Zum Hauptinhalt springen

Neuer Service für große Unternehmen: Kaspersky Lab komplettiert seine maschinenlesbare Threat-Intelligence-Plattform

5. Oktober 2016

Unterstützung der verbreitetsten SIEM-Systeme

Kaspersky Lab komplettiert mit seiner maschinenlesbaren Threat-Intelligence-Plattform das Dienstleistungsangebot der Kaspersky Security Intelligence Services [1]. Der maschinenlesbare Threat-Intelligence-Service beinhaltet Feeds mit Bedrohungsinformationen sowie Tools zur Integration der Feeds in die verbreitetsten SIEM-Plattformen. Damit erhalten große Unternehmen einen Einblick in die aktuelle Cyberbedrohungslandschaft. Zudem verfügen interne Sicherheitsabteilungen dank aktuell bereitgestellter Kompromittierungsindikatoren über eine Möglichkeit, verschiedenste Cyberattacken schnell zu identifizieren und abzuwehren. Innerhalb der neuen Feeds zu Indikatoren über Malware für Desktops und mobile Geräte wurden die schadhaften URLs zudem um Daten über die IP-Reputation erweitert. 

Laut einer aktuellen Studie von Kaspersky Lab [2] hat das schnelle Entdecken eines Cybersicherheitsvorfalls direkte und messbare Auswirkungen auf die anschließenden Wiederherstellungskosten. Demnach belaufen sich die Kosten eines eine Woche lang unentdeckten Cybersicherheitsvorfall auf bis zu 1,1 Millionen US-Dollar. Wird ein solcher Vorfall innerhalb von Stunden entdeckt, müssen durchschnittlich weniger als 400.000 US-Dollar aufgewendet werden. Eine effiziente Strategie zur Entdeckung von Cybersicherheitsvorfällen macht sich somit bezahlt und kann über zeitgemäße Konzepte wie der Einrichtung einer internen Sicherheitsabteilung mit durchgesetzt werden. 

Daten-Feeds sorgen für ein zusätzliches Niveau an Cybersicherheit 

Security Intelligence ist die beste Lösung für eine frühzeitige Identifizierung von Cybervorfällen. Ein Unternehmen muss in der Lage sein, einen Angriff über ein ganzes Set an Erkennungsmethoden beobachten und kontrollieren zu können. Während klassische Präventionstechniken auf Analyseaktivitäten auf Endpoint-Ebene setzen, ermöglichen zusätzliche Sicherheitsstufen die Kontrolle von Attacken auf weiteren Ebenen. Hierfür sind die Feeds von Kaspersky Lab geeignet: 

• Indikatoren gefährlicher Programme mittels Malware-Hashfunktionen: über regelmäßige Feed-Updates erhalten Unternehmen einen fundierten Einblick in die aktuelle Bedrohungslandschaft nahezu in Echtzeit. 

• Gefährliche URL-Adressen, Phishing und Command-and-Control-URLs: dieser Datenstrom kann erste Hinweise liefern, ob Aktivitäten im Netzwerk regulär stattfinden oder ob es sich um eine sehr gut getarnte Cyberattacke handelt. Diese Feeds beinhalten Daten über URL-Adressen, die mit Malware, Phishing oder Botnetz-Operationen gegen PCs und mobile Geräte in Verbindung gebracht werden können. Es stehen maskierte und nicht maskierten Datensätze zur Verfügung. 

• Mobile Bedrohungen: ein speziell für die Telekommunikationsbranche zugeschnittenes Paket, das Informationen über die jüngsten Schadprogramme für mobile Geräte enthält – über einen Datensatz von Datei-Hashfunktionen. 

• IP-Reputationsdaten: dieser Feed unterstützt die Identifizierung aktiver Cybersicherheitsvorfälle mittels weltweiten und laufend aktualisierten Daten über Command-and-Control-Server sowie Quellen von Cyberattacken. 

Alle Feeds beinhalten zusätzliche kontextabhängige Daten, mit denen Unternehmen ihre Algorithmen zur Bedrohungsentdeckung feinjustieren, Prioritäten ihrer Sicherheitsabteilungen definieren und ihre Vorfallreaktion optimieren können. Dazu zählen unter anderem Zeitstempel aufgezeichneter Ereignisse, eine Liste betroffener Länder, verwandte IPs für URL-Adressen- und Domains sowie weitere Informationen. 

Integration: Unterstützung von SIEM-Lösungen 

Die Feeds mit Bedrohungsdaten von Kaspersky Lab fügen sich in bestehende SIEM-Systeme ein. Über die Integration der Bedrohungsdaten können die von unterschiedlichen Netzwerkgeräten an das SIEM-System gesendeten Protokolle mit den URL-Feeds von Kaspersky Lab korreliert werden. Die Kaspersky-Feeds mit Bedrohungsinformationen unterstützen neben Splunk ab sofort auch die SIEM-Systeme IBM QRadar und HP ArcSight. 

„Threat Intelligence ist der Kern unserer Arbeit“, so Holger Suhl, General Manager DACH bei Kaspersky Lab. „In einigen Fällen ist es einfacher, die Kaspersky-Feeds mit Bedrohungsinformationen in die SIEM-Lösung des Kunden zu integrieren, als die bereits vorhandene Anti-Malware-Produkte zu ändern. Mit den Feeds können sich unsere Kunden von Kaspersky Lab schützen lassen, ohne signifikante Änderungen bei ihren Sicherheitssystemen vornehmen zu müssen. Threat Intelligence ist mehr als nur Prävention: wir liefern maschinenlesbare Daten, die die Sicherheitsabteilung eines Unternehmens mit der Fähigkeit ausstattet, hochentwickelte und zielgerichtete Angriffe identifizieren und beseitigen zu können.“ 

Kaspersky Lab arbeitet zudem an der Ausweitung seiner maschinenlesbaren Threat Intelligence für weitere Plattformen auf Enterprise-Ebene. 

Weitere Informationen über die Kaspersky Security Intelligence Services sind unter http://www.kaspersky.com/de/enterprise-security/intelligence-services abrufbar. 


[1] http://www.kaspersky.com/de/enterprise-security/intelligence-services 

[2] Der Bericht basiert auf der Studie „Corporate IT Security Risks“, die jährlich im Auftrag von Kaspersky Lab in Zusammenarbeit mit B2B International erstellt wird. Für das Jahr 2016 wurden 4.395 Fach- und Führungskräfte in kleinen, mittleren und Großunternehmen aus 25 Ländern zu IT-Sicherheitsthemen und aufgetretenen Sicherheitsvorfällen befragt. Der Bericht „Measuring the Financial Impact of IT Security on Businesses” ist unter http://newsroom.kaspersky.eu/fileadmin/user_upload/de/Downloads/PDFs/Kaspersky_Lab_Report_IT_Security_Economics_GLOBAL_final.pdf verfügbar. 

Nützliche Links: 

• Kaspersky Security Intelligence Services: http://www.kaspersky.com/de/enterprise-security/intelligence-services

Neuer Service für große Unternehmen: Kaspersky Lab komplettiert seine maschinenlesbare Threat-Intelligence-Plattform

Unterstützung der verbreitetsten SIEM-Systeme
Kaspersky logo

Über Kaspersky

Kaspersky ist ein internationales Unternehmen für Cybersicherheit und digitale Privatsphäre, das im Jahr 1997 gegründet wurde. Der Cybersicherheitsanbieter schützt über eine Milliarde Geräte vor Cyberbedrohungen und zielgerichteten Angriffen. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services sowie Cyber-Immune-Lösungen zur Verteidigung gegen komplexe und sich weiter entwickelnder Cyberbedrohungen. Über 200.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter kaspersky.de.

Verwandter Artikel Pressemitteilungen