Задать вопрос
skippy163
@skippy163

Что выбрать: KES + KEDR или только KEDR?

Доброго дня! Сейчас проходим этап формирования SOC и возник вопрос: ограничиться ли только внедрением KEDR (Endpoint detection and responce), при том что у нас также будет SIEM (система мониторинга). Либо же внедрить KEDR (который вроде как является продвинутым антивирусом) + дополнительно антивирус (Kaspersky endpoint security). Наш поставщик услуг говорит нам, что желательно оба эти решения интегрировать, чтобы они работали в связке. Но для чего конкретно нам необходим отдельно KES (если вроде как весь его функционал покрывает KEDR), пока непонятно. Ниже прикрепляю сводную таблицу по функционалу. Уверен, что наверняка среди нас есть эксперты с опытом внедрения SOC. Прошу дать своё оценочное суждение и видение данного вопроса. Спасибо! 664c7c55643e5283338186.png 664c7c6056934275689249.png
  • Вопрос задан
  • 850 просмотров
Подписаться 1 Средний 5 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Skillfactory
    Профессия «Белый» хакер
    13 месяцев
    Далее
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы