「Kaspersky Threat Intelligence Portal」に、新たにAPI連携の機能と疑わしいオブジェクトを非公開でチェックできる機能が追加 (2020/11/6、ニューリリース)

※カスペルスキーからニュースリリースが来ました!

+++++
「Kaspersky Threat Intelligence Portal」に、新たにAPI連携の機能と疑わしいオブジェクトを非公開でチェックできる機能が追加
+++++

[本リリースは、2020年10月28日にKasperskyが発表したプレスリリースに基づき作成したものです]

--【概要】---
「Kaspersky Threat Intelligence Portal <https://opentip.kaspersky.com/> 」は、Kasperskyがこれまで20年以上にわたり収集したサイバー攻撃に関するデータや知見など脅威インテリジェンスを利用して、疑わしいファイル、IPアドレス、URL、ハッシュ値などのオブジェクトについて無料でチェックすることができるポータルサイトです。このたび、無料で利用できる範囲に新たな機能を搭載しました。ユーザー登録をすることで、自社のアプリケーションと「Kaspersky Threat Intelligence Portal」とを接続するAPIトークンが入手できます。また、「Kaspersky Cloud Sandbox」を使用した、疑わしいファイルまたはURLの振る舞いに関する分析レポートが取得できます※。プライバシー向上のために、疑わしいオブジェクトの調査結果を非公開でチェックできる方法も提供します。
--------------

Kasperskyが行った、企業におけるITセキュリティの状況に関する調査結果 <https://calculator.kaspersky.com/app/report> では、脅威インテリジェンスは大企業の41%、中小企業の39%で、データ侵害に対応するための主な投資対象になっています。しかし、市販の脅威インテリジェンスの採用を阻む主な原因の一つが、その費用の高さです。当社はこのような状況に対処するため、より多くの企業が疑わしいオブジェクトを調査し結果を活用できるように、「Kaspersky Threat Intelligence Portal」に無料で利用できる新機能を追加し続けています。

■ 登録ユーザー向けの新機能
 ・当サイトにユーザー登録をすると、自社のアプリケーションとの連携を可能にするRESTful APIトークンを入手することができます。このAPI連携により、ファイル、IPアドレス、URL、ハッシュ値の情報について、当サイトにアクセスすることなく、自社アプリケーションから「Kaspersky Threat Intelligence Portal」への送受信を容易に行うことができ、疑わしいオブジェクトのチェックを自動化することが可能です。
 ・検知を回避する高度なマルウェアに対する技術を搭載した「Kaspersky Cloud Sandbox」内で、疑わしいファイルやURLの分析を実行できるようになります。リスクの高いオブジェクトが悪質なものであるかどうかの最終決定や基本情報だけでなく、ファイルの全ての動きや、ある特定のWebページ上で起こるイベント(ダウンロード、JavaScript、Adobe Flashの実行など)に関する詳細なレポートの入手もできます。※

■ プライバシー強化と脅威に関する詳細情報の充実
 今回のアップデートでは、疑わしいオブジェクトを非公開でチェックできる方法を追加しました。この方法では、チェックしたオブジェクトの分析結果は当社以外には公開されません。登録ユーザーは、自分の調査履歴(公開、非公開の両方)を確認できますが、他のユーザーは公開リクエストの結果リストのみ閲覧できます。

■ そのほかの強化点
 ・疑わしいファイルの静的分析を実行できるようになりました。この機能により、Portable Executable(PE)フォーマットのファイルの構造と、抽出された文字列に関するデータを入手できます。PE形式はWindowsで実行されるファイルに関連付けられるものであり、Windowsによるコードの実行方法に関する情報が含まれています。セキュリティリサーチャーは、分析の結果に基づいてオブジェクトの機能を特定でき、非典型的なアーティファクトの場合は、未知のマルウェアであっても有害な振る舞いの可能性を明らかにすることができます。また、結果を利用して不正アクセスの痕跡や、検知のヒューリスティックとルールの作成も可能です。
 ・サンドボックス <https://www.kaspersky.co.jp/enterprise-security/wiki-section/products/sandbox> 、ヒューリスティック分析、エミュレーション、レピュテーションサービスなどの高度な脅威検知技術に加えて、振る舞い検知 <https://www.kaspersky.co.jp/enterprise-security/wiki-section/products/behavior-based-protection> の技術を搭載しました。この技術は、検知率の向上と高度な脅威や高度サイバー攻撃(APT)の特定に役立ちます。

<https://prod-email-pictures.s3.amazonaws.com/uploads/production/423324/202011/f64df1c6-a475-4c6a-a385-364524130ccd.png>
図1:Kaspersky Threat Intelligence Portalトップ画面

<https://prod-email-pictures.s3.amazonaws.com/uploads/production/423324/202011/65809e8d-be3e-4248-8e90-f1990cf1aa55.png>
図2:各オブジェクトの分析結果サマリー例:公開(Public requests)と非公開(My requests)

<https://prod-email-pictures.s3.amazonaws.com/uploads/production/423324/202011/6ee18d31-982d-4c05-b008-80c8fb80a000.png>
図3:「Kaspersky Cloud Sandbox」を使用した、疑わしいファイルの振る舞いに関する詳細分析例

Kasperskyのサイバーセキュリティサービス部門シニアプロダクトマーケティングマネージャー、アルチョーム・カラセフ(Artem Karasev)は次のように述べています。「日々増え続けるサイバー脅威によるインシデントへの対応スピードが重視されています。このような状況下におかれている企業に貢献するため、当ポータルサイトの機能を拡大し、APIにより脅威インテリジェンスを自社のプロセスに統合して、日々の定型作業を自動化できるようにしました。また、インシデントの処理に役立つようにアクセス可能な情報の範囲も拡大しました」

「Kaspersky Threat Intelligence Portal」の有償版では、具体的なAPTアクター、作戦、動機、戦術、手法、および手順を公開しており、複雑なインシデント調査を実施できるサービスを提供しています。

■ Kaspersky Threat Intelligence Portalサイトはこちら <https://opentip.kaspersky.com/> です。

※ 取得できる回数には制限があります。

■ Kaspersky について
Kasperskyは、1997年に設立された世界的なサイバーセキュリティ企業です。Kasperskyが有する深く高度な脅威インテリジェンスと専門性は、常に当社の革新的なセキュリティソリューションやサービスに反映され、世界中の企業、政府機関、重要インフラから個人のお客さままでを保護しています。高度に進化するデジタル脅威に対抗するため、先進のエンドポイント保護製品をはじめ、多くのソリューションとサービスを包括するセキュリティポートフォリオを提供しています。当社のテクノロジーは、4億人以上のユーザーを保護し、25万の企業や組織の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jp をご覧ください。

この記事が気に入ったらサポートをしてみませんか?