أطلقت شركة كاسبرسكي تحديثاً جديداً لخدمة الاكتشاف والاستجابة المدارة Kaspersky MDR، يتضمن قدرات جديدة لتعزيز مراقبة التهديدات السيبرانية واكتشافها والتحقيق فيها داخل بيئات العملاء، مع توفير معلومات أكثر وضوحاً وسياقاً لفرق الأمن لاتخاذ قرارات أسرع.
كاسبرسكي تربط بيانات الاعتماد المسربة بالأحداث الأمنية
يأتي التحديث في ظل تزايد اعتماد المهاجمين على بيانات الاعتماد الشرعية المسروقة أو المسربة للوصول إلى الأنظمة، بدلاً من استغلال الثغرات الأمنية في البرمجيات.
ووفقاً لتقرير «تشريح العالم السيبراني: التقرير العالمي» الصادر عن خدمات كاسبرسكي الأمنية، تمثل الهجمات التي تستغل الحسابات الصالحة 25% من جميع نواقل الهجوم الأولية.
وتكمن خطورة هذا النوع من الهجمات في قدرة المهاجمين على استخدام بيانات اعتماد شرعية تجعل أنشطتهم تبدو مشابهة لسلوك المستخدم الطبيعي، مما يزيد صعوبة اكتشاف الاختراقات.
ولمواجهة هذا التحدي، دمجت كاسبرسكي بيانات استخبارات البصمة الرقمية DFI ضمن خدمة Kaspersky MDR، لتتمكن الخدمة من ربط المعلومات المتعلقة ببيانات الاعتماد المسربة بالأحداث الأمنية في الوقت الفعلي.
ويساعد ذلك محللي الأمن على اكتشاف احتمالية اختراق الحسابات في وقت مبكر، وترتيب الحوادث وفقاً لدرجة خطورتها، وإجراء عمليات بحث أكثر دقة عن التهديدات، مما يحد من مخاطر الوصول غير المصرح به قبل تطور الاختراق إلى هجوم واسع النطاق.
إشعارات جديدة لمراقبة الأصول المحمية
وشمل تحديث Kaspersky MDR أيضاً تحسينات في رؤية العمليات التشغيلية من خلال ميزة «إشعارات حالة الأصول».
تعمل هذه الميزة على إرسال تنبيهات إلى مسؤولي النظام عندما يحتاج أحد الأصول المحمية إلى الاهتمام، مما يساعد على اكتشاف مشكلات جمع بيانات القياس عن بعد أو الاتصال قبل أن تؤثر على مستوى التغطية الأمنية.
كما تتيح لمسؤولي النظام تحديد حداً أقصى متوقع لكل مستأجر، مما يمنح مقدمي الخدمات قدرة أكبر على التحكم في توزيع التراخيص وإدارتها عبر قاعدة عملائهم.
Kaspersky MDR توسع الحماية لأنظمة Linux
وشهدت تغطية المنصة توسعاً جديداً مع إضافة الدعم لإصدار Kaspersky Embedded Systems Security for Linux 4.0.
ويتيح ذلك توسيع نطاق حماية خدمة الاكتشاف والاستجابة المدارة Kaspersky MDR ليشمل بيئات الأنظمة المدمجة التي تعمل بنظام Linux، مما يعزز قدرة المؤسسات على مراقبة المزيد من البيئات والأنظمة ضمن منظومة الحماية الأمنية.
تحسينات جديدة لتجربة خدمة MDR
يتضمن التحديث الأخير أيضاً مجموعة من التحسينات المتعلقة بسهولة الاستخدام وأداء المنصة، بهدف توفير تجربة أكثر تكاملاً للمستخدمين.
قال رينات توريانوف، مالك منتج خدمة الاكتشاف والاستجابة المدارة من كاسبرسكي MDR، إن الشركة تواصل تطوير الخدمة لمساعدة الشركات على اكتشاف التهديدات المتطورة في وقت مبكر والاستجابة لها بصورة أكثر فاعلية.
وأوضح أن دمج استخبارات البصمة الرقمية يوفر للمحللين سياقاً إضافياً يساعدهم على ربط معلومات بيانات الاعتماد المخترقة بالأحداث الأمنية، إلى جانب تعزيز قدرات البحث الاستباقي عن مؤشرات اختراق الحسابات.
وأضاف أن تحسينات الخدمة، بالتوازي مع تعزيز رؤية العمليات التشغيلية، تساعد فرق الأمن على اتخاذ قرارات أسرع وأكثر اعتماداً على البيانات وتعزز قدرتها على مواجهة الهجمات السيبرانية المتطورة.
ما هي خدمة Kaspersky MDR؟
تقدم خدمة Kaspersky MDR قدرات المراقبة والاكتشاف والتحقيق والاستجابة للتهديدات السيبرانية على مدار الساعة بواسطة خبراء متخصصين.
تستهدف الخدمة المؤسسات التي لا تمتلك الموارد اللازمة لتوفير مراقبة أمنية مستمرة طوال اليوم، حيث تعمل على تعزيز أنظمة الحماية الحالية بالاستفادة من معلومات استخبارات التهديدات العالمية وخبرات محللي الأمن.
توفر Kaspersky MDR للمؤسسات حماية مستمرة عبر مختلف مراحل إدارة الحوادث بدايةً من اكتشاف التهديدات والتحقيق فيها وصولًا إلى الاستجابة لها ومعالجتها.

