أطلقت كاسبرسكي KATA 8.0 بتقنيات اكتشاف متطورة وقدرات تكامل لمساعدة المؤسسات على تحسين رؤية الشبكة واكتشاف التهديدات السيبرانية المعقدة. أصدرت الشركة التحديث في 24 فبراير 2026، كجزء من منصة Kaspersky Anti Targeted Attack.

تواجه فرق الأمن تحديات متزايدة في التحكم بأمن حركة البيانات في الشبكة مع توسع سطح الهجمات وتلاشي حدود الشبكات التقليدية. يتصدى التحديث لهذه التحديات بتقنيات اكتشاف جديدة، ونطاق أوسع لمراقبة الشبكة، والتكامل مع منظومة كاسبرسكي الأمنية وحلول الجهات الخارجية.

تقنيات اكتشاف متطورة للتهديدات الحديثة

يقدم كاسبرسكي KATA 8.0 عدة قدرات اكتشاف تهدف إلى تحسين اكتشاف التهديدات مع تقليل عبء التنبيهات. تحدد تقنية اكتشاف السلوكيات غير الاعتيادية الجديدة السلوكيات المشبوهة في الشبكة عبر تحليل البروتوكولات الرئيسية التي تُستغل في الهجمات الإلكترونية، مثل DNS وHTTP وKerberos.

بدلاً من فحص جميع حركة البيانات في الشبكة، تركز التقنية على الانحرافات الخاصة بكل بروتوكول مع مراعاة البنية التحتية للمؤسسة وأنماط الاستخدام. يحسن هذا النهج دقة الاكتشاف ويساعد على تقليل التنبيهات الخاطئة، وفقاً للشركة.

تتيح ميزة اكتشاف تقنية معلومات الظل للمؤسسات تحديد استخدام الخدمات العامة غير المصرح بها. يدعم الحل أكثر من 5,000 خدمة خارجية، بما في ذلك منصات التخزين السحابي والتعاون. يساعد هذا فرق الأمن على تحسين رؤية الشبكة واستعادة التحكم في تدفقات البيانات المؤسسية.

الفحص الرجعي والبيانات القابلة للرصد في الشبكة

تقدم المنصة الفحص الرجعي لنسخ حركة البيانات التي يرفعها المستخدمون. تستطيع فرق الأمن تحميل ملفات PCAP يدوياً أو تلقائياً من أنظمة أمنية أخرى وتحليلها باستخدام أحدث قواعد الكشف والتحديثات عبر برامج كاسبرسكي لمكافحة البرمجيات الخبيثة وبيئة الاختبار المعزولة ونظام كشف التسلل والمحركات الأخرى.

تجمع KATA الآن جميع البيانات القابلة للرصد من حركة البيانات في الشبكة، بما في ذلك أسماء الملفات وعناوين URL والهاشات. يشمل ذلك العناصر الخبيثة والآمنة على حد سواء. وبالتالي، يستطيع المحللون تحديد المستخدمين المعرضين للاختراق والأنشطة المشبوهة حتى عندما تبدو العناصر سليمة في البداية.

التكامل مع حلول كاسبرسكي والمنصات الخارجية

يعزز التحديث التكامل مع حلول كاسبرسكي الأخرى والمنصات الخارجية لتبسيط التحقيقات وتحسين أوقات الاستجابة. يتيح التكامل مع Kaspersky Security for Mail Server الفحص الديناميكي لمرفقات البريد الإلكتروني المحمية بكلمة مرور في بيئة KATA المعزولة.

بالنسبة للمؤسسات التي تستخدم خدمة الكشف والاستجابة المُدارة، تعمل KATA 8.0 كمستشعر للشبكة يوفر بيانات القياس مباشرة إلى سحابة MDR. يستطيع محللو MDR طلب سياق إضافي من KATA مباشرة عبر واجهة MDR، دون إشراك العميل. يسرع هذا التحقيقات بشكل كبير.

يدعم الحل الإرسال التلقائي للملفات من Kaspersky Endpoint Security إلى بيئة KATA المعزولة. يتيح هذا تحليلاً أعمق للملفات المشبوهة المكتشفة في النقاط الطرفية وإجراءات استجابة أسرع عند تأكيد الأحكام الخبيثة.

قدرات الاستجابة الفورية والتطوير المستقبلي

لتعزيز قدرات الاستجابة الفورية، تقدم المنصة أدوات ربط جديدة لـ Check Point NGFW. ينشئ الحل قواعد حظر تلقائياً بناءً على النشاط الخبيث المكتشف في الشبكة ويطبقها على مستوى جدار الحماية في وقت شبه فوري.

“صمم إصدار Kaspersky Anti Targeted Attack 8.0 لتوفير مستوى عال من الرؤية الشاملة، مما يساهم في اكتشاف التهديدات قبل وقوعها، وإجراء تحقيقات معمقة، واتخاذ قرارات استجابة أكثر ثقة من خلال التحليلات المتقدمة والتكامل التام مع حماية النقاط الطرفية وأمن البريد الإلكتروني وحلول MDR والمنتجات والخدمات الأخرى.”

إيليا ماركيلوف، رئيس خط إنتاج المنصات الموحدة في كاسبرسكي

كجزء من استراتيجية التطوير طويلة الأمد، تخطط كاسبرسكي لنقل KATA إلى منصة الإدارة المفتوحة الموحدة في الإصدارات المقبلة. سيتيح هذا التكامل مع حلول كاسبرسكي المتعددة ومكونات الجهات الخارجية عبر وحدة تحكم ويب موحدة، بدعم NDR وEDR وSIEM وXDR والمزيد ضمن منظومة أمنية واحدة.