Cookie Consent by Free Privacy Policy website Kaspersky Threat Intelligence migliora i threat data feed, l’analisi delle minacce e la protezione delle aziende
febbraio 01, 2023 - Kaspersky

Kaspersky Threat Intelligence migliora i threat data feed, l’analisi delle minacce e la protezione delle aziende

L’ultima versione del servizio di #kaspersky Threat Intelligence include una serie di feed ottimizzati che contribuiscono a una comprensione più approfondita del comportamento, delle tattiche, delle tecniche e delle procedure dei cyber-attaccanti, indipendentemente dalla regione di provenienza o dalla lingua. Contiene inoltre nuovi elementi integrati che consentono di proteggere le aziende sui social network e nei marketplace.

I criminali informatici riescono a nascondersi nelle reti aziendali, ottenendo informazioni sensibili e causando perdite finanziarie, danni alla reputazione e guasti di lunga durata ai sistemi. Secondo le statistiche fornite da #kaspersky Global Emergency Response Team, la durata media di un attacco prolungato è di 94,5 giorni prima che sia stato rilevato da uno specialista InfoSec. Per proteggere le aziende da minacce nascoste come queste, le aziende dovrebbero fornire ai loro team di sicurezza soluzioni affidabili che li aiutino a stare un passo avanti rispetto ai criminali informatici e a eliminare i rischi informatici prima che possano causare danni.

Per raggiungere questo obiettivo, #kaspersky ha aggiornato la sua Threat Intelligence con nuove funzionalità di Threat Hunting e Incident Investigation. Grazie alla disponibilità di informazioni in formati accessibili all’uomo e ai computer, la soluzione supporta i team di sicurezza con elementi di contesto significativi durante l’intero ciclo di gestione degli incidenti, incrementando le indagini su questi ultimi e fornendo informazioni sui processi strategici di decision-making.

Advanced Threat Data Feed per una migliore protezione

L’ultima versione di #kaspersky Threat Intelligence contiene nuovi feed su crimeware, servizi cloud e minacce al software open-source. Questi feed aiuteranno i clienti a rilevare o prevenire la fuga di dati riservati e a mitigare i rischi di attacchi alla supply chain e di componenti software vulnerabili o potenzialmente compromessi. È stato inoltre introdotto un feed di dati sulle vulnerabilità industriali in formato OVAL, che consente ai clienti di trovare facilmente software ICS vulnerabili su host Windows nelle loro reti utilizzando i più diffusi scanner di vulnerabilità.

I feed esistenti sono stati arricchiti con ulteriori informazioni preziose e fruibili, come nuove categorie di minacce, tattiche e tecniche di attacco nella classificazione MITRE ATT&CK, che aiuteranno i clienti a identificare l’avversario, indagare e rispondere alle minacce in modo più rapido ed efficiente.

L’integrazione con le soluzioni SIEM (Security Information and Event Management) tramite #kaspersky CyberTrace[1] è stata migliorata grazie all’analisi automatica degli indicatori di compromissione (IoC) direttamente da e-mail e PDF. Inoltre, ora CyberTrace supporta un formato di esportazione flessibile degli IoC, consentendo una perfetta integrazione dei Threat Data Feed filtrati nei controlli di sicurezza di terze parti.

Migliore qualità della visibilità per un’indagine approfondita

Kaspersky Threat Intelligence ha esteso la copertura agli indirizzi IP e ha aggiunto nuove categorie come DDoS, Intrusion, Brute-force e Net Scanner, poiché in precedenza i clienti effettuavano molte ricerche relative a questi tipi di minacce. La soluzione aggiornata supporta i filtri che consentono agli utenti di specificare le fonti di ricerca, le sezioni e i periodi per l’analisi automatica dei programmi previsionali.

Anche il Research Graph, uno strumento di visualizzazione grafica, è stato aggiornato per supportare due nuovi elementi: attori e relazioni. Gli utenti possono applicarli per trovare ulteriori connessioni con gli IoC. Questa opzione accelera le attività di risposta e di ricerca delle minacce, evidenziando gli IoC di attacchi di alto profilo descritti nei report APT, crimeware e industriali e nei profili degli attori.


Maggiori informazioni nel comunicato stampa da scaricare

News correlate

aprile 23, 2024
aprile 19, 2024
marzo 12, 2024

Nel panorama delle minacce informatiche in continua evoluzione, è cruciale per le aziende potersi affidare a soluzioni di cybersec...

Kaspersky presenta la nuova versione del sistema operativo per thin client che offre una connettività migliorata, una maggiore vel...

Kaspersky, leader globale nella sicurezza informatica, annuncia la nuova nomina di Maura Frusone a Head of B2B Sales, sottolineand...

Ti potrebbe interessare anche

febbraio 28, 2024
febbraio 26, 2024
febbraio 02, 2024

i ricercatori di Kaspersky hanno scoperto che le vulnerabilità di un popolare robottino smart potrebbero rendere i bambini potenzi...

Nel 2023, Kaspersky ha osservato un aumento costante del numero di attacchi ai dispositivi mobile, raggiungendo circa 33,8 milioni...

In occasione del Safer Internet Day, l’azienda si impegna a promuovere la sicurezza online e a sensibilizzare sull’importanza di e...