Kaspersky startet Unternehmensservice zur Erkennung gezielter Angriffe

Kaspersky Lab hat sein Angebot für Firmenkunden um eine Anti Targeted Attack Platform ausgebaut. Sie überwacht das Firmennetz, sammelt an einer Vielzahl von Punkten Daten, wertet sie aus und soll so eine frühzeitige Identifikation von bösartigen Aktivitäten leisten.

Zielgruppe des Angebots sind Firmen mit mindestens 1000 Mitarbeitern. Ihnen verspricht der Sicherheitsanbieter eine mehrschichtige Sensor-Architektur für die Erkennung, eine Sandbox-Umgebung, um verdächtige Dateien ohne Risiko auszuführen, und eine intelligente Analyse, die schnell zu präzisen Ergebnissen komme.

Zu den Datenquellen zählen auch eingehender E-Mail- und Web-Traffic. Die Auswertung erfolgt durch mehrere Engines, deren Befunde miteinander angeglichen werden, um die Wahrscheinlichkeit eines Vorfalls abzuschätzen und entscheiden zu können, ob die IT-Abteilung eine Warnung erhalten sollte.

Besondere Vorzüge des Angebots sind Kaspersky Lab zufolge, dass es zusätzlich zu bestehenden Lösungen einsetzbar ist und auch Bedrohungen findet, die normalen Sicherheitslösungen entgehen. Optional würden zudem Schulungen, Sicherheitsüberprüfungen und Response-Dienste angeboten, um auf die gegebene Gefahr zu reagieren.

Gezielte Angriffe machten weniger als ein Prozent aller Bedrohungen aus, räumt Kaspersky ein. Zugleich gehe von ihnen aber eine besondere Gefahr aus: Selbst ein wenig raffinierter gezielter Angriff kann erfolgreich sein und zu einer Katastrophe führen. Die Software sei daher „um eine Größenordnung komplexer als unsere existierenden Lösungen“, sagt Kaspersky-Lab-CTO Nikita Shvetsov.

Neu im Programm von Kaspersky ist auch der als Ergänzung vorgesehene Dienst für Sicherheitstests, also White-Hat-Hacking. In seinem Rahmen führt Kaspersky Penetrationstests durch und bewertet die Sicherheit von Applikationen. Dies nennt der Sicherheitsanbieter Expert Services; sie fallen unter die große Gruppe der Kaspersky Security Intelligence Services.

Das Angebot von Kaspersky Lab wird sich bedeutender Konkurrenz gegenüber sehen, und zwar nicht nur durch etablierte Anbieter wie IBMs Sicherheitsabteilung. Zur laufenden RSA Conference hat auch Microsoft gerade einen Erkennungsdienst für gezielte Bedrohungen angekündigt. Windows Defender Advanced Threat Protection, entwickelt unter dem Codenamen „Seville“, wird in das Redstone-Release von Windows 10 integriert werden.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago