Il Kaspersky Threat Intelligence Portal è un servizio web che contiene una quantità gigantesca di dati globali di security intelligence. Proprio a partire da questi si è sviluppata la nuova ricerca di Kaspersky appunto, che ha analizzato i vari alert. Dai risultati è emerso che quasi sempre quando uno degli esperti di sicurezza richiede dettagli su un oggetto sospetto, questo si è rivelato essere una minaccia concreta.
Kaspersky, i risultati della ricerca sul Threat Intelligence Portal
Non sempre gli alert delle aziende sono sottoposti a indagine. Anzi, nel 44% dei casi questo non avviene, principalmente a causa del grande afflusso di segnalazioni. Per questo motivo il supporto di un framework può essere davvero chiave.
Infatti le statistiche anonime raccolte dal Kaspersky Threat Intelligence Portal confermano che quando si hanno dei dubbi è tendenzialmente meglio fare delle verifiche approfondite. Il 72% dei casi in cui si sono chieste analisi ulteriori su oggetti sospetti, questi si sono rivelati essere pericolosi. Ovviamente questo vale soprattutto per il mondo del web. Domini, indirizzi IP e URL sono stati più spesso minacce (con percentuali pari all’86%, 75% e 73% rispettivamente) rispetto ai file, che comunque si attestano su un 61%.
L’attenzione va posta in particolare sugli endpoint della rete, più esposti ai rischi. Il 41% delle richieste totali è compresa in questa categoria infatti. Avere le informazioni sulla reputazione dei diversi indirizzi IP, siti web e file aiuta a valutare meglio i rischi ed eventualmente bloccare l’accesso con una risorsa specifica. Un fattore chiave in termini di cybersecurity.
Anatoly Simonenko, Group Manager, Technology Solutions Product Management di Kaspersky, ha così commentato:
“Come dimostrano le nostre statistiche, quando gli analisti di sicurezza delle organizzazioni sospettano di un alert e ritengono che sia necessaria un’indagine più approfondita è difficile che si sbaglino. Tuttavia, non si tratta solo di verificare le ipotesi. Per essere in grado di accelerare il processo di incident response e le capacità forensi, gli analisti hanno bisogno di avere, nel più breve tempo possibile, il quadro generale della minaccia. Avere accesso ad una soluzione di threat intelligence fornisce proprio questa visione che consente agli analisti di risparmiare tempo e fatica“.
Per maggiori informazioni sul Kaspersky Threat Intelligence Portal, vi invitiamo a visitarne il sito ufficiale.
[amazon_link asins=’B074SP8KYW,B07GXNQKZ9,B07H3TW4DR’ template=’ProductCarousel’ store=’gamspri02-21′ marketplace=’IT’ link_id=’fd79c0b0-6bbf-400c-9a7e-d47f203f821e’]
Rimani aggiornato seguendoci su Google News!
Da non perdere questa settimana su Techprincess
🎮 Che impatto avranno le elezioni americane sui videogiochi?
🚘 I gadget più strani delle case automobilistiche
🇨🇳 Un gruppo di ricercatori cinesi ha sviluppato un modello di IA per uso militare basato su Llama di Meta
🔍 ChatGPT si aggiorna e ora naviga sul web
Ma lo sai che abbiamo un sacco di newsletter?
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!