Kaspersky amplía su solución MDR con la integración de Digital Footprint Intelligence: las credenciales filtradas se correlacionan ahora automáticamente con los eventos de seguridad para detectar antes el compromiso de cuentas. La actualización suma además nuevas funciones de transparencia y soporte de plataforma ampliado para sistemas embebidos basados en Linux.
Kaspersky ha ampliado su solución Managed Detection and Response (MDR) con varias funciones orientadas a acelerar la detección y la investigación de ciberamenazas. El eje de la actualización es la nueva integración de Digital Footprint Intelligence, un servicio que recopila información sobre credenciales filtradas. Según la compañía, estos datos se correlacionan ahora de forma automática y en tiempo real con los eventos de seguridad para ayudar a identificar posibles compromisos de cuentas en una fase temprana.
Esta ampliación responde a un cambio en los métodos de ataque: según Kaspersky, los ciberdelincuentes recurren cada vez más a credenciales robadas o filtradas en lugar de explotar vulnerabilidades de software. La compañía indica que los ataques con cuentas válidas representan ya una cuarta parte de todos los vectores de ataque iniciales. Dado que estas actividades suelen parecer comportamiento habitual de los usuarios, se consideran comparativamente difíciles de detectar.
Digital Footprint Intelligence es un servicio independiente de Kaspersky que supervisa el entorno digital de las organizaciones y rastrea, entre otras fuentes, la dark web y foros relevantes en busca de credenciales corporativas y de cuentas filtradas. Gracias a la conexión con Kaspersky MDR, esta información pasa ahora directamente al flujo de detección de los analistas, sin que los equipos tengan que cruzar manualmente los datos de ambos servicios. Kaspersky presenta este paso como una respuesta a un panorama de amenazas en constante evolución, en el que los atacantes recurren cada vez más a vías de acceso legítimas en lugar de vulnerabilidades técnicas.
Al vincular los datos de Digital Footprint con los eventos de seguridad en Kaspersky MDR, los analistas podrán relacionar con mayor precisión las credenciales comprometidas con los incidentes en curso. Esto está pensado para apoyar tanto la priorización de incidentes como la búsqueda proactiva de amenazas ante indicios de apropiación de cuentas. Según Kaspersky, el objetivo es detectar antes el uso indebido de cuentas y reducir el riesgo de accesos no autorizados antes de que deriven en un ataque de mayor alcance.
Además de la integración de Digital Footprint Intelligence, Kaspersky introduce las nuevas Asset Status Notifications. Estas notificaciones están diseñadas para avisar a los administradores cuando un activo protegido requiere atención, por ejemplo ante problemas de recopilación de telemetría o de conectividad. El objetivo es detectar estas incidencias antes de que afecten a la supervisión. Adicionalmente, los administradores podrán definir el número esperado de hosts por cliente, lo que, según Kaspersky, otorga a los proveedores de servicios mayor control sobre la distribución y gestión de licencias dentro de su base de clientes.
Kaspersky también ha ampliado la cobertura de plataformas: MDR es ahora compatible con Kaspersky Embedded Systems Security para Linux 4.0, lo que extiende la protección de MDR a entornos embebidos basados en Linux. La compañía señala que la versión actual incluye además varias mejoras menores de usabilidad y de la plataforma.
«Seguimos desarrollando nuestra solución MDR para ayudar a las organizaciones a detectar amenazas complejas en una fase temprana y responder a ellas con mayor eficacia», declara Renat Turianov, MDR Product Owner en Kaspersky, según el comunicado. Turianov añade que la integración de Digital Footprint Intelligence ofrece a los analistas una capa adicional de contexto para vincular la información sobre credenciales comprometidas con los eventos de seguridad y buscar de forma proactiva indicios de apropiación de cuentas.
Kaspersky MDR forma parte del portafolio de servicios de seguridad gestionados de la compañía y está dirigido a organizaciones que buscan complementar sus propias capacidades de detección y respuesta con experiencia externa. El servicio combina tecnologías de detección automatizadas con el trabajo de analistas humanos que evalúan la actividad sospechosa y emiten recomendaciones. Con la incorporación de Digital Footprint Intelligence y las nuevas funciones de transparencia y plataforma, Kaspersky afirma estar ampliando la base de datos sobre la que se sustentan estos análisis. Puede consultarse más información sobre la solución en el sitio web de Kaspersky.
Carolina Heyder es business analyst y moderadora con amplia experiencia en el mercado de TI alemán e internacional. Ella ha trabajado durante muchos años para renombradas editoriales europeas especializadas como WEKA Fachmedien, Vogel IT Medien, Springer y Aspencore. Ella elabora contenidos para web y medios impresos y es una experta frente al micrófono y las cámaras. Gracias a su dominio del alemán, inglés y español, así como a sus raíces en Chile, aporta una perspectiva global e intercultural a temas como ciberseguridad, inteligencia artificial, transformación digital, sostenibilidad y otros ámbitos claves del sector TI.