بگذارید با یک واقعیت ناخوشایند شروع کنیم. بخش قابل توجهی از سازمان هایی که لایسنس کسپرسکی می خرند، نسخه ای می خرند که یا امکاناتش را هرگز استفاده نمی کنند، یا وقتی به آن امکانات نیاز پیدا می کنند میفهمند در سطح خریداری شده وجود نداشته. هر دو حالت یعنی پول هدر رفته، فقط با دو فرم مختلف.
مشکل هم معمولاً بودجه نیست. مشکل این است که خرید لایسنس کسپرسکی در ایران به یک فرآیند استعلام قیمت تبدیل شده: چند تماس، مقایسه عدد، انتخاب کمترین رقم. و امنیت جایی است که کمترین رقم تقریباً همیشه گرانترین انتخاب از آب درمی آید.
گام اول: قبل از خرید آنتی ویروس کسپرسکی، دارایی هایتان را بشمارید
نمیتوانید برای چیزی که نمی شناسید لایسنس بخرید. عجیب است که چند سازمان بزرگ حتی عدد دقیق اندپوینت هایشان را نمیدانند.
چیزی که باید روی کاغذ داشته باشید: تعداد ورک استیشن ها (ویندوز، لینوکس، مک بصورت جدا)، تعداد سرورهای فیزیکی و مجازی، تعداد دستگاه های موبایل تحت مدیریت، تعداد میل باکس ها اگر حفاظت ایمیل میخواهید، و اگر محیط صنعتی دارید تعداد ایستگاه های SCADA و HMI بصورت مجزا.
دو نکته که مرتب فراموش میشود.
- اول، در مدل لایسنس کسپرسکی سرور معمولاً وزن متفاوتی از ورک استیشن دارد؛ ندادن تفکیک درست یعنی قیمت اشتباه از ابتدا.
- دوم، حاشیه رشد. اگر امسال ۲۴۰ نود دارید و سال بعد ۲۹۰ میشوید، اینکه در بازه قیمتی کدام رده قرار بگیرید روی هزینه واحد تأثیر واقعی دارد. ردههای حجمی پلهای هستند، نه خطی.

گام دوم: صادقانه بگویید چند نفر واقعاً وقت دارند
این مهمترین سؤال کل فرآیند است و بیشترین دروغ هم همینجا گفته میشود.
خط محصول Kaspersky Next روی یک فرض ساده ساخته شده: سطح محصول باید با ظرفیت تیم شما بخواند، نه با اندازه سازمان.
Next EDR Foundations برای وقتی که تیم IT خودش امنیت را هم انجام میدهد. حفاظت اندپوینت قوی، ضد باجافزار، امنیت شبکه، تحلیل ریشه ای پایه، مدیریت پچ و پیکربندی. بار عملیاتی اش در حدود ربع ساعت در هفته است.
Next EDR Optimum یک پله بالاتر: کنترل ناهنجاری تطبیقی، امنیت ابر و Microsoft 365، اسکن IoC، پاسخ راهنمایی شده. برای سازمانی که یک یا دو نفر مسئول مشخص امنیت دارد.
Next XDR Optimum تجمیع آلارمه ا، سندباکس ابری و دید روی Active Directory را اضافه میکند. جایی که تعداد آلارم ها از توان بررسی دستی عبور کرده.
Next EDR Expert و XDR Expert برای سازمان های بزرگ با تیم اختصاصی یا SOC. موتور IoA، نقشه برداری MITRE ATT&CK، شکار تهدید با کوئری ساز، سندباکس، اسکن YARA و مجموعه کامل اکشنهای واکنش تا سطح دریافت ایمیج دیسک و مدارک فارنزیک.
قاعده سرانگشتی: ابزاری که کسی آلارمش را نمیبیند، هزینه است نه امنیت. سطح پایینتری بخرید که واقعاً استفاده شود.
گام سوم: ابر یا نصب داخلی؟
در ایران این تصمیم بیشتر از هر جای دیگری زودتر گرفته میشود و معمولاً به سمت On-Premise میرود. دلایلش منطقی است: الزامات نگهداشت داده در داخل، محدودیت های دسترسی شبکه، و سیاست های امنیتی صنایع حساس.
اما پیش از تصمیم دو چیز را بسنجید. اول، برای مدیریت داخلی به Kaspersky Security Center روی سرور اختصاصی نیاز دارید؛ سخت افزار، پایگاه داده و نگهداری اش هزینه پنهان دارد. دوم، سناریوی بروزرسانی آفلاین. در شبکه های بدون اینترنت مستقیم باید مسیر آپدیت دیتابیس از قبل مشخص باشد، با Update Agent محلی یا رسانه قابل حمل. سازمان هایی که این را در فاز خرید ندیده اند، سه ماه بعد با دیتابیس های قدیمی کار میکنند و خودشان هم نمیدانند.

گام چهارم: ساختار لایسنس را دقیق بدانید
اینجا جایی است که ابهام گران تمام میشود. قبل از امضا این موارد را کتبی بگیرید:
- نوع لایسنس: Base یا Renewal. اگر لایسنس فعلی دارید، تمدید لایسمس کسپرسکی معمولاً قیمت متفاوتی از خرید پایه دارد و بعضی فروشنده ها این تفکیک را نادیده میگیرند.
- مدت: یکساله، دوساله یا سه ساله. مدت بلندتر هزینه سالانه را پایین می آورد ولی انعطاف را میگیرد. اگر برنامه توسعه یا مهاجرت زیرساخت دارید، سه ساله شاید انتخاب بدی باشد.
- رده حجمی: عدد نودهایتان در کدام بازه میافتد و اگر پنج نود اضافه شود چه اتفاقی میافتد.
- نسخه/Edition: نسخه های منطقه ای کسپرسکی با هم تفاوت دارند و در سیستم فعالسازی جدا هستند. بدانید چه چیزی میخرید.
- قابلیت افزودن نود در میان دوره و شرایط قیمتی اش.
- مسیر ارتقا به سطح بالاتر بدون دور ریختن سرمایه گذاری فعلی.
گام پنجم: فروشنده را بررسی کنید، نه فقط قیمت را
پنج سؤالی که پاسخشان تکلیف را روشن میکند:
- آیا نماینده رسمی محصولات کسپرسکی است و میتواند اثباتش کند؟
- آیا مسیر پشتیبانی فنی به زبان فارسی و در ساعات کاری ایران وجود دارد؟
- آیا تیم فنی دارد یا فقط تیم فروش؟
- آیا نسخه آزمایشی و پایلوت واقعی روی زیرساخت شما ارائه میدهد؟
- آیا در فاز پیاده سازی و تنظیم پالیسی همراهی میکند یا کد فعالسازی را میفرستد و خداحافظ؟
یک شاخص عملی خوب: از فروشنده بپرسید در محیط شما چه چیزی را نمیتوان با محصول پیشنهادی اش حل کرد. کسی که جواب صادقانه بدهد ارزش کار کردن دارد. کسی که بگوید “همه چیز حل است”، هنوز محیط شما را ندیده.
گام ششم: پایلوت را رد نکنید
معمولا سی روز نسخه آزمایشی برای همه سطوح در دسترس است و شگفت آور است چند سازمان از آن میگذرند.
پایلوت درست یک نصب نمایشی روی دو لپتاپ نیست. حداقلش این است: نصب روی یک نمونه واقعی از هر تیپ سیستم (ورک استیشن، سرور برنامه، سرور دیتابیس)، اندازه گیری واقعی مصرف CPU و رم روی سنگینترین سرورتان، تست تعارض با نرم افزارهای بومی و برنامه های اختصاصی سازمان، و اجرای کنترل های سختگیرانه مثل Application Control در حالت غیرمسدودکننده برای دیدن اینکه چه چیزی میشکند.
مواردی که در پایلوت کشف میشوند تقریباً همیشه در ماه اول تولید هم کشف میشوند. تفاوت این است که در پایلوت هیچکس ساعت دو بامداد بیدار نمیشود.
گام هفتم: هزینه واقعی مالکیت را حساب کنید
قیمت آنتی ویروس کسپرسکی فقط بخشی از ماجراست. آنچه در بودجه باید ببینید: هزینه لایسنس، سخت افزار سرور مدیریت در حالت On-Prem، ساعت های کاری پیاده سازی و تنظیم پالیسی، آموزش تیم، و سطح پشتیبانی انتخابی.
در مقابل، صرفه جویی های واقعی را هم حساب کنید: ابزارهایی که با این پلتفرم حذف می شوند (مدیریت پچ ها، رمزنگاری، کنترل دستگاه معمولاً داخلش هست)، و مهمتر از همه ساعتهای عملیاتی که با یک ایجنت و یک کنسول یکپارچه آزاد میشود. سازمانی که سه ابزار از سه وندور دارد، بخش زیادی از وقت تیمش را صرف نگهداری خود ابزارها میکند نه امنیت.
چهار اشتباه پرتکرار
- خرید بر مبنای فهرست امکانات بدون در نظر گرفتن ظرفیت تیم.
- شمردن اشتباه نودها و رسیدن به مذاکره مجدد وسط پروژه.
- نداشتن برنامه برای آپدیت آفلاین در شبکه های بسته.
- خرید از کانال نامشخص برای اختلاف قیمتی که در مقایسه با هزینه یک رخداد امنیتی عملاً صفر است.
جمع بندی
خرید لایسنس کسپرسکی سازمانی یک تصمیم فنی است که در لباس تصمیم مالی ظاهر میشود. سازمان هایی که این را برعکس می فهمند، معمولاً دو بار خرید میکنند: یک بار اشتباه، یک بار درست.
گروه آتنا بعنوان نماینده رسمی محصولات کسپرسکی در ایران، از ارزیابی اولیه زیرساخت و تعیین سطح مناسب محصول تا تأمین لایسنس، پیاده سازی، تنظیم پالیسی و پشتیبانی فنی تخصصی همراه سازمانها است. اگر میخواهید قبل از تصمیمگیری بدانید کدام سطح Kaspersky Next با ابعاد و ظرفیت تیم شما میخواند، با کارشناسان آتنا تماس بگیرید و درخواست ارزیابی و نسخه آزمایشی بدهید.
