«Лаборатория Касперского» обновила Kaspersky Threat Intelligence Portal

«Лаборатория Касперского» выпустила обновленную версию Kaspersky Threat Intelligence Portal. Теперь аналитические отчеты об угрозах можно просматривать непосредственно на самом портале без необходимости скачивать отдельные PDF-файлы. Кроме того, улучшена система поиска релевантных отчетов, включая фильтры по регионам и индустриям. Это позволит ИБ-специалистам находить больше полезной информации, необходимой для обеспечения безопасности своей организации.

«Лаборатория Касперского» обновила Kaspersky Threat Intelligence Portal
© РБК Компании

Kaspersky Threat Intelligence Reporting — раздел на портале Kaspersky Threat Intelligence Portal, который предоставляет доступ более чем к 200 подробным аналитическим отчетам в год. Это результат работы экспертов Глобального центра исследования и анализа угроз (Kaspersky GReAT), Центра исследования угроз (Kaspersky Threat Research), Центра исследования безопасности промышленных систем (Kaspersky ICS CERT) и других подразделений «Лаборатории Касперского», которые непрерывно отслеживают вредоносную активность более 900 кибергрупп и кампаний по всему миру.

Просмотр отчетов онлайн и продвинутые фильтры. После обновления ИБ-специалисты смогут просматривать аналитические отчеты об угрозах непосредственно на портале Kaspersky Threat Intelligence Portal. При этом отчеты можно по-прежнему загружать на устройство в формате PDF для использования в офлайн-режиме. Помимо удобства, обновление позволит потреблять меньше трафика при чтении.

Кроме того, отображение информации стало более интерактивным: в отчетах появились кликабельные ссылки на индикаторы компрометации (IoC), правила обнаружения (включая YARA) и техники MITRE ATT&CK. В результате пользователь может быстро получить подробную информацию о конкретных кибергруппах, семействах вредоносных программ, а также распространенных уязвимостях (CVE) в разных регионах и отраслях без необходимости искать информацию в тексте отчета.

Также появилась фильтрация отчетов по географии: теперь при поиске в первую очередь отображаются результаты по выбранной стране, а уже потом — те, которые касаются других государств региона. Таким образом, ИБ-специалисты смогут получать более полные сведения о релевантных для них угрозах в рамках одного запроса.

«Наша ключевая задача — расширять возможности ИБ-команд, обеспечивающих устойчивость бизнеса в условиях сложного ландшафта киберугроз. Именно поэтому мы постоянно улучшаем функциональные характеристики наших продуктов, а также делаем работу с ними более удобной. В обновлении мы сосредоточились на улучшении пользовательского опыта — за счет оптимизации процессов активного расследования и проактивного мониторинга инцидентов, а также детализированных рекомендаций по смягчению их возможных последствий», — комментирует Александр Мазикин, руководитель направления развития продуктов класса Threat Intelligence в «Лаборатории Касперского».

Kaspersky Threat Intelligence Portal (TIP) объединяет знания «Лаборатории Касперского» о киберугрозах в одном месте, обеспечивает мониторинг угроз, релевантных для конкретной организации, с использованием собственных технологий обработки и нормализации данных, а также предоставляет возможность исследовать образцы вредоносного ПО с их последующей атрибуцией. Портал является частью комплекса сервисов информирования об угрозах Kaspersky Threat Intelligence.