Kaspersky Threat Intelligence Portal mit API-Integration

Kaspersky THREAT INTELLIGENCE PORTAL

Beitrag teilen

Die kostenfreie Version des Kaspersky Threat Intelligence Portal bietet registrierten Nutzern über den Community-Zugriff neue erweiterte Funktionen. Durch eine API-Integration können nun eigene Anwendungen mit dem Dienst verbunden werden.

Darüber hinaus wird mit Kaspersky Cloud Sandbox eine Möglichkeit geboten, eine begrenzte Anzahl vollständiger Berichte über das Verhalten einer Datei oder einer URL zu erhalten. Um den Datenschutz zu erhöhen, wurde auch ein spezieller Übermittlungsmodus eingeführt, der es ermöglicht, Dateien so zu prüfen, dass die Ergebnisse, mit Ausnahme von Kaspersky, nicht für andere verfügbar sind.

Threat Intelligence-Angebot

Investitionen in Threat Intelligence sind eine der Hauptmaßnahmen nach einer Datenschutzverletzung, wie aktuelle Kaspersky-Untersuchungen zeigen – sowohl bei mittelständischen (39 Prozent) als auch großen (41 Prozent) Unternehmen. Für Firmen können jedoch die hohen Kosten kommerzieller Threat Intelligence-Angebote ein Hindernis für die Einführung sein. Um dieser Tatsache zu entgegnen und Bedrohungsinformationen einer größeren Anzahl von Organisationen zur Verfügung stellen zu können, entwickelt Kaspersky kontinuierlich neue Funktionen, um diesen einen kostenfreien Zugriff auf das Kaspersky Threat Intelligence Portal zu bieten.

Premium-Funktionen für Community-Mitglieder

Nach der Registrierung erhalten Nutzer eine spezielle API, mit der sie den Service mit benutzerdefinierten Projekten und Lösungen verbinden können. Dadurch können sie Informationen zu Dateien, Hashes, IP-Adressen und URLs vom Kaspersky Threat Intelligence Portal über ihre eigenen Anwendungen senden und empfangen, ohne den Web-Dienst zu besuchen. Dies erleichtert automatisierte Anfragen zur Überprüfung verdächtiger Objekte.

Alle registrierten Nutzer können eine begrenzte Anzahl verdächtiger Dateien und URLs in der Kaspersky Cloud Sandbox ausführen, die erweiterte Anti-Umgehungs-Techniken enthält. So erhalten sie sowohl eine endgültige Entscheidung über die Gefährlichkeit der Datei und grundlegende Informationen zu riskanten Objekten als auch einen ausführlichen Bericht über die Aktivitäten der Datei, einschließlich deren Verhalten auf bestimmten Webseiten wie beispielsweise Downloads, JavaScript oder die Ausführung von Adobe Flash.

Threat Intelligence: gratis Community-Zugang

Das aktualisierte Kaspersky Threat Intelligence Portal enthält nun einen privaten Übermittlungsmodus, der sicherstellt, dass die Analyseergebnisse freigegebener Samples niemandem anderen, auch nicht anderen Community-Mitgliedern, mit Ausnahme von Kaspersky zur Verfügung stehen. Somit wird die Funktionalität des Dienstes auch für Organisationen mit strengen Datenschutzrichtlinien verfügbar und interessant. Für Community-Mitglieder ist der vollständige Verlauf ihrer Suchanfragen (sowohl privat als auch öffentlich) verfügbar, während andere nur auf die Liste der öffentlichen Anfragen zugreifen können.

Der kostenfreie Kaspersky-Dienst kann nun für detailliertere Informationen zu übermittelten Dateien eine statische Analyse durchführen, die Daten zur PE-Dateistruktur (Portable Executable) und zu extrahierten Strings enthält. Das PE-Format bezieht sich auf Dateien, die unter Windows ausgeführt werden, und enthält Informationen darüber, wie das Betriebssystem seinen Code ausführen soll. Basierend auf diesen Analyseergebnissen können Sicherheitsforscher die Funktionalität des Objekts identifizieren und, solange es nicht typische Artefakte aufweist, sein schädliches Potenzial ausmachen, selbst wenn die Malware zuvor unbekannt war. Die Ergebnisse können auch zur Erstellung von Indicators of Compromise, Erkennungsheuristiken oder Regeln verwendet werden.

Mehr Datenschutz und detaillierte Bedrohungsinformationen

Neben der Sandbox, heuristischen Analyse sowie Emulations- und Reputationsdiensten nutzt die kostenfreie Version des Kaspersky Threat Intelligence Portal nun Technologien zur Verhaltenserkennung. Dies erhöht die Erkennungsraten und hilft bei der Identifizierung fortgeschrittener Bedrohungen und APTs.

“Die Zeit, die benötigt wird, um auf einen Vorfall zu reagieren, ist einer der wichtigsten KPIs für IT-Sicherheitsteams”, so Artem Karasev, Senior Product Marketing Manager, Cybersecurity Services bei Kaspersky. “Da sie jetzt aufgrund einer wachsenden Anzahl von Bedrohungen einem hohen Druck ausgesetzt sind, ist die Reaktionsgeschwindigkeit noch wichtiger geworden. Um der Cybersicherheits-Community in dieser schwierigen Zeit zu helfen, haben wir unsere Möglichkeiten erweitert, Bedrohungsinformationen kostenfrei in ihre Prozesse zu integrieren, damit sie Routineaufgaben automatisieren können. Darüber hinaus haben wir Zugriff auf umfassendere Informationen bereitgestellt, die bei der Behandlung eines Vorfalls hilfreich sein können.”

Kostenpflichtige Version für komplexere Vorfalluntersuchungen

Nutzer können ein Upgrade auf eine kommerzielle Lizenz des Kaspersky Threat Intelligence Portals durchführen, indem sie den Zugriff darauf aus der kostenfreien Version heraus anfordern. Die kostenpflichtige Version hilft bei der Durchführung komplexer Vorfalluntersuchungen, indem bestimmte APT-Akteure, Kampagnen, ihre Motivation und Taktik, Techniken und Verfahren dargelegt werden.

Mehr dazu bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


Passende Artikel zum Thema

Ohne Zwangspause: Schnelle Datenmigration auf neue Systeme

Die Datenmigration, also die Verlagerung von Daten von einem alten System in ein neues, ist eine wichtige Aufgabe in einem ➡ Weiterlesen

Starker Anstieg von Ransomware

Ein führender Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform, hat seine neuen Statistiken zu Cyber-Attacken und Ransomware für den Zeitraum Q1 2024 ➡ Weiterlesen

MDR: Erweiterter Managed Detection and Response-Dienst

Cybersecurity-Spezialist Bitdefender hat sein weiterentwickeltes Angebot für Managed-Detection-and-Response-Dienste vorgestellt. Unternehmen und Organisationen können ab sofort zwei verschiedene Stufen des Dienstes ➡ Weiterlesen

Browser-Attacke: Beschleunigung durch Grafikkarte als Angriffspunkt

Browser-Attacke: Über eine Website mit schädlichem JavaScript konnten Forschende des Instituts für Angewandte Informationsverarbeitung und Kommunikationstechnologie der TU Graz bei ➡ Weiterlesen

Falle: Gefälschte Skype-, Zoom- und Google Meet-Websites

Einige Angreifer nutzen Online Meeting-Dienste als Köder für Malware. So haben Forscher von Zscaler gefälschte Skype-, Zoom- und Google Meet-Websites gefunden, ➡ Weiterlesen

Anstieg von Ransomware-Angriffen und Compliance-Versagen

Ein jährlicher Bericht beleuchtet die neuesten Bedrohungen, Trends und aufkommende Themen im Bereich der Datensicherheit. Er basiert auf einer Umfrage ➡ Weiterlesen

Identitäten schützen mit intelligenten Berechtigungskontrollen

Die Zahl der menschlichen und nicht-menschlichen Identitäten in Unternehmen wächst schnell, und jede dieser Identitäten benötigt früher oder später Zugriff ➡ Weiterlesen

Neuer Exchange Online-Schutz für Unternehmen

Der Cyber-Defense-Spezialist G DATA bringt eine neue Lösung für Exchange Online auf den Markt. G DATA 365 Mail Protection soll ➡ Weiterlesen