Kaspersky lança serviço para ajudar empresas a melhorarem resposta a incidentes

A Kaspersky Lab anunciou a disponibilidade global do Kaspersky Threat Lookup. O serviço de inteligência de segurança tem como objetivo melhorar a resposta a incidentes nas empresas.

De acordo com um estudo realizado em 2016 pela Kaspersky Lab em colaboração com a B2B International, as empresas demoram muito tempo a detetar um incidente sendo que o “custo médio de recuperação de uma violação não detectada durante uma semana ou mais é superior a 1 milhão de dólares” enquanto que se for imediato será de menos de metade, na ordem dos 400 mil dólares.

O Kaspersky Threat Lookup permite o acesso a dados de inteligência de segurança global usados pelos especialistas da Kaspersky Lab para analisar as ameaças. Estes dados são atualizados quase em tempo real e recolhidos em diversas fontes, incluindo a rede de segurança em nuvem da Kaspersky, armadilhas de spam, iniciativas de monitorização de botnets e rastreadores da Web. Além disso, os dados são verificados continuamente pela equipa de pesquisa da especialista em cibersegurança e correlacionados automaticamente.

A solução capacita os responsáveis de TI das empresas a analisar adequadamente evidências digitais referentes a incidentes e obter as informações necessárias para acelerar a sua detecção e neutralização. Além do mais, ajuda na distinção entre o que realmente são ameaças e não e permite acesso a um dos maiores bancos de dados de objetos limpos através do Kaspersky Whitelist.

“Em 2016, expandimos rapidamente a nossa linha de serviços de inteligência de segurança, incluindo os Threat Data Feeds, oferecendo às empresas a inteligência prática necessária para agilizar a detecção. Porém, para reduzir significativamente os custos de recuperação, as empresas precisam melhorar a detecção, além dos recursos de resposta e perícia. Ou seja, precisam perceber a dimensão do problema, identificar a origem do evento de segurança e recolher as informações necessárias para conter a ameaça. O portal do Kaspersky Threat Lookup é uma inclusão importante na família de serviços de inteligência de segurança diretamente responsável por resolver estes desafios. Dá acesso imediato à inteligência de ameaças da Kaspersky Lab, diretamente das fontes na nuvem, e contém informações abrangentes sobre o hash dos arquivos, URL ou IP das solicitações” indicou, em comunicado, Veniamin Levtsov, vice-presidente de negócios corporativos da Kaspersky Lab.

A Interpol é uma das primeiras organizações a usar o serviço, estando a fazer uso do Kaspersky Threat Lookup na investigação de crimes virtuais.