В новой версии Kaspersky Anti Targeted Attack добавили модуль NDR

В новой версии Kaspersky Anti Targeted Attack добавили модуль NDR

В новой версии Kaspersky Anti Targeted Attack добавили модуль NDR

«Лаборатория Касперского» выпустила седьмую версию платформы Kaspersky Anti Targeted Attack (KATA), предназначенную для защиты от целевых кибератак и оснащённую новым модулем — Network Detection and Response (NDR).

Обновлённая платформа предназначена для защиты от сложных и целевых атак и включает три ключевых модуля:

  • KATA — отвечает за анализ сетевого трафика, контролирует точки входа угроз (сеть, веб-трафик, электронная почта) и обеспечивает проверку подозрительных объектов в песочнице.
  • Kaspersky Endpoint Detection & Response Expert (KEDR) — предоставляет полную картину событий в инфраструктуре рабочих мест и серверов, защищая их от сложных угроз и APT-атак.
  • Network Detection and Response (NDR) — новый модуль для глубокого анализа сетевого трафика. Он позволяет выявлять угрозы, проводить ретроспективный анализ, искать аномалии, строить карту сети и таблицы сессий, а также оперативно реагировать на инциденты через сетевые устройства и файрволы.

Особенность NDR заключается в возможности записи «сырого» сетевого трафика для последующего анализа. Эта функциональность помогает организациям эффективно выявлять атаки и исследовать угрозы, даже если они не вызывают стандартных оповещений о безопасности.

Обновлённая KATA с модулем NDR приближается к функциональности полноценной XDR-платформы, предоставляя организациям комплексные инструменты для анализа и реагирования на кибератаки. Использование KATA, NDR и KEDR в единой консоли расширяет сценарии реагирования и позволяет интегрироваться с Kaspersky SD-WAN, обеспечивая надёжную передачу трафика в распределённых сетях.

«Комплексный подход особенно важен для организаций с распределённой инфраструктурой и удалёнными филиалами, где может использоваться простое сетевое оборудование без возможности передачи протоколов SPAN или NetFlow, — отмечает Марина Усова, руководитель корпоративных продаж «Лаборатории Касперского» в России. — В таких случаях KES может выполнять роль AVZ, Application Control, EDR (при наличии лицензии KEDR) и NDR-сенсора, что улучшает видимость и безопасность процессов в этом сегменте сети».

Дополнительно в новой версии KATA расширены возможности интеграции с Kaspersky Endpoint Security (KES), который теперь может отправлять объекты в KATA Sandbox для эмуляции и передавать сетевую телеметрию с именем процесса напрямую в NDR. Это позволяет ускорить поиск угроз и повысить точность анализа.

Для действующих пользователей KATA модуль NDR активируется после обновления платформы и приобретения новой лицензии. Новым клиентам доступна седьмая версия платформы с возможностью активации NDR по соответствующей лицензии.

«Мы предлагаем передовое решение для защиты от целевых атак, объединяющее возможности анализа сетевых угроз (KATA и NDR) и EDR. Это обеспечивает централизованный контроль, эффективное выявление угроз и их оперативное устранение», — комментирует Тимофей Титков, руководитель развития продуктов облачной и сетевой безопасности «Лаборатории Касперского».

Вместо ускорения Telegram россияне получают трояны и кражу аккаунтов

Количество вредоносных приложений, распространяемых под видом ускорителей мессенджера Telegram, в последние дни заметно выросло. Такие программы продвигаются по разным каналам, включая каталоги приложений, ссылки в соцсетях и сообщения в мессенджерах.

Такие данные привёл депутат Госдумы Антон Немкин в беседе с РИА Новости. По его словам, основная цель организаторов подобных атак — кража персональных и платёжных данных пользователей.

«В последние дни фиксируется рост числа вредоносных приложений, которые маскируются под инструменты для "ускорения" работы Telegram. Пользователям обещают повышение скорости загрузки и обход ограничений, однако в реальности такие программы не имеют никакого отношения к официальному клиенту и используются злоумышленниками для кражи данных», — рассказал парламентарий.

Такие приложения распространяются через разные каналы: каталоги приложений, онлайн-рекламу, а также ссылки в сообщениях в социальных сетях и мессенджерах. Один из характерных признаков подобных программ — явно избыточные разрешения, которые они запрашивают.

Речь идёт о доступе к контактам, файлам, уведомлениям и СМС-сообщениям. Это позволяет злоумышленникам перехватывать не только данные, хранящиеся на устройстве, но и коды подтверждения, а значит — получать доступ к аккаунтам в онлайн-сервисах и интернет-банках. В ряде случаев заражённые устройства могут становиться частью ботнетов, используемых для спам-рассылок или DDoS-атак.

«Чтобы минимизировать риски, пользователям стоит устанавливать приложения только из проверенных источников, внимательно относиться к запрашиваемым разрешениям и не переходить по подозрительным ссылкам. При малейших сомнениях лучше отказаться от установки и дополнительно проверить информацию — это простое правило позволяет избежать серьёзных последствий, включая потерю доступа к аккаунтам и утечку персональных данных», — рекомендовал Антон Немкин.

Злоумышленники активно используют новостной фон в своих целях, в том числе для распространения зловредов под видом «ускорителей» онлайн-сервисов, работа которых осложнилась из-за действий регуляторов. Так, уже в самом начале замедления YouTube началось распространение «ускорителей», которые на деле оказывались троянскими программами. А в феврале была зафиксирована кампания по распространению мобильного зловреда Mamont под видом «ускорителя Telegram».

RSS: Новости на портале Anti-Malware.ru