fbpx
Soluzioni

Kaspersky Threat Intelligence Portal aiuta i team di sicurezza a proteggere le proprie aziende

Kaspersky rende disponibile questo strumento di deep analysis a un pubblico più vasto di incident responder e di analisti SOC (Security Operation Center) che lavorano all’interno dell’azienda e presso gli MSSP (Managed Security Service Providers).

Il Kaspersky Threat Intelligence Portal, si rinnova con un aggiornamento che consente a un pubblico più vasto di operatori della sicurezza informatica di avere un punto di accesso unico alla threat intelligence dell’azienda. Tramite il portale, Kaspersky offre tutti i dati e gli insight raccolti per aiutare le aziende a investigare e rispondere alle minacce in modo tempestivo.

Rispondere alle minacce in breve tempo

Grazie al livello di accesso alla threat intelligence di base, gli analisti possono verificare tempestivamente quali alert costituiscano una minaccia reale e dare priorità agli incidenti in base al livello di rischio. Ogni volta che gli analisti SOC trovano un indicatore di minaccia sospetta, che si tratti di file, file hash, indirizzo IP o URL, adesso possono fare una verifica sul Kaspersky Threat Intelligence Portal. Il portale valuterà se si tratta di file dannosi e darà informazioni sulla diffusione della minaccia. Inoltre, segnalerà agli analisti i nomi con cui la minaccia è stata individuata in passato, insieme ai dettagli sulle organizzazioni che hanno registrato una risorsa web sospetta, la data di creazione del dominio e quando il file è stato rilevato la prima e l’ultima volta.

KasperskyThreat Intelligence Portal_infografica

“I team di sicurezza IT delle aziende hanno a che fare con numerosi alert ogni giorno. Per scoprire quali di questi richiedono un’indagine dettagliata o una risposta immediata, gli esperti hanno bisogno di informazioni sul contesto, come la diffusione dell’oggetto sospetto o la sua provenienza. Pertanto, avere accesso a informazioni aggiornate è essenziale per proteggere le aziende dalle minacce informatiche. Per soddisfare la nostra mission di costruire un mondo più sicuro, siamo lieti di annunciare che il Kaspersky Threat Intelligence Portal metterà a disposizione dati rilevanti e approfonditi ad un’ampia gamma di aziende” – ha commentato Artem Karasev, Senior Product Marketing Manager, Cybersecurity Services, di Kaspersky.

Ogni utente del Threat Intelligence Portal può caricare fino a cento richieste al giorno relative a file da esaminare con ricerche di URL, hash o IP. Per gli utenti in possesso di una licenza commerciale completa sono disponibili funzionalità premium aggiuntive, incluso l’accesso ai dettagliati report di Threat Lookup e Cloud Sandbox, APT Intelligence e Financial Threat Intelligence Reporting e Sandbox per gli URL. Il Threat Intelligence Portal di Kaspersky è disponibile per gli analisti di sicurezza informatica a questo link.

 

Tags

Altro dall'autore

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Next Article
Close

Adblock Rilevato

Considera di supportarci disabilitando il tuo adblocker