Kaspersky heeft zijn aanbod Kaspersky Next Optimum geüpdatet met vijf beveiligingsmodules die de bescherming voor kleine en middelgrote ondernemingen kunnen uitbreiden, zonder dat volledige vervanging van de cybersecurity-infrastructuur nodig is. De nieuwe opties omvatten training tegen phishing, e-mailbeveiliging, workload-beveiliging, dreigingsanalyses en kwetsbaarheidbeheer.
De kernpunten van Kaspersky Next Optimum in 20 seconden
- Kaspersky voegt vijf beveiligingsmodules toe die naar behoefte kunnen worden geïmplementeerd per bedrijf.
- De nieuwe functies bestrijken medewerkers, e-mail, workloads, dreigingsonderzoek en kwetsbaarheden.
- Uit onderzoek van het bedrijf blijkt dat phishing een van de meest voorkomende incidenten is bij kmo’s, met een percentage van 20 %.
- De update breidt ook de mogelijkheden uit voor phishingsimulaties en het analyseren van gecompromitteerde inloggegevens.
Deze aanpak reageert op een veelvoorkomend probleem bij kleinere bedrijven: het schaalbaar maken van securitymaatregelen zonder dat ze vast komen te zitten aan meerdere, moeilijk te beheren losse tools. Volgens gegevens van het onderzoekscentrum van Kaspersky heeft 86 % van de ondervraagde kleine en middelgrote ondernemingen in het afgelopen jaar cybersecurity-incidenten meegemaakt, met gemiddeld drie verschillende soorten incidenten.
Phishing wordt het meest genoemd als externe bedreiging, door 20 % van de ondernemingen, gevolgd door de uitbuiting van softwarekwetsbaarheden met 17 %, en externe externe toegang via 16 %. Deze gegevens zijn afkomstig uit onderzoek van het bedrijf zelf en moeten binnen dat kader worden geïnterpreteerd.
De complexiteit van beveiligingshulpmiddelen speelt ook een rol. 26 % van de deelnemende organisaties gaf aan dat problemen met compatibiliteit en integratie redenen waren om van leverancier te wisselen, terwijl 23 % juist streefde naar het centraliseren van meerdere producten op één platform.
Vijf modules voor uitbreiding van beveiliging per gebied
Kaspersky heeft de nieuwe architectuur van Next Optimum opgebouwd rondom een basisendpointbescherming, waaraan bedrijven extra functionaliteiten kunnen toevoegen. Het idee is dat een kmo concrete tools kan integreren naarmate de infrastructuur, exposities of interne middelen veranderen.
De eerste is Security Awareness, gericht op het trainen van medewerkers tegen phishing, social engineering en andere menselijke fouten. Deze bescherming wint aan belang omdat veel aanvallen nog steeds afhankelijk zijn van enige interactie van de gebruiker, zoals inloggegevens invoeren op nep-websites of het openen van kwaadaardige bestanden.
Email Security brengt een deel van de bescherming naar het e-mailverkeer. Dit module is ontworpen om bedreigingen te detecteren voordat ze de gebruiker bereiken en voor beter inzicht in de infrastructuur van e-mails en communicatieprocessen.
De derde module, Workload Security, is gericht op workloads in cloud- en hybride omgevingen. De toevoeging toont aan dat bedrijfsbeveiliging niet langer beperkt kan blijven tot pc’s en eindstations, wanneer applicaties, virtuele machines en services over lokale infrastructuur en cloud worden verdeeld.
Threat Lookup & Analysis biedt tools om verdachte bestanden te onderzoeken en extra informatie te verkrijgen tijdens incidentanalyses. Het is bedoeld om het onderzoek te versnellen en sneller bedreigingen te identificeren wanneer een team een waarschuwing onderzoekt.
Tot slot richt Vulnerability Management zich op het opsporen en beheren van kwetsbaarheden binnen de infrastructuur. Het beheer van deze zwakke punten is rechtstreeks gerelateerd aan een van de uitkomsten van het Kaspersky-onderzoek: 17 % van de ondervraagde kmo’s meldde incidenten gerelateerd aan het misbruiken van softwarekwetsbaarheden.
Deze modules vullen de verschillende detectie- en responscapaciteiten aan binnen de Kaspersky Next-familie, die onder andere EDR (Endpoint Detection and Response), XDR (Extended Detection and Response) en MXDR (Managed Extended Detection and Response) omvatten.
Meer phishing-simulaties en inloggegevensbewaking
De update beperkt zich niet tot de vijf modules. Kaspersky heeft ook de campagnes voor gesimuleerde phishing uitgebreid tot Kaspersky Next EDR Foundations, een functie die eerder beschikbaar was in Next XDR Optimum en Next MXDR Optimum.
Beheerders kunnen gebruik maken van kant-en-klare sjablonen om aanvalssimulaties te versturen en te zien hoe medewerkers reageren. Het systeem genereert rapporten waarmee knelpunten in scholing kunnen worden vastgesteld en gevolgd. Hoewel deze tests aanvallen niet volledig voorkomen, kunnen ze wel helpen risicovol gedrag op te sporen voordat een echte poging iemand kan misleiden.
Daarnaast bevat Kaspersky Next MXDR Optimum nieuwe bedreigingsdetectiemogelijkheden gebaseerd op Kaspersky Digital Footprint Intelligence. Deze dienst koppelt gelekte inloggegevens aan verdachte authenticatiepogingen en waarschuwingen, en helpt zo mogelijk gecompromitteerde accounts te identificeren en prioriteiten te zetten bij incidenten.
Ook zijn sommige beheertaken aangepast voor gebruik op mobiele apparaten en tablets. Notificaties over incidenten verzonden via Telegram kunnen nu de prioriteit, getroffen activa, aanbevelingen en een directe link naar het incident tonen.
Een andere wijziging betreft de beheersconsoles. Organisaties kunnen beginnen met Pro View Console voor eenvoudige beheerfunctionaliteiten en later overstappen op Expert View Console voor meer gedetailleerde controles.
De bescherming van kmo’s reikt verder dan alleen computers
Het modulaire model komt op een moment dat kleine bedrijven steeds meer digitale diensten gebruiken. E-mail, SaaS-applicaties, cloudservices, externe toegang en bedrijfscredenties vormen een complex oppervlak dat moeilijk te beschermen is door enkel beveiligingssoftware op computers te installeren.
Ook zien we nieuwe verleidingen. Kaspersky meldt dat tussen januari en april 2026 meer dan 33.300 aanvallen op kmo’s werden gedetecteerd waarbij malware of potentieel ongewenste software zich voordeed als populaire AI-diensten. Dit is bijna vijf keer zo veel als dezelfde periode in 2025, aldus de gegevens van het bedrijf.
De update van Next Optimum is ontworpen om deze diversiteit te ondersteunen. In plaats van alle functies vanaf het begin te verplichten, stelt Kaspersky voor om modules rondom een gemeenschappelijke basis te bouwen. Voor kleine bedrijven kan dit betekenen dat men start met endpointbescherming en phishingtraining, en later aanvullende beveiligingen zoals e-mail, cloud workloads of geavanceerde onderzoeksfuncties toevoegt.
Het succes van dit model hangt af van de specifieke behoeften van de organisatie, haar infrastructuur en de reeds geïnstalleerde tools. De modulariteit kan het toevoegen van nieuwe beveiligingslagen vereenvoudigen, maar vervangt niet essentiële taken zoals software-updates, permisiereviews, toegangscontrole en procedurele responsplannen.
Veelgestelde vragen
Welke nieuwe modules bevat Kaspersky Next Optimum?
De update introduceert Security Awareness, Email Security, Workload Security, Threat Lookup & Analysis en Vulnerability Management. Elk behandelt een apart facet van bedrijfsbeveiliging.
Is Kaspersky Next Optimum bedoeld voor kleine en middelgrote bedrijven?
Ja. Kaspersky positioneert Next Optimum als een aanbod dat zich specifiek richt op kmo’s, met verschillende niveaus van EDR-, XDR- en MXDR-capaciteiten die kunnen worden afgestemd op de middelen en behoeften van elke organisatie.
Kunnen er phishing-simulaties worden uitgevoerd?
Ja. Kaspersky heeft de campagnes voor gesimuleerde phishing uitgebreid naar Next EDR Foundations. Beheerders kunnen sjablonen gebruiken en rapporten bekijken om tekortkomingen in de scholing van medewerkers te identificeren.
Beschermt Kaspersky Next Optimum workloads in de cloud?
De nieuwe module Workload Security richt zich op het versterken van de beveiliging van workloads in cloud- en hybride omgevingen, vooral voor organisaties die hun cloud-infrastructuur uitbreiden of migreren.
