book_icon

Kaspersky aprimora recursos de detecção e resposta de rede com Kata 8.0

O Kata 8.0 introduz diversas novas funcionalidades de detecção com o objetivo de melhorar a detecção de ameaças e, ao mesmo tempo, reduzir a fadiga de alertas

Kaspersky aprimora recursos de detecção e resposta de rede com Kata 8.0

A Kaspersky, empresa global de segurança cibernética, anunciou uma grande atualização para o Kaspersky Anti Targeted Attack 8.0 (Kata 8.0), projetada para ajudar as organizações a melhorar a visibilidade em suas redes e detectar ameaças cibernéticas sofisticadas de forma mais precoce e precisa.

Com a expansão contínua da superfície de ataque e o enfraquecimento dos perímetros de rede tradicionais, as equipes de segurança enfrentam desafios crescentes no controle da segurança do tráfego de rede. O Kata 8.0 aborda esses desafios com novas tecnologias de detecção, maior observabilidade da rede e integração mais estreita com o ecossistema de segurança da Kaspersky e soluções de terceiros.

Para reforçar as capacidades de resposta ativa, o Kata 8.0 introduz novos conectores para o NGFW da Check Point, permitindo que a solução gere automaticamente regras de bloqueio com base na atividade maliciosa de rede detectada e as aplique no nível do firewall em tempo quase real

O Kata 8.0 introduz diversas novas funcionalidades de detecção com o objetivo de melhorar a detecção de ameaças e, ao mesmo tempo, reduzir a fadiga de alertas. A nova tecnologia de detecção de anomalias identifica comportamentos suspeitos na rede analisando protocolos-chave comumente explorados em ataques cibernéticos, como DNS, HTTP e Kerberos. Em vez de inspecionar todo o tráfego de rede, a tecnologia se concentra em desvios específicos de protocolo, levando em consideração a infraestrutura e os padrões de uso da organização. Essa abordagem melhora significativamente a precisão da detecção e ajuda a reduzir falsos positivos.

Com a detecção de TI paralela (Shadow IT), o Kata 8.0 permite que as organizações identifiquem o uso de serviços públicos não autorizados. A solução é compatível com mais de 5 mil serviços externos, incluindo plataformas populares de armazenamento em Nuvem e colaboração, ajudando as equipes de segurança a melhorar a visibilidade da rede e retomar o controle sobre os fluxos de dados corporativos.

O Kata 8.0 também introduz a análise retrospectiva de cópias de tráfego enviadas pelo usuário . As equipes de segurança agora podem enviar arquivos PCAP manualmente ou automaticamente de outros sistemas de segurança e analisá-los usando as regras de detecção e atualizações mais recentes em todos os mecanismos de antimalware, sandbox, IDS e outros da Kaspersky. Isso permite investigações mais aprofundadas e a descoberta de ameaças que podem ter passado despercebidas no momento do incidente.

Além disso, o Kata agora consegue coletar todos os dados observáveis ​​do tráfego de rede, incluindo nomes de arquivos, URLs e hashes – não apenas objetos maliciosos, mas também os seguros. Isso permite que os analistas identifiquem usuários potencialmente comprometidos e atividades suspeitas, mesmo quando os objetos inicialmente parecem inofensivos, proporcionando uma perspectiva de segurança mais ampla e proativa.

Integrações mais robustas para investigações e respostas mais rápidas

O Kata 8.0 também aprimora a integração com outras soluções da Kaspersky e plataformas externas para agilizar as investigações e melhorar os tempos de resposta.

A integração com o Kaspersky Security for Mail Server (KSMS) permite a verificação dinâmica de anexos de e-mail protegidos por senha no Kata Sandbox, enquanto os alertas aprimorados do Kata agora incluem visibilidade completa das ações realizadas pelo KSMS, como o bloqueio ou a exclusão de conteúdo suspeito.

Para organizações que utilizam Detecção e Resposta Gerenciadas (MDR), o Kata 8.0 funciona como um sensor de rede, fornecendo telemetria diretamente para a nuvem MDR. Os analistas de MDR agora também podem solicitar contexto adicional do Kata diretamente pela interface MDR, sem envolver o cliente, acelerando significativamente as investigações.

A solução também oferece suporte ao envio automatizado de arquivos do Kaspersky Endpoint Security (KES) para o Kata Sandbox, permitindo uma análise mais aprofundada de arquivos suspeitos detectados nos endpoints e ações de resposta mais rápidas quando os veredictos de conteúdo malicioso são confirmados.

Para reforçar as capacidades de resposta ativa, o Kata 8.0 introduz novos conectores para o NGFW da Check Point, permitindo que a solução gere automaticamente regras de bloqueio com base na atividade maliciosa de rede detectada e as aplique no nível do firewall em tempo quase real.

“O Kaspersky Anti Targeted Attack 8.0 foi projetado para fornecer um alto nível de visibilidade, permitindo a detecção proativa de ameaças, investigações mais aprofundadas e decisões de resposta mais confiáveis ​​por meio de análises avançadas e integração perfeita com proteção de endpoints, segurança de e-mail, MDR e outros produtos e serviços. Como parte de sua estratégia de desenvolvimento de longo prazo, planejamos migrar o Kata para a Plataforma Aberta de Gerenciamento Único (OSMP) em versões futuras. Isso permitirá a integração perfeita com várias soluções da Kaspersky e componentes de terceiros por meio de um console Web unificado, com suporte a NDR, EDR, SIEM, XDR e muito mais em um único ecossistema de segurança”, comentou Ilya Markelov, chefe da linha de produtos de Plataforma Unificada da Kaspersky.

Serviço
www.kaspersky.com

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital