A Kaspersky lançou uma nova atualização do seu serviço Managed Detection and Response (MDR), introduzindo novos recursos que reforçam o monitoramento, a detecção e a investigação nos ambientes dos clientes, proporcionando às equipes de segurança um contexto mais abrangente para tomar decisões mais rápidas e fundamentadas.
De acordo com o relatório global Anatomia de um Mundo Cibernético, da Kaspersky Security Services, os ataques que utilizam contas legítimas representam 25% de todos os vetores de ataque iniciais. Em vez de explorar vulnerabilidades de software, os atacantes recorrem cada vez mais a credenciais legítimas roubadas ou vazadas, fazendo com que suas atividades pareçam corresponder ao comportamento normal de um usuário e tornando-as significativamente mais difíceis de detectar.
Para ajudar as organizações a responder a esse desafio, a Kaspersky integrou dados de Digital Footprint Intelligence (DFI) ao Kaspersky Managed Detection and Response (MDR). Assim, o produto correlaciona automaticamente, em tempo real, informações sobre credenciais vazadas com eventos de segurança. Isso permite que os analistas identifiquem mais cedo possíveis comprometimentos de contas, definam prioridades de forma mais rigorosa e realizem ações de threat hunting mais direcionadas, ajudando as equipes de segurança a detectar mais rapidamente o uso indevido de contas e a reduzir o risco de acesso não autorizado antes que ele evolua para um ataque de maior escala.
A visibilidade operacional também foi reforçada com as novas Asset Status Notifications, que alertam os administradores sempre que um ativo protegido requer atenção. Assim, fica mais fácil identificar problemas relacionados à coleta de telemetria ou à conectividade antes que eles afetem a cobertura de monitoramento. Os administradores também podem definir limites de hosts esperados por tenant, proporcionando aos provedores de serviços maior controle sobre a distribuição e a gestão das licenças entre seus clientes.
A cobertura da plataforma também foi ampliada, com a introdução de suporte ao Kaspersky Embedded Systems Security for Linux 4.0, estendendo a proteção MDR a ambientes embarcados baseados em Linux.
Além dessas melhorias, a versão mais recente inclui novos aprimoramentos de uso e da plataforma, que contribuem para uma experiência MDR mais completa. À medida que o cenário de ameaças continua a evoluir, a Kaspersky mantém o compromisso de expandir as capacidades do MDR, aperfeiçoar as ferramentas de detecção e investigação de ameaças e disponibilizar as inovações de que as organizações precisam para manter sua resiliência diante de ameaças emergentes.
“Estamos continuamente desenvolvendo o Kaspersky MDR para ajudar as organizações a detectar ameaças sofisticadas mais cedo e a responder a elas de forma mais eficaz. A integração do Digital Footprint Intelligence acrescenta uma camada adicional e importante de contexto para nossos analistas, permitindo que correlacionem informações sobre credenciais comprometidas com eventos de segurança e busquem proativamente indícios de comprometimento de contas. Em conjunto com a melhoria da visibilidade operacional, esses recursos ajudam as equipes de segurança a tomar decisões mais rápidas e informadas e a reforçar sua resiliência diante de ataques cada vez mais sofisticados”, comenta Roberto Rebouças, gerente-executivo da Kaspersky no Brasil.
O Kaspersky Managed Detection and Response (MDR) é um serviço especializado que oferece monitoramento, detecção, investigação e resposta rápida, 24 horas por dia, 7 dias por semana, contra ciberameaças sofisticadas. Desenvolvido para organizações que não têm os recursos necessários para garantir um monitoramento de segurança permanente, o serviço complementa os controles de segurança existentes com informações globais sobre ameaças e o conhecimento de analistas de segurança experientes, proporcionando proteção contínua ao longo de todo o ciclo de gestão de incidentes, desde a detecção da ameaça até a remediação.
Saiba mais sobre os recursos do produto aqui.
Fonte: https://www.kaspersky.com.br/about/press-releases/