Kaspersky Threat Lookup hiện cho phép tìm kiếm thông tin tình báo nguồn mở được tăng cường bằng AI

Thứ Ba, 08-04-2025 | 11:07AM GMT+7
Kaspersky Threat Lookup hiện cung cấp cho khách hàng các bản tóm tắt và bài viết liên quan đến các đối tượng được phân tích trong tab OSINT (Trí tuệ nguồn mở), giúp họ tiết kiệm thời gian khi tìm kiếm IoC (Chỉ số xâm phạm) hoặc nghiên cứu báo cáo an ninh mạng.

Quản lý khối lượng công việc hoạt động bảo mật có thể là một nhiệm vụ khó khăn đối với các nhóm an ninh mạng. Theo Báo cáo hiện đại hóa SOC và XDR của Enterprise Strategy Group , 22% các tổ chức muốn nhân viên an ninh tập trung vào các sáng kiến ​​bảo mật chiến lược hơn thay vì dành thời gian cho nhiệm vụ hoạt động bảo mật thường xuyên. Để đáp ứng nhu cầu này, Kaspersky đã cải thiện dịch vụ Tra cứu mối đe dọa và tự động hóa tìm kiếm OSINT, cho phép các nhóm an ninh mạng tiết kiệm tài nguyên trong quá trình nghiên cứu và điều tra.

Dịch vụ Kaspersky Threat Lookup hợp nhất tất cả thông tin do Kaspersky thu thập về các mối đe dọa mạng và kết nối của chúng, được trình bày trong giao diện hợp nhất của Cổng thông tin Kaspersky Threat Intelligence. Dịch vụ này cung cấp thông tin tình báo mới nhất và toàn diện về các mối đe dọa bao gồm URL, tên miền, địa chỉ IP, hàm băm tệp, tên mối đe dọa, dữ liệu thống kê và hành vi, thông tin WHOIS và DNS, thuộc tính tệp, dữ liệu định vị địa lý, chuỗi tải xuống, dấu thời gian, v.v. Dữ liệu toàn diện này cho phép hiển thị toàn cầu các mối đe dọa hiện có và mới nổi, cho phép các nhóm bảo mật tăng cường phản ứng sự cố và chủ động ngăn chặn các cuộc tấn công mạng trước khi chúng gây hại cho tổ chức.

Trước đây chỉ giới hạn ở việc tra cứu băm chỉ với các liên kết nguồn, OSINT Threat Lookup hiện hỗ trợ nhiều chỉ số hơn và bao gồm các bản tóm tắt ngắn được tạo bởi hệ thống hỗ trợ AI do Trung tâm nghiên cứu AI Kaspersky phát triển. Chức năng tìm kiếm được cải thiện hiện bao gồm địa chỉ IP, tên miền, URL và chuỗi tuân theo các quy ước đặt tên máy chủ chuẩn, ngoài các băm tệp như MD5, SHA1 và SHA256.

Người dùng hiện có thể truy cập thông tin chi tiết do AI thúc đẩy cho một số lượng ngày càng tăng các chỉ số, cung cấp thông tin về các tác nhân đe dọa, khu vực bị ảnh hưởng, ngành công nghiệp và phần mềm liên quan. Điều này làm giảm nhu cầu phải xem xét thủ công nhiều bài viết. Được hỗ trợ bởi cơ sở hạ tầng tiên tiến của Kaspersky, bản cập nhật này nâng cao trải nghiệm tra cứu bằng cách cung cấp thông tin tình báo hợp lý, có thể hành động để đánh giá mối đe dọa nhanh hơn và hiệu quả hơn.

“Chúng tôi hướng đến mục tiêu cung cấp cho các công ty dữ liệu mở rộng để bảo vệ họ khỏi các cuộc tấn công mạng và giảm thiểu hậu quả tiêu cực tiềm ẩn. Vì hiệu quả của nỗ lực này thường phụ thuộc vào lượng thời gian mà các nhóm an ninh mạng dành cho nghiên cứu, nên điều quan trọng là phải tự động hóa các tác vụ thường lệ để họ có thể tập trung vào các vấn đề phức tạp hơn. Khả năng tìm kiếm OSINT do AI hỗ trợ của chúng tôi sẽ hỗ trợ họ trong nỗ lực này và tiết kiệm thời gian khi tìm kiếm thông tin theo ngữ cảnh cho các cuộc điều tra của họ", Anatoly Simonenko, Trưởng phòng sản phẩm tại Kaspersky, nhận xét.

Về Nghiên cứu Công nghệ AI

Các chuyên gia của chúng tôi tại Trung tâm nghiên cứu công nghệ AI Kaspersky đã làm việc với AI trong an ninh mạng và AI an toàn trong gần 20 năm để giúp phát hiện và chống lại nhiều mối đe dọa nhất. Nhóm của chúng tôi đóng góp chuyên môn về AI, dựa trên nghiên cứu của họ, để nâng cao các giải pháp của chúng tôi, từ phát hiện mối đe dọa và phân loại cảnh báo do AI hỗ trợ đến Trí tuệ đe dọa do GenAI hỗ trợ.

Giới thiệu về Kaspersky

Kaspersky là một công ty an ninh mạng và quyền riêng tư kỹ thuật số toàn cầu được thành lập vào năm 1997. Với hơn một tỷ thiết bị được bảo vệ cho đến nay khỏi các mối đe dọa mạng mới nổi và các cuộc tấn công có mục tiêu, chuyên môn về tình báo mối đe dọa và bảo mật sâu sắc của Kaspersky liên tục chuyển đổi thành các giải pháp và dịch vụ sáng tạo để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu, các sản phẩm và dịch vụ bảo mật chuyên biệt, cũng như các giải pháp Cyber ​​Immune để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Chúng tôi giúp hơn 200.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ. 

Các tin khác

CÔNG TY CỔ PHẦN GIẢI PHÁP TIN HỌC ÁNH DƯƠNG
Giấy phép ĐKKD số: 0305769985 được Sở Kế Hoạch và Đầu Tư Tp HCM cấp lần đầu ngày 11/06/2008
Địa chỉ: 243/1/14 Tô Hiến Thành, phường 13, Quận 10, Tp HCM; Hotline: 0345722155 ; Tel: (028) 73023188; Email: Lienhe@sisco.com.vn

Cung cấp bản quyền phần mềm chính hãng: Microsoft, Adobe, Kaspersky internet security 2019,Kaspersky anti virus 2019, Symantec, Autodesk, BKAV Pro, Veritas, Azure, CAD/CAM,...

Bán bản quyền phần mềm chính hãng Microsoft Office 2019, mua Microsoft Office 365, bán phần mềm Office 365, mua Office bản quyền, bản quyền phần mềm Autodesk giá tốt, AutoCAD chính hãng, MUA AutoCAD Giá Tốt, mua AutoCAD 2007, Mua Bán Adobe Bản Quyền giá tốt, mua Bản Quyền thiết kế cơ khí, Thiết kế xây dựng, 3d Max, Diệt virus Kaspersky 2019, BKAV 2019 bản quyền, mua bán BKAV Pro giá rẻ, mua ban BKAV PRO gia re , Mua BKAV Pro ở đâu,mua kaspersky chính hãng, bán kaspersky, mua Kaspersky, phần mềm cơ sở dữ liệu, sao lưu trực tuyến , mua bán phần mềm toàn quốc , phần mềm miền nam, Symantec, Backup exec, Veritas Backup, mua Windows 10, Bán windows 10, Bán Windows 10 bản quyền,Giải pháp Microsoft Sharepoint, SharePoint 2013, Microsoft Office SharePoint Server 2013, AutoCAD 2019 giá tốt, 3DMax 2019 bản quyền giá tốt. Tư vấn cung cấp giải pháp bảo mật cho Doanh nghiệp ,Bảo mật Server, phần mềm giá rẻ. Cung cấp thiết bị lưu trữ, thiết bị mạng chính hãng: Linksys, Cisco, Western Digital, Microsoft SharePoint 2013 giá chính hãng