Kaspersky Managed Detection and Response

Сравнение коммерческих типов лицензий:

Набор функций, доступных в Kaspersky Managed Detection and Response, зависит от вашей коммерческой лицензии (см. таблицу ниже).

Сравнение коммерческих лицензий Kaspersky Managed Detection and Response

Функция

MDR / MDR Expert

MDR Optimum*

MDR Basic*

MDR Advanced*

MDR Prime*

Круглосуточный мониторинг, выявление и обработка инцидентов

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Автоматический поиск угроз

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Набор сценариев реагирования и автоматическое реагирование на инциденты

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Проверка работоспособности системы безопасности и доступности активов

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Kaspersky MDR Web Console с панелями мониторинга и отчетами

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Возможность получать расширенные сведения об инцидентах

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Срок хранения истории инцидентов

1 год

1 год

1 год

1 год

1 год

Срок хранения необработанных данных

3 месяца

1 месяц

1 месяц

3 месяца

3 месяца

Управляемый поиск угроз и расследование инцидентов

значок флажка

значок минуса

значок минуса

значок флажка

значок флажка

Расширенная экспертная поддержка для управления инцидентами

значок флажка

значок минуса

значок минуса

значок флажка

значок флажка

Доступ к Kaspersky Threat Intelligence Portal

значок флажка

значок минуса

значок минуса

значок флажка

значок флажка

API для экспорта данных Kaspersky MDR

значок флажка

значок минуса

значок минуса

значок флажка

значок флажка

Клиенты могут создавать пользовательский инцидент для обработки с помощью решения Kaspersky MDR**

значок флажка

значок минуса

значок минуса

значок флажка

значок флажка

Локализованное хранение данных и рабочие группы

значок минуса

значок минуса

значок флажка

значок флажка

значок флажка

Мультитенантность

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Добавление и изменение комментариев к инцидентам

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Добавление и изменение приложений к инцидентам

значок флажка

значок флажка

значок флажка

значок флажка

значок флажка

Расширенное расследование инцидентов: анализ для установления предыстории, обстоятельств и детального механизма атаки

значок минуса

значок минуса

значок минуса

значок флажка

Клиенты не могут выбрать инциденты для расширенного расследования, нет гарантированного времени реагирования на инциденты.

значок флажка

Клиенты могут выбрать инциденты для расширенного расследования (в пределах приобретенного срока), гарантированное время реагирования на инциденты.

*Этот уровень доступен только для некоторых регионов и может быть недоступен для покупки новыми тенантами. Обратитесь к поставщику решения Kaspersky Managed Detection and Response для получения подробной информации о доступных вам типах коммерческих лицензий.

**Решение Kaspersky Managed Detection and Response обеспечивает обработку трех обращений в неделю в соответствии с целевыми показателями предоставления решения. Количество обращений, обрабатываемых согласно целевым показателям предоставления решения, увеличивается пропорционально: на каждые 10 000 подключенных конечных устройств количество обращений увеличивается на 1.