Wobec rosnącego zagrożenia dla firm ze strony cyberprzestępczości oraz obaw związanych z atakami ukierunkowanymi, do których przyznaje się niemal połowa (49%) firm na całym świecie, potrzeba wymiany informacji dotyczących cyberzagrożeń nigdy nie była bardziej paląca. Aby pomóc firmom w uzyskiwaniu dostępu do najbardziej istotnych informacji o zagrożeniach oraz wesprzeć ich codzienne zmagania ze złożoną cyberprzestępczością, Kaspersky Lab uruchomił Threat Intelligence Portal, unikatowy
serwis online stworzony w celu usprawnienia pracy centrów operacji bezpieczeństwa w obliczu setek, a nawet tysięcy alarmów o zagrożeniach. Serwis jest dostępny dla subskrybentów usługi Kaspersky Security Intelligence.
Threat Intelligence Portal zapewni subskrybentom usługi Kaspersky Security Intelligence pojedynczy punkt dostępu do źródeł danych dotyczących zagrożeń, raportów dotyczących analizy ataków APT oraz serwisu wspomagającego reagowanie na nowe zagrożenia – Kaspersky Threat LookUp. Subskrybenci będą dysponowali natychmiastowym dostępem zarówno do najnowszych jak i opublikowanych wcześniej danych analitycznych dotyczących zagrożeń, dzięki którym będą mogli zwalczać cyberataki, zanim te uderzą w ich organizacje. To oznacza poprawę czasu reakcji na incydenty oraz możliwości kryminalistycznych – zespoły ds. bezpieczeństwa będą mogły korzystać z istotnych i szczegółowych informacji dotyczących zagrożeń i ich charakteru, które umożliwią właściwą reakcję, zanim atak uderzy w systemy i dane.
Informacje analityczne dotyczące zagrożeń mają istotne znaczenie dla firm w ich codziennych zmaganiach ze złożonymi cyberatakami. Uzbrajają firmy w aktualną wiedzę dotyczącą tego ewoluującego krajobrazu, zanim techniczne opisy zagrożeń staną się publicznie dostępne. Taki dostęp do nieustannie aktualizowanych informacji ze specjalistycznych źródeł oraz najnowszych raportów analitycznych dot. ataków APT umożliwia skuteczną i szybką reakcję, która pozwala pokonać potencjalne zagrożenia dzięki lepszemu wglądowi w przestępcze i cyberszpiegowskie taktyki, techniki i procedury.
Od 2016 r. Kaspersky Lab opublikował ponad 100 raportów analitycznych dot. ataków APT, aby pomóc firmom lepiej zrozumieć te zagrożenia. Oprócz nich, serwis Threat Intelligence Portal oferuje również dostęp do usługi Kaspersky Threat Lookup – portalu WWW zapewniającego interaktywny dostęp do 5 petabajtów informacji w zakresie analizy cyberzagrożeń, gromadzonych i kategoryzowanych przez systemy uczące się i eksperckie firmy Kaspersky Lab od ponad 10 lat. Dzięki temu zespoły otrzymają narzędzia, jakich potrzebują, aby móc przedstawić, w ujęciu historycznym i geograficznym, niebezpieczne działania oraz szkodliwe zachowania w całym internecie.
Threat Intelligence Portal umożliwia również dostęp do źródeł danych dotyczących zagrożeń. Te nieustannie uaktualniane informacje – obejmujące m.in. reputację adresów IP, sumy kontrolne zagrożeń oraz ich adresy URL – zapewniają zespołom ds. bezpieczeństwa dostęp do aktualnych informacji dotyczących bieżących zagrożeń oraz implikacji związanych z cyberatakami. Dzięki takiej wiedzy i nieustannie aktualizowanym oznakom infekcji zespoły ds. bezpieczeństwa będą mogły lepiej zrozumieć zamiary i możliwości zagrożeń, a tym samym wspomóc rozwiązania służące do ochrony ich sieci – takie jak systemy SIEM, zapory sieciowe i rozwiązania DNS – w celu zapewnienia skutecznej reakcji. Ponadto, Threat Intelligence Portal posiada dopasowany do indywidualnych potrzeb interfejs oraz bogaty zestaw narzędzi API umożliwiający zewnętrzną integrację systemów SIEM w celu sprawnego badania incydentów i identyfikowania cyberzagrożeń.
W Kaspersky Lab gorąco wierzymy, że dane analityczne dotyczące zagrożeń stanowią istotny sposób zabezpieczenia społeczności biznesowej przed wyłaniającymi się cyberzagrożeniami. Im więcej wiedzy i kontekstu odnośnie nowych i wyłaniających się zagrożeń możemy przekazać zespołom ds. bezpieczeństwa, tym lepiej przygotowani i świadomi będą nasi klienci – aby skutecznie bronić się przed wszystkimi znanymi atakami. Z przyjemnością informujemy o uruchomieniu platformy Threat Intelligence Portal – wygodnego, zintegrowanego narzędzia, które może zostać wykorzystane przez firmy w celu wykrywania zagrożeń, zanim będzie za późno – powiedział Weniamin Lewcow, wicedyrektor działu odpowiedzialnego za rozwiązania korporacyjne, Kaspersky Lab.