Kaspersky startet Unternehmensservice zur Erkennung gezielter Angriffe

Kaspersky Lab hat sein Angebot für Firmenkunden um eine Anti Targeted Attack Platform ausgebaut. Sie überwacht das Firmennetz, sammelt an einer Vielzahl von Punkten Daten, wertet sie aus und soll so eine frühzeitige Identifikation von bösartigen Aktivitäten leisten.

Zielgruppe des Angebots sind Firmen mit mindestens 1000 Mitarbeitern. Ihnen verspricht der Sicherheitsanbieter eine mehrschichtige Sensor-Architektur für die Erkennung, eine Sandbox-Umgebung, um verdächtige Dateien ohne Risiko auszuführen, und eine intelligente Analyse, die schnell zu präzisen Ergebnissen komme.

Zu den Datenquellen zählen auch eingehender E-Mail- und Web-Traffic. Die Auswertung erfolgt durch mehrere Engines, deren Befunde miteinander angeglichen werden, um die Wahrscheinlichkeit eines Vorfalls abzuschätzen und entscheiden zu können, ob die IT-Abteilung eine Warnung erhalten sollte.

Besondere Vorzüge des Angebots sind Kaspersky Lab zufolge, dass es zusätzlich zu bestehenden Lösungen einsetzbar ist und auch Bedrohungen findet, die normalen Sicherheitslösungen entgehen. Optional würden zudem Schulungen, Sicherheitsüberprüfungen und Response-Dienste angeboten, um auf die gegebene Gefahr zu reagieren.

Gezielte Angriffe machten weniger als ein Prozent aller Bedrohungen aus, räumt Kaspersky ein. Zugleich gehe von ihnen aber eine besondere Gefahr aus: Selbst ein wenig raffinierter gezielter Angriff kann erfolgreich sein und zu einer Katastrophe führen. Die Software sei daher „um eine Größenordnung komplexer als unsere existierenden Lösungen“, sagt Kaspersky-Lab-CTO Nikita Shvetsov.

Neu im Programm von Kaspersky ist auch der als Ergänzung vorgesehene Dienst für Sicherheitstests, also White-Hat-Hacking. In seinem Rahmen führt Kaspersky Penetrationstests durch und bewertet die Sicherheit von Applikationen. Dies nennt der Sicherheitsanbieter Expert Services; sie fallen unter die große Gruppe der Kaspersky Security Intelligence Services.

Das Angebot von Kaspersky Lab wird sich bedeutender Konkurrenz gegenüber sehen, und zwar nicht nur durch etablierte Anbieter wie IBMs Sicherheitsabteilung. Zur laufenden RSA Conference hat auch Microsoft gerade einen Erkennungsdienst für gezielte Bedrohungen angekündigt. Windows Defender Advanced Threat Protection, entwickelt unter dem Codenamen „Seville“, wird in das Redstone-Release von Windows 10 integriert werden.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

18 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

20 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

21 Stunden ago