Kaspersky Next EDR Foundations: o que é, recursos e como funciona
Os ataques cibernéticos estão ficando mais sofisticados, mas muitas empresas ainda dependem de uma estratégia de segurança baseada principalmente em antivírus e firewall.
Isso pode não ser suficiente.
Hoje, uma solução de segurança empresarial precisa não apenas bloquear uma ameaça, mas também ajudar o administrador a entender como o ataque aconteceu, quais componentes foram afetados e qual foi a origem do incidente.
É justamente nessa lacuna que entra o Kaspersky Next EDR Foundations.
A solução combina proteção avançada de endpoints, controles de segurança, avaliação de vulnerabilidades, Cloud Discovery e Root-Cause Analysis, oferecendo uma camada de visibilidade que vai além do antivírus tradicional.
O que é o Kaspersky Next EDR Foundations?
O Kaspersky Next EDR Foundations é uma solução empresarial de proteção de endpoints com recursos de EDR integrados.
EDR significa Endpoint Detection and Response — em português, detecção e resposta em endpoints.
A diferença fundamental em relação a um antivírus tradicional está na capacidade de observar eventos, identificar comportamentos suspeitos e fornecer informações para investigar um possível ataque.
No caso do EDR Foundations, a Kaspersky combina proteção de endpoints com uma funcionalidade de Root-Cause Analysis, que permite visualizar a cadeia de evolução de uma ameaça e investigar sua origem.
O datasheet brasileiro descreve a solução como uma plataforma de proteção baseada em machine learning (ML), com controles de segurança flexíveis e ferramentas essenciais de EDR.
Não é apenas um antivírus empresarial
O Kaspersky Next EDR Foundations inclui as funções tradicionais de uma plataforma de proteção de endpoints:
- proteção contra ameaças em arquivos;
- proteção contra ameaças da Web;
- proteção contra ameaças de e-mail;
- proteção contra ameaças de rede;
- firewall;
- proteção antiransomware;
- detecção comportamental;
- prevenção de exploits;
- mecanismo de remediação;
- avaliação de vulnerabilidades.
Mas também acrescenta recursos voltados à investigação de incidentes, como o Root-Cause Analysis.
É justamente essa combinação que torna o produto interessante para empresas que já ultrapassaram a necessidade de simplesmente instalar um antivírus.
Como funciona o Kaspersky Next EDR Foundations?
O material fornecido pela Kaspersky apresenta uma arquitetura baseada em um console de gerenciamento, módulos funcionais e os endpoints protegidos.
O console centraliza a administração, enquanto os módulos coletam e analisam continuamente dados provenientes dos dispositivos protegidos.
O esquema pode ser resumido como:
Administrador → Console de gerenciamento → módulos de segurança → endpoints
Entre os módulos estão:
- proteção de endpoints;
- controles de segurança;
- análise de causa-raiz;
- Cloud Discovery.
A arquitetura pode ser implantada na nuvem ou localmente, segundo o datasheet.
Proteção contra ransomware
O ransomware continua sendo uma das maiores ameaças para empresas.
O Kaspersky Next EDR Foundations inclui ferramentas antiransomware e antimalware, além de proteção contra ameaças como:
- ransomware;
- malware sem arquivo;
- ataques de dia zero;
- outras ameaças emergentes.
Isso é particularmente importante para empresas que precisam proteger estações de trabalho e servidores contra ataques capazes de interromper operações.
Proteção contra malware conhecido e desconhecido
O Kaspersky Next EDR Foundations utiliza uma abordagem baseada em machine learning e múltiplas camadas de proteção.
O datasheet explica que a Kaspersky utiliza tecnologias como:
- algoritmos preditivos;
- clustering;
- redes neurais;
- modelos estatísticos;
- algoritmos especializados.
O objetivo é aumentar a velocidade de detecção e melhorar a precisão.
O que é Root-Cause Analysis?
Esse é um dos recursos mais interessantes do Kaspersky Next EDR Foundations.
Depois de detectar um incidente, o administrador precisa tentar responder perguntas como:
- Onde o ataque começou?
- Qual processo foi responsável?
- Qual arquivo estava envolvido?
- Houve alteração no registro?
- Que conexões de rede foram realizadas?
- Qual foi a sequência dos eventos?
O Root-Cause Analysis ajuda nessa investigação.
A ferramenta apresenta uma representação visual da cadeia de evolução da ameaça, permitindo aprofundar a investigação.
A análise pode envolver:
- processos;
- arquivos;
- chaves do Registro;
- conexões de rede.
Root-Cause Analysis não é o mesmo que EDR completo
Apesar do nome Kaspersky Next EDR Foundations, a licença Foundations não oferece o conjunto completo de Endpoint Detection and Response disponível nas edições superiores.
Na edição Foundations, a Kaspersky disponibiliza o Root-Cause Analysis.
O Endpoint Detection and Response completo está disponível a partir do Kaspersky Next EDR Optimum.
| Recurso | EDR Foundations | EDR Optimum |
|---|---|---|
| Proteção de endpoints | ✅ | ✅ |
| Anti-ransomware | ✅ | ✅ |
| Firewall | ✅ | ✅ |
| Avaliação de vulnerabilidades | ✅ | ✅ |
| Cloud Discovery | ✅ | ✅ |
| Root-Cause Analysis | ✅ | ✅ |
| EDR completo | ❌ | ✅ |
| Data Discovery | ❌ | ✅ |
| Patch Management | ❌ | ✅ |
| Treinamento de cibersegurança | ❌ | ✅ |
Cloud Discovery
O Cloud Discovery ajuda o administrador a obter visibilidade sobre os serviços de nuvem utilizados nos endpoints.
Empresas utilizam cada vez mais:
- armazenamento;
- compartilhamento de arquivos;
- mensageria;
- colaboração;
- aplicações SaaS;
- serviços de produtividade.
No Foundations, o foco está na descoberta e no monitoramento. Recursos de bloqueio de acesso a serviços de nuvem estão associados às edições superiores.
Avaliação de vulnerabilidades
Não adianta proteger um computador contra malware se ele estiver executando software vulnerável.
O Kaspersky Next EDR Foundations inclui avaliação de vulnerabilidades e pode identificar aplicativos que precisam de atualização.
Esse recurso ajuda a empresa a identificar uma das situações mais comuns em ambientes corporativos:
software antigo que continua instalado e representa uma superfície de ataque.
Controles de aplicativos, Web e dispositivos
Um usuário pode instalar um aplicativo inadequado, acessar um site arriscado ou conectar um dispositivo USB potencialmente perigoso.
O EDR Foundations oferece controles para:
- aplicativos;
- Web;
- dispositivos.
A solução também inclui prevenção contra ataques BadUSB, acrescentando uma camada de proteção aos dispositivos conectados aos endpoints.
Segurança para diferentes plataformas
O Kaspersky Next foi concebido para ambientes heterogêneos.
A linha suporta diferentes plataformas, incluindo:
- Microsoft Windows;
- Apple macOS;
- Linux;
- Google Android;
- Apple iOS;
- iPadOS.
O datasheet brasileiro também mostra a arquitetura do Foundations trabalhando com endpoints Windows, macOS e Linux, incluindo servidores.
Gerenciamento na nuvem ou local
Uma das características interessantes do produto é a flexibilidade de implantação.
Console na nuvem
A empresa pode administrar a proteção por meio de um console baseado em nuvem, simplificando a implantação e o gerenciamento.
Implantação local
Empresas que preferem manter a infraestrutura de gerenciamento local podem utilizar o Kaspersky Security Center.
Essa flexibilidade pode ser importante para organizações com requisitos específicos de infraestrutura, compliance ou governança.
Quanto tempo é necessário para administrar?
Na comparação entre o EDR Foundations e o EDR Optimum, a Kaspersky estima aproximadamente 15 minutos semanais de administração para ambos, embora ambos também indiquem a necessidade de especialistas de TI.
Isso não significa que uma empresa possa abandonar sua estrutura de segurança.
Significa que a plataforma procura reduzir o trabalho operacional necessário para administrar a proteção.
Kaspersky Next EDR Foundations é indicado para pequenas empresas?
Sim, mas não exclusivamente.
A Kaspersky apresenta o produto como uma solução para empresas de todos os tamanhos.
A proposta é oferecer uma base sólida para organizações que precisam proteger seus endpoints sem necessariamente começar com uma plataforma EDR ou XDR de maior complexidade.
A linha também permite que a empresa avance para níveis superiores de proteção conforme sua infraestrutura, equipe e necessidades evoluem.
Kaspersky Next EDR Foundations x Kaspersky Next EDR Optimum
O EDR Foundations oferece a base:
- proteção avançada de endpoints;
- controles essenciais de segurança;
- avaliação de vulnerabilidades;
- Cloud Discovery;
- Root-Cause Analysis.
Já o EDR Optimum acrescenta recursos como:
- EDR completo;
- Data Discovery;
- Patch Management;
- recursos adicionais de segurança em nuvem;
- treinamento de cibersegurança.
O Optimum é voltado a empresas que precisam de recursos de EDR mais completos.
E onde entra o XDR?
O Kaspersky Next não termina no EDR.
A linha foi estruturada em diferentes níveis de proteção, permitindo que a empresa avance conforme suas necessidades.
Entre os níveis estão:
- EDR Foundations;
- EDR Optimum;
- XDR Optimum;
- MXDR Optimum;
- EDR Expert;
- XDR Expert.
A ideia é que uma empresa possa começar com uma base sólida de proteção de endpoints e evoluir para recursos de detecção, investigação e resposta mais sofisticados.
O próprio datasheet descreve o EDR Foundations como “o alicerce” da linha Kaspersky Next.
O Kaspersky Next EDR Foundations vale a pena?
Para empresas que precisam apenas de um antivírus tradicional, provavelmente existem soluções mais simples.
Mas essa não é a proposta do Foundations.
Ele faz mais sentido para organizações que precisam de:
- proteção de endpoints;
- controle de aplicativos;
- proteção Web e e-mail;
- antiransomware;
- avaliação de vulnerabilidades;
- visibilidade sobre serviços em nuvem;
- investigação de incidentes;
- análise de causa-raiz;
- gerenciamento centralizado.
Nesse cenário, o EDR Foundations oferece um meio-termo interessante entre um antivírus tradicional e uma plataforma EDR mais avançada.
Qual é o principal diferencial?
O principal diferencial é a combinação entre proteção e investigação.
Um antivírus tradicional pode responder:
“Uma ameaça foi bloqueada.”
O Kaspersky Next EDR Foundations procura fornecer uma resposta mais útil:
“O que aconteceu, quais objetos participaram do incidente e qual foi a cadeia de evolução da ameaça?”
Essa capacidade vem principalmente do Root-Cause Analysis.
Para uma empresa que precisa investigar um incidente sem necessariamente possuir uma plataforma completa de EDR, essa visibilidade pode ser bastante valiosa.
Avaliação gratuita de 30 dias
A Kaspersky disponibiliza uma avaliação gratuita de 30 dias do Kaspersky Next EDR Foundations.
A empresa oferece possibilidades de avaliação na nuvem e com implantação local.
Isso permite testar a solução no próprio ambiente antes de tomar uma decisão de compra.
Kaspersky Next EDR Foundations é um antivírus?
Tecnicamente, reduzi-lo a “antivírus” não é a melhor maneira de descrevê-lo.
Ele possui funcionalidades de proteção antimalware e antiransomware, mas também oferece:
- análise de causa-raiz;
- Cloud Discovery;
- controles de segurança;
- avaliação de vulnerabilidades;
- gerenciamento centralizado;
- prevenção de exploits;
- detecção comportamental;
- remediação.
Portanto, é mais correto classificá-lo como uma plataforma empresarial de proteção de endpoints com recursos de EDR.
Conclusão
O Kaspersky Next EDR Foundations foi desenvolvido para empresas que precisam ir além da proteção tradicional de endpoints.
Ele combina proteção contra malware e ransomware com controles de segurança, avaliação de vulnerabilidades, Cloud Discovery e Root-Cause Analysis.
Seu principal diferencial é permitir que a empresa não apenas bloqueie ameaças, mas também obtenha uma visão mais clara de como um ataque evoluiu.
Ao mesmo tempo, é importante entender seus limites.
O Foundations oferece Root-Cause Analysis, mas o Endpoint Detection and Response completo começa no Kaspersky Next EDR Optimum.
Isso torna o produto uma espécie de porta de entrada para uma estratégia de segurança mais madura:
proteção de endpoint → investigação → EDR → XDR.
Para organizações que procuram uma solução empresarial de proteção de endpoints com análise de causa-raiz, controles flexíveis e gerenciamento centralizado, o Kaspersky Next EDR Foundations merece ser considerado.