Kaspersky heeft zijn Managed Detection and Response-dienst uitgebreid met Digital Footprint Intelligence. De MDR-omgeving koppelt data over gelekte inloggegevens voortaan in real time aan securityevents. Daarnaast komen er meldingen over de status van beschermde assets en ondersteuning voor Kaspersky Embedded Systems Security for Linux 4.0.
De update draait vooral om één probleem: aanvallers die op het oog op een normale manier inloggen in plaats van inbreken. Volgens Kaspersky-onderzoek is misbruik van geldige accounts goed voor 25 procent van alle initiële aanvalsvectoren. Wie een gestolen of gelekt wachtwoord gebruikt, valt nu eenmaal minder op dan wie een kwetsbaarheid exploiteert.
Met de integratie van Digital Footprint Intelligence (DFI) correleert het platform intelligence over gelekte credentials automatisch met securityevents. Analisten kunnen daardoor eerder zien dat een account mogelijk gecompromitteerd is, incidenten scherper prioriteren en gerichter threat hunten.
Meer zicht op de eigen omgeving
Daarnaast introduceert Kaspersky Asset Status Notifications. Die waarschuwen beheerders zodra een beschermde asset aandacht nodig heeft, bijvoorbeeld bij problemen met telemetrieverzameling of connectiviteit. Het idee is dat blinde vlekken in de monitoring zichtbaar worden voordat ze schade aanrichten.
Ook kunnen beheerders per tenant een verwacht aantal hosts vastleggen. Vooral serviceproviders hebben daar wat aan, omdat zij zo beter grip houden op de verdeling van licenties over hun klantenbestand. De platformdekking groeit verder met ondersteuning voor Kaspersky Embedded Systems Security for Linux 4.0, wat MDR-bescherming uitbreidt naar Linux-gebaseerde embedded omgevingen. De rest van de release bestaat uit kleinere verbeteringen aan bruikbaarheid en platform.
“De integratie van Digital Footprint Intelligence voegt een belangrijke contextlaag toe voor onze analisten, doordat zij intelligence over gecompromitteerde inloggegevens kunnen correleren met securityevents en proactief kunnen zoeken naar signalen van accountcompromittering”, aldus Renat Turianov, MDR Product Owner bij Kaspersky.
Kaspersky MDR levert 24/7 monitoring, detectie, onderzoek en respons, en richt zich op organisaties die zelf geen securitymonitoring rond de klok kunnen draaien.
Tip: Het echte AI-securityrisico ligt in de toeleveringsketen