كاسبرسكي تطور خدمات الاستخبارات الأمنية بإضافة تحديثات تهديدات الوقت الفعلي
تاريخ النشر: 17th, October 2024 GMT
أضافت كاسبرسكي قسم مشهد التهديدات الجديد لبوابة معلومات التهديدات. يمكن للمستخدمين الآن الوصول للمعلومات الأكثر شمولاً وحداثةً فيما يتعلق بمصادر التهديد الخبيثة المحتملة، وأساليبها، وتكتيكاتها، وإجراءاتها، وبرمجياتها الخبيثة لتحديد إتجهات الهجوم المحتملة وبناء استراتيجية قوية للأمن السيبراني.
مع النمو السريع لأساليب الهجوم السيبراني المتطورة، زادت أهمية تحديد الأولويات الفعالة للتهديدات والاستجابة السريعة لها من قبل فرق أمن المعلومات.
توفر مجموعة معلومات التهديدات من كاسبرسكي رؤيةً شاملةً للوضع الأمني للمنظمة وتشمل تحليل التهديدات، والبحث عن تهديدات، وموجزات بيانات التهديدات، وتقارير معلومات التهديدات، ومعلومات البصمة الرقمية، وتتبع البنية التحتية للتهديدات، وجميعها تحت مظلة بوابة Kaspersky Threat Intelligence Portal، وهي نقطة وصول موحدة تعمل فيها الخدمات الأمنية بشكل مترابط وتوفر رؤى قابلة للتنفيذ لمساعدة المنظمات على حماية نفسها من التهديدات السيبرانية.
يعد مشهد التهديدات قسماً جديداً من بوابة Kaspersky Threat Intelligence Portal، وقد تم تصميمه خصيصاً للاستفادة من إطار عمل MITRE ATT&CK، وجمع بيانات مفصلة عن التهديدات والمهاجمين الذين يستهدفون صناعةً ومنطقةً محددةً، وذلك من بيانات معلومات التهديدات العالمية من كاسبرسكي. ويقدم معلومات عن التهديدات المتعلقة بكل من:
الجغرافيا
القطاعات،
المنصات،
ملفات تعريف المصادر،
ملفات تعريف البرمجيات،
الأساليب، والتكتيكات والإجراءات التفصيلية (TTPs)،
إجراءات التخفيف،
وقواعد الكشف المرتبطة بكل أسلوب، وتكتيك، وإجراء تفصيلي (بواسطة محركي Sigma وSuricata)،
ومؤشرات الاختراق (IoCs).
بعد تطبيق هذه المرشحات وغيرها، يمكن لمستخدمي بوابة Kaspersky Threat Intelligence Portal عرض مشهد التهديدات الفريد خاصتهم. حيث يمكن يمكن للمنظمة منع المهاجمين المحتملين من التنفيذ الناجح لأسلوب ما عبر الحصول على خريطة حرارية تعتمد على إطار العمل MITRE ATT&CK، وأحدث المعلومات بشأن مصادر التهديد وخصومهم المحتملين، وتقارير ذات أوصاف تفصيلية للهجمات، وتوصيات محددة.
يتم جمع كافة المعلومات المتعلقة بالتهديدات السيبرانية، والمصادر، والأساليب، والتكتيكات، والإجراءات التفصيلية خاصتها بمساعدة أنظمة الخبراء التي تستخدمها كاسبرسكي لمكافحة الجرائم السيبرانية منذ أكثر من 25 عاماً. تعالج هذه الأنظمة ملايين الملفات بانتظام، بما يشمل البيانات من شبكة كاسبرسكي الأمنية (KSN)، وبرمجيات تتبع الويب، ومزارع الروبوتات، وأفخاخ البريد العشوائي، ومصائد العسل(مصائد مخترقي الشبكات) ، والحساسات، ونظام أسماء النطاق (DNS) الخاملة، ومصادر الإنترنت العادي والمظلم. وبعد ذلك، يتم تحليل البيانات المستخلصة عبر أنظمة أوتوماتيكية مختلفة مثل نظام Kaspersky Sandbox، ومحرك تحديد مصدر التهديدات من كاسبرسكي، وغيرها من الحلول. ويساعد هذا الرصد والبحث المستمر في إنشاء أكبر مستودع في القطاع لملفات تعريف المصادر والبرمجيات المرتبطة بالملفات الخبيثة والأساليب، والتكتيكات، والإجراءات التفصيلية خاصتها، مما يوفر للشركات معلومات مفصلة ومحدثة بشأن التهديدات المتعلقة بها بالتحديد.
قال أناتولي سيمونينكو، رئيس خط إنتاج الحلول التكنولوجية بلدى كاسبرسكي: «تتمتع شركتنا بمعرفة عميقة وخبرة واسعة في مجال أبحاث التهديدات السيبرانية، ويسعدنا أن نشاركها مع زبائننا. من خلال فهم مشهد التهديد خاصتهم، سيكون زبائننا قادرين على اتخاذ خطوات استراتيجية مستنيرة لحماية جميع أصولهم وبنيتهم التحتية لتكنولوجيا المعلومات بشكل استباقي. ستساعد الميزة الجديدة لبوابة معلومات التهديدات خاصتنا في بناء استراتيجية فعالة للأمن السيبراني وتحديد الثغرات الأمنية قبل أن يتمكن المهاجمون من استغلالها.»
المصدر: بوابة الوفد
إقرأ أيضاً:
كوريا الشمالية: سنواجه التهديدات الاستراتيجية الأمريكية بطريقتنا الخاصة
قالت وزارة الدفاع الكورية الشمالية اليوم، إن «الاستفزازات العسكرية» من قبل الولايات المتحدة وحلفائها أصبحت أكثر وضوحًا في ظل إدارة الرئيس الأمريكي دونالد ترامب الحالية، حسبما ذكرت وكالة «رويترز».
بيونج يانج: سنواجه التهديد الاستراتيجي للأعداء بطريقتنا الخاصةوفي بيان نقلته وكالة الأنباء المركزية الكورية، قال رئيس مكتب الإعلام بالوزارة، الذي لم يذكر اسمه، إن واشنطن وقواتها التابعة تهدد البيئة الأمنية لكوريا الديمقراطية، في إشارة إلى التدريبات العسكرية المشتركة الأخيرة والوجود العسكري الأمريكي في كوريا الجنوبية.
وأضاف المسؤول: «سنواجه التهديد الاستراتيجي للأعداء بوسائلنا الاستراتيجية»، متعهدا بأن تواصل بيونج يانج أنشطتها العسكرية.
تدريبات جوية بين كوريا الجنوبية مع الولايات المتحدةوقالت وزارة الدفاع الكورية الجنوبية يوم الخميس، إن تدريبات جوية مشتركة أجريت مع الولايات المتحدة، بمشاركة قاذفة استراتيجية واحدة على الأقل من طراز «B-1B».
ولطالما أدانت كوريا الشمالية مثل هذه التدريبات العسكرية على أنها بروفات للحرب، بينما صورت سيول التدريبات على أنها دفاعية بحتة.