24x7
เฝ้าระวังโดยทีม SOC (MDR)
1-Click
ตอบสนองภัยคุกคาม (EDR)
MITRE
จัดข้อมูลภัยตาม ATT&CK
2 แบบ
Console แบบ Cloud / On-premise
Why EDR

ทำไม Antivirus อย่างเดียว ไม่พออีกต่อไป

Signature-based protection only stops threats it already knows

Endpoint Protection แบบ Signature จับได้เฉพาะภัยที่รู้จักแล้ว ภัยอย่าง Zero-day, Fileless Malware และ Ransomware ตัวใหม่ จึงหลุดผ่านได้ และมักถูกพบหลังจากความเสียหายเกิดขึ้นแล้ว

Kaspersky มีโซลูชันให้เลือกตามความพร้อมของทีม ตั้งแต่ EDR ที่ต่อยอดจาก Agent เดิมและใช้งานง่าย ไปจนถึง MDR ที่ทีม SOC ของ Kaspersky เฝ้าระวังให้ตลอด 24 ชั่วโมง

# Signature-based Antivirus
known_malware: detected
zero_day: missed
fileless_attack: missed
root_cause: unknown
# Kaspersky EDR / MDR
zero_day · fileless · new_ransomware: detected
root_cause_analysis: automatic
response: 1-click / SOC-assisted
ioc_sweep: all endpoints
framework: MITRE ATT&CK
Kaspersky Solutions

เลือกระดับการป้องกัน ตามความพร้อม ของทีม

From self-managed EDR to fully managed 24x7 detection & response

EDR
EDR Optimum
Endpoint Detection and Response

ต่อยอดจาก Endpoint Protection เดิม ใช้ Agent ตัวเดียวกัน ไม่ต้องติดตั้งซอฟต์แวร์เพิ่มบนเครื่องผู้ใช้

  • จับ Zero-day, Fileless และ Ransomware ใหม่
  • Root Cause Analysis อัตโนมัติ ตอบสนองได้ในคลิกเดียว
  • สแกนหาเครื่องที่ติดจาก IoC รวมถึง IoC จากแหล่งอื่น
MDR
Managed Detection & Response
ทีม SOC ของ Kaspersky ดูแลให้

ทีมผู้เชี่ยวชาญของ Kaspersky เฝ้าระวังให้ องค์กรไม่ต้องสร้างทีม SOC เอง เหมาะกับองค์กรที่ไม่มีคนดูแลระบบนอกเวลาทำงาน

  • เฝ้าระวังและล่าภัยคุกคาม 24x7
  • แนะนำและช่วยตอบสนองเหตุการณ์ เก็บประวัติ 1 ปี
  • มี 2 ระดับ Optimum และ Expert
KATA
Anti Targeted Attack
ป้องกันการโจมตีแบบเจาะจงเป้าหมาย

ขยายการมองเห็นออกไปนอก Endpoint เพื่อจับการโจมตีที่วางแผนมาเฉพาะองค์กร

  • รวบรวมข้อมูลจาก Network, Web, Email และ Endpoint
  • Advanced Sandbox และวิเคราะห์ย้อนหลัง
  • ล่าภัยคุกคามเชิงรุก ต่อยอดเป็น XDR ได้
TI
Threat Intelligence
ข้อมูลภัยคุกคามจากเครือข่าย Kaspersky ทั่วโลก

เสริมทีม SOC และระบบ SIEM ด้วยข้อมูลภัยคุกคามที่อัปเดตต่อเนื่อง

  • Threat Feeds, Threat Hunting และ Cyber Trace
  • จัดหมวดตาม MITRE ATT&CK พร้อม Sandbox Analysis
  • ใช้ผ่าน Web Portal หรือ RESTful API
Which One Fits

เลือก แบบไหนดี

Match the solution to your team size and security maturity

มีทีม IT แต่ยังไม่มี SOC

→ EDR Optimum

ทีม IT ดูแลเองได้ เห็นต้นตอการโจมตีและตอบสนองได้ในคลิกเดียว

ไม่มีคนเฝ้าระบบนอกเวลางาน

→ MDR Optimum

ให้ทีม SOC ของ Kaspersky เฝ้าระวัง 24x7 และแจ้งพร้อมคำแนะนำเมื่อเกิดเหตุ

ต้องการทีมช่วยล่าภัยเชิงลึก

→ MDR Expert

เพิ่ม Managed Threat Hunting, API สำหรับสร้าง Incident และ Threat Intelligence Portal

องค์กรใหญ่ มีทีม SOC ของตัวเอง

→ KATA + Threat Intelligence

เพิ่มการมองเห็นทั้ง Network, Web และ Email พร้อมข้อมูลภัยคุกคามระดับโลก

MDR Comparison

MDR Optimum vs Expert

Choose the level of managed service you need

ความสามารถ MDR Optimum MDR Expert
เฝ้าระวัง 24x7 และล่าภัยอัตโนมัติ
เข้าถึงนักวิเคราะห์ SOC
เก็บประวัติเหตุการณ์ 1 ปี 1 ปี
เก็บ Raw Data 1 เดือน 3 เดือน
Managed Threat Hunting
สร้าง Incident เอง / API
Threat Intelligence Portal
Independent Recognition

ผลทดสอบและ การยอมรับ

Tested and recognized by independent organizations

กำลังเปรียบเทียบกับแนวทาง Zero Trust Containment? ดู Xcitium EDR · ต้องการป้องกันข้อมูลรั่วไหลด้วย ดู Digital Guardian DLP

FAQ

คำถามเกี่ยวกับ Kaspersky EDR / MDR

EDR ต่างจาก Antivirus ทั่วไปอย่างไร?
Antivirus แบบ Signature จับได้เฉพาะภัยที่รู้จักแล้ว ส่วน EDR เฝ้าดูพฤติกรรมบนเครื่องอย่างต่อเนื่อง จึงจับ Zero-day, Fileless และ Ransomware ตัวใหม่ได้ พร้อมวิเคราะห์ต้นตอ (Root Cause Analysis) และตอบสนองได้ทันที
ใช้ Kaspersky EDR ต้องติดตั้ง Agent ใหม่ไหม?
Kaspersky EDR Optimum ต่อยอดจาก Endpoint Protection ของ Kaspersky และใช้ Agent ตัวเดียวกัน ไม่ต้องติดตั้งซอฟต์แวร์แยกบนเครื่องผู้ใช้
ควรเลือก EDR หรือ MDR?
ถ้ามีทีม IT ที่ดูแลเหตุการณ์เองได้ในเวลาทำงาน EDR Optimum เพียงพอ ถ้าไม่มีคนเฝ้าระบบนอกเวลาทำงาน หรือไม่อยากสร้างทีม SOC เอง ควรเลือก MDR ที่ทีม Kaspersky เฝ้าระวังให้ 24x7
MDR Optimum กับ Expert ต่างกันอย่างไร?
ทั้งสองระดับเฝ้าระวัง 24x7 เข้าถึงนักวิเคราะห์ SOC และเก็บประวัติเหตุการณ์ 1 ปี ระดับ Expert เพิ่มการเก็บ Raw Data เป็น 3 เดือน, Managed Threat Hunting, การสร้าง Incident เองผ่าน API และ Threat Intelligence Portal
เลือกใช้ Console แบบ Cloud หรือ On-premise ได้ไหม?
ได้ เลือกได้ทั้ง Cloud Console และ On-premise ตามนโยบายด้านข้อมูลและโครงสร้างระบบขององค์กร
ขอ Demo หรือ POC ได้ไหม?
ได้ ทีม CyberAlpha ช่วยประเมินความพร้อมและทำ POC เพื่อเลือกระหว่าง EDR และ MDR ให้เหมาะกับขนาดทีมและงบประมาณ ติดต่อทีมงาน

ประเมินความพร้อมรับมือภัยคุกคามขั้นสูง

คุยกับทีมเพื่อเลือกระหว่าง EDR และ MDR ให้เหมาะกับขนาดทีมและงบประมาณ