Zum Hauptinhalt springen
PRODUKT

Kaspersky CyberTrace

Eine Threat Intelligence-Plattform

Effektives Threat Intelligence-Management

Die Anzahl der Sicherheitswarnungen, die Analysten im Bereich Informationssicherheit täglich bearbeiten müssen, wächst exponentiell. Durch die Integration topaktueller maschinenlesbarer Threat Intelligence in bestehende Sicherheitskontrollen wie SIEM-Systeme können Sicherheitsteams die Ersteinstufung von Warnmeldungen und Erstuntersuchungen automatisieren. Dank Kaspersky CyberTrace können sie dieses Wissen effektiver in ihren bestehenden Sicherheits-Workflows nutzen.

Geeignet für

Diese Lösung ist in erster Linie geeignet, um die Sicherheitsanforderungen, Bedenken und Beschränkungen dieser Unternehmensbereiche anzugehen.

Die Anwendung

Effektive Verwaltung von Threat Intelligence-Feeds

  • Internalisierter Mechanismus für den Abgleich und die Analyse eingehender Daten, der dafür sorgt, dass selbst schwer identifizierbare Bedrohungsindikatoren effektiv erkannt werden
  • Sofortige Integration in SIEM-Systeme sowie direkte Integration in andere IT-Sicherheitskontrollen und Protokollquellen
  • Integration einer unbegrenzten Anzahl von Threat Intelligence-Feeds ohne Beeinträchtigung der SIEM-Leistung
  • Nutzungsstatistiken zur Messung der Effektivität integrierter Feeds sowie Feed Intersection-Matrix, die bei der Auswahl der zuverlässigsten Threat Intelligence-Quellen helfen

Optimierung Ihrer Threat Intelligence-Workflows

  • Datenbank mit Indikatoren und Erkennungsereignissen, die die Volltextsuche unterstützt, und die Möglichkeit zur Nutzung erweiterter Suchabfragen
  • Zusammengefasste, detaillierte und deduplizierte Informationen zu jedem Indikator auf einer einzigen Seite
  • Untersuchungsgrafik, um Daten und erkannte Ereignisse visuell zu untersuchen und Bedrohungszusammenhänge zu erkennen
  • Möglichkeit zum Besprechen und Freigeben von Informationen über die betreffenden Bedrohungen in Form von Kommentaren
  • Export von Indikatoren in andere Sicherheitskontrollen
  • Retro-Abgleich mithilfe der neuesten Threat Intelligence-Feeds, um bisher übersehene Bedrohungen aufzudecken

Aufbau einer vorausschauenden informationsbasierten Abwehr

Kaspersky CyberTrace und die Kaspersky Threat Data Feeds können zwar separat verwendet werden, verbessern jedoch in Kombination deutlich die Bedrohungserkennung und ermöglichen einen sicheren Betrieb mit umfassendem globalen Einblick in Cyberbedrohungen. Kaspersky CyberTrace und Kaspersky Threat Data Feeds bieten Organisationen folgende Möglichkeiten:
  • Effektive Analyse und Priorisierung von Sicherheitswarnungen
  • Umgehende Erkennung kritischer Warnungen und fundiertere Entscheidungen hinsichtlich der Eskalation von Warnungen an Incident Response-Teams
  • Geringere Arbeitsbelastung für Analysten

Direkt einsetzbare Lösungen

Integrieren Sie Ihre Sicherheitstools in Kaspersky Threat Intelligence mit sofort einsatzbereiten Anschlüssen oder unserer RESTful-API

Auszeichnungen

Forrester Wave™: External Threat Intelligence Services 1. Quartal, 2021

Ein „Leader“

451 Research - Kaspersky highlights its threat intelligence portfolio.

Kaspersky Threat Intelligence

VERWANDTE PRODUKTE

Kaspersky Threat Intelligence
KasperskyThreat Intelligence
Beweisbasiertes Wissen, einschließlich Kontext und praktisch umsetzbarer Empfehlungen zu Cyberbedrohungen
Kaspersky Cybersecurity Services
KasperskyCybersecurity Services
Beinhaltet Threat Intelligence, Security Trainings, Incident Response und Risikobewertungen von einem der führenden Anbieter
 APT Intelligence Reporting
APT Intelligence Reporting
Exklusive und rechtzeitige Einblicke in komplexe Cyberspionage-Kampagnen

Kontaktieren Sie uns!

Sprechen Sie mit einem unserer Experten darüber, wie Kaspersky die Sicherheitsstrategie Ihres Unternehmens unterstützen kann.