פתרון CyberTrace החדש של קספרסקי מייעל את השימוש במודיעין איומים ומשפר את התגובה הראשונית לאיומי סייבר

הכלי החדש והחינמי מאחד בין זרמי נתונים שונים על איומים לבין פתרונות SIEM, ומסייע לשיפור הניטור, הזיהוי והתגובה של אירועי אבטחה

 

 

מספר המקורות הזמינים למודיעין איומים ממשיך לצמוח, ושליש מה-CISO חשים שהם לא יכולים להשתמש במודיעין הזה בצורה יעילה ופשוטה. כדי לסייע לחברות גדולות להתגבר על האתגר הזה, מעבדת קספרסקי השיקה את Kaspersky CyberTrace – כלי חינמי לאיחוד וניתוח מודיעין איומים. הוא מאחד בין זרמי נתונים שונים ומספק הערכה ראשונית, במטרה לסייע לזהות אילו איומים מהווים סכנה לארגון, וכדי להבטיח כי צוותי האבטחה מתמקדים בדברים הנכונים.

 

מגוון המקורות הזמינים למודיעין איומים בשוק לא תמיד מבטיח הגנה חזקה יותר מפני התקפות סייבר. זאת מכיוון שארגונים מתקשים להחליט מהם הנתונים הרלוונטיים והחשובים ביותר עבורם. בקרי אבטחה ו- SIEM מועמסים במספר גדול של סממני פגיעה (IoC), והעובדה כי נתוני האיומים מגיעים ממגוון מקורות רק מחמיר את המצב.

 

כדי להקל על ארגונים להישאר מעודכנים באיומים האחרונים, Kaspersky CyberTrace מאחד באופן רציף זרמי נתונים מעודכנים המגיעים ממספר מקורות מודיעין איומים – כולל אלה של מעבדת קספרסקי, ספקים אחרים, מודיעין קוד פתוח ואפילו מקורות מידע ייחודיים – ומשווה אותם במהירות ובאופן אוטומטי אל אירועי אבטחה נכנסים – בכך הוא מפחית מה- SIEM בארגון את עומס הפעילות.

 

אם IoC המגיע מזרמי מודיעין האיומים מופיע בכל מקור של לוגים בסביבת המחשוב הארגונית, CyberTrace שולח התרעה אוטומטית ל- SIEM לצורך ניטור רציף ואימות, כדי לאפשר חשיפה של עדויות נוספות לאירוע אבטחה. הכלי משתלב בצורה חלקה עם מגוון SIEM, כולל IBM QRadar, Splunk, ArcSight ESM, RSA NetWitness ו-McAfee ESM, וכן בקרים אחרים כגון פיירוולים וגייטווי.

 

Kaspersky CyberTrace מסייע לתעדף משימות באמצעות אספקה של מערך כלים לאנליסטים לצורך ביצוע Alert Triage ותגובה – באמצעות קיטלוג ואימות ההתאמות שנמצאו. יכולת חיפוש על פי דרישה אחר סממנים או סריקה של לוגים וקבצים, מאפשרים חקירת עומק מתקדמת של איומים, דבר המאיץ פורנזיקה וציד איומים. הכלי גם מספק סטטיסטיקות לגבי שימוש בזרמי הנתונים כדי למדוד את היעילות שלהם ביחס לסביבה מסוימת.

 

"מודעות של צוותי אבטחה לרוב פרצות יום-אפס הרלוונטיות, איומים בצמיחה, ואפיקי תקיפה מתקדמים, היא מפתח להפעלת אסטרטגיית סייבר יעילה. עם זאת, איסוף, ניתוח ושיתוף ידניים של נתוני איומים אינם מספקים את יכולת התגובה המהירה שנדרשת בארגונים. יש צורך בגישה מרכזית למקורות נתונים ובאוטומציה של משימות. Kaspersky CyberTrace מסייע לארגונים להבין טוב יותר את הסיכונים שלהם, להגביר את התפוקה של צוותי האבטחה, ולהבטיח הגנה טובה יותר מפני איומי סייבר", אמר סרגיי מרטסינקיאן, ראש שיווק מוצרי B2B במעבדת קספרסקי.

 

דילוג לתוכן