Kaspersky ofertas
Kaspersky ofertas
Kaspersky ofertas

Kaspersky Next EDR Foundations: o que é, recursos e como funciona

Os ataques cibernéticos estão ficando mais sofisticados, mas muitas empresas ainda dependem de uma estratégia de segurança baseada principalmente em antivírus e firewall.

Isso pode não ser suficiente.

Hoje, uma solução de segurança empresarial precisa não apenas bloquear uma ameaça, mas também ajudar o administrador a entender como o ataque aconteceu, quais componentes foram afetados e qual foi a origem do incidente.

É justamente nessa lacuna que entra o Kaspersky Next EDR Foundations.

A solução combina proteção avançada de endpoints, controles de segurança, avaliação de vulnerabilidades, Cloud Discovery e Root-Cause Analysis, oferecendo uma camada de visibilidade que vai além do antivírus tradicional.

O que é o Kaspersky Next EDR Foundations?

O Kaspersky Next EDR Foundations é uma solução empresarial de proteção de endpoints com recursos de EDR integrados.

EDR significa Endpoint Detection and Response — em português, detecção e resposta em endpoints.

A diferença fundamental em relação a um antivírus tradicional está na capacidade de observar eventos, identificar comportamentos suspeitos e fornecer informações para investigar um possível ataque.

No caso do EDR Foundations, a Kaspersky combina proteção de endpoints com uma funcionalidade de Root-Cause Analysis, que permite visualizar a cadeia de evolução de uma ameaça e investigar sua origem.

O datasheet brasileiro descreve a solução como uma plataforma de proteção baseada em machine learning (ML), com controles de segurança flexíveis e ferramentas essenciais de EDR.

Não é apenas um antivírus empresarial

O Kaspersky Next EDR Foundations inclui as funções tradicionais de uma plataforma de proteção de endpoints:

  • proteção contra ameaças em arquivos;
  • proteção contra ameaças da Web;
  • proteção contra ameaças de e-mail;
  • proteção contra ameaças de rede;
  • firewall;
  • proteção antiransomware;
  • detecção comportamental;
  • prevenção de exploits;
  • mecanismo de remediação;
  • avaliação de vulnerabilidades.

Mas também acrescenta recursos voltados à investigação de incidentes, como o Root-Cause Analysis.

É justamente essa combinação que torna o produto interessante para empresas que já ultrapassaram a necessidade de simplesmente instalar um antivírus.

Como funciona o Kaspersky Next EDR Foundations?

O material fornecido pela Kaspersky apresenta uma arquitetura baseada em um console de gerenciamento, módulos funcionais e os endpoints protegidos.

O console centraliza a administração, enquanto os módulos coletam e analisam continuamente dados provenientes dos dispositivos protegidos.

O esquema pode ser resumido como:

Administrador → Console de gerenciamento → módulos de segurança → endpoints

Entre os módulos estão:

  • proteção de endpoints;
  • controles de segurança;
  • análise de causa-raiz;
  • Cloud Discovery.

A arquitetura pode ser implantada na nuvem ou localmente, segundo o datasheet.

Proteção contra ransomware

O ransomware continua sendo uma das maiores ameaças para empresas.

O Kaspersky Next EDR Foundations inclui ferramentas antiransomware e antimalware, além de proteção contra ameaças como:

  • ransomware;
  • malware sem arquivo;
  • ataques de dia zero;
  • outras ameaças emergentes.

Isso é particularmente importante para empresas que precisam proteger estações de trabalho e servidores contra ataques capazes de interromper operações.

Proteção contra malware conhecido e desconhecido

O Kaspersky Next EDR Foundations utiliza uma abordagem baseada em machine learning e múltiplas camadas de proteção.

O datasheet explica que a Kaspersky utiliza tecnologias como:

  • algoritmos preditivos;
  • clustering;
  • redes neurais;
  • modelos estatísticos;
  • algoritmos especializados.

O objetivo é aumentar a velocidade de detecção e melhorar a precisão.

O que é Root-Cause Analysis?

Esse é um dos recursos mais interessantes do Kaspersky Next EDR Foundations.

Depois de detectar um incidente, o administrador precisa tentar responder perguntas como:

  • Onde o ataque começou?
  • Qual processo foi responsável?
  • Qual arquivo estava envolvido?
  • Houve alteração no registro?
  • Que conexões de rede foram realizadas?
  • Qual foi a sequência dos eventos?

O Root-Cause Analysis ajuda nessa investigação.

A ferramenta apresenta uma representação visual da cadeia de evolução da ameaça, permitindo aprofundar a investigação.

A análise pode envolver:

  • processos;
  • arquivos;
  • chaves do Registro;
  • conexões de rede.

Root-Cause Analysis não é o mesmo que EDR completo

Apesar do nome Kaspersky Next EDR Foundations, a licença Foundations não oferece o conjunto completo de Endpoint Detection and Response disponível nas edições superiores.

Na edição Foundations, a Kaspersky disponibiliza o Root-Cause Analysis.

O Endpoint Detection and Response completo está disponível a partir do Kaspersky Next EDR Optimum.

Recurso EDR Foundations EDR Optimum
Proteção de endpoints
Anti-ransomware
Firewall
Avaliação de vulnerabilidades
Cloud Discovery
Root-Cause Analysis
EDR completo
Data Discovery
Patch Management
Treinamento de cibersegurança

Cloud Discovery

O Cloud Discovery ajuda o administrador a obter visibilidade sobre os serviços de nuvem utilizados nos endpoints.

Empresas utilizam cada vez mais:

  • armazenamento;
  • compartilhamento de arquivos;
  • mensageria;
  • colaboração;
  • aplicações SaaS;
  • serviços de produtividade.

No Foundations, o foco está na descoberta e no monitoramento. Recursos de bloqueio de acesso a serviços de nuvem estão associados às edições superiores.

Avaliação de vulnerabilidades

Não adianta proteger um computador contra malware se ele estiver executando software vulnerável.

O Kaspersky Next EDR Foundations inclui avaliação de vulnerabilidades e pode identificar aplicativos que precisam de atualização.

Esse recurso ajuda a empresa a identificar uma das situações mais comuns em ambientes corporativos:

software antigo que continua instalado e representa uma superfície de ataque.

Controles de aplicativos, Web e dispositivos

Um usuário pode instalar um aplicativo inadequado, acessar um site arriscado ou conectar um dispositivo USB potencialmente perigoso.

O EDR Foundations oferece controles para:

  • aplicativos;
  • Web;
  • dispositivos.

A solução também inclui prevenção contra ataques BadUSB, acrescentando uma camada de proteção aos dispositivos conectados aos endpoints.

Segurança para diferentes plataformas

O Kaspersky Next foi concebido para ambientes heterogêneos.

A linha suporta diferentes plataformas, incluindo:

  • Microsoft Windows;
  • Apple macOS;
  • Linux;
  • Google Android;
  • Apple iOS;
  • iPadOS.

O datasheet brasileiro também mostra a arquitetura do Foundations trabalhando com endpoints Windows, macOS e Linux, incluindo servidores.

Gerenciamento na nuvem ou local

Uma das características interessantes do produto é a flexibilidade de implantação.

Console na nuvem

A empresa pode administrar a proteção por meio de um console baseado em nuvem, simplificando a implantação e o gerenciamento.

Implantação local

Empresas que preferem manter a infraestrutura de gerenciamento local podem utilizar o Kaspersky Security Center.

Essa flexibilidade pode ser importante para organizações com requisitos específicos de infraestrutura, compliance ou governança.

Quanto tempo é necessário para administrar?

Na comparação entre o EDR Foundations e o EDR Optimum, a Kaspersky estima aproximadamente 15 minutos semanais de administração para ambos, embora ambos também indiquem a necessidade de especialistas de TI.

Isso não significa que uma empresa possa abandonar sua estrutura de segurança.

Significa que a plataforma procura reduzir o trabalho operacional necessário para administrar a proteção.

Kaspersky Next EDR Foundations é indicado para pequenas empresas?

Sim, mas não exclusivamente.

A Kaspersky apresenta o produto como uma solução para empresas de todos os tamanhos.

A proposta é oferecer uma base sólida para organizações que precisam proteger seus endpoints sem necessariamente começar com uma plataforma EDR ou XDR de maior complexidade.

A linha também permite que a empresa avance para níveis superiores de proteção conforme sua infraestrutura, equipe e necessidades evoluem.

Kaspersky Next EDR Foundations x Kaspersky Next EDR Optimum

O EDR Foundations oferece a base:

  • proteção avançada de endpoints;
  • controles essenciais de segurança;
  • avaliação de vulnerabilidades;
  • Cloud Discovery;
  • Root-Cause Analysis.

Já o EDR Optimum acrescenta recursos como:

  • EDR completo;
  • Data Discovery;
  • Patch Management;
  • recursos adicionais de segurança em nuvem;
  • treinamento de cibersegurança.

O Optimum é voltado a empresas que precisam de recursos de EDR mais completos.

E onde entra o XDR?

O Kaspersky Next não termina no EDR.

A linha foi estruturada em diferentes níveis de proteção, permitindo que a empresa avance conforme suas necessidades.

Entre os níveis estão:

  • EDR Foundations;
  • EDR Optimum;
  • XDR Optimum;
  • MXDR Optimum;
  • EDR Expert;
  • XDR Expert.

A ideia é que uma empresa possa começar com uma base sólida de proteção de endpoints e evoluir para recursos de detecção, investigação e resposta mais sofisticados.

O próprio datasheet descreve o EDR Foundations como “o alicerce” da linha Kaspersky Next.

O Kaspersky Next EDR Foundations vale a pena?

Para empresas que precisam apenas de um antivírus tradicional, provavelmente existem soluções mais simples.

Mas essa não é a proposta do Foundations.

Ele faz mais sentido para organizações que precisam de:

  • proteção de endpoints;
  • controle de aplicativos;
  • proteção Web e e-mail;
  • antiransomware;
  • avaliação de vulnerabilidades;
  • visibilidade sobre serviços em nuvem;
  • investigação de incidentes;
  • análise de causa-raiz;
  • gerenciamento centralizado.

Nesse cenário, o EDR Foundations oferece um meio-termo interessante entre um antivírus tradicional e uma plataforma EDR mais avançada.

Qual é o principal diferencial?

O principal diferencial é a combinação entre proteção e investigação.

Um antivírus tradicional pode responder:

“Uma ameaça foi bloqueada.”

O Kaspersky Next EDR Foundations procura fornecer uma resposta mais útil:

“O que aconteceu, quais objetos participaram do incidente e qual foi a cadeia de evolução da ameaça?”

Essa capacidade vem principalmente do Root-Cause Analysis.

Para uma empresa que precisa investigar um incidente sem necessariamente possuir uma plataforma completa de EDR, essa visibilidade pode ser bastante valiosa.

Avaliação gratuita de 30 dias

A Kaspersky disponibiliza uma avaliação gratuita de 30 dias do Kaspersky Next EDR Foundations.

A empresa oferece possibilidades de avaliação na nuvem e com implantação local.

Isso permite testar a solução no próprio ambiente antes de tomar uma decisão de compra.

Kaspersky Next EDR Foundations é um antivírus?

Tecnicamente, reduzi-lo a “antivírus” não é a melhor maneira de descrevê-lo.

Ele possui funcionalidades de proteção antimalware e antiransomware, mas também oferece:

  • análise de causa-raiz;
  • Cloud Discovery;
  • controles de segurança;
  • avaliação de vulnerabilidades;
  • gerenciamento centralizado;
  • prevenção de exploits;
  • detecção comportamental;
  • remediação.

Portanto, é mais correto classificá-lo como uma plataforma empresarial de proteção de endpoints com recursos de EDR.

Conclusão

O Kaspersky Next EDR Foundations foi desenvolvido para empresas que precisam ir além da proteção tradicional de endpoints.

Ele combina proteção contra malware e ransomware com controles de segurança, avaliação de vulnerabilidades, Cloud Discovery e Root-Cause Analysis.

Seu principal diferencial é permitir que a empresa não apenas bloqueie ameaças, mas também obtenha uma visão mais clara de como um ataque evoluiu.

Ao mesmo tempo, é importante entender seus limites.

O Foundations oferece Root-Cause Analysis, mas o Endpoint Detection and Response completo começa no Kaspersky Next EDR Optimum.

Isso torna o produto uma espécie de porta de entrada para uma estratégia de segurança mais madura:

proteção de endpoint → investigação → EDR → XDR.

Para organizações que procuram uma solução empresarial de proteção de endpoints com análise de causa-raiz, controles flexíveis e gerenciamento centralizado, o Kaspersky Next EDR Foundations merece ser considerado.

Kaspersky ofertas