Kaspersky, Managed Detection and Response (MDR) hizmetine yeni yetenekler ekledi. Güncelleme, müşteri ortamlarında izleme, tehdit tespiti ve inceleme süreçlerini güçlendiriyor.
Kaspersky Security Services tarafından hazırlanan küresel raporda, geçerli hesapların kötüye kullanıldığı saldırıların tüm ilk saldırı vektörlerinin yüzde 25'ini oluştürdüğü belirlendi. Saldırganlar, yazılım açıklarını istismar etmek yerine giderek daha fazla sızdırılmış kimlik bilgilerine yöneliyorlar. Bu da saldırı aktivitelerinin normal kullanıcı davranışına benzemesini sağlayarak tespiti güçleştiriyor.
Kaspersky, Dijital Ayak İzi İstihbaratı (DFI) verilerini MDR hizmetine entegre etti. Böylece hizmet, sızdırılmış kimlik bilgilerini gerçek zamanlı olarak güvenlik olaylarıyla otomatik şekilde ilişkilendiriyor. Analistler sayesinde hesap ele geçirme vakalarını daha erken tespit edebiliyor ve olayları daha doğru şekilde önceliklendirilebiliyor.
Ayrıca Varlık Durumu Bildirimleri özelliği de eklendi. Korunan bir varlığın müdahaleye ihtiyacı olması durumunda yöneticileri uyarıyor. Yöneticiler kiracı başına beklenen ana bilgisayar sınırlarını da belirleyebiliyor. Platform kapsamında Linux tabanlı gömülü sistemler için de destek sağlanmaya başlandı.




