازمانهای متوسط که تمایل ندارند هزینه راهاندازی SOC داخلی را متحمل شوند، صرفه اقتصادی قابل توجهی دارد.
برای سازمانهایی با زیرساختهای صنعتی، Kaspersky Industrial CyberSecurity طراحی شده تا از سیستم های کنترل صنعتی و شبکه های عملیاتی در برابر تهدیداتی محافظت کند که ماهیت متفاوتی نسبت به تهدیدات فناوری اطلاعات سنتی دارند. این راهکار برای صنایع نفت و گاز، پتروشیمی، انرژی و تولید مناسب است.
سازمانهایی که بخش قابل توجهی از زیرساخت خود را به محیطهای مجازی یا ابری منتقل کردهاند نیز باید به Kaspersky Hybrid Cloud Security توجه کنند. این محصول برای محافظت از بارهای کاری در محیطهای ترکیبی شامل زیرساخت های داخلی و پلتفرم های ابری عمومی طراحی شده است.
معیارهای عملی برای تصمیمگیری
انتخاب نسخه مناسب صرفاً بر اساس اندازه سازمان نباید صورت گیرد. چند معیار مهم دیگر نیز باید در نظر گرفته شود.
- سطح حساسیت داده های سازمان اهمیت زیادی دارد. سازمانی که با اطلاعات هویتی مشتریان، داده های مالی یا اطلاعات محرمانه تجاری سروکار دارد، حتی اگر از نظر تعداد کارمند کوچک باشد، باید سطح بالاتری از حفاظت را در نظر بگیرد.
- بلوغ تیم فناوری اطلاعات داخلی باید ارزیابی شود. سازمانی که تیم فنی آن تجربه کار با ابزارهای پیچیده امنیتی را ندارد، ممکن است از سطح Foundations همراه با خدمات پشتیبانی مشاوره ای بیشتر بهره ببرد تا مستقیماً به سراغ سطح Expert برود.
- الزامات قانونی و نظارتی حاکم بر صنعت مورد فعالیت سازمان باید بررسی شود. برخی از صنایع مانند بانکداری و بیمه، الزامات مشخصی برای ثبت و نگهداری سوابق رویدادهای امنیتی دارند که باید توسط راهکار انتخابی پوشش داده شود.
- بودجه تخصیص یافته به امنیت سایبری باید به صورت واقع بینانه در نظر گرفته شود، اما توصیه میشود این تصمیم صرفاً بر اساس کمترین هزینه اتخاذ نشود. هزینه بازیابی پس از یک حادثه امنیتی جدی، معمولاً به مراتب بیشتر از تفاوت قیمتی میان سطوح مختلف محصول است.
توصیه نهایی برای سازمانها در سال جاری
با توجه به تحولات چشم انداز تهدیدات سایبری و افزایش پیچیدگی حملات هدفمند، توصیه میشود سازمان ها پیش از انتخاب نهایی، ارزیابی دقیقی از دارایی های دیجیتال، نقاط ضعف احتمالی و سطح ریسک پذیرفته شده خود انجام دهند. بسیاری از سازمانها ترکیبی از چند راهکار را انتخاب میکنند، برای مثال استفاده از Kaspersky Next EDR Optimum برای نقاط پایانی همراه با سرویس MDR برای پایش شبانه روزی، که این ترکیب میتواند توازن مناسبی میان هزینه و سطح حفاظت ایجاد کند.
کارشناسان گروه آتنا به عنوان نماینده رسمی محصولات کسپرسکی در ایران، آمادگی دارند تا با بررسی دقیق زیرساخت فعلی، نوع فعالیت و بودجه هر سازمان، مناسبترین ترکیب از راهکارهای سازمانی کسپرسکی را پیشنهاد و پیاده سازی کنند. مشاوره اولیه در این زمینه میتواند به سازمانها کمک کند تا از سرمایه گذاری در قابلیت های غیرضروری اجتناب کرده و در عین حال از پوشش کافی برای مهمترین دارایی های دیجیتال خود اطمینان حاصل کنند.
