|
|
|
Политика Экономика Проиcшествия Общество Спорт Культура и искусство Знаменитости Наука и технологии Авто Интернет Женские советы Питание Обустройство дома Строительство Лента свежих новостей 07 сен. | 19:22
Курьерская доставка для бизнеса в Казахстане: как организовать логистику без собственного курьера 07 сен. | 19:20
Подготовка к детоксикации: пошаговая инструкция для семьи 07 сен. | 19:19
Как выбрать колбасные изделия: гид для покупателя и закупщика 05 сен. | 11:18
Натальная карта: что это такое и как составить по правилам 01 сен. | 13:55
Кожаные ботинки: почему этот материал остается актуальным 31 авг. | 18:57
Как правильно принимать железо при заболеваниях желудка 31 авг. | 09:48
Как выбрать групповой тур: что нужно знать |
Kaspersky CyberTrace: как превратить потоки индикаторов в работающую защиту
Подписаться на десяток фидов с индикаторами компрометации несложно. Сложнее сделать так, чтобы эти миллионы адресов, хешей и доменов реально сопоставлялись с событиями в сети, а не лежали мёртвым грузом и не топили SIEM лишней нагрузкой. Kaspersky cybertrace решает именно эту прикладную задачу.Что делает kaspersky cybertraceПлатформа принимает потоки данных об угрозах, нормализует их и сама сопоставляет с логами, которые приходят с межсетевых экранов, прокси, почтовых шлюзов и рабочих станций. SIEM получает уже готовое совпадение с контекстом, а не сырой поток на миллионы строк. Как это устроено по шагам:
Кому нужен kaspersky cybertraceИнструмент рассчитан на команды, которые уже переросли ручной разбор алертов. Типичные ситуации:
Совместимость и внедрениеKaspersky cybertrace работает с форматами STIX и TAXII, поддерживает популярные SIEM-платформы и умеет разбирать логи по регулярным выражениям, если формат нестандартный. Есть бесплатная версия с ограниченным набором фидов Kaspersky – на ней удобно проверить схему до полноценного развёртывания. Место в экосистеме KasperskyОсновной источник данных – Threat Data Feeds Kaspersky: индикаторы собираются с телеметрии сотен миллионов устройств и обновляются непрерывно. При этом kaspersky cybertrace не привязан к одному вендору: чужие фиды подключаются наравне с родными, и качество каждого источника видно по числу подтверждённых срабатываний. Что это даёт на практикеАналитик перестаёт вручную копировать IP-адреса в поисковую строку. Kaspersky cybertrace показывает: этот хеш встречался в кампании такой-то группировки, доверие высокое, источник вот такой. Время на проверку одного алерта сокращается с минут до секунд, а бюджет SIEM тратится на события, а не на перемалывание фидов.
|