Kaspersky Threat Intelligence Portal mit API-Integration

Kaspersky THREAT INTELLIGENCE PORTAL

Beitrag teilen

Die kostenfreie Version des Kaspersky Threat Intelligence Portal bietet registrierten Nutzern über den Community-Zugriff neue erweiterte Funktionen. Durch eine API-Integration können nun eigene Anwendungen mit dem Dienst verbunden werden.

Darüber hinaus wird mit Kaspersky Cloud Sandbox eine Möglichkeit geboten, eine begrenzte Anzahl vollständiger Berichte über das Verhalten einer Datei oder einer URL zu erhalten. Um den Datenschutz zu erhöhen, wurde auch ein spezieller Übermittlungsmodus eingeführt, der es ermöglicht, Dateien so zu prüfen, dass die Ergebnisse, mit Ausnahme von Kaspersky, nicht für andere verfügbar sind.

Threat Intelligence-Angebot

Investitionen in Threat Intelligence sind eine der Hauptmaßnahmen nach einer Datenschutzverletzung, wie aktuelle Kaspersky-Untersuchungen zeigen – sowohl bei mittelständischen (39 Prozent) als auch großen (41 Prozent) Unternehmen. Für Firmen können jedoch die hohen Kosten kommerzieller Threat Intelligence-Angebote ein Hindernis für die Einführung sein. Um dieser Tatsache zu entgegnen und Bedrohungsinformationen einer größeren Anzahl von Organisationen zur Verfügung stellen zu können, entwickelt Kaspersky kontinuierlich neue Funktionen, um diesen einen kostenfreien Zugriff auf das Kaspersky Threat Intelligence Portal zu bieten.

Premium-Funktionen für Community-Mitglieder

Nach der Registrierung erhalten Nutzer eine spezielle API, mit der sie den Service mit benutzerdefinierten Projekten und Lösungen verbinden können. Dadurch können sie Informationen zu Dateien, Hashes, IP-Adressen und URLs vom Kaspersky Threat Intelligence Portal über ihre eigenen Anwendungen senden und empfangen, ohne den Web-Dienst zu besuchen. Dies erleichtert automatisierte Anfragen zur Überprüfung verdächtiger Objekte.

Alle registrierten Nutzer können eine begrenzte Anzahl verdächtiger Dateien und URLs in der Kaspersky Cloud Sandbox ausführen, die erweiterte Anti-Umgehungs-Techniken enthält. So erhalten sie sowohl eine endgültige Entscheidung über die Gefährlichkeit der Datei und grundlegende Informationen zu riskanten Objekten als auch einen ausführlichen Bericht über die Aktivitäten der Datei, einschließlich deren Verhalten auf bestimmten Webseiten wie beispielsweise Downloads, JavaScript oder die Ausführung von Adobe Flash.

Threat Intelligence: gratis Community-Zugang

Das aktualisierte Kaspersky Threat Intelligence Portal enthält nun einen privaten Übermittlungsmodus, der sicherstellt, dass die Analyseergebnisse freigegebener Samples niemandem anderen, auch nicht anderen Community-Mitgliedern, mit Ausnahme von Kaspersky zur Verfügung stehen. Somit wird die Funktionalität des Dienstes auch für Organisationen mit strengen Datenschutzrichtlinien verfügbar und interessant. Für Community-Mitglieder ist der vollständige Verlauf ihrer Suchanfragen (sowohl privat als auch öffentlich) verfügbar, während andere nur auf die Liste der öffentlichen Anfragen zugreifen können.

Der kostenfreie Kaspersky-Dienst kann nun für detailliertere Informationen zu übermittelten Dateien eine statische Analyse durchführen, die Daten zur PE-Dateistruktur (Portable Executable) und zu extrahierten Strings enthält. Das PE-Format bezieht sich auf Dateien, die unter Windows ausgeführt werden, und enthält Informationen darüber, wie das Betriebssystem seinen Code ausführen soll. Basierend auf diesen Analyseergebnissen können Sicherheitsforscher die Funktionalität des Objekts identifizieren und, solange es nicht typische Artefakte aufweist, sein schädliches Potenzial ausmachen, selbst wenn die Malware zuvor unbekannt war. Die Ergebnisse können auch zur Erstellung von Indicators of Compromise, Erkennungsheuristiken oder Regeln verwendet werden.

Mehr Datenschutz und detaillierte Bedrohungsinformationen

Neben der Sandbox, heuristischen Analyse sowie Emulations- und Reputationsdiensten nutzt die kostenfreie Version des Kaspersky Threat Intelligence Portal nun Technologien zur Verhaltenserkennung. Dies erhöht die Erkennungsraten und hilft bei der Identifizierung fortgeschrittener Bedrohungen und APTs.

“Die Zeit, die benötigt wird, um auf einen Vorfall zu reagieren, ist einer der wichtigsten KPIs für IT-Sicherheitsteams”, so Artem Karasev, Senior Product Marketing Manager, Cybersecurity Services bei Kaspersky. “Da sie jetzt aufgrund einer wachsenden Anzahl von Bedrohungen einem hohen Druck ausgesetzt sind, ist die Reaktionsgeschwindigkeit noch wichtiger geworden. Um der Cybersicherheits-Community in dieser schwierigen Zeit zu helfen, haben wir unsere Möglichkeiten erweitert, Bedrohungsinformationen kostenfrei in ihre Prozesse zu integrieren, damit sie Routineaufgaben automatisieren können. Darüber hinaus haben wir Zugriff auf umfassendere Informationen bereitgestellt, die bei der Behandlung eines Vorfalls hilfreich sein können.”

Kostenpflichtige Version für komplexere Vorfalluntersuchungen

Nutzer können ein Upgrade auf eine kommerzielle Lizenz des Kaspersky Threat Intelligence Portals durchführen, indem sie den Zugriff darauf aus der kostenfreien Version heraus anfordern. Die kostenpflichtige Version hilft bei der Durchführung komplexer Vorfalluntersuchungen, indem bestimmte APT-Akteure, Kampagnen, ihre Motivation und Taktik, Techniken und Verfahren dargelegt werden.

Mehr dazu bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

QR-Code-Phishing mit ASCII-Zeichen

Sicherheitsforscher von Check Point haben eine neue Art des QR-Code-Phishing („Quishing“ genannt) entdeckt, mit der Angreifer auf geschickte Weise OCR-Systeme umgehen. ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

MDR kombiniert KI und rund um die Uhr Support

Darktrace hat sein neues Serviceangebot Darktrace Managed Detection & Response (MDR) gestartet. Der Service unterstützt die internen Sicherheitsteams mit KI-basierter ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen

Starke Zunahme bei Malware-, BEC- und QR-Code-Phishing-Angriffen

Der aktuelle E-Mail Threat Landscape Report von Trend Micro zeigt eine starke Zunahme von Malware-, BEC- und QR-Code-Phishing-Angriffen auf Unternehmen. ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen