skippy163
@skippy163

Что выбрать: KES + KEDR или только KEDR?

Доброго дня! Сейчас проходим этап формирования SOC и возник вопрос: ограничиться ли только внедрением KEDR (Endpoint detection and responce), при том что у нас также будет SIEM (система мониторинга). Либо же внедрить KEDR (который вроде как является продвинутым антивирусом) + дополнительно антивирус (Kaspersky endpoint security). Наш поставщик услуг говорит нам, что желательно оба эти решения интегрировать, чтобы они работали в связке. Но для чего конкретно нам необходим отдельно KES (если вроде как весь его функционал покрывает KEDR), пока непонятно. Ниже прикрепляю сводную таблицу по функционалу. Уверен, что наверняка среди нас есть эксперты с опытом внедрения SOC. Прошу дать своё оценочное суждение и видение данного вопроса. Спасибо! 664c7c55643e5283338186.png 664c7c6056934275689249.png
  • Вопрос задан
  • 142 просмотра
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы