mayoristas informatica
Novedades de producto

Las nuevas funcionalidades premium gratuitas ya están disponibles para Kaspersky Threat Intelligence

Publicado 11 Dic 2020
Ya está disponible para los usuarios la nueva versión gratuita de Kaspersky Threat Intelligence Portal, que reúne todos los conocimientos sobre amenazas y ofrece nuevas funcionalidades premium para todos los usuarios que se registren por medio de la comunidad de especialistas.

mayoristas kaspersky

De esta manera, serán capaces de conectar sus aplicaciones con el servicio Kaspersky mediante API y recibir hasta informes completos -limitados- sobre el comportamiento de una URL o archivo, gracias a Kaspersky Cloud Sandbox. De igual manera, la privacidad ha sido aumentada por un modo especial de envío que permite comprobar archivos sin que los resultados sean accesibles para otros.

La Inteligencia sobre Amenazas (TI) es una de las principales inversiones para poder atender las brechas de datos, de acuerdo al estudio de Kaspersky sobre el estado de la seguridad TI en las organizaciones. Esto aplica para 37% de las empresas en España, y 39% a nivel mundial. Sin embargo, el elevado coste de las ofertas comerciales de TI es un inconveniente a la hora de ser puestas en marcha en las compañías. Con el objetivo de poder superar este obstáculo y llegar a más empresas, Kaspersky ha desarrollado nuevas funciones que permiten el acceso gratuito a Kaspersky Threat Intelligence Portal.


Funcionalidades premium para todos

Una vez los usuarios se han registrado, estos reciben una API especial con la que pueden interconectar el servicio con proyectos y soluciones personalizadas. De esta manera, pueden enviar y recibir de manera sencilla información sobre archivos, hashes, direcciones IP y URLs de Kaspersky Threat Intelligence Portal a través de aplicaciones propias necesidad de visitar el servicio web. En consecuencia, las solicitudes automatizadas para el control de objetos sospechosos son fáciles de responder.

Todos los usuarios registrados pueden ejecutar un número limitado de archivos y URLs sospechosos en Kaspersky Cloud Sandbox, una herramienta que incorpora técnicas de anti-evasión avanzada; no sólo recibirán la decisión final y la información básica sobre objetos sospechosos, sino un informe detallado de las actividades de todo el archivo, y los eventos ocurridos en una determinada página web, bien sean descargas, JavaScript, ejecución de Adobe Flash, entre otros. El acceso comunitario está disponible gratuitamente para todos los interesados.


Mayor privacidad e información detallada sobre amenazas encontradas

Gracias a esta actualización, Kaspersky Threat Intelligence Portal ha presentado el modo de envío privado. Con esta nueva funcionalidad, los resultados de los análisis de las muestras compartidas no estarán disponibles para nadie más allá  Kaspersky. Los miembros de la comunidad podrán acceder al historial completo de sus búsquedas (tanto privadas como públicas), pero los demás sólo podrán acceder a la lista de solicitudes públicas.

Para información más detallada sobre los archivos que sean enviados, la nueva versión gratuita de Kaspersky Threat Intelligence Portal puede realizar análisis estáticos, proporcionando datos sobre la estructura de los archivos ejecutables portables (PE) y las cadenas extraídas. Al formato PE están relacionados los archivos ejecutables en Windows y que contienen información sobre la manera en la que el sistema operativo debe ejecutar su código. Basados en los resultados del análisis, los investigadores de seguridad son capaces de identificar la funcionalidad del objeto, siempre que tenga artefactos no típicos, revelar su potencial de daño, incluso si el malware era desconocido hasta el momento. Los resultados también pueden ser utilizados para crear indicadores de compromiso, heurísticas de detección y reglas.  

La versión gratuita de Kaspersky Threat Intelligence Portal, aprovecha el sandboxing de malware, el análisis heurístico, los servicios de emulación y reputación, y las tecnologías de detección de comportamiento  que detecta un mayor número de amenazas y APT.

De acuerdo con Artem Karasev, director senior de Marketing de Producto de Servicios de Ciberseguridad de Kaspersky. "el tiempo de respuesta a un incidente es uno de los principales KPI para los equipos de seguridad. Y ahora, a medida que experimentan una gran presión debido al creciente número de amenazas, la velocidad de respuesta se ha vuelto aún más importante. Para ayudar a la comunidad de ciberseguridad en este difícil momento, hemos ampliado nuestras capacidades para que puedan integrar de forma gratuita en sus procesos la Inteligencia de Amenazas, de modo que puedan automatizar las tareas rutinarias. También proporcionamos acceso a una información más amplia que puede ayudar a la hora de gestionar un incidente".

La licencia comercial de Kaspersky Threat Intelligence Portal puede actualizarse solicitando acceso desde un servicio gratuito. Esta versión ayuda a investigar incidentes complejos, revelar actores específicos de APT, campaña, motivación, técnicas, tácticas y procedimientos.

Kaspersky Threat Intelligence Portal es un punto de acceso único para la inteligencia de amenazas y su acceso está disponible en https://opentip.kaspersky.com/.
 
Este sitio Web utiliza cookies propias y de terceros para habilitar las funcionalidades técnicas de uso de la web, realizar estadísticas y análisis del tráfico de navegación recibido, personalizar las preferencias del usuario y otras para ofrecer anuncios y publicidad. También permitimos el uso de funcionalidades para interactuar con redes sociales. Puedes informarte más sobre qué cookies estamos utilizando en nuestra política de cookies