كاسبرسكي تعزز قدرات اكتشاف التهديدات السيبرانية والاستجابة للشبكات في إصدار KATA 8.0 الحديث
أعلنت كاسبرسكي عن إطلاق الإصدار الثامن من منصة Kaspersky Anti Targeted Attack، التي تعرف اختصاراً بـ (KATA 8.0)، ويهدف هذا التحديث إلى مساعدة الشركات في تحسين مستوى الرؤية الشاملة لشبكاتها، واكتشاف التهديدات السيبرانية المتطورة بدقة أكبر وفي وقت مبكّر.
تقنيات اكتشاف متطورة للتهديدات السيبرانية الحديثة
تواجه فرق الأمن تحديات متنامية في التحكم بأمن حركة البيانات في الشبكة، لا سيما في ظل التوسع المتواصل لسطح الهجمات السيبرانية وتلاشي حدود الشبكات التقليدية. يتصدى تحديث KATA 8.0 لهذه التحديات مقدماً تقنيات اكتشاف جديدة، ونطاقاً أوسع لمراقبة الشبكة، وتكاملاً تاماً مع منظومة كاسبرسكي الأمنية وحلول جهات الطرف الثالث.
يقدم إصدار KATA 8.0 مجموعة جديدة من قدرات الاكتشاف التي تحسن اكتشاف التهديدات، وتقلل عبء التنبيهات الأمنية غير الضرورية التي تعاني منها الفرق الأمنية.
يمكن لتقنية اكتشاف السلوكيات الغير الاعتيادية تحديد السلوكيات المشبوهة في الشبكة عبر تحليل البروتوكولات الرئيسية التي تُستغل عادةً في الهجمات الإلكترونية مثل DNS، وHTTP، وKerberos. فعوضاً عن الفحص الشامل لحركة البيانات في الشبكة، تركز هذه التقنية على رصد السلوك الشاذ في كل بروتوكول مراعية بنية المؤسسة وأنماط الاستخدام فيها. ويفيد هذا النهج في تحسين دقة الاكتشاف، ويقلل من التنبيهات الأمنية الخاطئة.
وبفضل ميزة اكتشاف تقنية معلومات الظل (Shadow IT)، يتيح KATA 8.0 للمؤسسات اكتشاف حالات الاستخدام غير المصرح بها للخدمات العامة. ويدعم هذا الحل أكثر من 5,000 خدمة خارجية منها منصات التخزين السحابي ومنصات العمل التعاوني الشائعة، مما يساعد فرق الأمن على تحسين مستوى الرؤية عبر الشبكة، فضلاً عن إعادة التحكم بمسارات تدفق البيانات المؤسسية.
كما يتضمن إصدار KATA 8.0 ميزة الفحص الرجعي لحركة البيانات التي يرفعها المستخدمون. وهكذا تستطيع فرق الأمن تحميل ملفات PCAP يدوياً أو تلقائياً من أنظمة أمنية أخرى، ومن ثم تحليلها بالاعتماد على أحدث قواعد الكشف والتحديثات في برامج كاسبرسكي لمكافحة البرمجيات الخبيثة، وبيئة الاختبار المعزولة، ونظام كشف التسلل (IDS)، والمحركات الأخرى. ويتيح هذا الأمر إجراء تحقيقات معمقة، فضلاً عن اكتشاف التهديدات التي أفلتت من الاكتشاف في أثناء وقوع الهجوم.
علاوة على ما سبق، تستطيع منصة KATA الآن جمع البيانات القابلة للرصد ضمن حركة البيانات في الشبكة مثل أسماء الملفات، وعناوين URL، والهاشات (Hashes) ويشمل ذلك العناصر الخبيثة والآمنة على حد سواء. ويتيح هذا الأمر للمحللين تحديد المستخدمين المعرضين للاختراق والأنشطة المشبوهة حتى حينما تبدو العناصر سليمة في البداية، مما يوفر منظوراً أمنياً أوسع وأكثر استباقاً للتهديدات السيبرانية.
تكاملات أقوى لتحقيقات واستجابات أسرع
يعزز إصدار KATA 8.0 مستويات التكامل مع حلول كاسبرسكي الأخرى والمنصات الخارجية، وذلك لتبسيط عمليات التحقيق وزيادة سرعة الاستجابة.
يتيح التكامل مع أداة حماية البريد الإلكتروني Kaspersky Security for Mail Server (KSMS) إجراء فحص ديناميكي لمرفقات البريد الإلكتروني المحمية بكلمة مرور في بيئة KATA المعزولة، أما تنبيهات منصة KATA المحسنة فتوفر رؤية شاملة للإجراءات التي تتخذها أداة KSMS مثل حظر المحتوى المشبوه أو حذفه.
وفيما يتعلق بالمؤسسات التي تستخدم خدمة الكشف والاستجابة المُدارة (MDR)، تعمل منصة KATA 8.0 كمستشعر للشبكة وترسل بيانات القياس والتحليل إلى سحابة خدمة MDR. كما يستطيع محللو MDR الآن طلب معلومات إضافية عن السياق من منصة KATA مباشرةً عبر واجهة MDR دون الحاجة إلى تدخل العميل، مما يسرع وتيرة التحقيقات كثيراً.
كما يدعم هذا الإصدار إرسال الملفات تلقائياً من أداة أمن النقاط الطرفية Kaspersky Endpoint Security (KES) إلى بيئة KATA المعزولة، مما يوفر تحليلاً معمقاً للملفات المشبوهة المكتشفة في النقاط الطرفية، ويساعد على الاستجابة بشكل أسرع عند التأكد من وجود برمجيات خبيثة.
ولتعزيز قدرات الاستجابة الفورية، يقدم إصدار KATA 8.0 أدوات ربط جديدة لجدار الحماية من الجيل التالي Check Point NGFW، مما يتيح للإصدار إنشاء قواعد حظر تلقائياً بناء على الأنشطة الخبيثة المكتشفة في الشبكة، ثم تطبيقها على مستوى جدار الحماية في وقت شبه فوري.
يعلق على هذه المسألة إيليا ماركيلوف، رئيس خط إنتاج المنصات الموحدة في كاسبرسكي: «صمم إصدار KATA 8.0 لتوفير مستوى عال من الرؤية الشاملة، مما يساهم في اكتشاف التهديدات قبل وقوعها، وإجراء تحقيقات معمقة، واتخاذ قرارات استجابة أكثر ثقة. ويحصل ذلك بالاعتماد على التحليلات المتقدمة، والتكامل التام مع حلول حماية النقاط الطرفية، وأمن البريد الإلكتروني، وحلول الاكتشاف والاستجابة المدارة (MDR)، ومنتجات وخدمات أخرى.
وكجزء من استراتيجية التطوير البعيدة الأمد، نخطط في الإصدارات المقبلة لإضافة KATA إلى منصة الإدارة المفتوحة الموحدة (OSMP). وسيتيح هذا الأمر التكامل السلس والتام مع حلول كاسبرسكي المتعددة ومكونات الجهات الخارجية عبر وحدة تحكم ويب موحدة، بحيث تدعم ضمن منظومة أمنية موحدة حلول الاكتشاف والاستجابة للشبكات (NDR)، وحلول الاكتشاف والاستجابة للتهديدات السيبرانية (EDR)، وإدارة معلومات الأمان والأحداث (SIEM)، وحلول الاكتشاف والاستجابة الموسعة (XDR)»
يرجى زيارة الرابط التالي لمعرفة المزيد عن منصة Kaspersky Anti Targeted Attack: هنا.

