كاسبرسكي تحدث خدمة MDR لتسريع كشف التهديدات السيبرانية
أطلقت شركة كاسبرسكي تحديثًا جديدًا لخدمة الاكتشاف والاستجابة المدارة Kaspersky MDR، يتضمن قدرات جديدة لتعزيز مراقبة التهديدات السيبرانية واكتشافها والتحقيق فيها داخل بيئات العملاء، مع توفير معلومات أكثر وضوحًا وسياقًا لفرق الأمن لاتخاذ قرارات أسرع.
كاسبرسكي تربط بيانات الاعتماد المسربة بالأحداث الأمنية:
يأتي التحديث في ظل تزايد اعتماد المهاجمين على بيانات الاعتماد الشرعية المسروقة أو المسربة للوصول إلى الأنظمة، بدلاً من استغلال الثغرات الأمنية في البرمجيات.
ووفقًا لتقرير «تشريح العالم السيبراني: التقرير العالمي» الصادر عن خدمات كاسبرسكي الأمنية، تمثل الهجمات التي تستغل الحسابات الصالحة 25% من جميع نواقل الهجوم الأولية.
وتكمن خطورة هذا النوع من الهجمات في قدرة المهاجمين على استخدام بيانات اعتماد شرعية تجعل أنشطتهم تبدو مشابهة لسلوك المستخدم الطبيعي، وهو ما يزيد صعوبة اكتشاف الاختراقات.
ولمواجهة هذا التحدي، دمجت كاسبرسكي بيانات استخبارات البصمة الرقمية DFI ضمن خدمة Kaspersky MDR، لتتمكن الخدمة من ربط المعلومات المتعلقة ببيانات الاعتماد المسربة بالأحداث الأمنية في الوقت الفعلي.
ويساعد ذلك محللي الأمن على اكتشاف احتمالية اختراق الحسابات في وقت مبكر، وترتيب الحوادث وفقاً لدرجة خطورتها، وإجراء عمليات بحث أكثر دقة عن التهديدات، بما يحد من مخاطر الوصول غير المصرح به قبل تطور الاختراق إلى هجوم واسع النطاق.
إشعارات جديدة لمراقبة الأصول المحمية:
وشمل تحديث Kaspersky MDR أيضًا تحسينات في رؤية العمليات التشغيلية من خلال ميزة «إشعارات حالة الأصول».
وتعمل الميزة على إرسال تنبيهات إلى مسؤولي النظام عندما يحتاج أحد الأصول المحمية إلى الاهتمام، مما يساعد على اكتشاف مشكلات جمع بيانات القياس عن بعد أو الاتصال قبل أن تؤثر على مستوى التغطية الأمنية.
كما تتيح لمسؤولي النظام تحديد حدًا أقصى متوقعًا لكل مستأجر، وهو ما يمنح مقدمي الخدمات قدرة أكبر على التحكم في توزيع التراخيص وإدارتها عبر قاعدة عملائهم.
Kaspersky MDR توسع الحماية لأنظمة Linux
وشهدت تغطية المنصة توسعًا جديدًا مع إضافة الدعم لإصدار Kaspersky Embedded Systems Security for Linux 4.0.
ويتيح ذلك توسيع نطاق حماية خدمة الاكتشاف والاستجابة المدارة Kaspersky MDR ليشمل بيئات الأنظمة المدمجة التي تعمل بنظام Linux، بما يعزز قدرة المؤسسات على مراقبة المزيد من البيئات والأنظمة ضمن منظومة الحماية الأمنية.
تحسينات جديدة لتجربة خدمة MDR
يتضمن التحديث الأخير أيضاً مجموعة من التحسينات المتعلقة بسهولة الاستخدام وأداء المنصة، بهدف توفير تجربة أكثر تكاملاً للمستخدمين.
وقال رينات توريانوف، مالك منتج خدمة الاكتشاف والاستجابة المدارة من كاسبرسكي MDR، إن الشركة تواصل تطوير الخدمة لمساعدة الشركات على اكتشاف التهديدات المتطورة في وقت مبكر والاستجابة لها بصورة أكثر فاعلية.
وأوضح أن دمج استخبارات البصمة الرقمية يوفر للمحللين سياقاً إضافياً يساعدهم على ربط معلومات بيانات الاعتماد المخترقة بالأحداث الأمنية، إلى جانب تعزيز قدرات البحث الاستباقي عن مؤشرات اختراق الحسابات.
وأضاف أن تحسينات الخدمة، بالتوازي مع تعزيز رؤية العمليات التشغيلية، تساعد فرق الأمن على اتخاذ قرارات أسرع وأكثر اعتماداً على البيانات، وتعزز قدرتها على مواجهة الهجمات السيبرانية المتطورة.
ما هي خدمة Kaspersky MDR؟
تقدم خدمة Kaspersky MDR قدرات المراقبة والاكتشاف والتحقيق والاستجابة للتهديدات السيبرانية على مدار الساعة، من خلال خبراء متخصصين.
وتستهدف الخدمة المؤسسات التي لا تمتلك الموارد اللازمة لتوفير مراقبة أمنية مستمرة على مدار الساعة، حيث تعمل على تعزيز أنظمة الحماية الحالية بالاستفادة من معلومات استخبارات التهديدات العالمية وخبرات محللي الأمن.
وتوفر Kaspersky MDR للمؤسسات حماية مستمرة عبر مختلف مراحل إدارة الحوادث، بداية من اكتشاف التهديدات والتحقيق فيها وصولاً إلى الاستجابة لها ومعالجتها.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض

