Kaspersky startet Unternehmensservice zur Erkennung gezielter Angriffe

Kaspersky Lab hat sein Angebot für Firmenkunden um eine Anti Targeted Attack Platform ausgebaut. Sie überwacht das Firmennetz, sammelt an einer Vielzahl von Punkten Daten, wertet sie aus und soll so eine frühzeitige Identifikation von bösartigen Aktivitäten leisten.

Zielgruppe des Angebots sind Firmen mit mindestens 1000 Mitarbeitern. Ihnen verspricht der Sicherheitsanbieter eine mehrschichtige Sensor-Architektur für die Erkennung, eine Sandbox-Umgebung, um verdächtige Dateien ohne Risiko auszuführen, und eine intelligente Analyse, die schnell zu präzisen Ergebnissen komme.

Zu den Datenquellen zählen auch eingehender E-Mail- und Web-Traffic. Die Auswertung erfolgt durch mehrere Engines, deren Befunde miteinander angeglichen werden, um die Wahrscheinlichkeit eines Vorfalls abzuschätzen und entscheiden zu können, ob die IT-Abteilung eine Warnung erhalten sollte.

Besondere Vorzüge des Angebots sind Kaspersky Lab zufolge, dass es zusätzlich zu bestehenden Lösungen einsetzbar ist und auch Bedrohungen findet, die normalen Sicherheitslösungen entgehen. Optional würden zudem Schulungen, Sicherheitsüberprüfungen und Response-Dienste angeboten, um auf die gegebene Gefahr zu reagieren.

Gezielte Angriffe machten weniger als ein Prozent aller Bedrohungen aus, räumt Kaspersky ein. Zugleich gehe von ihnen aber eine besondere Gefahr aus: Selbst ein wenig raffinierter gezielter Angriff kann erfolgreich sein und zu einer Katastrophe führen. Die Software sei daher „um eine Größenordnung komplexer als unsere existierenden Lösungen“, sagt Kaspersky-Lab-CTO Nikita Shvetsov.

Neu im Programm von Kaspersky ist auch der als Ergänzung vorgesehene Dienst für Sicherheitstests, also White-Hat-Hacking. In seinem Rahmen führt Kaspersky Penetrationstests durch und bewertet die Sicherheit von Applikationen. Dies nennt der Sicherheitsanbieter Expert Services; sie fallen unter die große Gruppe der Kaspersky Security Intelligence Services.

Das Angebot von Kaspersky Lab wird sich bedeutender Konkurrenz gegenüber sehen, und zwar nicht nur durch etablierte Anbieter wie IBMs Sicherheitsabteilung. Zur laufenden RSA Conference hat auch Microsoft gerade einen Erkennungsdienst für gezielte Bedrohungen angekündigt. Windows Defender Advanced Threat Protection, entwickelt unter dem Codenamen „Seville“, wird in das Redstone-Release von Windows 10 integriert werden.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

15 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

19 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

20 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

20 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

20 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

22 Stunden ago