Kaspersky ofrece nuevos servicios gratuitos en su Portal de Inteligencia de Amenazas

71

Kaspersky ha ampliado la funcionalidad de sus servicios gratuitos. La compañía de ciberseguridad ahora ofrece un cibermapa mundial que muestra las principales amenazas en tiempo real por zonas, sin coste alguno. También se ha actualizado la pestaña de búsqueda para proporcionar más datos para el análisis de direcciones IP, dominios y URL.

El Portal de Inteligencia de Amenazas de Kaspersky proporciona a los especialistas los datos actualizados sobre amenazas y la firma de ciberseguridad ha ampliado sus servicios gratuitos.

Con el cibermapa, los analistas de seguridad pueden evaluar rápidamente la escala y la distribución de las amenazas en todo el mundo, incluyendo el Ransomware, los exploits, las amenazas web, el spam, los ataques de red, etc. Para cada tipo, también pueden elegir un período de tiempo y comprobar los diez países con más presencia de objetos maliciosos y las 10 muestras más específicas, así como las amenazas más activas y el número de detecciones para cada país en el mapa.

Por otro lado, las funciones de búsqueda se han ampliado para admitir categorías adicionales, para el análisis de direcciones IP, dominios y URL, con el fin de ofrecer a los expertos más detalles sobre las comunicaciones sospechosas. En el caso de las direcciones IP, hay nuevas categorías: “Spam” y “Comprometido”. Las IP marcadas con el estado “Spam” son las que se han utilizado para enviar correos basura.

Las direcciones IP, los dominios o las URL de la categoría “Comprometida” suelen ser legítimos, pero están infectados o comprometidos en el momento de la solicitud de búsqueda. Podría tratarse de páginas web populares con, por ejemplo, un script de malware inyectado. Con esta información, los analistas de seguridad pueden comprobar qué persona de su organización visitó el sitio web comprometido y utilizar los datos para la investigación de incidentes.

Finalmente, el aumento de la cuota de Threat Lookup para la API RESTful permite a los analistas de ciberseguridad automatizar el análisis de un sólido flujo de direcciones web, dominios, direcciones IP y hashes. Integrando los datos de las amenazas con su SIEM, SOAR, XDR u otro sistema de gestión de la seguridad, pueden acelerar sus procesos de investigación y respuesta.

Autor

  • Francisco Carrasco, periodista chileno especializado en tecnologías de la Información desde hace más de 15 años. Trabajó como periodista y editor en las revistas especializadas ComputerWorld y PC World Chile de la editorial americana IDG durante 6 años y fue editor para Latinoamérica de CIO America Latina, y PC World en Español, y mantiene su blog hace 10 años www.it-review.cl.

    Además en los últimos años ha cumplido roles de editor y asesor de contenidos para varias empresas tecnológicas multinacionales tanto del área del software como del hardware. Así también es colaborador de tecnología por cerca de 2 años de Ediciones Especiales del Diario La Tercera desde 2010-2012 y posteriormente colaboro en Ediciones Especiales de El Mercurio y Chile Tecnológico.