Hoje em dia, os ataques são tão sofisticados que podem driblar até os melhores sistemas de segurança, especialmente aqueles que ainda partem do pressuposto de que as redes podem ser protegidas por criptografia ou firewalls. Os especialistas em malware da Kaspersky desenvolveram um conjunto de regras Suricata para avaliar o conhecimento global sobre ameaças sofisticadas de rede que fogem dos controles padrão de segurança. Isso ajudará a manter sua rede protegida contra ameaças antes que elas causem violações de segurança extensas e exfiltração de dados.
O Kaspersky Suricata Rules Data Feed é um conjunto de regras de IDS/IPS avançadas e comprovadas, utilizadas há muitos anos nos produtos e na infraestrutura interna da Kaspersky para detectar ameaças avançadas e emergentes e proteger os usuários. O processo de criação das regras utiliza nossos serviços especializados, como processamento automatizado de malware, sandboxing, Botfarm, entre outros. Agora, as regras podem ser usadas pelos nossos clientes corporativos em aplicativos de segurança de rede, tais como sistemas de detecção e prevenção de invasão de rede (IDS/IPS), firewalls de próxima geração (NGFW) e outras ferramentas de segurança de rede ou processamento PCAP.
O feed abrange a detecção das seguintes categorias de ameaças:
- APT
- Botnet C&C
- Crimeware
- Tunelamento DNS
- Ransomware
- Exploit
- Ferramenta de hacking
- Minerador
Recursos:
- Atualizações diárias: acompanhe a evolução dinâmica do cenário de ameaças.
- Compatível com o formato Suricata
- Uma infraestrutura de testes tolerante a falhas para fornecer assinaturas de detecção de alta precisão para ameaças de rede e minimizar falsos positivos
- Números ou regras: ~5K
- O modo de detecção (IDS) é definido por padrão (para alertar em vez de bloquear)
- Os nomes de detecção são fornecidos como um contexto de ameaça
