互联网

卡巴斯基威胁情报门户网站扩展其免费服务,为分析师提供威胁热图和更多数据

来源:互联网    作者:      2022年10月28日 14:15

导语:

卡巴斯基威胁情报门户网站扩展了其免费服务功能,以帮助企业加快和改进威胁分析。

新增加的全球威胁热图将不同网络攻击类型的分布可视化并实时显示每个地理区域的主要威胁。更新后的“查找”选项卡现在为 IP 地址、域 URL 分析提供了更多数据。通过 RESTful API 自动执行工作流的用户现在可以查询10倍以上的对象数量,配额从每天200个请求扩展到2000个请求。

根据最近的研究,威胁情报是企业在漏洞管理(68%)、安全运营(66%)和事件响应(62%)中使用的核心元素。在发生攻击时,网络安全分析师和SOC团队使用威胁情报能够做出及时和明智的决策,卡巴斯基威胁情报门户致力于为专业人员提供最新的威胁数据。

利用威胁热图,安全分析师可以快速评估全球范围内的威胁的规模和分布情况,包括勒索软件、漏洞利用、Web威胁、垃圾邮件、网络攻击等。对每种类型的威胁,用户可以选择一个时间段,并检查恶意对象分布的前10个国家和前10个具体样本,还可以查看地图上每个国家最活跃的威胁和检测数量。

查找功能扩展为支持更多类别,用于 IP 地址、域名和 URL 分析,以便为专家提供有关可疑通信的更多详细信息。对于IP地址,有新的类别——垃圾邮件和受入侵的。标记为“垃圾邮件”状态的IP是用于发送垃圾电子邮件的IP。

“被入侵”类别下载IP地址、域名和URL通常是合法的,但是在查找时已被感染或入侵。这些可能是受欢迎的网页,例如,注入了恶意软件脚本的网页。有了这种洞察力,安全分析师可以检查他们组织内的哪个人访问了被入侵的网站,并使用这些数据进行事件调查。

RESTful API的威胁查询配额的增加使网络安全分析师能够以可靠的信息流自动化分析网页地址、域名、IP地址和哈希值。将威胁数据与他们的SIEM、SOAR、XDR或其他安全管理系统相结合,他们可以加速调查和响应过程。

“我们根据卡巴斯基威胁情报门户用户的反馈,进行了这些更新。我们将继续积极投资免费工具,以支持安全专家和威胁分析师社区,使他们能够访问最新的威胁情报。这应该有助于他们加快事件调查和响应,以最有效的方式进行调查,”卡巴斯基产品营销负责人Artem Karasev评论说。

要试用卡巴斯基威胁情报门户中的免费工具,请访问以下网址:https://opentip.kaspersky.com/.

更多有关卡巴斯基威胁情报服务的完整信息,请点击这里。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球240,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.


(文章为作者独立观点,不代表艾瑞网立场)
  • 合作伙伴

  • 官方微信
    官方微信

    新浪微博
    邮件订阅
    第一时间获取最新行业数据、研究成果、产业报告、活动峰会等信息。
     关于艾瑞| 业务体系| 加入艾瑞| 服务声明| 信息反馈| 联系我们| 合作伙伴| 友情链接

Copyright© 沪公网安备 31010402000581号沪ICP备15021772号-10

扫一扫,或长按识别二维码

关注艾瑞网官方微信公众号