跳至正文

服务等级

KYRA AI MDR 提供四个服务等级,旨在满足从个人开发者到大型企业的安全需求。

等级概览

等级定价目标市场核心价值
FREE$0/月小型企业(1-30 人)安全态势检查、基础监控
MDR$230/月中小企业(10-100 人)24/7 AI 驱动检测 + 自动响应
PRO$600/月中型企业(30-300 人)完整 MDR + 专属分析师 + 合规
CUSTOM定制报价大型企业(300+)定制 MDR + 现场支持

年付定价

等级月付年付优惠
MDR$230/月$1,380/年(等效 $115/月)50% 折扣

服务能力

能力FREEMDRPROCUSTOM
24/7 威胁检测
MITRE ATT&CK 映射
AI 告警分类仅摘要完整(99% 误报过滤)完整(99% 误报过滤)完整(99% 误报过滤)
自动响应标准 SOAR自定义 SOAR自定义 Playbook
主动威胁狩猎月度每周
自定义检测规则有限无限制
仪表板只读完整交互完整 + 自定义完全自定义
报告月度评分邮件月度威胁简报每周 + 合规自定义频率
合规基础 ISMS-P 清单ISMS-P + SOC 2多框架
专属分析师共享指定
现场支持
EASM 扫描月度每周每日实时
支持社区/文档邮件(24 小时)专属(4 小时 SLA)专属(1 小时 SLA)
引导入门自助引导(一键)白手套现场

采集配额

等级最大 EPS每日采集量Collector端点用户
FREE50500 MB1403
MDR5005 GB112025
PRO2,00020 GB535050
CUSTOM无限制无限制无限制无限制无限制

超额

等级超额策略
FREE硬性上限(日志停止采集)
MDR超出每日限额按 $0.02/GB 计费
PRO超出每日限额按 $0.015/GB 计费
CUSTOM协商

日志保留

等级日志保留期
FREE7 天
MDR90 天
PRO180 天
CUSTOM365+ 天

法律保留覆盖:在活跃的法律诉讼期间,所有保留期无限延长。


事件严重等级矩阵(SEV1-SEV4)

SEV1 — 严重(具有业务影响的主动入侵)

指标: 活跃勒索软件、实时数据泄露(>1GB)、域管理员帐户被入侵、关键基础设施被攻破、公共数据暴露、活跃的 C2 通信。

业务影响: 服务中断影响 >50% 用户、经济损失 >$100K、需要立即通知的合规违规。

响应: 检测到确认 <15 分钟(所有等级),立即激活作战室,30 分钟内通知高管,1 小时内通知客户。

SEV2 — 高(确认入侵,有限的即时影响)

指标: 确认的恶意软件执行、横向移动、非特权凭证泄露、成功的权限提升、持久后门部署。

响应时间:

  • FREE:4 小时内确认,8 小时内遏制
  • MDR:1 小时内确认,8 小时内遏制
  • PRO/CUSTOM:30 分钟内确认,4 小时内遏制

SEV3 — 中(需要调查的可疑活动)

指标: 策略违规、认证异常、网络侦察、可疑下载、钓鱼尝试、未成功的利用。

响应时间:

  • FREE:24 小时内提供文档化分析
  • MDR:4 小时内调查
  • PRO/CUSTOM:2 小时内调查

SEV4 — 低(信息性/常规)

指标: 常规漏洞扫描发现、预期的安全工具告警、轻微配置偏移、证书过期警告。

响应时间:

  • FREE:72 小时内分析
  • MDR:24 小时内批量处理
  • PRO/CUSTOM:8 小时内分析

严重等级升级规则

升级触发条件
SEV4 → SEV3同一资产在 24 小时内产生 >5 个相关事件
SEV3 → SEV2IOC 匹配确认或成功利用证据
SEV2 → SEV1检测到横向移动或业务关键系统受影响
任意 → SEV1客户声明业务影响或合规触发

SLA 响应时间

严重等级FREEMDRPRO / CUSTOM
SEV115 分钟15 分钟15 分钟
SEV24 小时1 小时30 分钟
SEV324 小时4 小时2 小时
SEV472 小时24 小时8 小时

SLA 解决时间

严重等级FREEMDRPRO / CUSTOM
SEV18 小时*4 小时2 小时
SEV216 小时*8 小时4 小时
SEV33 天*24 小时12 小时
SEV45 天*3 天2 天

FREE 等级解决 = 全面分析和建议(无主动遏制)

遏制 SLA(仅限 MDR、PRO、CUSTOM)

严重等级MDRPRO / CUSTOM
SEV12 小时1 小时
SEV26 小时3 小时
SEV312 小时6 小时
SEV424 小时12 小时

平台可用性

组件FREEMDRPRO / CUSTOM
事件采集99.5%99.9%99.99%
管理控制台99.0%99.5%99.9%
REST API99.0%99.5%99.9%
告警通知99.5%99.9%99.99%

SLA 赔偿

可用性违约赔偿月度最大值
低于 PRO/CUSTOM SLA(99.99%)5%25%
低于 MDR SLA(99.9%)10%50%
低于 FREE SLA(99.5%)10%50%
低于 99.0%(任何等级)25%100%

按等级的功能访问

类别功能FREEMDRPROCUSTOM
检测基础规则库
检测高级 ML 模型
检测自定义规则构建器有限
检测威胁情报源基础高级高级 + 私有高级 + 私有
调查自动化分类仅摘要完整(99% 误报过滤)完整(99% 误报过滤)完整(99% 误报过滤)
调查取证工具基础高级高级
调查案例管理
响应告警通知
响应自动化遏制标准 SOAR自定义 SOAR自定义 Playbook
响应Playbook 执行标准自定义自定义
报告标准仪表板只读完整交互完整 + 自定义完全自定义
报告高管报告月度威胁简报每周 + 合规自定义频率
报告合规报告基础 ISMS-PISMS-P + SOC 2多框架
报告自定义报告
API只读 API
API写入 API有限
APIWebhook

等级迁移

客户可以随时升级或降级其服务等级:

  • 升级:新功能和配额立即激活
  • 降级:功能在当前计费周期结束时调整
  • 数据保留:降级后,现有数据在原保留期内仍然可访问;新数据遵循新等级的保留计划