Technologie

Kaspersky Threat Attribution Engine: une solution pour comparer les nouveaux codes malveillants à ceux des principaux groupes APT

 Les entreprises qui font appel à Kaspersky APT Intelligence Reporting peuvent notamment accéder à un rapport dédié aux tactiques, techniques et procédures utilisées par l'acteur de la menace en question, ainsi que les potentielles réponses à l’attaque. 

Une solution on premiseà enrichir selon ses propres analyses et découvertes 
Kaspersky Threat Attribution Engine est conçu pour être déployé au sein du réseau de l’entreprise,'sur site ' (on premise), plutôt que dans un environnement cloud tiers. Cela offre notamment plus de contrôle à l’entreprise sur le partage de données confidentielles et sensibles en son sein. 
En complément de la base de données de Threat Intelligence clé en main proposée par Kaspersky, les entreprises peuvent également créer leur propre base de données et la compléter par des échantillons de logiciels malveillants identifiés à l’aide de leurs analystes internes. De cette façon, la solution apprend à identifier le créateur des logiciels malveillants analogues à ceux de la base de données de l’entreprise, tout en assurant la confidentialité de ces informations.
« Il y a plusieurs façons d’attribuer une attaque. Par exemple, les analystes peuvent s'appuyer sur les artefacts du malware, qui peuvent permettre de déterminer la langue maternelle des auteurs, ou les adresses IP suggérantleur localisation. Toutefois, comme cela a été vu dans de nombreux cas,ces données peuvent aisément être manipulées par un cybercriminel habile dans le but de freiner à l’enquête voire d’empêcher sa résolution. Notre expérience montre que le meilleur moyen est de rechercher un code partagé entre les échantillons et d’autres déjà identifiés lors d'incidents ou de campagnes précédentes. Malheureusement, une telle enquête, réalisée individuellement et sans automatisationpeut prendre des jours, voire des mois aux analystes. Pour accélérer cette analyse, nous avons créé Kaspersky Threat Attribution Engine, désormais disponible aux services de sécurité de chaque entreprise », commente CostinRaiu, directeur de l'équipe de recherche et d'analyse globale (GReAT) de Kaspersky.
Kaspersky Threat Attribution Engine est désormais disponible dans le monde entier. Pour de plus amples informations, rendez-vous surle site de Kaspersky.