卡巴斯基Next更新一体化SOC管理控制台并增强AI功能
这些改进有助于在平台上管理和维护安全任务,并支持先进的人工智能功能,从而提升从加速数据检索到增强威胁检测等各项流程的效能。此外,此次更新还有助于公司显著降低硬件要求,从而节省成本并提高效率。
根据卡巴斯基最新研究,三分之一的公司计划将 EDR(端点检测与响应)或 XDR(扩展检测与响应)整合到其 SOC 中,以提供高级和可靠的保护。这一趋势凸显出企业日益认识到统一主动式安全解决方案的重要性,以应对日益复杂的网络威胁。基于此,卡巴斯基对卡巴斯基Next平台进行了升级,确保企业能够获得最有效且全面的网络安全技术与工具。
卡巴斯基 Next 卡巴斯基的旗舰级B2B产品线,提供EDR和XDR的实时保护、威胁可见性、调查和响应能力[1]。在其最新发布的版本中,专为企业设计的卡巴斯基Next 专家版在AI驱动技术、EDR能力以及灵活部署选项方面进行了重大更新。
一体化:卡巴斯基Next EDR 专家版带来更高的完整性和可见性
卡巴斯基Next EDR专家版已迁移至开放式单一管理平台(OSMP),将EPP、EDR、XDR和SIEM等核心SOC工具整合至统一管理控制台。此次迁移实现了各组件间的无缝交互,并允许卡巴斯基及第三方解决方案与控制台集成。与此同时,该解决方案通过单点登录服务保持了OSMP与KATA/NDR[2]界面间的流畅切换,确保用户能同时便捷高效地使用EDR和NDR功能。
针对大规模部署场景,本次更新优化了资源配置方案,可为卡巴斯基Next EDR 专家版用户降低高达30%的资源需求,为卡巴斯基Next XDR 专家版用户降低高达60%的资源需求。
解锁全新AI功能:DLL劫持检测、AI助手等
随着新版本的发布,企业将获得先进的AI功能,包括:
精准检测DLL劫持类攻击,一旦识别即自动生成警报[3]。AI会分析程序启动与执行参数,识别合法软件与恶意库协同运行的可疑情况,从而实现对DLL劫持的有效检测。
识别潜在被入侵的用户账户。AI驱动的机制利用新的关联规则,这些规则确定了正常登录活动的基线,并检测异常事件以触发账户被盗警报。
除了上述基于AI的功能之外,卡巴斯基调查与响应助手(KIRA AI)也已集成到卡巴斯基Next产品中[4]。KIRA是该产品线中首个由生成式AI驱动的助手,旨在通过反混淆命令行、提供详细分析和生成简洁报告来赋能安全运营中心(SOC)分析师,从而帮助减轻他们的认知负荷。此外,KIRA还提供以下能力:
· 智能生成用纯文本表达的威胁狩猎查询。系统自动将自然语言请求转换为与遥测数据库兼容的结构化查询。分析师可审查生成的查询,验证其逻辑,并在必要时调整参数或语法。
· 快速生成文本形式的事件摘要。事件卡片内显示由AI生成的摘要,阐述事件发生过程,包括初始攻击载体及攻击者在事件中的所有行为。这使得分析师无需查看所有底层事件数据,就能快速掌握关键细节。
增强的EDR功能
卡巴斯基Next专家版也提供增强的EDR功能,,并带来了全新的安全性和运营效率水平:
· 与卡巴斯基MDR的改进集成实现了无缝协作,从而实现更快、更协调的威胁响应。
· 增强对产品服务器组件“健康”指标的监控,确保最佳性能和可靠性,最大限度地减少停机时间并保持稳定性。
· Linux EDR代理的先进功能帮助组织在多样化环境中更有效地检测和消除威胁。
· 新增战术手册,支持自动化或手动事件响应,缩短从威胁检测到处置的时间。
· 增加了将警报合并到事件中的功能,使分析人员能够关注完整的攻击全貌,减少信息噪音,并优先响应最关键的威胁。
· 新增攻击演进图。提供了攻击链的直观概览,帮助分析人员快速评估威胁的规模、攻击途径、阶段和响应点。
· 新增通过远程终端“Live Shell”在受保护设备上执行响应的能力。这显著缩短了响应时间,并允许在远程终端控制台中实时查看响应结果。
· 升级后的基于角色的访问控制(RBAC):提供了先进的账号管理能力,如创建、编辑和删除,以及灵活的角色管理,包括角色的修改和多重角色的分配。
“此次更新体现了我们致力于为网络安全团队提供更智能、更集成的解决方案的承诺。通过将SOC工具整合于单一平台,并增强端点检测与响应(EDR)及人工智能能力,我们实现了更快速、更精准的威胁检测,同时提升了运营效率,为主动网络安全防护树立了更高标准,”卡巴斯基统一平台负责人Ilya Markelov评论道。
卡巴斯基大中华区总经理郑启良表示:“在当下复杂多变的网络环境中,卡巴斯基始终秉持创新理念,不断突破。此次卡巴斯基Next的更新,正是我们为提升企业网络安全防护水平所做出的努力。通过强化AI与EDR功能,我们助力企业构建更智能、高效的防御体系,从容应对各类网络威胁。”
更多有关卡巴斯基Next产品的详情,请访问这个网站。
[1]卡巴斯基Next提供两大核心方案:卡巴斯基Next优选版(适用于中小型企业)与卡巴斯基Next专家版(适用于大型企业)
[2] KATA/NDR =卡巴斯基反针对性攻击平台/网络检测与相应
[3]DLL劫持是一种高级攻击技术,其原理是诱导存在漏洞的合法软件加载恶意的动态链接库(DLL)。
[4]要使用此功能,客户需要额外的许可证,并需完成与大语言模型(LLM)供应商的集成。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。要了解更多详情,请访问www.kaspersky.com。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
2026十大科技趋势
2026 十大科技趋势,定义新一年的每一次突破。祝大家马年大吉,马到成功!初八启新程,万事皆顺遂!
[详细]
聚焦两会|具身智能落地场景全面扩容,产业堵点待打通
2026年开年,具身智能成为科技与产业领域的高频热词。从央视春晚舞台上人机共武,到 MWC2026 巴塞罗那展上中国机器人企业集体亮相的全球秀场,舞台与展会的高光背后,是国产具身智能从技术演..[详细]
我国系统推进自动驾驶政策法规体系建设,加速产业发展
近日,中国信息通信研究院(简称“中国信通院”)政策与经济研究所、人工智能与经济社会研究中心联合发布《自动驾驶战略与政策观察(2025年)——推动自动驾驶全场景落地,抢占科技发展制高..[详细]
专题|2026世界移动通信大会
2026年3月2日至5日,世界移动通信大会(MWC)在西班牙巴塞罗那Fira Gran Via会展中心拉开帷幕。本届展会以“The IQ Era”(众智启新)为主题,向世界展示AI与通信深度融合的无限可能。..[详细]
MWC26启幕:AI+通信深度融合,重构行业价值逻辑
三月的巴塞罗那,科技盛宴如期而至。3月2日至5日,世界移动通信大会(MWC26)将拉开帷幕,恰逢展会落户当地20周年,这场全球通信行业的开春盛事,正承载着定义下一个十年科技革命和产业变革..[详细]
从“参与”到“主导”:华为开源之路越走越宽
如今国内使用开源软件、贡献开源社区已经蔚然成风,不过很少有企业像华为一样迅速从使用开源、参与开源到成为诸多大型开源项目的主要贡献者。华为计算开源业务总经理李永乐在近日接受采访时..[详细]
光纤做AI“超大缓存”,从设想到落地难点在哪?
近期,著名程序员、前 ID Software 创始人 John Carmack发文提出了一个大胆的设想,利用光纤延迟线作为 AI 的高速缓存,从而解决如今人工智能计算领域的内存瓶颈问题。..[详细]
华为聚焦高质量发展,2025年销售收入超8800亿
2月24日大年初八,马年春节的烟火还在持续,广东便召开了“马年新春第一会”——2026广东省高质量发展大会。本次大会高屋建瓴地明确了广东省今后的发展建设方向,强调在技术深刻变革、人工智..[详细]
我国制造业数字化转型步伐加快,仍有深层次挑战亟需系统解决
当前,新一轮科技革命和产业变革深入发展,全球产业格局深度调整,我国制造业也正处于由大变强的关键时期,应以数字化转型抢抓未来人工智能等技术产业变革机遇。近日,中国信息通信研究院发..[详细]
Seedance2.0,改写AI视频赛道格局!
孙悟空对战超人、单挑詹姆斯扣篮、小猫咪打怪兽、迈克尔•杰克逊街头热舞……最近,字节跳动的AI视频模型Seedance2.0引爆全网,由其生成的各类短视频刷屏了![详细]













