Categories: Segurança

Novo Kaspersky Threat Hunting aumenta proteção contra ataques direcionados

A nova solução apoia, não só as empresas que não têm ainda dimensão para contratar especialistas em computação forense, como as que já têm equipas de SOC, que, assim, terão acesso a mais recursos, experiência e conhecimentos adicionais para a deteção de ataques complexos. Até à data, os especialistas da Kaspersky Lab detetaram mais de 100 APTs (advanced persistent threats) e operações

O Kaspersky Threat Hunting, que já está disponível em todo o mundo, inclui vários serviços, entre eles, o Managed Protection que permite deteção proactiva de ameaças complexas na infraestrutura de uma empresa. O serviço é uma oferta com base nas soluções Kaspersky Endpoint Security for Business e Kaspersky Anti Targeted Attack Platform já instaladas.

Com esta funcionalidade, os analistas verificam a metadata da rede corporativa, examinam os registos de acontecimentos no sistema operativo e estudam qualquer comportamento suspeito detetado pelas ferramentas de segurança. A análise multinível ajuda os investigadores a procurar incidentes, mesmo que os hackers removam os seus vestígios através de ferramentas especializadas que dificultem a computação forense.

Já o Targeted Attack Discovery é um serviço de análise único que visa detetar vestígios de ataques direcionados à infraestrutura do cliente durante ou após o ataque. Especialistas da Kaspersky Lab estudam a correlação entre os dados recolhidos na rede corporativa e os dados disponíveis nas ameaças direcionadas em bases de dados públicas e privadas. 

Esta oção oferece também um plano de ação para a recuperação de um incidente, bem como recomendações para segurança da informação da empresa. O Targeted Attack Discovery pode ser ativado por qualquer empresa, independentemente da plataforma de software utilizada.

“Não devemos esquecer que a segurança IT é, em primeiro lugar, um processo para deteção, investigação e resposta a atividades cibercriminosas. O Kaspersky Threat Hunting permite que as equipas de segurança IT aumentem a eficiência deste processo, oferecendo às suas empresas conhecimentos aprofundados disponibilizados pela Kaspersky Lab, relativos aos mais recentes ataques”, refere, em comunicado, Sergey Soldatov, Diretor do Centro de Operações de Segurança na Kaspersky Lab.

“Esta abordagem faz com que seja possível não só descobrir atividades maliciosas ainda não detetadas por soluções de segurança, mas também aumenta a eficiência de resposta aos incidentes antes que os hackers possam beneficiar das suas atividades”, acrescenta o executivo.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Vodafone vende cartões eSIM a bordo de aviões da TAP

Objetivo é facilitar o acesso à rede móvel no país de chegada, garantindo que os…

19 horas ago

Chamadas suspeitas? Saiba como evitar burlas telefónicas

Eupago alerta para os perigos das fraudes telefónicas e reúne cinco dicas para a proteção…

2 dias ago

SOS Voz Amiga já ajuda em várias línguas com IA da Samsung

Através da tecnologia Tradução em Tempo Real entre diferentes idiomas da Galaxy AI, a SOS…

3 dias ago

TheFork junta-se à OpenAI como colaborador na fase de Research Preview do Operator

Com o Operator da OpenAI o processo de reserva torna-se mais fluido, ao navegar automaticamente…

4 dias ago

Fernando Vázquez segue em novas funções na Schneider Electric

Com esta nomeação, a empresa reafirma o seu compromisso de estar mais próxima dos seus…

5 dias ago

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

1 semana ago