Интеграция с Kaspersky Digital Footprint Intelligence позволяет расширить контекст для аналитиков
«Лаборатория Касперского» представила обновление Kaspersky Managed Detection and Response (MDR). Одним из главных изменений стала интеграция с Kaspersky Digital Footprint Intelligence, которая позволяет учитывать сведения об утечках учётных данных при анализе событий информационной безопасности.
По данным компании, в 2025 году около 25% кибератак начинались с использования скомпрометированных легитимных аккаунтов. Такой способ осложняет обнаружение злоумышленников, поскольку их действия могут выглядеть как обычная активность пользователей.
После обновления Kaspersky MDR автоматически сопоставляет информацию об утёкших логинах и паролях с событиями безопасности в реальном времени. Это помогает раньше выявлять потенциально скомпрометированные учётные записи, расставлять приоритеты при расследовании инцидентов и искать угрозы до начала масштабной атаки.
В системе также появились уведомления о состоянии защищаемых активов. Администраторы смогут заранее узнать о проблемах со сбором данных или подключением, способных повлиять на мониторинг. Правила оповещений можно адаптировать под особенности организации.
Кроме того, провайдеры услуг безопасности получили возможность задавать для клиентов ожидаемые лимиты использования лицензий. Обновление также добавило поддержку Kaspersky Embedded Systems Security для Linux 4.0, расширив применение MDR в средах на базе Linux.
