Kaspersky y Microsoft se unen para ofrecer inteligencia de amenazas en Microsoft Sentinel

Publicado el 21 Aug 2022

20220822p6

Las Kaspersky Threat Data Feeds (fuentes de datos de amenazas) ahora se han integrado con Microsoft Sentinel, una solución SIEM y SOAR nativa en la nube, para proporcionarles a los usuarios de esta última un contexto procesable para la investigación y respuesta de ataques.

Con esta integración, los equipos de seguridad empresarial pueden ampliar las capacidades de detección de ciberamenazas y aumentar la eficacia de la clasificación inicial de alertas, la búsqueda de amenazas o la respuesta a incidentes.

El acceso a la inteligencia de amenazas de Kaspersky a través de Microsoft Sentinel brinda a las empresas los conocimientos más recientes para contrarrestar los ataques cibernéticos. El contexto procesable en las fuentes incluye los nombres de amenazas, marcas de tiempo, geolocalización, direcciones IP resueltas de recursos web infectados, hashes, popularidad u otros términos de búsqueda.

Con estos datos, los equipos de seguridad o los analistas de SOC pueden acelerar la clasificación inicial de alertas tomando decisiones informadas para investigarlas o escalarlas a un equipo de respuesta a incidentes.

Las Kaspersky Threat Data Feeds se generan automáticamente en tiempo real y agregan datos de alta calidad de fuentes variadas y confiables de todo el mundo.

Esto incluye Kaspersky Security Network (la Red de Seguridad de Kaspersky) que contiene millones de participantes voluntarios en todo el mundo, servicio de monitoreo de botnets, trampas de spam, además de expertos de Kaspersky de renombre mundial de los equipos de GReAT y I+D. Todos los datos se inspeccionan y refinan cuidadosamente con técnicas dedicadas de preprocesamiento.

Microsoft Sentinel usa el protocolo Taxii y obtiene fuentes de datos en formato STIX, por lo que permite configurar las Kaspersky Threat Data Feeds como una fuente de inteligencia de amenazas Taxii en la interfaz. Una vez que se importa, los equipos de seguridad cibernética pueden emplear reglas analíticas listas para usar y hacer coincidir con los registros los indicadores de amenazas de las fuentes.

Sobre esta nueva colaboración, Rijuta Kapoor, Gerente Sénior de Programas de Microsoft, comentó que “los ciberataques están en continuo aumento como nunca antes y para permanecer protegidas, las organizaciones necesitan formas rápidas de detectar estas amenazas. Con la integración de Kaspersky y Microsoft Sentinel, los clientes ahora tendrán una manera fácil de importar en Microsoft Sentinel inteligencia de amenazas de alta fidelidad producida por Kaspersky usando la norma de la industria de STIX/Taxii para detecciones, búsqueda, investigación y automatización”.

¿Qué te ha parecido este artículo?

¡Síguenos en nuestras redes sociales!

Redacción

Artículos relacionados

Artículo 1 de 2