Kaspersky nabízí sandbox pro detekci pokročilých hrozeb jako službu z cloudu

KasperskySpolečnost Kaspersky Lab spouští novou službu Kaspersky Cloud Sandbox, která pomůže firmám zlepšit detekci a odstranění složitých bezpečnostních problémů. Služba je nabízena z cloudu, a firmy tak mohou využívat všechny možnosti sandboxu bez investic do vlastní hardwarové infrastruktury.



Sofistikované formy malwaru se díky chybám v softwaru mohou skrývat za důvěryhodnými procesy, takže je neodhalí ani zkušené kyberbezpečnostní týmy. Možným řešením jsou pokročilé detekční technologie jako je sandboxing. Díky nim mohou kyberbezpečnostní týmy získat informace o chování a charakteru malwaru nebo detekovat cílené kybernetické hrozby, které nelze odhalit za běžného provozu. A Kaspersky nyní nabízí tuto technologii formou cloudové služby, která je k dispozici jako součást předplatného portálu Kaspersky Threat Intelligence.

Kaspersky

Malware je ze své podstaty vyvíjen tak, aby nepoutal pozornost a dokázal se tak zachycení vyhnout. Kaspersky Cloud Sandbox proto využívá různé emulační techniky, jako je např. klepnutí na tlačítko Windows, listování v dokumentu a další rutinní aktivity, během nichž je nejpravděpodobnější, že se malware sám odhalí. Využívá také randomizaci parametrů uživatelského prostředí a mnoho dalších technik usnadňujících detekci malware.

Jakmile se některý malware pustí do destruktivní činnosti, Kaspersky Cloud Sandbox aktivuje svůj zaznamenávací subsystém a začne neinvazivně zachytávat škodlivé akce. Když se např. nějaký dokument začne chovat podezřele – např. když začne vytvářet řetězec v paměti počítače, provádět Shell příkazy nebo ztrácet část přenášených dat – aktivita se zaznamená do subsystému Kaspersky Cloud Security. Ten umí detekovat rozsáhlé spektrum škodlivých činností včetně DLL, registrace a modifikace klíčů v registru, požadavků HTTP a DNS, vytváření, mazání a modifikace souborů atd. Zákazník poté dostane úplnou zprávu obsahující grafy, vizualizace dat, screenshoty a také písemný záznam sandboxu.


 
  

- PR -

Nasazení AI balancuje mezi výkonem a zranitelností

V aktuálním vydání IT Systems jsme se opět zaměřili na využití AI v podnicích, které má mnoho různých podob. Jednu z nich vidíte hned na titulní straně obálky, kde Martin Šťastný, ředitel vývoje Vision ERP, přestavuje AI asistentku Viana. S Martinem jsme si povídali nejen o tom, co Viana umí, ale především nás zajímalo, jak AI v ERP systému Vision pracuje s kontextem, daty a odpovědností.

  

- PR -

MyPersonas: Vytvořte své digitální dvojče a uvolněte si ruce

Společnost GFI Software nedávno představila řešení MyPersonas, nástroj pro generování odpovědí na otázky zákazníků v reálném čase. MyPersonas je řešení založené na umělé inteligenci (AI), které firmám dovoluje vytvořit digitální klony klíčových zaměstnanců umožňující okamžitě a kvalifikovaně a odpovídat na opakující se každodenní požadavky s využitím veškerých firemních informací. Každá MyPersona je vytvořena na základě znalostí zaměstnance, kterého zastupuje, což znamená, že může reagovat stejně jako tento zaměstnanec. MyPersonas jsou k dispozici 24 hodin denně, 7 dní v týdnu a mohou komunikovat ve více než 160 jazycích.