Giải pháp cung cấp thông tin tình báo mối đe dọa được Kaspersky giới thiệu cho các nhà phân tích SOC và đội ứng phó sự cố qua việc đối chiếu mã độc với mẫu phần mềm độc hại đã từng được phát tán bởi các nhóm APT. Sử dụng phương pháp độc quyền của mình, Kaspersky Threat Attribution Engine giúp đối chiếu mã độc được phát hiện với mẫu mã độc có trong một trong những cơ sở dữ liệu phần mềm độc hại lớn nhất trong ngành. Dựa trên sự tương đồng về mã, phần mềm giúp nhận diện sự liên quan giữa mã độc với nhóm hoặc chiến dịch APT cụ thể. Thông tin này giúp các chuyên gia bảo mật ưu tiên đối phó các mối đe dọa rủi ro cao, thay vì tập trung vào những sự cố ít nghiêm trọng hơn.
Bằng việc biết tin tặc nào đang tấn công công ty và với mục đích gì, bộ phận an ninh mạng có thể nhanh chóng đưa ra kế hoạch ứng phó sự cố phù hợp. Tuy nhiên, nhận diện tin tặc đứng sau một cuộc tấn công là nhiệm vụ đầy thách thức, không chỉ đòi hỏi lượng lớn thông tin tình báo mối đe dọa an ninh mạng, mà còn cần những kỹ năng phù hợp để phân tích những thông tin đó. Kaspersky Threat Attribution Engine có thể tự động hóa việc phân loại và nhận dạng phần mềm độc hại tinh vi.
Giải pháp được phát triển từ một công cụ nội bộ được sử dụng bởi Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT). Trước đó, Kaspersky Threat Attribution Engine đã được sử dụng trong quá trình điều tra các chiến dịch tấn công iOS implant LightSpy, TajMahal, ShadowHammer, ShadowPad và Dtrack campaigns.
Để xác định mối đe dọa có liên quan đến một nhóm hoặc chiến dịch APT đã biết hay không và cụ thể là mối đe dọa nào, Kaspersky Threat Attribution Engine sẽ tự động phân tách tệp độc hại mới tìm thấy thành các mảnh nhị phân nhỏ. Sau đó, công cụ tiến hành so sánh với các mảnh trong bộ hơn 60.000 tệp liên quan đến tấn công APT của Kaspersky. Để chính xác hơn, giải pháp cũng kết hợp một cơ sở dữ liệu lớn các tệp có trong danh sách trắng. Việc này cải thiện đáng kể chất lượng của việc phân loại phần mềm độc hại và nhận dạng tấn công, từ đó phục vụ cho hoạt động phản ứng sự cố.
Tùy thuộc vào mức độ tương hợp của tệp được phân tích với các mẫu trong cơ sở dữ liệu, Kaspersky Threat Attribution Engine tính toán mức độ phổ biến, phân tích nguồn gốc mã độc và tin tặc thực hiện tấn công bằng một mô tả ngắn, cũng như liên kết dữ liệu đến tài nguyên riêng tư và công khai về các chiến dịch đã thực hiện trước đây. Báo cáo Kaspersky APT Intelligence cho thấy, những thông tin về chiến thuật, kỹ thuật và quy trình được sử dụng bởi tác nhân đe dọa, cũng như các bước phản hồi cần thực hiện tiếp theo.
Kaspersky Threat Attribution Engine được thiết kế để triển khai trên mạng của khách hàng, trên nền tảng trực tuyến, thay vì trong cơ sở dữ liệu đám mây của bên thứ ba. Cách tiếp cận này cho phép khách hàng quyền kiểm soát đối với việc chia sẻ dữ liệu.
Ngoài các thông tin về mối đe dọa có sẵn trên mạng, khách hàng có thể tạo cơ sở dữ liệu của riêng mình bằng cách điền vào đó mẫu mã độc được tìm thấy bởi những nhà phân tích an ninh mạng nội bộ. Bằng cách này, Kaspersky Threat Attribution Engine sẽ được thông tin về phần mềm độc hại có trong cơ sở dữ liệu của khách hàng, trong khi vẫn giữ bí mật thông tin này.
Ông Costin Raiu, Giám đốc Nhóm phân tích và nghiên cứu toàn cầu tại Kaspersky cho biết: “Có nhiều cách để nhận diện ai là người đứng sau một vụ tấn công mạng. Ví dụ: các nhà phân tích có thể dựa vào dấu hiệu trong phần mềm độc hại để xác định kẻ tấn công có phải là người bản địa hay không, hoặc địa chỉ IP có thể cho biết địa điểm tấn công. Tuy nhiên, nếu là tin tặc lành nghề, chúng có thể thao túng những điều này và khiến các nhà nghiên cứu dễ bị đánh lừa khi điều tra. Kinh nghiệm của chúng tôi cho thấy cách tốt nhất là tìm kiếm từ điểm chung của mã độc với những mẫu được xác định trong các sự cố hoặc chiến dịch trước đó. Không may là cách điều tra thủ công như vậy có thể mất vài ngày hoặc thậm chí vài tháng. Để tự động hóa và tiết kiệm thời gian cho công việc này, chúng tôi đã tạo ra Kaspersky Threat Attribution Engine, hiện đã có sẵn để phục vụ cho khách hàng của công ty”.
Kaspersky Threat Attribution Engine hiện được bán trên thị trường trên toàn cầu. Thông tin thêm về giải pháp được đăng tải tại đây.
ĐT
10:00 | 13/05/2020
14:00 | 14/10/2020
07:00 | 23/06/2020
15:00 | 22/04/2021
16:00 | 24/04/2020
14:00 | 27/03/2020
07:00 | 06/12/2021
17:00 | 26/08/2020
08:00 | 26/06/2020
08:00 | 12/04/2020
08:00 | 25/03/2020
14:00 | 04/02/2020
16:00 | 01/11/2022
Với mục tiêu trở thành một trong những công ty hàng đầu trong lĩnh vực an toàn thông tin tại Việt Nam, ngay từ những ngày đầu thành lập, “Partnering Success” đã là phương châm kinh doanh của Công ty Cổ phần Tin học Mi Mi (Mi2) với ý nghĩa "Hợp tác để thành công". Sau 15 năm hoạt động trong lĩnh vực công nghệ thông tin, phương châm ấy vẫn còn nguyên giá trị và tiếp tục là kim chỉ nam xuyên suốt mỗi bước đi của Mi2.
14:00 | 18/10/2022
Theo báo cáo mới nhất của Atlas VPN (Mỹ), trái với Chrome, Safari của Apple là trình duyệt web ít bị đe dọa nhất khi từ đầu năm đến nay mới chỉ phát hiện 26 lỗ hổng bảo mật.
16:00 | 05/09/2022
Trong Hội nghị Thượng đỉnh Ray 2022 tại San Francisco, Microsoft và ByteDance đã chính thức đạt được thỏa thuận mới trong việc phát triển phần mềm AI giúp các doanh nghiệp sử dụng các ứng dụng AI hiệu quả hơn.
14:00 | 02/08/2022
Trong công cuộc chuyển đổi số, truyền thông đóng vai trò vô cùng quan trọng, với sứ mệnh tuyên truyền đúng đắn, đầy đủ, kịp thời chủ trương, chính sách của Đảng, pháp luật của Nhà nước, tạo sự đồng thuận, niềm tin của xã hội, tạo động lực để thực hiện thành công chuyển đổi số quốc gia. Cùng với đó, báo chí cũng là một lĩnh vực trong xã hội cần phải tiến hành chuyển đổi số theo xu hướng phát triển chung, thậm chí tiến tới phát triển thành một ngành kinh tế truyền thông số. Trên thế giới hiện đã có toà soạn thành công trong công cuộc chuyển đổi số điển hình như New York Times (Mỹ) hay South China Morning Post (Trung Quốc).
Bộ giải pháp bảo mật cho Cloud của Skyhigh sẽ giúp các doanh nghiệp quản lý web, thống nhất các chính sách dữ liệu để trở nên dễ dàng cho việc tạo lập và thực thi, cung cấp cho doanh nghiệp một bảng điều khiển duy nhất để cung cấp khả năng hiển thị trên tất cả cơ sở hạ tầng.
09:00 | 09/01/2023