Kaspersky heeft een update uitgebracht voor zijn Managed Detection and Response-dienst. De update koppelt informatie over gelekte inloggegevens aan beveiligingsgebeurtenissen en voegt meldingen toe over de status van beveiligde assets. Ook is ondersteuning toegevoegd voor Linux-gebaseerde embedded systemen.
Kaspersky heeft een nieuwe versie uitgebracht van zijn Managed Detection and Response (MDR)-dienst. Volgens het bedrijf voegt de update functies toe die de monitoring, detectie en onderzoeksmogelijkheden binnen klantomgevingen moeten ondersteunen, met als doel beveiligingsteams meer context te geven bij het nemen van beslissingen.
De aanpassing volgt op onderzoek van Kaspersky Security Services, gepubliceerd in het rapport Anatomy of a Cyber World: Global Report. Daaruit blijkt dat aanvallen met geldige accounts verantwoordelijk zijn voor 25 procent van alle initiële aanvalsvectoren. In plaats van softwarekwetsbaarheden te misbruiken, maken aanvallers volgens het onderzoek steeds vaker gebruik van gestolen of gelekte inloggegevens, waardoor hun activiteit lijkt op normaal gebruikersgedrag en moeilijker te detecteren is.
Digital Footprint Intelligence gekoppeld aan MDR
Kaspersky heeft data uit zijn Digital Footprint Intelligence (DFI) geïntegreerd in de MDR-dienst. Het bedrijf meldt dat de dienst hierdoor automatisch informatie over gelekte inloggegevens koppelt aan beveiligingsgebeurtenissen, in real time. Dit moet analisten volgens Kaspersky in staat stellen mogelijk misbruik van accounts eerder te herkennen, incidenten nauwkeuriger te prioriteren en gerichter onderzoek te doen naar dreigingen. Het bedrijf stelt dat dit bijdraagt aan het eerder signaleren van misbruik van accounts, waardoor het risico op ongeautoriseerde toegang afneemt voordat dit uitgroeit tot een aanval.
Meldingen over status van assets
De update introduceert daarnaast Asset Status Notifications. Deze meldingen moeten beheerders waarschuwen wanneer een beveiligd asset aandacht vereist, zodat problemen met telemetrie of connectiviteit zichtbaar worden voordat ze de monitoring beïnvloeden. Beheerders kunnen daarnaast per tenant een verwacht aantal hosts instellen, wat volgens Kaspersky dienstverleners meer controle geeft over de verdeling en het beheer van licenties binnen hun klantenbestand.
Uitbreiding naar Linux-omgevingen
De dekking van het platform is uitgebreid met ondersteuning voor Kaspersky Embedded Systems Security for Linux 4.0. Hiermee breidt Kaspersky de MDR-bescherming uit naar Linux-gebaseerde embedded systemen.
Renat Turianov, MDR Product Owner bij Kaspersky, geeft aan dat de dienst continu wordt doorontwikkeld om organisaties eerder geavanceerde dreigingen te laten detecteren en er effectiever op te reageren. Volgens Turianov voegt de integratie van Digital Footprint Intelligence een laag context toe waarmee analisten informatie over gecompromitteerde inloggegevens kunnen combineren met beveiligingsgebeurtenissen en proactief kunnen zoeken naar tekenen van accountmisbruik. In combinatie met de verbeterde zichtbaarheid van de operationele status moet dit beveiligingsteams helpen sneller en beter onderbouwde beslissingen te nemen, aldus Turianov.
Kaspersky MDR is een dienst waarbij analisten van het bedrijf 24 uur per dag monitoring, detectie, onderzoek en respons op dreigingen uitvoeren. De dienst is bedoeld voor organisaties die niet over de capaciteit beschikken om zelf doorlopend beveiligingsmonitoring uit te voeren en combineert bestaande beveiligingsmaatregelen met dreigingsinformatie en analisten van Kaspersky, gedurende het volledige incidentmanagementproces van detectie tot herstel.