Threat Intelligence Portal pomůže firmám v boji s kyberútoky
Sdílení poznatků o kybernetických hrozbách se stává důležitým nástrojem v jejich potlačování. V současnosti totiž kyberkriminalita negativně ovlivňuje stále větší počet firem. Strach z toho, že se stanou obětí cíleného útoku, má po celém světě téměř polovina (49 %) společností.
Threat Intelligence portál umožní předplatitelům služeb Security Intelligence od Kaspersky Lab jednotný přístup ke službám Kaspersky Threat Data Feeds, APT Intelligence Reporting a Kaspersky Threat LookUp. Společnosti tak budou mít okamžitý přístup k informacím jak o nejaktuálnějších hrozbách, tak těch z minulosti, což jim pomůže eliminovat kybernetické útoky ještě před tím, než ovlivní jejich organizaci. Díky užitečným a detailním informacím o charakteru hrozeb se významně zkrátí čas potřebný pro reakci na incident a zlepší se forenzní schopnosti IT oddělení. Jejich pracovníci budou moci podniknout efektivní kroky ještě před tím, než dojde k ohrožení dat a systémů.
Znalost kybernetických hrozeb umožňuje firmám držet krok s neustále se měnícím prostředím a reagovat na hrozby v okamžiku, kdy ještě není veřejně známý jejich technický popis. Přístup k neustále aktualizovaným informacím, pocházejících od expertních týmů, a nejnovější zprávy APT Intelligence poskytují možnost okamžité a účinné reakce nutné k překonání možných hrozeb. Přispívá k tomu i vylepšená viditelnost taktiky zločinců a kyberšpionážních postupů a zároveň techniky a procesy dostupné v lidských a strojově čitelných formátech jako jsou indikátory napadení (IoC) a pravidla Yara.
Od roku 2016 uveřejnila společnost Kaspersky Lab více než sto zpráv APT Intelligence s cílem pomoci firmám odhadnout potenciální rizika. Spolu s těmito zprávami bude prostřednictvím Threat Intelligence portálu dostupná i služba Kaspersky Threat Lookup. Tato výkonná internetová služba nabízí interaktivní přístup k 5 petabitům informací o kybernetických hrozbách, které odborníci Kaspersky Lab během více než 10 let nashromáždili a roztřídili za pomoci strojového učení a expertních systémů. Firemním oddělením se tak dostává do rukou nástroj, který jim umožní analyzovat zákeřné internetové aktivity na základě jejich historického a zeměpisného kontextu.
Na Threat Intelligence portálu budou dále dostupná nejaktuálnější data o hrozbách zprostředkovaná službou Kaspersky Threat Data Feeds. Tyto neustále aktualizované zprávy zahrnují informace o IP Reputation, Threat Hash a Threat URL. Díky nim budou mít IT bezpečnostní týmy přehled o současných rizicích a důsledcích spojených s kybernetickými hrozbami. Detailní přehled hrozeb a nejnovější indikátory napadení zajistí lepší povědomí o obsahu a schopnostech hrozeb, díky čemuž budou pověření pracovníci schopni implementovat vylepšená bezpečnostní opatření, mezi něž by mělo patřit SIEMs, firewally a DNS řešení. Threat Intelligence portál má také speciálně uzpůsobené rozhraní a API umožňující externí integraci SIEMs.
Současní uživatelé APT Intelligence Reports, Kaspersky Threat Lookup a Kaspersky Threat Data Feeds získají při příležitosti spuštění nového Threat Intelligence portálu přístup i k jeho ostatním službám. Na konci roku 2017 navíc přibydou na portálu ještě další dvě nové služby – Botnet Tracking a Phishing Tracking.