איך באמת משווים פלטפורמות XDR ב-2026, ולמה טבלת הפיצ'רים לא תעזור

ESET

מי שמנהל כרגע תהליך בחירה של פלטפורמת XDR מכיר את התופעה. אוספים ארבעה-חמישה ספקים, בונים טבלת השוואה עם עשרים שורות, ומגלים שכולם מסמנים וי כמעט בכל שורה. הטבלה לא הכריעה כלום, וההחלטה בסוף מתקבלת לפי מחיר או לפי מי הציג יפה יותר.

הסיבה לכך פשוטה: קטגוריית ה-XDR התכנסה. כל ספק רציני היום אוסף טלמטריה מתחנות קצה, מדואר אלקטרוני, מזהויות ומהענן, ומקשר ביניהם. הפיצ'רים באמת דומים. מה שלא דומה נמצא בארבעה מקומות שטבלה סטנדרטית לא מודדת.

כמה מהאיומים נעצרים לפני שהם הופכים לאירוע

XDR הוא שכבת זיהוי ותגובה, אבל הוא יושב על שכבת מניעה. ככל ששכבת המניעה חלשה יותר, כך זורמים לפלטפורמה יותר אירועים שהיו צריכים להיחסם מלכתחילה - וכל אחד מהם דורש זמן אדם.

כאן המספרים העצמאיים רלוונטיים. במבחן האבטחה העסקית של AV-Comparatives בין מרץ ליוני 2026, שיעורי ההגנה של המוצרים המובילים נעים בטווח צר: ESET השיגה 98.8 אחוזים בהגנה בעולם האמיתי, CrowdStrike 98.5 אחוזים, Sophos 98.3 אחוזים.

הטווח הצר הזה הוא בדיוק הסיבה שאסור לבחור לפי שיעור ההגנה לבדו. הפרש של חצי אחוז בין מוצרים מובילים הוא לא מה שיקבע את התוצאה אצלכם. מה שכן יקבע הוא הקריטריון הבא.

כמה התראות שווא הצוות שלכם יקבל

זה הקריטריון שהכי מזלזלים בו בשלב הבחירה, והכי מתחרטים עליו בשנה הראשונה. מערכת שמייצרת התראות שווא לא רק מבזבזת זמן - היא מאמנת את הצוות להתעלם.

באותו מבחן, ESET רשמה שתי התראות שווא בלבד במבחן העולם האמיתי, ואפס התראות שווא על תוכנה עסקית לגיטימית במבחן הנוזקות. המספר השני חשוב יותר ממה שנראה: תוכנה עסקית שנחסמת בטעות היא קריאה לתמיכה, עובד מושבת ולחץ להחריג - וכל החרגה היא חור קבוע.

מה זה עושה למחשבים בפועל

פלטפורמת XDR מתעדת את כל הפעולות באופן רציף בכל תחנה. זה נשמע כבד, ובחלק מהמוצרים זה באמת כבד.

ההבדלים כאן גדולים בהרבה מההבדלים בהגנה, ולכן הם קריטריון טוב יותר להבחנה. בציון הביצועים של AV-Comparatives מיוני 2026, ESET ו-Kaspersky קיבלו ציון 90, Bitdefender קיבל 70, CrowdStrike 60 ו-Sophos 55. ציון ההשפעה של ESET עמד על 3.7, הנמוך בשדה.

בעוד שבהגנה מדובר בהפרש של חצי אחוז, בביצועים מדובר בפער של פי כמה. בארגון עם מאתיים תחנות, זה ההבדל בין פריסה שעוברת בשקט לבין גל פניות למחלקת IT שמסתיים בהחרגות רוחביות.

מי יתפעל את זה בשתיים בלילה

זהו הקריטריון שמכריע בפועל אצל רוב הארגונים הישראליים, והוא כמעט אף פעם לא מופיע בטבלה השוואתית.

נכון, מערכות XDR יודעות לבצע תגובות אוטומטיות מהירות, אבל מעבר לחסימה טכנית מיידית - לפעמים צריך גם לתחקר, להבין לעומק מה קרה, ולקבל החלטות מורכבות.

ארגון של מאה עד שלוש מאות עובדים לא מפעיל מרכז ניטור (SOC) עשרים וארבע שעות ביממה, ולכן גם הפלטפורמה האוטומטית והמתקדמת ביותר תיתן שם ערך חלקי אם אין מי שיסתכל על התמונה הרחבה, יחבר את הקצוות ויפעל כשצריך.

לכן ההחלטה האמיתית היא לרוב לא "איזה XDR לבחור", אלא "XDR עצמאי" מול "XDR מנוהל". בשאלה השנייה, השיקולים הם זמינות המענה, שפת המענה, והאם הגורם שמנטר מכיר את הסביבה שלכם או רואה אותה בפעם הראשונה בעיצומו של אירוע.

ומה לגבי שירות?

הטמעה היא רגע האמת של כל מוצר אבטחה, ולכן ליוווי מקומי ותמיכה בשפה העברית הם גורם קריטי להצלחה. מערכת מתקדמת ככל שתהיה שווה מעט מאוד אם הוגדרה לא נכון או אם הארגון טובע בהתראות שווא (False Positives) שאין מי שיכוונן. בהטמעה נכונה, המומחים לא רק מתקינים את הסוכן (Agent) על התחנות, אלא מגדירים את כל ההגדרות הרלוונטיות, כולל הפעלת מצב למידה, כדי לקבל מידע על מה שבאמת חשוב. כאשר מתעוררת תקלה באמצע יום עבודה - או חלילה חשש לאירוע חריג -היכולות הטכניות חייבות לבוא לידי ביטוי בשירות מהיר, בגובה העיניים, ובשפה שבה הארגון חושב ופועל. מענה אנושי מהיר ודובר עברית מקצר משמעותית את זמן התגובה, מונע טעויות קריטיות תחת לחץ, והופך את מערכת ההגנה מכלי טכנולוגי מנוכר לנכס אסטרטגי שמייצר שקט נפשי אמיתי.

מה שנשאר אחרי שמסירים את הטבלה

ההשוואה בין פלטפורמות XDR ב-2026 לא מוכרעת ביכולות אלא בהתאמה. שיעורי ההגנה התכנסו, ולכן המשתנים שנותרו הם רעש התראות, משקל על התחנה, והאם קיים אדם שיפעל לפי מה שהמערכת מצאה וכמובן שירות ותמיכה.

קומסקיור מייצגת את ESET בישראל מאז 2004 ומלווה תהליכי בחירה כאלה מהצד של הארגון - כולל פיילוט מדוד על סביבה אמיתית ותרחיש חקירה. רוב הארגונים מגלים בשלב הזה שהשאלה שהם התחילו איתה לא הייתה השאלה שקובעת.

לקבלת הצעת מחיר לפתרון הגנה לארגון ניתן ליצור איתנו קשר: