Kaspersky y Microsoft anuncian alianza en inteligencia de amenazas para Sentinel

Las Kaspersky Threat Data Feeds (Fuentes de datos de amenazas) ahora se han integrado con Microsoft Sentinel, una solución SIEM y SOAR nativa en la nube.

De esta forma, los usuarios de Sentinel tendran acceso a un contexto procesable para la investigación y respuesta de ataques. Con esta integración, los equipos de seguridad empresarial pueden ampliar las capacidades de detección de ciberamenazas y aumentar la eficacia de la clasificación inicial de alertas, la búsqueda de amenazas o la respuesta a incidentes.

De acuerdo con IDC, “La inteligencia de amenazas es un componente fundamental de un programa moderno de ciberseguridad… Los programas de inteligencia de amenazas brindan evaluaciones cualitativas del campo y soluciones automatizadas practicables que refuerzan las defensas de seguridad existentes”. En un comunicado, Kaspersky y Microsoft recalcan que, para las empresas, también es importante poder incorporar fácilmente la inteligencia de amenazas con sus operaciones de seguridad y así obtener la protección más efectiva contra las ciberamenazas.

“El acceso a la inteligencia de amenazas de Kaspersky a través de Microsoft Sentinel brinda a las empresas los conocimientos más recientes para contrarrestar los ataques cibernéticos. El contexto procesable en las fuentes incluye los nombres de amenazas, marcas de tiempo, geolocalización, direcciones IP resueltas de recursos web infectados, hashes, popularidad u otros términos de búsqueda. Con estos datos, los equipos de seguridad o los analistas de SOC pueden acelerar la clasificación inicial de alertas tomando decisiones informadas para investigarlas o escalarlas a un equipo de respuesta a incidentes”, señala el comunicado conjunto.

Las Kaspersky Threat Data Feeds se generan automáticamente en tiempo real y agregan datos de alta calidad de fuentes variadas y confiables de todo el mundo. Esto incluye Kaspersky Security Network (la Red de Seguridad de Kaspersky) que contiene millones de participantes voluntarios en todo el mundo1, servicio de monitoreo de botnets, trampas de spam, además de expertos de Kaspersky de renombre mundial de los equipos de GReAT y I+D. Todos los datos se inspeccionan y refinan cuidadosamente con técnicas dedicadas de preprocesamiento.

Microsoft Sentinel usa el protocolo TAXII y obtiene fuentes de datos en formato STIX, por lo que permite configurar las Kaspersky Threat Data Feeds como una fuente de inteligencia de amenazas TAXII en la interfaz. Una vez que se importa, los equipos de seguridad cibernética pueden emplear reglas analíticas listas para usar y hacer coincidir con los registros los indicadores de amenazas de las fuentes.

“Estamos contentos de asociarnos con Microsoft y ayudar a los usuarios de Microsoft Sentinel a obtener acceso a la valiosa y confiable inteligencia de amenazas de Kaspersky. Ampliar la integración con controles de seguridad de terceros facilita aún más que los clientes pongan en funcionamiento nuestra inteligencia de amenazas, que es una de nuestras prioridades clave. La inteligencia de amenazas de Kaspersky está diseñada para adaptarse a las necesidades de cualquier organización, ya que recopilamos datos de una gran cantidad de fuentes diferentes y diversas para cubrir organizaciones en industrias específicas, geolocalizaciones y con panoramas de amenazas específicos. Más de dos décadas de investigación de amenazas nos ayudan a lograr esto, al mismo tiempo que capacitamos a los equipos de seguridad globales con la información que necesitan en cada paso del ciclo de gestión de incidentes”, comenta Ivan Vassunov, vicepresidente de productos corporativos de Kaspersky.

“Los ciberataques están en continuo aumento como nunca antes y para permanecer protegidas, las organizaciones necesitan formas rápidas de detectar estas amenazas. Con la integración de Kaspersky y Microsoft Sentinel, los clientes ahora tendrán una manera fácil de importar en Microsoft Sentinel inteligencia de amenazas de alta fidelidad producida por Kaspersky usando la norma de la industria de STIX/TAXII para detecciones, búsqueda, investigación y automatización”, dice Rijuta Kapoor, gerente senior de programas de Microsoft.


Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022