卡巴斯基MDR凭借数字足迹情报和增强的运营可视性变得更加智能

作者: CBISMB

责任编辑: 刘沙

来源: CBISMB

时间: 2026-09-17 14:32

关键字: 卡巴斯基 MDR 数字足迹情报

浏览: 475

点赞: 27

收藏: 1

卡巴斯基托管检测与响应(MDR)服务发布了最新更新,引入了一系列新功能,进一步强化了对客户环境的监控、威胁检测与调查能力。并为安全团队提供更广泛的背景信息,使其能够更快、更自信地做出决策。

根据卡巴斯基安全服务发布的《网络世界剖析:全球报告》,利用合法账号发起的攻击已占所有初始攻击途径的25%。攻击者不再依赖于利用软件漏洞,而是越来越多地依赖窃取或泄露的合法凭据,这使得他们的恶意行为看起来与正常用户行为无异,大大增加了检测难度。

为了帮助企业应对这一挑战,卡巴斯基已将数字足迹情报(DFI)数据整合到卡巴斯基托管检测与响应(MDR)服务中。现在,该产品能够自动将泄露凭证的情报与安全事件进行实时关联。这使分析师能够更早地识别潜在的账户被入侵情况,更准确地对事件进行优先级排序,并开展更有针对性的威胁狩猎,从而帮助安全团队更早地发现账户滥用行为,在未经授权的访问升级为全面攻击之前降低风险。

卡巴斯基还通过全新的资产状态通知增强了运营可见性。当受保护的资产需要关注时,该功能会向管理员发出提醒,从而更容易在遥测数据采集或连接故障影响监控覆盖率之前将其发现。此外,管理员还可以为每个租户定义预期的主机上限,这让服务提供商能够更好地控制许可证在其客户群体中的分配和管理方式。

平台覆盖范围也进一步扩大,新增了对卡巴斯基嵌入系统安全for Linux 4.0 的支持,将MDR保护扩展到了基于Linux的嵌入式环境。

除了这些重大改进外,最新版本还引入了一系列较小的可用性和平台改进,进一步完善了MDR的整体使用体验。随着威胁形势的不断演变,卡巴斯基将继续致力于扩展MDR的功能,优化其威胁检测和调查工具,并提供企业所需的创新技术,以增强其抵御新兴威胁的能力。

“我们不断优化卡巴斯基MDR,以帮助组织更早地检测复杂威胁并更有效地进行响应。数字足迹情报功能的集成,为我们的分析师提供了另一层重要的背景信息,使他们能够将遭泄露的凭证情报与安全事件进行关联分析,并主动搜寻账户遭入侵的迹象。再加上运营可视性的提升,这些增强功能帮助安全团队更快地做出更明智的决策,并增强他们对日益复杂的攻击的韧性,”卡巴斯基MDR产品负责人Renat Turianov评论说。

卡巴斯基托管检测与响应(MDR)是一项由专家主导的服务,提供全天候(24/7)的监控、检测、调查以及对复杂网络威胁的快速响应。该服务专为缺乏全天候安全监控资源的企业机构打造,结合卡巴斯基的全球威胁情报和经验丰富的安全分析师,增强企业现有的安全控制,在从威胁检测到故障修复的整个事件管理生命周期中提供持续防护。如需了解更多产品功能,请访问专门页面

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。

卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的AI驱动防护技术与简单的管理和专家支持相结合。

卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 www.kaspersky.com。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。