أعلنت شركة Kaspersky عن تحديث خدمة تقارير استخبارات التهديدات لتحويل المستندات الثابتة إلى منصة تفاعلية. ويسمح هذا التحديث لفرق الأمن السيبراني بالوصول إلى البيانات مباشرة عبر منصة Kaspersky Threat Intelligence Portal لتعزيز عمليات الأمن السيبراني. وبناءً على ذلك، يمكن للمحللين عرض المخططات والبيانات المرئية دون الحاجة لتنزيل الملفات.
وتوفر الخدمة وصولاً منظماً إلى مكتبة تضم أكثر من 2000 تقرير حصري تم نشرها حتى الآن. وفي السابق، كانت هذه التقارير متاحة فقط كملفات PDF ثابتة. ومع ذلك، يظل خيار تنزيل ملفات PDF القياسية متاحاً للاستخدام دون اتصال بالإنترنت.
تكامل المنصة التفاعلية الجديدة
يقدم التحديث الجديد تكاملاً أكثر عمقاً داخل كل تقرير معروض على المنصة. وتحديداً، يشتمل التحديث على روابط مباشرة لمؤشرات الاختراق وقواعد الكشف وتقنيات MITRE ATT&CK. ونتيجة لذلك، يمكن للمستخدمين الانتقال بنقرة واحدة إلى تفاصيل جهات التهديد وسلالات البرمجيات الخبيثة.
علاوة على ذلك، يستطيع المحللون التحقيق في الثغرات والتعرضات الشائعة عبر مختلف الدول والقطاعات الصناعية. ويساعد هذا التكامل الفرق في تحديد ما إذا كان مؤشر معين مرتبطاً بتهديد نشط. وبالتالي، يمكن للمؤسسات حماية أجهزة الكمبيوتر والأصول الرقمية بكفاءة أكبر.
ميزات تقارير استخبارات التهديدات المطورة
وتقدم خدمة تقارير استخبارات التهديدات للمشتركين أكثر من 200 تقرير سنوياً تتضمن تحليلات معمقة ورؤى متخصصة. ويقوم بإعداد هذه التقارير فريق البحث والتحليل العالمي لدى Kaspersky. بالإضافة إلى ذلك، يشارك فريق الاستجابة للطوارئ السيبرانية لأنظمة التحكم الصناعية في إعداد هذه البيانات.
ويقوم خبراء الأبحاث بمراقبة مستمرة لأكثر من 900 جهة تهديد وحملة سيبرانية نشطة. ومن الناحية العملية، تدعم الخدمة استكشاف المحتوى المخصص من خلال مرشحات محددة. ويمكن للمستخدمين تطبيق مرشحات الموقع الجغرافي والصناعة وتطبيقات البرمجيات للحصول على التقارير ذات الصلة.
التصفية الجغرافية وتحليل البيانات
وتعمل ميزة التصفية الجغرافية الذكية على تبسيط التحقيقات من خلال إعطاء الأولوية للمحتوى المرتبط بالبلد المختار. وتتبع هذه الخطوة معلومات استخباراتية إقليمية أوسع لمنح المحللين صورة جغرافية كاملة. ونتيجة لذلك، تركز فرق الأمن على التهديدات المرتبطة بمواقعها الجغرافية المحددة.
بالإضافة إلى ذلك، تتيح المنصة الوصول إلى أحدث تقارير التحقيق في الحوادث السيبرانية غير المنشورة علناً. وتساعد هذه التقارير في فهم طبيعة الهجمات وتحديد إجراءات الاستجابة المناسبة. ومن ثم، يستطيع محللو الأمن اتخاذ خطوات استباقية لحماية الشبكات.
مستقبل العمليات الأمنية
تستخدم المؤسسات تقارير استخبارات التهديدات لتحديد الحملات النشطة وتقليل المخاطر المحتملة بشكل فعال. وذكرت الشركة أن التحديث يركز على تحسين تجربة العملاء بشكل مباشر. وتحديداً، يسهم التحديث في تحسين عمليات التحقيق النشط والمراقبة الاستباقية للحوادث الأمنية.
“ركزنا على الارتقاء بتجربة العملاء من خلال تبسيط عمليات التحقيق النشط، وتعزيز المراقبة الاستباقية للحوادث، وتطوير أساليب دقيقة للتخفيف من التهديدات.”
ألكسندر مازيكين، رئيس خط منتجات استخبارات التهديدات في Kaspersky
وتسعى هذه المبادرة إلى دعم فرق الأمن السيبراني في أداء مهامها اليومية الحيوية. ومن خلال توفير معلومات عملية، تساعد المنصة المؤسسات في الحفاظ على استقرارها التشغيلي. وفي الوقت نفسه، تواصل Kaspersky تتبع التهديدات الناشئة على مستوى العالم.





