Nosotros      Publicidad

Kaspersky y Microsoft ofrecerán inteligencia de amenazas

Con esta integración, los equipos de seguridad empresarial pueden ampliar las capacidades de detección de ciberamenazas.

Redacción T21 / 30.08.2022 / 6:34 pm

Kaspersky y Microsoft ofrecerán inteligencia de amenazas

Según IDC, "La inteligencia de amenazas es un componente fundamental de un programa moderno de ciberseguridad... Los programas de inteligencia de amenazas brindan evaluaciones cualitativas del campo y soluciones automatizadas practicables que refuerzan las defensas de seguridad existentes". Para las empresas, también es importante poder incorporar fácilmente la inteligencia de amenazas con sus operaciones de seguridad y así obtener la protección más efectiva contra las ciberamenazas.

El acceso a la inteligencia de amenazas de Kaspersky a través de Microsoft Sentinel brinda a las empresas los conocimientos más recientes para contrarrestar los ataques cibernéticos. El contexto procesable en las fuentes incluye los nombres de amenazas, marcas de tiempo, geolocalización, direcciones IP resueltas de recursos web infectados, hashes, popularidad u otros términos de búsqueda. Con estos datos, los equipos de seguridad o los analistas de SOC pueden acelerar la clasificación inicial de alertas tomando decisiones informadas para investigarlas o escalarlas a un equipo de respuesta a incidentes.

Las Kaspersky Threat Data Feeds se generan automáticamente en tiempo real y agregan datos de alta calidad de fuentes variadas y confiables de todo el mundo. Esto incluye Kaspersky Security Network (la Red de Seguridad de Kaspersky) que contiene millones de participantes voluntarios en todo el mundo1, servicio de monitoreo de botnets, trampas de spam, además de expertos de Kaspersky de renombre mundial de los equipos de GReAT y I+D. Todos los datos se inspeccionan y refinan cuidadosamente con técnicas dedicadas de preprocesamiento.

Microsoft Sentinel usa el protocolo TAXII y obtiene fuentes de datos en formato STIX, por lo que permite configurar las Kaspersky Threat Data Feeds como una fuente de inteligencia de amenazas TAXII en la interfaz. Una vez que se importa, los equipos de seguridad cibernética pueden emplear reglas analíticas listas para usar y hacer coincidir con los registros los indicadores de amenazas de las fuentes.

“Estamos contentos de asociarnos con Microsoft y ayudar a los usuarios de Microsoft Sentinel a obtener acceso a la valiosa y confiable inteligencia de amenazas de Kaspersky. Ampliar la integración con controles de seguridad de terceros facilita aún más que los clientes pongan en funcionamiento nuestra inteligencia de amenazas, que es una de nuestras prioridades clave. comenta Ivan Vassunov, vicepresidente de productos corporativos en Kaspersky

La inteligencia de amenazas de Kaspersky está diseñada para adaptarse a las necesidades de cualquier organización, ya que recopilamos datos de una gran cantidad de fuentes diferentes y diversas para cubrir organizaciones en industrias específicas, geolocalizaciones y con panoramas de amenazas específicos. Más de dos décadas de investigación de amenazas nos ayudan a lograr esto, al mismo tiempo que capacitamos a los equipos de seguridad globales con la información que necesitan en cada paso del ciclo de gestión de incidentes”, agrega Vassunov.

"Los ciberataques están en continuo aumento como nunca antes y para permanecer protegidas, las organizaciones necesitan formas rápidas de detectar estas amenazas. Con la integración de Kaspersky y Microsoft Sentinel, los clientes ahora tendrán una manera fácil de importar en Microsoft Sentinel inteligencia de amenazas de alta fidelidad producida por Kaspersky usando la norma de la industria de STIX/TAXII para detecciones, búsqueda, investigación y automatización", dice Rijuta Kapoor, gerente sénior de programas de Microsoft.

Compartir noticia
       

T21

Área de notas de prensa del medio Tecnología 21, especializado en tecnología y negocios.

Damos prioridad al contenido exclusivo y anticipado.

Reservar atención online

SERVICIOS

Publicidad para empresas
Coberturas y entrevistas
Análisis de productos y servicios

NEWSLETTER SEMANAL

Noticias de tecnología y negocios
Enlaces Archivo / Condiciones

Estás viendo: “Kaspersky y Microsoft ofrecerán inteligencia de amenazas