Cette approche combinée permet aux entreprises de bénéficier d’une visibilité sur leur sécurité informatique, d’un meilleur contrôle sur les menaces et de la possibilité de mettre en œuvre des réponses rapides et une chasse aux menaces proactive.
Cette annonce intervient à un moment où les entreprises sont de plus en plus exposées aux cybermenaces et où la recherche de solutions de cybersécurité complètes est devenue une priorité. Selon le rapport XDR and SOC Modernization Report d’Enterprise Strategy Group, les entreprises peinent encore à trouver des outils capables de détecter et d’enquêter sur les menaces avancées. Grâce à Next, Kaspersky propose de combler cette lacune en offrant une protection des terminaux, alimentée par des capacités d’IA, et en allant au-delà de l’Endpoint Protection Platform (EPP) classique.
Trois niveaux de protection possibles
Les produits Next sont modulables et sont proposés en trois niveaux de protection, permettant aux entreprises de choisir en fonction de leurs besoins, de la complexité de leur infrastructure informatique et des ressources dont elles disposent. Cette flexibilité est un atout majeur pour Kaspersky, car elle lui permet de répondre aux besoins d’entreprises de toutes tailles et de tous secteurs.- Kaspersky Next EDR Foundations propose une protection des terminaux, identifiant et neutralisant les menaces avant qu’elles ne causent des dommages aux processus de l’entreprise. Il est recommandé pour les entreprises où la sécurité de l’information est principalement gérée par les services informatiques et ne requiert pas une équipe de cybersécurité dédiée.
- Kaspersky Next EDR Optimum propose une protection des points d’extrémité d’un niveau plus élevé, avec des fonctionnalités EDR essentielles, y compris des contrôles avancés, une gestion des correctifs, et une sécurisation du cloud. Il est adapté aux entreprises disposant d’une petite équipe dédiée à la cybersécurité, offrant des outils pour une réaction rapide et efficace aux menaces.
- Kaspersky Next XDR Expert représente le niveau le plus avancé, qui agrège, analyse et met en corrélation des données de diverses sources à travers l’infrastructure informatique de l’entreprise. Il propose une visibilité en temps réel et des informations approfondies sur les menaces, avec une réponse automatisée aux incidents. Ce niveau est recommandé pour les entreprises ayant des équipes de cybersécurité expérimentées ou un centre d’opérations de sécurité (SOC).