КАСПЕРСКИЙ ENDPOINT SECURITY VS DR.WEB ENTERPRISE: СРАВНЕНИЕ ДЛЯ БИЗНЕСА
Если вам нужно лицензировать антивирус на 50-500+ рабочих мест, реальный выбор — Касперский Endpoint Security или Dr.Web Enterprise Security Suite. Оба в реестре Минцифры, оба сертифицированы ФСТЭК. Разберём детально и сравним.
Защита и обнаружение
По AV-Test/AV-Comparatives оба продукта стабильно в топ-5 мира. Касперский чуть лучше показывает себя в zero-day и поведенческом анализе, Dr.Web сильнее в эвристическом анализе и ботнет-обнаружении.
Технологии Касперского
- Kaspersky Security Network (KSN) — облачная репутационная база, обновляемая в реальном времени
- System Watcher — поведенческий анализ программ
- Adaptive Anomaly Control — обучение на типовом поведении пользователей
- Anti-Cryptor — защита от ransomware с откатом изменений
- Application Control — белые/чёрные списки приложений
- Vulnerability Assessment — поиск уязвимостей в установленном ПО
Технологии Dr.Web
- Origins Tracing — собственная технология поведенческого анализа
- Office Control — защита Microsoft Office от макро-угроз
- Anti-spam SpIDer Mail — фильтрация почтового трафика
- Web-Antivirus SpIDer Gate — фильтрация веб-трафика
- HIPS (Host-based Intrusion Prevention) — контроль попыток модификации системы
- Application Control — контроль запуска приложений
Корпоративные фичи
| Фича | Касперский ESS | Dr.Web ESS |
|---|---|---|
| Централизованная консоль | Kaspersky Security Center | Dr.Web Control Center |
| Шифрование дисков (FDE) | Да | Нет (через отдельный Dr.Web Encrypt) |
| Контроль приложений (Application Control) | Да, белые списки | Да, по категориям |
| EDR функции | Да, в EDR Optimum / Expert | Да, в Dr.Web ESS Plus |
| Защита почтовых серверов | Kaspersky Security для Exchange/Postfix | Dr.Web для Postfix/sendmail |
| Защита Microsoft Office 365 | Да | Нет |
| Поддержка Linux | Astra, RED OS, ALT Linux, RHEL, Debian | Все основные дистрибутивы |
| Поддержка macOS | Да | Да |
| Поддержка мобильных устройств | iOS, Android (KES для Android) | Только Android |
| Интеграция с SIEM | через syslog или REST API | через syslog |
| Передача в ГосСОПКА | Да, Kaspersky ICS | Да, Dr.Web Enterprise |
Цены
Цены примерные, на 2026 год. Зависят от объёма закупки и срока подписки:
| Решение | Цена/раб.место/год | Минимальный объём |
|---|---|---|
| Касперский ESS Standard | ~1 200 ₽ | 10 |
| Касперский ESS Advanced | ~1 800 ₽ | 10 |
| Касперский ESS Total | ~2 600 ₽ | 50 |
| Касперский EDR Optimum | ~3 500 ₽ | 50 |
| Dr.Web ESS Standard | ~900 ₽ | 10 |
| Dr.Web ESS Plus (с EDR) | ~1 500 ₽ | 50 |
| Dr.Web Server (на 1 сервер) | ~3 000 ₽ | 1 |
На 100 рабочих мест разница базовых редакций: Касперский ~120 000 ₽/год, Dr.Web ~90 000 ₽/год — разница 30 000 ₽.
Сертификация и реестр
Касперский ESM имеет сертификат ФСТЭК до 4 класса защищённости, Dr.Web ESS — также 4 класс. Оба продукта в реестре российского ПО Минцифры.
Особенности сертификации Касперского
- Kaspersky Endpoint Security — сертификат ФСТЭК на 4 класс
- Kaspersky Industrial CyberSecurity (KICS) — отдельный сертификат для АСУ ТП
- Kaspersky Embedded Systems Security — для банкоматов, POS
- Kaspersky Anti Targeted Attack Platform (KATA) — APT-защита
Особенности сертификации Dr.Web
- Dr.Web Enterprise Security Suite — сертификат ФСТЭК на 4 класс
- Dr.Web для Astra Linux SE — отдельная сертифицированная редакция, совместимая с мандатным контролем
- Dr.Web Mobile Security — для Android-устройств
Поддержка операционных систем
Оба основных вендора поддерживают: Windows 10/11, Astra Linux SE 1.6/1.7, РЕД ОС, ALT Linux. Касперский также имеет агентов для macOS, Android, iOS — это полезно для смешанных корпоративных парков.
Особенности на Astra Linux SE
Dr.Web имеет специальную сертифицированную редакцию для Astra Linux SE с поддержкой мандатного контроля целостности. Касперский ESS работает на Astra, но требует настройки контекста безопасности для своих процессов.
EDR-функционал
EDR (Endpoint Detection and Response) — это уже не просто антивирус, а полноценная платформа реагирования на инциденты:
- Сбор телеметрии с эндпоинтов в централизованную базу
- Поведенческий анализ и детект аномалий
- Threat Hunting — поиск скрытых атак
- Автоматический response (карантин, изоляция, откат)
- Forensics — расследование инцидентов
Касперский EDR Optimum vs Dr.Web ESS Plus
Касперский Optimum — более развитая платформа с MITRE ATT&CK маппингом, интегрирован с Kaspersky Threat Intelligence. Dr.Web ESS Plus — базовый EDR-функционал, проще в настройке, но менее глубокая аналитика.
Что выбрать
- Касперский — если важны EDR и продвинутый поведенческий анализ, готовы платить больше, нужны защита Office 365 и iOS
- Dr.Web — если бюджет ограничен, нужен надёжный базовый антивирус с хорошим Linux-агентом, особенно если уже работаете на Astra Linux SE
- Параллельно — иногда крупные предприятия используют оба: Касперский на десктопах + серверах Windows, Dr.Web на серверах Linux
Типичные сценарии
Банк (КИИ 2 категории)
Выбор: Касперский ESS Total + Касперский EDR Optimum + Касперский Industrial CyberSecurity для банкоматов. Бюджет ~3 000 ₽/раб.место × 1 000 рабочих мест = 3 млн ₽/год.
Гос-орган (50 рабочих мест, Astra Linux SE)
Выбор: Dr.Web ESS Standard + Dr.Web для Astra Linux SE. Бюджет ~900 ₽ × 50 = 45 000 ₽/год.
Промышленное предприятие (КИИ 1 категория, АСУ ТП)
Выбор: Kaspersky Industrial CyberSecurity (KICS for Networks + KICS for Nodes). Стоимость — индивидуально, от 5-10 млн ₽/год.
FAQ по антивирусам для бизнеса
Можно ли использовать бесплатный Avast/AVG в бизнесе?
Технически — нет, лицензии бесплатных антивирусов запрещают коммерческое использование. Юридически — это нарушение условий лицензии. И, главное, бесплатные антивирусы НЕ в реестре Минцифры — нельзя для гос-сектора.
Что делать, если антивирус ломает работу 1С/Excel?
Добавить в исключения процессы 1С (1cv8.exe) и пути к данным (\server1c). В корпоративной консоли это делается централизованно.
Сколько ресурсов потребляет современный антивирус?
Касперский: ~150-300 МБ RAM, 1-3% CPU при сканировании. Dr.Web: ~100-200 МБ RAM, 1-2% CPU. На современных компьютерах не заметно. На старых (2014-) — может ощущаться.
Как часто обновлять антивирусные базы?
Современные антивирусы обновляют базы автоматически каждые 1-4 часа. Сетевая нагрузка — небольшая (несколько МБ за обновление).
Что такое 0-day и как с ним справляются антивирусы?
0-day — это уязвимость или вредонос, для которого ещё нет сигнатуры. Современные антивирусы используют поведенческий анализ, эвристику и облачную репутацию для детекта 0-day. По AV-Test эффективность ~98-99%.
Поставим лицензии в нужном объёме
Поставляем все продукты Касперского и Dr.Web юр.лицам по 44-ФЗ, 223-ФЗ и коммерческим договорам. Включаем миграцию с другого антивируса (если есть). Запросить КП.
Купить упомянутые продукты
Товары, о которых рассказано в этом материале — все с сертификацией ФСТЭК и в реестре Минцифры.