Kaspersky MDR: защита от атак через утечки паролей и контроль Linux-систем
«Лаборатория Касперского» усилила систему Kaspersky MDR, научив её мгновенно связывать утечки паролей с подозрительной активностью в сети. Это позволяет блокировать атаки на ранней стадии, так как четверть всех киберпреступлений начинается именно со скомпрометированных учетных данных.
«Лаборатория Касперского» выпустила обновление для решения Kaspersky Managed Detection and Response (MDR). Главная цель изменений — помочь специалистам по безопасности быстрее находить угрозы, которые маскируются под действия легитимных пользователей. Обновление включает интеграцию с сервисом Kaspersky Digital Footprint Intelligence, что позволяет автоматически сопоставлять утечки логинов и паролей с событиями в сети в реальном времени. По данным отчета «Анатомия ландшафта киберугроз» за 2025 год, 25% атак начинались именно с использования скомпрометированных учетных данных. Теперь система помогает выявлять такие риски на ранней стадии, до начала полномасштабной атаки.
Сочетание данных об утечках паролей с текущей активностью в сети превращает разрозненные факты в раннюю систему предупреждения, позволяя блокировать атаки до их реализации.
Новые возможности мониторинга и управления
Помимо работы с цифровым следом, обновление затрагивает операционную видимость и управление активами. Система теперь проактивно уведомляет администраторов, если состояние защищаемых устройств может ухудшить качество мониторинга. Это помогает заметить проблемы со сбором данных или подключением до того, как они повлияют на безопасность.
В обновлении реализованы следующие функции:
- Гибкие правила оповещений: Администраторы могут настраивать уведомления с учетом специфики отдельных подразделений компании.
- Управление лицензиями для провайдеров: Поставщики услуг безопасности получили возможность устанавливать лимиты использования лицензий для каждого клиента, что упрощает контроль распределения ресурсов.
- Поддержка встраиваемых систем: Решение теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0, что расширяет охват защиты на устройства с операционной системой Linux.
Практические последствия для бизнеса
Внедрение этих изменений меняет подход к реагированию на инциденты, делая его более превентивным.
- Снижение нагрузки на аналитиков: Автоматическое сопоставление данных об утечках с событиями безопасности сокращает время на ручной анализ и приоритизацию инцидентов.
- Предотвращение «слепых зон»: Уведомления о проблемах с телеметрией позволяют вовремя устранять сбои в сборе данных, обеспечивая непрерывность мониторинга.
- Расширение сферы защиты: Поддержка встраиваемых систем на базе Linux позволяет включить в единый контур безопасности промышленное оборудование и IoT-устройства, которые ранее могли оставаться без должного контроля.
Переход от реактивного устранения последствий к проактивному поиску угроз требует от компаний не только новых инструментов, но и пересмотра процессов реагирования на ранние сигналы компрометации.
Решение Kaspersky MDR остается инструментом для организаций, которым необходим круглосуточный мониторинг и профессиональная поддержка в борьбе с кибератаками, особенно если у компании нет ресурсов для содержания собственной команды безопасности.
Источник: kaspersky.ru