Keamanan Siber

ESET atau Kaspersky: Yang Menentukan Bukan Mesin Deteksinya, Melainkan Siapa yang Akan Membaca Peringatannya

Perbandingan ESET PROTECT dan Kaspersky Next untuk perusahaan — cara keduanya menyusun lini produk, faktor di luar lembar spesifikasi, dan pertanyaan yang paling menentukan pilihan.

Nicolas Adi6 menit baca
Dua staf IT membandingkan dua penawaran keamanan endpoint di ruang rapat kantor

Pertanyaan ini datang hampir setiap kali kontrak antivirus mendekati masa perpanjangan, dan bentuknya nyaris selalu sama: “antara ESET dan Kaspersky, bagusan mana?”

Kami reseller keduanya, jadi jawaban jujurnya bukan salah satu nama. Pada uji laboratorium independen, keduanya sudah bertahun-tahun berada di kelompok atas dengan selisih yang terlalu kecil untuk jadi dasar keputusan pengadaan. Perbedaan yang benar-benar terasa setelah setahun pemakaian justru terletak di tempat lain — dan itu yang dibahas di sini.

Keduanya menyusun lini produk dengan cara berbeda

Ini perbedaan pertama yang layak dipahami, karena ia menentukan cara Anda membaca daftar harga masing-masing.

Kaspersky Next membagi lini produknya menurut siapa yang akan mengoperasikannya:

EdisiDitujukan untuk
EDR FoundationsOrganisasi yang keamanan informasinya dikerjakan bagian IT, tanpa tim keamanan tersendiri
EDR OptimumOrganisasi dengan tim keamanan kecil; menambah kendali lanjutan, manajemen penambalan, dan keamanan cloud
XDR ExpertOrganisasi dengan tim yang memang bertugas menangani insiden; menggabungkan dan mengorelasikan data lintas sumber
Tiga edisi Kaspersky Next dan sasaran organisasinya.

ESET PROTECT membaginya menurut cakupan yang dilindungi:

TingkatYang ditambahkan
EntryPerlindungan endpoint berlapis, firewall, antispam, dan penyaringan konten web
AdvancedMenambah enkripsi disk penuh dan cloud sandboxing
CompleteMenambah manajemen kerentanan dan penambalan, plus perlindungan aplikasi cloud dan surel
EliteMenambah XDR, autentikasi multifaktor, dan keamanan server
MDR / MDR UltimatePemantauan dan penanganan ancaman dikerjakan tim ESET, 24 jam
Tingkatan ESET PROTECT dan tambahan pada tiap tingkat.
Tiga tingkat kebutuhan endpoint security menurut kondisi tim yang mengoperasikannya
Kaspersky Next menyusun edisinya mengikuti tangga ini — siapa yang mengoperasikan, bukan seberapa banyak fiturnya.

Pertanyaan yang paling menentukan

Bukan “mana yang deteksinya lebih akurat”, melainkan: siapa yang akan membaca peringatannya besok pagi?

Perangkat lunak keamanan endpoint modern tidak berhenti pada memblokir berkas berbahaya. Ia juga menerbitkan peringatan yang menuntut penilaian manusia — proses yang mencurigakan, perilaku yang menyimpang dari kebiasaan, koneksi keluar yang tidak lazim. Nilai terbesar produk-produk ini ada di lapisan itu, dan lapisan itu hanya bekerja bila ada yang menindaklanjutinya.

Kondisi AndaYang masuk akal
Tidak ada staf khusus keamanan; IT merangkap semuanyaTingkat dasar dari salah satu merek, disetel agar sebisa mungkin memblokir otomatis. Membeli XDR tanpa ada yang membacanya hanya menambah biaya.
Ada satu atau dua orang yang memang mengurus keamananTingkat menengah — Kaspersky EDR Optimum atau ESET PROTECT Complete — di mana investigasi sudah dituntun langkah demi langkah.
Ada tim yang bertugas menangani insidenTingkat XDR di kedua merek mulai sepadan, karena korelasi lintas sumber baru berguna bila ada yang menelusurinya.
Tidak ada, dan tidak akan ada dalam waktu dekatPertimbangkan layanan terkelola seperti ESET PROTECT MDR, atau serahkan pemantauannya ke mitra. Ini sering lebih murah daripada merekrut.
Mencocokkan pilihan dengan kondisi tim yang sebenarnya.

Baris terakhir kerap ditolak lebih dulu karena terlihat sebagai biaya tambahan. Padahal perbandingannya bukan lawan nol, melainkan lawan biaya perangkat lunak canggih yang peringatannya tidak pernah dibuka siapa pun.

Alur peringatan keamanan dari muncul, dibaca, sampai ditindaklanjuti, dengan cabang buntu bila tidak dibaca
Nilai produk endpoint security berhenti di kotak kedua bila tidak ada yang membacanya — cabang bawah adalah yang paling mahal.

Satu faktor yang tidak ada di lembar spesifikasi

Pada Juni 2024, Departemen Perdagangan Amerika Serikat menetapkan larangan terhadap Kaspersky. Sejak 20 Juli 2024 perusahaan itu tidak boleh mengikat perjanjian baru dengan pihak Amerika, dan sejak 29 September 2024 penjualan serta pembaruan produknya di sana dihentikan. Kaspersky kemudian menutup operasinya di Amerika Serikat.

Dua hal perlu diletakkan pada tempatnya. Pertama, larangan itu berlaku di Amerika Serikat, bukan di Indonesia — di sini produknya tetap dijual dan didukung secara resmi. Kedua, larangan itu ditetapkan atas dasar pertimbangan risiko rantai pasok dan yurisdiksi, bukan atas temuan bahwa produknya gagal mendeteksi ancaman.

Kami menyampaikannya karena pertanyaan ini pasti muncul, dan lebih baik dibahas terbuka saat pengadaan daripada muncul mendadak di tengah pemeriksaan.

Hal praktis yang lebih sering menentukan

Dari pemasangan yang kami kerjakan, empat hal berikut lebih menentukan kepuasan setelah setahun daripada selisih skor deteksi:

  1. Beban pada perangkat lama. Di kantor yang komputernya berumur lima tahun ke atas, ini keluhan nomor satu. ESET dikenal ringan, tapi angka yang sebenarnya berlaku hanya bisa didapat dari uji coba di perangkat Anda sendiri — bukan dari klaim siapa pun.
  2. Kejelasan konsol. Yang menentukan bukan banyaknya fitur, melainkan seberapa cepat orang menemukan jawaban atas pertanyaan “komputer mana yang belum diperbarui minggu ini”.
  3. Jalur dukungan lokal. Selisih antara eskalasi yang dijawab dalam hitungan jam dan yang dijawab lintas zona waktu terasa jauh lebih besar saat sedang ada insiden.
  4. Kesiapan integrasi. Bila sudah ada pengumpul log atau sistem tiket, kemampuan mengirim peringatan ke sana menentukan apakah peringatannya benar-benar terbaca.

Yang tidak perlu terlalu dipikirkan

Dua hal berikut kerap memakan waktu rapat lebih banyak daripada porsinya:

  • Selisih skor uji laboratorium. Keduanya konsisten di kelompok atas selama bertahun-tahun. Selisih pecahan persen antar-periode uji bukan dasar yang kokoh untuk keputusan bernilai puluhan juta.
  • Daftar fitur yang tidak akan dinyalakan. Kemampuan yang tidak ada rencana pemakaiannya tidak menambah keamanan apa pun. Bandingkan paket berdasarkan yang benar-benar akan dipakai tahun depan.

Yang justru lebih menentukan daripada memilih merek

Ini bagian yang jarang enak didengar saat sedang membandingkan dua penawaran: pilihan mereknya sendiri tidak sepenting empat hal berikut.

  • Semua endpoint benar-benar terpasang. Perlindungan yang melewatkan lima komputer meninggalkan lima pintu, merek apa pun yang dipakai.
  • Peringatannya dibaca dan ditindaklanjuti. Konsol yang tidak pernah dibuka sama nilainya dengan tidak memasang apa pun.
  • Cadangan terpisah tetap ada. Endpoint security menurunkan kemungkinan, cadangan menentukan akibatnya — alasan lengkapnya di apa itu ransomware.
  • Perangkat lunaknya ditambal teratur. Pintu masuk yang paling umum bukan yang dicegat antivirus, melainkan celah yang tambalannya sudah lama terbit; lihat patching dalam keamanan siber.

Organisasi yang menjalankan keempatnya dengan produk tingkat dasar hampir selalu lebih aman daripada yang membeli tingkat tertinggi lalu membiarkannya berjalan sendiri.

Penutup

Kalau harus diringkas jadi satu saran: tentukan lebih dulu siapa yang akan membaca peringatannya, baru pilih tingkat produknya — dan mereknya belakangan. Keduanya mampu melindungi organisasi Anda dengan baik; yang membedakan hasil akhirnya adalah apakah kemampuan yang dibeli benar-benar dipakai.

Bila sedang membandingkan penawaran sekarang, satu hal layak diminta ke kedua pihak: daftar isi paket yang setara secara kemampuan, bukan setara secara harga. Dua penawaran dengan angka yang mirip sering memuat cakupan yang jauh berbeda.

Pertanyaan yang sering diajukan

Pada uji laboratorium independen keduanya sudah bertahun-tahun berada di kelompok atas dengan selisih yang terlalu kecil untuk jadi dasar keputusan pengadaan. Yang lebih menentukan hasil akhirnya adalah kesesuaian tingkat produk dengan kondisi tim Anda — siapa yang akan menindaklanjuti peringatan yang diterbitkannya.

Ya. Larangan yang ditetapkan Departemen Perdagangan Amerika Serikat pada 2024 berlaku di Amerika Serikat, bukan di Indonesia; produknya tetap dijual dan didukung resmi di sini. Faktor ini baru relevan bila organisasi Anda punya induk atau mitra di Amerika Serikat, atau mengikuti kebijakan keamanan grup internasional.

Jangan menyandingkan tingkatannya secara lurus, karena keduanya menyusun lini produk pada sumbu berbeda: Kaspersky Next menurut siapa yang mengoperasikan, ESET PROTECT menurut cakupan yang dilindungi. Tentukan dulu kemampuan yang Anda butuhkan, baru cari paket di masing-masing merek yang memuatnya.

Hanya bila ada orang yang memang bertugas menelusuri korelasi lintas sumber. Tanpa itu, XDR menambah biaya tanpa menambah keamanan. Untuk organisasi tanpa tim keamanan, tingkat dasar yang disetel agar memblokir otomatis — atau layanan terkelola — biasanya memberi hasil lebih baik.

Baca juga

Diskusi

Ada situasi serupa di perusahaan Anda?

Ceritakan kondisinya. Kami bantu petakan langkah pertama yang paling masuk akal, tanpa biaya konsultasi awal.

Butuh bantuan? Chat kami