أُطلق تحديثًا جديدًا لخدمة الاكتشاف والاستجابة المدارة (MDR)، مضيفة قدرات جديدة للمراقبة واكتشاف التهديدات والتحقيق فيها، بما يمنح فرق الأمن معلومات أوسع لاتخاذ قرارات أسرع.
ويركز التحديث التي أطلقته شركة كاسبرسكي على مواجهة أساليب الهجوم التي تعتمد على بيانات الاعتماد المسروقة، إلى جانب تحسين الرؤية التشغيلية وتوسيع نطاق الحماية ليشمل بيئات الأنظمة المدمجة القائمة على Linux.
كاسبرسكي تطور MDR لمواجهة اختراق الحسابات
أصبح استخدام الحسابات الشرعية المسروقة أحد الأساليب المتزايدة التي يعتمد عليها المهاجمون للوصول إلى بيئات المؤسسات، ما يجعل اكتشاف نشاطهم أكثر صعوبة.
ووفق تقرير «تشريح العالم السيبراني: التقرير العالمي» الصادر عن خدمات كاسبرسكي الأمنية، تمثل الهجمات التي تستغل حسابات صالحة 25% من جميع نواقل الهجوم الأولية.
واستجابة لهذا التحدي، دمجت كاسبرسكي بيانات استخبارات البصمة الرقمية (DFI) في خدمة MDR، لربط معلومات بيانات الاعتماد المسربة بالأحداث الأمنية في الوقت الفعلي.
استخبارات البصمة الرقمية تعزز اكتشاف التهديدات
يتيح دمج استخبارات البصمة الرقمية لمحللي الأمن اكتشاف مؤشرات اختراق الحسابات في مرحلة مبكرة، وترتيب الحوادث وفق مستوى خطورتها بصورة أكثر دقة.
كما تساعد البيانات الجديدة في تنفيذ عمليات بحث استباقية أكثر دقة عن التهديدات، بما يرفع قدرة فرق الأمن على تحديد إساءة استخدام الحسابات.
ويمكن لهذه القدرات أن تقلل مخاطر الوصول غير المصرح به قبل أن يتطور النشاط المشبوه إلى هجوم أوسع على أنظمة المؤسسة.
«إشعارات حالة الأصول» تحسن الرؤية التشغيلية
شمل التحديث إضافة ميزة جديدة تحمل اسم «إشعارات حالة الأصول»، وتعمل على تنبيه مسؤولي الأنظمة عندما يحتاج أحد الأصول المحمية إلى الانتباه.
وتساعد التنبيهات في اكتشاف مشكلات جمع بيانات القياس عن بُعد أو الاتصال في وقت مبكر، قبل أن تؤثر في مستوى التغطية الأمنية.
كما تتيح الميزة لمسؤولي النظام تحديد حد أقصى متوقع لكل مستأجر، بما يمنح مقدمي الخدمات قدرة أكبر على إدارة وتوزيع التراخيص ضمن قاعدة عملائهم.
كاسبرسكي توسع حماية MDR إلى بيئات Linux
وسعت كاسبرسكي نطاق تغطية خدمة MDR بإضافة الدعم لإصدار Kaspersky Embedded Systems Security for Linux 4.0.
وتتيح الخطوة توسيع قدرات الحماية لتشمل بيئات الأنظمة المدمجة التي تعتمد على نظام التشغيل Linux، ما يمنح المؤسسات نطاقًا أوسع للمراقبة الأمنية.
ويأتي هذا التوسع بالتزامن مع استمرار تطور البنية التقنية للمؤسسات وتنوع البيئات التي تحتاج إلى مراقبة مستمرة واكتشاف سريع للتهديدات.
تحديثات جديدة لتحسين تجربة مستخدمي MDR
لم تقتصر التحسينات على اكتشاف التهديدات، إذ شمل التحديث مجموعة من التطويرات المرتبطة بسهولة الاستخدام وأداء المنصة.
وتستهدف هذه التحسينات توفير تجربة أكثر تكاملًا لمستخدمي خدمة MDR، مع تعزيز قدرتهم على متابعة الأحداث الأمنية والتعامل معها بكفاءة.
وتواصل كاسبرسكي تطوير الخدمة استجابة لتغير مشهد التهديدات السيبرانية وظهور أساليب جديدة تستهدف المؤسسات وبيئاتها الرقمية.
كاسبرسكي: السياق الأمني يدعم قرارات أسرع
قال رينات توريانوف، مالك منتج خدمة الاكتشاف والاستجابة المدارة لدى كاسبرسكي، إن دمج استخبارات البصمة الرقمية يضيف بُعدًا سياقيًا مهمًا لعمل المحللين.
وأوضح أن ربط بيانات الاعتماد المخترقة بالأحداث الأمنية وقدرات البحث الاستباقي يساعد على اكتشاف مؤشرات اختراق الحسابات بصورة أكثر فاعلية.
وأضاف أن تحسين الرؤية التشغيلية، إلى جانب القدرات الجديدة، يدعم فرق الأمن في اتخاذ قرارات أسرع وأكثر اعتمادًا على البيانات.
ما هي خدمة Kaspersky MDR؟
تقدم خدمة Kaspersky MDR قدرات للمراقبة واكتشاف التهديدات والتحقيق فيها والاستجابة لها على مدار الساعة، تحت إشراف خبراء متخصصين في الأمن السيبراني.
وتستهدف الخدمة المؤسسات التي لا تمتلك الموارد اللازمة للمراقبة الأمنية المستمرة، حيث تجمع بين أدوات الحماية الحالية واستخبارات التهديدات العالمية وخبرة المحللين الأمنيين.
وتغطي الخدمة دورة إدارة الحوادث الأمنية، بدءًا من اكتشاف التهديد وتحليله، وصولًا إلى اتخاذ الإجراءات المناسبة للاستجابة والحد من آثاره.
