Neue Funktionen unterstützen die Priorisierung von Vorfällen und Threat Hunting. MDR-Schutz künftig auch für Linux-basierte Embedded-Umgebungen.
Kaspersky erweitert seine Managed-Detection-and-Response (MDR)-Lösung [1] um zusätzliche Funktionen für eine schnellere Erkennung und Untersuchung von Cyberbedrohungen. Neu ist unter anderem die Integration von Digital Footprint Intelligence [2]: Informationen zu geleakten Zugangsdaten werden automatisch und in Echtzeit mit Sicherheitsereignissen korreliert, um potenzielle Kontokompromittierungen frühzeitig zu entdecken. So können Vorfälle genauer priorisiert und Bedrohungssuchen gezielter durchgeführt werden. Darüber hinaus sorgen neue Asset-Statusbenachrichtigungen für mehr operative Transparenz und die Unterstützung von Kaspersky Embedded Systems Security [3] für Linux 4.0 weitet die Plattformabdeckung auf Linux-basierte Embedded-Umgebungen aus.
Angesichts einer sich kontinuierlich wandelnden Bedrohungslandschaft entwickelt Kaspersky seine Lösung Kaspersky MDR fortlaufend weiter. Ziel ist es, die Erkennung und Untersuchung von Bedrohungen zu optimieren und Unternehmen mit den notwendigen Technologien auszustatten, um ihre Widerstandsfähigkeit gegenüber neuen und zunehmend komplexen Angriffen zu stärken.
Digital Footprint Intelligence ab sofort integriert
Cyberkriminelle greifen zunehmend auf gestohlene oder geleakte Zugangsdaten zurück, statt Software-Schwachstellen auszunutzen. Angriffe mit gültigen Konten machen inzwischen ein Viertel aller initialen Angriffsvektoren aus [4]. Da diese Aktivitäten dadurch wie reguläres Nutzerverhalten erscheinen können, sind solche Angriffe deutlich schwerer zu erkennen. Daher integriert der Cybersicherheitsanbieter nun Daten aus Digital Footprint Intelligence in seine Lösung Kaspersky Managed Detection and Response. Die Lösung korreliert Informationen über geleakte Zugangsdaten nun automatisch und in Echtzeit mit Sicherheitsereignissen. Dadurch können Analysten potenzielle Kompromittierungen von Konten frühzeitig erkennen, Vorfälle präziser priorisieren und ihr Threat Hunting optimieren. Sicherheitsteams können so den Missbrauch von Konten schneller erkennen und das Risiko unautorisierter Zugriffe reduzieren, bevor daraus ein umfassender Angriff entsteht.
Außerdem wurden in Kaspersky MDR weitere Funktionen hinzugefügt, die für mehr operative Transparenz sorgen. So informieren die neuen Asset Status Notifications Administratoren, sobald ein geschütztes Asset Aufmerksamkeit erfordert. Dadurch lassen sich Probleme bei der Telemetrieerfassung oder Konnektivität frühzeitig erkennen, bevor diese die Überwachung beeinträchtigen. Darüber hinaus können Administratoren die erwartete Anzahl an Hosts pro Mandant festlegen. Serviceanbieter erhalten damit mehr Kontrolle über die Verteilung und Verwaltung von Lizenzen innerhalb ihres Kundenstamms.
Zudem wurde die Plattformabdeckung erweitert: Kaspersky Embedded Systems Security für Linux 4.0 wird nun unterstützt, so dass der MDR-Schutz auch Linux-basierte Embedded-Umgebungen umfasst. Darüber hinaus enthält die aktuelle Version verschiedene kleinere Verbesserungen der Nutzerfreundlichkeit und der Plattform, die das Nutzungserlebnis insgesamt verbessern.
„Wir entwickeln unsere MDR-Lösung kontinuierlich weiter, um Unternehmen dabei zu unterstützen, komplexe Bedrohungen frühzeitig zu erkennen und effektiver darauf zu reagieren“, so Renat Turianov, Kaspersky MDR Product Owner bei Kaspersky. „Die Integration von Digital Footprint Intelligence bietet unseren Analysten eine zusätzliche wichtige Kontextebene. Dadurch können sie Informationen über kompromittierte Zugangsdaten mit Sicherheitsereignissen verknüpfen und proaktiv nach Anzeichen für Kontoübernahmen suchen. Zusammen mit der erweiterten operativen Transparenz ermöglichen diese Neuerungen Sicherheitsteams, schneller fundierte Entscheidungen zu treffen und ihre Widerstandsfähigkeit gegenüber immer raffinierteren Angriffen zu stärken.“
Weitere Informationen zu Kaspersky Managed Detection and Response sind verfügbar unter https://www.kaspersky.de/enterprise-security/managed-detection-and-response
[1] https://www.kaspersky.de/enterprise-security/managed-detection-and-response
[2] https://dfi.kaspersky.com/de
[3] https://www.kaspersky.de/enterprise-security/embedded-systems
[4] https://www.kaspersky.com/enterprise-security/resources/reports/mdr-ir-analyst-reports
Nützliche Links:
- Kaspersky Managed Detection and Response: https://www.kaspersky.de/enterprise-security/managed-detection-and-response
- Kaspersky Digital Footprint Intelligence: https://dfi.kaspersky.com/de
- Kaspersky Embedded Systems Security: https://www.kaspersky.de/enterprise-security/embedded-systems