Kaspersky přináší integraci API a umožňuje diskrétně kontrolovat podezřelé objekty

Kaspersky přináší integraci API a umožňuje diskrétně kontrolovat podezřelé objekty

Díky bezplatnému přístupu k portálu Kaspersky Threat Intelligence Portal, jenž na jednom místě sdružuje veškeré účinně aplikovatelné poznatky společnosti Kaspersky o možných hrozbách, mohou nyní registrovaní uživatelé prostřednictvím komunitního přístupu využívat nové privilegované funkce. Přínosem je především, že se ke svým aplikacím budou moci připojovat prostřednictvím API a získávat určité množství reportů o chování souborů či URL v rámci zabezpečeného prostředí Kaspersky Cloud Sandbox. Za účelem zvýšení zabezpečení soukromí byl rovněž implementován speciální režim udělování přístupových práv, který umožní kontrolovat soubory tak, aby výsledky nebyly přístupné pro jiné uživatele.

Nedávný průzkum společnosti Kaspersky týkající se stavu zabezpečení IT technologií mezi organizacemi zjistil, že Threat Intelligence (TI, čili vyspělé zjišťování hrozeb) považují za jednu z hlavních oblastí, do níž zvažují investovat v reakci na hrozbu narušení dat. Je tomu tak u 41% velkých podniků a 39% malých a středních firem. Překážkou pro implementaci však mohou být vysoké náklady na komerčně poskytované TI. Společnost Kaspersky pomáhá tuto překážku překonat a zpřístupnit výzkum hrozeb pro více organizací a pokračuje proto ve vývoji nových funkcí, které jsou bezplatně k dispozici na portálu Kaspersky Threat Intelligence Portal.

Členové komunity mohou využívat prémiové funkce

Uživatelé po zaregistrování obdrží speciální API, které jim umožní propojit službu s vlastními projekty a řešeními. Díky tomu mohou snadno odesílat a přijímat informace o souborech, hash kódech, IP adresách a URL z portálu Kaspersky Threat Intelligence Portal prostřednictvím jejich vlastních aplikací, aniž by museli navštívit webovou službu. Usnadňuje se tím provádění automatizovaných požadavků na kontrolu podezřelých objektů.

Všichni registrovaní uživatelé budou moci v bezpečném prostředí Kaspersky Cloud Sandbox, které poskytuje pokročilé techniky pro obranu proti napadení, spouštět omezený počet podezřelých souborů a adres URL. Znamená to, že dostanou nejen konečné rozhodnutí a základní informace o rizikových objektech, ale také podrobnou zprávu o veškerých aktivitách daného souboru a událostech probíhajících na určité webové stránce, jako jsou stahování, spouštění JavaScriptů, Adobe Flash a podobně. Komunitní přístup je pro všechny zájemce k dispozici zdarma.

Větší soukromí a podrobné informace o hrozbách

V rámci této aktualizace zavádí portál Kaspersky Threat Intelligence Portal režim soukromého odesílání. Ten zajišťuje, že výsledky analýzy sdílených vzorků nebudou dostupné nikomu, ani jiným členům komunity, jen společnosti Kaspersky. Funkce této služby tak budou moci využívat i organizace s přísnými zásadami ochrany osobních údajů. Pro členy komunity je k dispozici úplná historie jejich vyhledávání (soukromých i veřejných), zatímco ostatní budou mít přístup pouze k seznamu veřejných požadavků.

Budete-li potřebovat podrobnější informace o odeslaných souborech, lze nyní pomocí bezplatného přístupu na portál Kaspersky Threat Intelligence Portal provést statickou analýzu. Poskytuje data o struktuře souborů Portable Executable (PE) a extrahovaných řetězcích. Formát PE se vztahuje k souborům spouštěných v systému Windows a obsahuje informace o tom, jak by operační systém měl provádět jejich kód. Na základě výsledků analýzy mohou experti v oblasti zabezpečení ověřit funkčnost objektu, a pokud má netypické artefakty, odhalit jeho škodlivý potenciál, i kdyby byl malware dosud neznámý. Výsledky lze také použít k vytvoření indikátorů kompromisu, heuristiky detekce a pravidel.

Kromě izolovaného prostoru pro zkoumání malwaru (sandbox), heuristické analýzy, emulace a reputačních služeb využívá nyní bezplatný přístup na portál Kaspersky Threat Intelligence Portal technologie detekce chování. Ty zvyšují míru detekce a pomáhají identifikovat pokročilé hrozby a APT (advanced persistent threats).

„Jedním z hlavních KPI pro bezpečnostní týmy IT, čili ukazatelů jejich výkonnosti, je čas potřebný k reakci na daný incident. A nyní, když jsou pod stále větším tlakem kvůli rostoucímu počtu hrozeb, je rychlost odezvy ještě důležitější. Abychom v této obtížné době pomohli komunitě v oblasti kybernetické bezpečnosti, rozšířili jsme naše možnosti pro bezplatnou integraci TI do jejich procesů, aby bylo možné automatizovat rutinní úkoly. Poskytli jsme také přístup k většímu rozsahu informací, jež mohou při řešení incidentu pomoci,“ poznamenává Artem Karasev, vedoucí marketingu produktů oddělení Cybersecurity Services ve společnosti Kaspersky.

Uživatelé mohou upgradovat na komerční licenci portálu Kaspersky Threat Intelligence Portal tak, že o přístup k němu požádají z prostředí bezplatné služby. Tato verze pomáhá komplexně zkoumat incidenty skrze odhalování konkrétních APT aktérů, kampaní, jejich motivací a taktik, technik a postupů.

Portál Kaspersky Threat Intelligence je sdruženým místem pro přístup ke znalostní bázi společnosti Kaspersky o možných hrozbách.

Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečnost, která byla založena v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují do inovativních bezpečnostních řešení a služeb na ochranu firem, kritické infrastruktury, vlád a uživatelů po celém světě. Komplexní portfolio zabezpečení, jež tato společnost nabízí, zahrnuje špičkovou ochranu koncových bodů a řadu specializovaných bezpečnostních řešení a služeb, jež pomáhají čelit sofistikovaným digitálním hrozbám, jakkoli se neustále proměňují. Technologie společnosti Kaspersky chrání více než 400 milionů uživatelů a pro 250 000 firemních klientů přinášíme ochranu všeho, co je pro ně v digitální oblasti nejcennější.

Zdroj informací

Kaspersky a NejBusiness.cz

Datum

4. listopadu 2020

Sociální sítě NejBusiness.cz

Přihlášení

Přihlášení
E-mail:
Heslo:

Doporučujeme

Zajímavosti a tiskové zprávy

3. září 2024

OSTROJ naplno rozjel sériovou výrobu letištní techniky pro Oshkosh AeroTech

Opavský strojírenský výrobce OSTROJ rozšířil strategickou spolupráci s americkou společností Oshkosh...

1. září 2024

KB, MONETA a Air Bank nově umožňují vkládat hotovost do sdílené sítě téměř 800 bankomatů

Od srpna mají klienti Komerční banky, Monety a Air Bank možnost vkládat hotovost do téměř 800 sdílených...

19. srpna 2024

Konica Minolta se zaměřila na ochranu firemních dat proti hackerům

Konica Minolta reaguje na stále rostoucí počty hackerských útoků a potřebu maximálního zabezpečení IT...

15. srpna 2024

První ekologická celodřevěná prodejna BILLA vyrůstá ve Vracově na Hodonínsku

BILLA zahájila v červenci výstavbu své první celodřevěné ekologické prodejny v rámci střední a východní...

11. srpna 2024

Brněnská Authentica loni překročila půlmiliardový obrat a otevřela novou divizi

Brněnská skupina Authentica loni poprvé překročila půlmiliardový obrat, který meziročně vyrostl na celkem...

5. července 2024

Výroba vozidel v Česku nadále roste

V České republice bylo v prvních pěti měsících vyrobeno 651 935 osobních vozidel. To je téměř o 10 % víc...

30. června 2024

Největší fotovoltaický střešní projekt v Česku: V CTParku Bor na Plzeňku

Přední evropská developerská společnost CTP vybudovala bez využití finanční dotace dosud nejrozsáhlejší...

13. června 2024

Skanska uvádí na trh novou lokalitu, Habitat Malešice nabídne multifázový projekt s více než 1 000 byty

Skanska představuje svůj doposud největší rezidenční projekt s názvem Habitat a spouští prodej první...

24. května 2024

NOBO AUTOMOTIVE bude vyrábět sedladla pro BMW v GARBE PARKU České Budějovice

Společnost GARBE, specialista na logistické a průmyslové nemovitosti ve střední a východní Evropě,...

20. května 2024

Bonami expanduje do Itálie

onami, prodejce nábytku dekorací a vybavení do domácnosti, se rozšiřuje na další trh, tentokrát do Itálie....

Reklama

Page generated in 1.7853 seconds.
Redakční systém teal.cz naprogramoval Vítězslav Dostál