fb
5. 11. 2019 12:30

Kaspersky odemknul zdarma některé funkce své služby Threat Intelligence Portal

KasperskyProstřednictvím služby Threat Intelligence Portal je možné získat poznatky o kybernetických hrozbách včetně dat a analýz kybernetických útoků, které společnost Kaspersky nashromáždila za více než 20 let. Díky nim mohou firmy a organizace včas reagovat na napadení. V rámci poslední aktualizace této služby odemkla společnost Kaspersky některé její funkce, aby si ji zdarma mohlo vyzkoušet širší spektrum zájemců.

Přístup k relevantním informacím o kyberhrozbách umožňuje firmám rychleji zanalyzovat podezřelé objekty a výrazně tak zefektivnit práci IT bezpečnostních týmů. Velkou část firem totiž od využívání informací o hrozbách odrazuje vysoká cena služeb, které je agregují. Společnost Kaspersky se proto rozhodla vybrat několik funkcí svého nástroje Threat Intelligence Portal – které byly zatím dostupné pouze zákazníkům z řad velkých firem, a zpřístupnit je široké veřejnosti. Prostřednictvím služby mají přístup k široké řadě informací o nejnovějších a zároveň i historických kyberhrozbách.

Odemknuté funkce a základní informace o kyberhrozbách umožní firemním analytikům rychle vyhodnotit, která upozornění představují největší riziko, a vyžadují proto prioritní pozornost. Když nyní SOC analytici narazí například na podezřelý indikátor, kterým může být soubor, file hash, IP adresa nebo URL, mohou ho nechat zkontrolovat Kaspersky Threat Intelligence Portalem. Ten určí, jestli se jedná o škodlivý objekt, a navíc poskytne o dané hrozbě informace o jejím rozšíření. Analytici mají také přístup k údajům o tom, pod jakými názvy byla hrozba dříve detekována. K dispozici jsou i podrobnosti o organizacích, které zaregistrovaly daný podezřelý webový zdroj, datum vytvoření domény a data, kdy byl soubor poprvé a naposledy zaregistrován. Nyní může každý uživatel zdarma denně nahrát maximálně 100 souborů určených k analýze.


Kaspersky Threat Intelligence Portal


Každý soubor poskytnutý k přezkoumání zanalyzuje několik pokročilých detekčních technologií, jakými je například heuristická analýza a Kaspersky Cloud Sandbox. Ty se zaměřují především na monitoring podezřelého chování a aktivit. Portál je navíc obohacen i o informace z Kaspersky Security Network, která je tvořena vlastními webovými prohledávači, spamovými pastmi, údaji z výzkumů, informacemi od partnerů a dalšími zdroji. Takto nashromážděná data jsou anonymizována a pečlivě kontrolována.

Kaspersky Threat Intelligence Portal je nyní pro bezpečnostní odborníky dostupný na této adrese.

Kalendář akcí
Konference - Semináře - Školení
Časopis IT Systems/Speciál
Aktuální číslo časopisu IT Systems Aktuální číslo časopisu příloha #1
Archív časopisu IT Systems
IT Systems 1-2 IT Systems 12 IT Systems 11 IT Systems 10
Archív časopisu IT Systems Special
Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1