{"id":9610,"date":"2017-09-01T16:54:57","date_gmt":"2017-09-01T19:54:57","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9610"},"modified":"2019-11-22T07:24:56","modified_gmt":"2019-11-22T10:24:56","slug":"icsa-q2-certification","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/icsa-q2-certification\/9610\/","title":{"rendered":"Solu\u00e7\u00e3o anti-APT da Kaspersky \u00e9 premiada pela ICSA"},"content":{"rendered":"<p>Como j\u00e1 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fantom-ransomware\/6524\/\" target=\"_blank\" rel=\"noopener\">mencionamos<\/a>, consideramos testes independentes n\u00e3o indicadores da efic\u00e1cia de nossas solu\u00e7\u00f5es, mas uma ferramenta para melhorar nossas tecnologias. Portanto, raramente publicamos artigos sobre nossa performance neste tipo de avalia\u00e7\u00e3o, apesar dos constantes resultados positivos de nossos produtos. Entretanto, a Certifica\u00e7\u00e3o de Defesa contra Amea\u00e7as Avan\u00e7adas conduzida pela ICSA merece ser mencionada.<br>\nNossa plataforma Kaspersky Anti-Targeted Attack participou dessa certifica\u00e7\u00e3o por 12 meses consecutivos e mostrou resultados excelentes na \u00faltima \u2013 100% de detec\u00e7\u00e3o de amea\u00e7as e nenhum falso positivo. Por que isso \u00e9 importante para clientes corporativos e o que h\u00e1 por tr\u00e1s desses resultados impressionantes?<\/p>\n<h3><strong>Certifica\u00e7\u00e3o<\/strong><\/h3>\n<p>De acordo com a ICSA Labs, o prop\u00f3sito da certifica\u00e7\u00e3o \u00e9 determinar a efic\u00e1cia de diferentes solu\u00e7\u00f5es contra as \u00faltimas ciberamea\u00e7as. Segundo a ICSA, \u201c\u00faltimas\u201d neste caso significa amea\u00e7as n\u00e3o detectadas pela maioria. Ao escolher cen\u00e1rios para os testes, basearam-se no relat\u00f3rio da investiga\u00e7\u00e3o sobre o vazamento de dados da Verizon. Primeiramente, o teste consiste nos ataques mais not\u00f3rios e de quatro em quatro meses a sele\u00e7\u00e3o muda seguindo as altera\u00e7\u00f5es no cen\u00e1rio de ciberamea\u00e7as.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/03035304\/ICSA_ATD_RGB.jpg\" width=\"856\" height=\"570\"><br>\nIsso permite \u00e0 ICSA analisar a din\u00e2mica da performance da solu\u00e7\u00e3o. Estritamente, um bom resultado em um teste n\u00e3o \u00e9 um indicador, mas se o produto mostrar bons resultados, mesmo com mudan\u00e7as nos padr\u00f5es de amea\u00e7a, trata-se de um claro sinal de efic\u00e1cia.<\/p>\n<p>Ao mesmo tempo, o relat\u00f3rio da Verizon cont\u00e9m dados sobre ciberincidentes que ocorreram em grandes empresas. Portanto, n\u00e3o s\u00e3o apenas os vetores mais comuns de ataques, mas tamb\u00e9m os mais relevantes -amea\u00e7as de fato usadas por cibercriminosos contra neg\u00f3cios de grande porte.<\/p>\n<h3><strong>\u00daltimos resultados<\/strong><\/h3>\n<p>O estudo mais recente foi conduzido no segundo quadrimestre do ano, publicado em julho. Para cada participante, os especialistas da ICSA Labs criaram uma infraestrutura de teste protegida por uma solu\u00e7\u00e3o especializada. Ent\u00e3o, ao longo de 37 dias, simularam v\u00e1rios ataques. No total, mais de 1100 testes foram conduzidos com quase 600 amostras de malware, todas detectadas com sucesso por nossa solu\u00e7\u00e3o especializada. Al\u00e9m disso, a Kaspersky Anti-Targeted Attack Platform teve pontua\u00e7\u00e3o perfeita no que diz respeito aos falsos positivos: especialistas da ICSA Labs lan\u00e7aram mais de 500 amostras limpas desenvolvidas para parecerem maliciosas -nossa solu\u00e7\u00e3o n\u00e3o as apontou como perigosas.<\/p>\n<p>A ICSA Labs n\u00e3o realiza testes comparativos, e, portanto, n\u00e3o publica tabelas. Por isso, fizemos a nossa, baseada em dados de dom\u00ednio livre,\u00a0<a href=\"https:\/\/www.icsalabs.com\/products?tid%5b%5d=5352\" target=\"_blank\" rel=\"noopener nofollow\">aqui<\/a>.<br>\n<iframe style=\"border: none\" frameborder=\"0\" height=\"802\" scrolling=\"no\" src=\"\/\/e.infogram.com\/detection_rate-12?src=embed\" width=\"600\"><\/iframe><\/p>\n<h3><strong>Como conquistamos isso? <\/strong><\/h3>\n<p>Nossos produtos, em particular a Kaspersky Anti-Targeted Attack Platform, usam uma abordagem multin\u00edvel de detec\u00e7\u00e3o de amea\u00e7as. Mecanismos de an\u00e1lise de estat\u00edsticas, regras YARA configur\u00e1veis e SNORT \u00fanicas para mecanismo de IDS e verifica\u00e7\u00e3o de certificado, checagem de reputa\u00e7\u00e3o de arquivos e dom\u00ednios por meio da base de amea\u00e7as global (KSN), ferramentas para an\u00e1lises avan\u00e7adas din\u00e2micas em ambientes isolados (sandbox), aprendizado de m\u00e1quina \u2013 nosso Targeted Attack Analyzer. A combina\u00e7\u00e3o de ferramentas do Kaspersky Anti-Target Attack permite a identifica\u00e7\u00e3o de tecnologias maliciosas ainda n\u00e3o conhecidas.<\/p>\n<p>O Targeted Attacks Analyzer, na verdade, trata-se do n\u00facleo anal\u00edtico. Baseado em aprendizado de m\u00e1quina, permite \u00e0 plataforma n\u00e3o apenas comparar informa\u00e7\u00f5es de diferentes n\u00edveis de detec\u00e7\u00e3o, mas tamb\u00e9m verificar anomalias no comportamento da rede e de terminais. An\u00e1lise comportamental pode encontrar desvios que permitem identificar um ataque em progresso que lan\u00e7ou m\u00e3o de um software n\u00e3o malicioso. Por exemplo, conduzido por um software leg\u00edtimo que rouba credenciais ou por meio de gaps na infraestrutura de TI.<\/p>\n<p>Todavia, detec\u00e7\u00e3o de amea\u00e7a n\u00e3o \u00e9 suficiente. Ao p\u00e9 da letra, se um produto bloqueia tudo, ir\u00e1 interromper 100% das amea\u00e7as \u2013 mas programas leg\u00edtimos tamb\u00e9m n\u00e3o funcionar\u00e3o. Portanto, \u00e9 importante funcionar sem falsos positivos. Nossas tecnologias permitem definir processos seguros, gra\u00e7as ao princ\u00edpio de Intelig\u00eancia de m\u00e1quina de Hu. O equil\u00edbrio entre detec\u00e7\u00e3o e falsos positivos \u00e9 composto de tr\u00eas elementos:<\/p>\n<ul>\n<li>Big data (temos uma base de dados gigantesca acerca de amea\u00e7as constru\u00edda por mais de 20 anos de dados e atualizada em tempo real por meio da Kaspersky Security Network em tempo real com informa\u00e7\u00f5es advindas das nossas solu\u00e7\u00f5es executadas em computadores de clientes ao redor do mundo);<\/li>\n<li>Tecnologias avan\u00e7adas de aprendizado de m\u00e1quina que analisam esses dados.<\/li>\n<li>Experi\u00eancia por parte dos pesquisadores que, se necess\u00e1rio, corrigir\u00e3o e direcionar\u00e3o o funcionamento do aprendizado de m\u00e1quina.<\/li>\n<\/ul>\n<p>Ent\u00e3o, podemos dizer que os resultados da certifica\u00e7\u00e3o da ICSA s\u00e3o devido ao princ\u00edpio de HuMachine.<\/p>\n<p>Para aprender mais sobre a plataforma Kaspersky Anti-Targeted Attack Plataform, visite <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/anti-targeted-attack-platform?redef=1&amp;reseller=gl_enterprsec_acq_ona_smm__onl_b2b_blog_ban____kata___\" target=\"_blank\" rel=\"noopener\">esse site<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Anti-Targeted Attack: 100% das amea\u00e7as detectadas com 0 falsos positivos nos testes da certifica\u00e7\u00e3o da ICSA Labs.<\/p>\n","protected":false},"author":2402,"featured_media":9611,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1656,1029],"tags":[1276,1275,1274,1273,1272],"class_list":{"0":"post-9610","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"category-technology","10":"tag-anti-apt","11":"tag-anti-targeted-attacks","12":"tag-humachine","13":"tag-icsa","14":"tag-testes-independentes"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/icsa-q2-certification\/9610\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/icsa-q2-certification\/11084\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/icsa-q2-certification\/9154\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/icsa-q2-certification\/11135\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/icsa-q2-certification\/14037\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/icsa-q2-certification\/14055\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/icsa-q2-certification\/18195\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/icsa-q2-certification\/17891\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/icsa-q2-certification\/9350\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/icsa-q2-certification\/7177\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/icsa-q2-certification\/14348\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/icsa-q2-certification\/8281\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/icsa-q2-certification\/17621\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/humachine\/","name":"HuMachine"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2402"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9610"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9610\/revisions"}],"predecessor-version":[{"id":13019,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9610\/revisions\/13019"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9611"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}