收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基威胁情报门户网站扩展其免费服务,为分析师提供威胁热图和更多数据
2022-10-28       来源:第一财经网      编辑:z0011      

卡巴斯基威胁情报门户网站扩展了其免费服务功能,以帮助企业加快和改进威胁分析。

新增加的全球威胁热图将不同网络攻击类型的分布可视化并实时显示每个地理区域的主要威胁。更新后的“查找”选项卡现在为 IP 地址、域 URL 分析提供了更多数据。通过 RESTful API 自动执行工作流的用户现在可以查询10倍以上的对象数量,配额从每天200个请求扩展到2000个请求。

根据最近的研究,威胁情报是企业在漏洞管理(68%)、安全运营(66%)和事件响应(62%)中使用的核心元素。在发生攻击时,网络安全分析师和SOC团队使用威胁情报能够做出及时和明智的决策,卡巴斯基威胁情报门户致力于为专业人员提供最新的威胁数据。

利用威胁热图,安全分析师可以快速评估全球范围内的威胁的规模和分布情况,包括勒索软件、漏洞利用、Web威胁、垃圾邮件、网络攻击等。对每种类型的威胁,用户可以选择一个时间段,并检查恶意对象分布的前10个国家和前10个具体样本,还可以查看地图上每个国家最活跃的威胁和检测数量。

查找功能扩展为支持更多类别,用于 IP 地址、域名和 URL 分析,以便为专家提供有关可疑通信的更多详细信息。对于IP地址,有新的类别——垃圾邮件和受入侵的。标记为“垃圾邮件”状态的IP是用于发送垃圾电子邮件的IP。

“被入侵”类别下载IP地址、域名和URL通常是合法的,但是在查找时已被感染或入侵。这些可能是受欢迎的网页,例如,注入了恶意软件脚本的网页。有了这种洞察力,安全分析师可以检查他们组织内的哪个人访问了被入侵的网站,并使用这些数据进行事件调查。

RESTful API的威胁查询配额的增加使网络安全分析师能够以可靠的信息流自动化分析网页地址、域名、IP地址和哈希值。将威胁数据与他们的SIEM、SOAR、XDR或其他安全管理系统相结合,他们可以加速调查和响应过程。

“我们根据卡巴斯基威胁情报门户用户的反馈,进行了这些更新。我们将继续积极投资免费工具,以支持安全专家和威胁分析师社区,使他们能够访问最新的威胁情报。这应该有助于他们加快事件调查和响应,以最有效的方式进行调查,”卡巴斯基产品营销负责人Artem Karasev评论说。

要试用卡巴斯基威胁情报门户中的免费工具,请访问以下网址:https://opentip.kaspersky.com/.

更多有关卡巴斯基威胁情报服务的完整信息,请点击这里。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球240,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 
     栏目排行
  1. 义乌吾悦广场七周年庆,周周精彩不断,以“
  2. 义乌吾悦广场7周年庆,深度运营引领区域时
  3. 超安全、超快充、高倍率、超耐用,神盾金砖
  4. 工行镇江句容北门支行超额完成普惠金融工作
  5. 工行镇江丹阳支行营业室上门开卡暖人心 真
  6. “它经济”重估趋势下,健合集团估值逻辑是
  7. 与全球金融同频共振,WeTrade品牌闪
  8. 一颗深山野南酸枣的逆袭之旅
  9. 众维咨询荣膺 “2025 行业最具影响力
  10. 从“薪火计划”民间交流的燎原之势,看直播
     栏目推荐
防语音钓鱼意识培训现已纳入卡巴斯基ASAP产
吉利发布Flyme Auto 2与智能体Ev
政策东风助力,汇通信诚“车主融”为车主开辟融
医银融合新生态 金融服务有“医”靠——平安银
全维硬核实力征服5000米冰封禁区!猛士M8
工行镇江扬中支行筑牢全民反诈“防火墙”守护百
亚太地区成为量子计算枢纽,卡巴斯基指出量子计
LunaSpy:威胁行为者使用的一种新型多功
亚朵星球品效整合击中真实需求,让新品上市即爆
学而思学习机:矩阵式IP整合营销,助力618