Todos os locais

Setor Financeiro

Setor Financeiro

Acessar
Setor da Saúde

Setor da Saúde

Acessar
Setor de Transporte

Setor de Transporte

Acessar
Governo

Governo

Acessar
Manufatura

Manufatura

Acessar
Varejo

Varejo

Acessar
Indústria Pesada

Indústria Pesada

Acessar
Serviços de Utilidade Pública

Serviços de Utilidade Pública

Acessar
Telecomunicações

Telecomunicações

Acessar
Hospitalidade

Hospitalidade

Acessar
Boa resposta!

APT e ataques direcionados

Aprimorando defesas com detecção avançada de ameaças, investigação profunda com inteligência de ameaças e resposta automatizada a incidentes

APT e ataques direcionados

Como as empresas se protegem de APTs?

As soluções de detecção e resposta de endpoint (EDR) e proteção de APT elevam o custo de montar um ataque ao ponto que tal ato não seja mais praticável ou economicamente viável. As soluções conseguem isso através de diversas técnicas: quanto maior o número de camadas diferentes de detecção que podem ser implementadas e os pontos de entrada de ataque em potencial, maior a probabilidade do ataque ser descoberto, não importa quanto tempo e dinheiro o criminoso esteja preparado para investir.

A adição de capacidades avançadas na detecção, busca de ameaças e resposta - incluindo inteligência de ameaças - também permite que suas equipes de segurança se antecipem e lidem com APTs e outros ataques direcionados de forma mais efetiva.

Quando um falso alerta não é falso
APT e ataques direcionados
No famoso ataque de Carbanak, o grupo responsável pelo APT roubou mais de US$ 1 bilhão de dezenas de bancos em mais de 30 países por todo o mundo - normalmente levando de US$ 2,5 a US$ 10 milhões de cada.
APT e ataques direcionados
Em 2016, o grupo de hackers Lazarus supostamente foi responsável pelo roubo de US$ 81 milhões do Banco Central de Bangladesh.
APT e ataques direcionados
A equipe de segurança de TI está ficando sobrecarregada com tarefas rotineiras e enfrenta uma enxurrada constante de alarmes falsos - o resultado é que 44% dos alertas não são sequer investigados.
APT e ataques direcionados
Basta que um desses alertas ignorados seja malicioso para que as defesas da sua organização sejam seriamente comprometidas - possivelmente com resultados desastrosos.

Deixe que suas equipes cuidem do que elas sabem fazer melhor

Implementar EDR para detecção avançada de nível de endpoint, investigação e correção pontual de incidentes - incluindo malware bancário direcionado e desconhecido

COM
Kaspersky Endpoint Detection and Response

Disponível em dois níveis para atender às necessidades de diferentes organizações em estágios distintos de maturidades de segurança de TI

  • O Kaspersky EDR Optimum oferece a pequenas e médias empresas e organizações de pequeno/médio porte proteção altamente automatizada contra ataques evasivos e um conjunto de ameaças avançadas. Ele é composto por sólidos recursos de EPP, gestão de patches integrada, avaliação de vulnerabilidades e EDR básico que inclui varredura de IoC, análise de causa raiz e resposta precisa e rápida.

  • O Kaspersky EDR oferece a organizações de médio e grande porte uma ferramenta de EDR completa para especialistas em segurança, SOCs e equipes de resposta de incidentes, ajudando a deter ameaças mais complexas e ataques direcionados em várias fases. Ele oferece descoberta avançada de ameaças (como demonstrado na avaliação do MITRE), investigação profunda de incidentes, busca de ameaças com Kaspersky Threat Intelligence e mapeamento ATT&CK MITRE, além de resposta centralizada.

Implementar uma solução de proteção de APT completa com EDR no núcleo (cobrindo ambos níveis de rede e endpoint) para proteger sua rede corporativa contra ataques de APT mais sofisticados e complexos, incluindo aqueles especificamente voltados para organizações financeiras.

COM
Kaspersky Endpoint Detection and Response

Disponível em dois níveis para atender às necessidades de diferentes organizações em estágios distintos de maturidades de segurança de TI

  • O Kaspersky EDR Optimum oferece a pequenas e médias empresas e organizações de pequeno/médio porte proteção altamente automatizada contra ataques evasivos e um conjunto de ameaças avançadas. Ele é composto por sólidos recursos de EPP, gestão de patches integrada, avaliação de vulnerabilidades e EDR básico que inclui varredura de IoC, análise de causa raiz e resposta precisa e rápida.

  • O Kaspersky EDR oferece a organizações de médio e grande porte uma ferramenta de EDR completa para especialistas em segurança, SOCs e equipes de resposta de incidentes, ajudando a deter ameaças mais complexas e ataques direcionados em várias fases. Ele oferece descoberta avançada de ameaças (como demonstrado na avaliação do MITRE), investigação profunda de incidentes, busca de ameaças com Kaspersky Threat Intelligence e mapeamento ATT&CK MITRE, além de resposta centralizada.

Integrar inteligência de ameaças em seus controles de segurança e SIEM para ter acesso aos dados de ameaças mais relevantes e recentes.

COM
Kaspersky Threat Intelligence
  • A inteligência global da equipe GReAT da Kaspersky oferece identificação rápida e visibilidade avançada sobre as mais perigosas ameaças cibernéticas de mais de 200 agentes e contexto amplo e significativo em todo o ciclo de gestão de incidentes

  • Oferece insights sobre os ataques direcionados mais sofisticados e perigosos, campanhas de ciberespionagem e principais tendências de malware, ransomware e crimes cibernéticos do submundo em 85 países.

  • Inclui inteligência obtida de forma independente das regiões que são origem da maioria dos ataques, acesso a investigações confidenciais e análise especializada que cobre todas as regiões e idiomas

  • Recursos significativos da Dark Web possibilitam a descoberta, invasão e monitoramento de comunidades fechadas e fóruns obscuros em todo o mundo a fim de detectar e investigar proativamente as ameaças mais notórias e perigosas - incluindo aquelas elaboradas para organizações e indústrias específicas

  • Possibilita a implantação proativa de detecção de ameaças e controles de mitigação de riscos, geração de relatórios de atribuição e objetivos prováveis e análise técnica detalhada com regras YARA e IoCs correspondentes

Ter uma visão estratégica da postura de TI da sua organização para planejar e justificar investimentos em tecnologias, equipe e programas envolvendo os vetores de ataque mais relevantes.

COM
Kaspersky Threat Intelligence
  • A inteligência global da equipe GReAT da Kaspersky oferece identificação rápida e visibilidade avançada sobre as mais perigosas ameaças cibernéticas de mais de 200 agentes e contexto amplo e significativo em todo o ciclo de gestão de incidentes

  • Oferece insights sobre os ataques direcionados mais sofisticados e perigosos, campanhas de ciberespionagem e principais tendências de malware, ransomware e crimes cibernéticos do submundo em 85 países.

  • Inclui inteligência obtida de forma independente das regiões que são origem da maioria dos ataques, acesso a investigações confidenciais e análise especializada que cobre todas as regiões e idiomas

  • Recursos significativos da Dark Web possibilitam a descoberta, invasão e monitoramento de comunidades fechadas e fóruns obscuros em todo o mundo a fim de detectar e investigar proativamente as ameaças mais notórias e perigosas - incluindo aquelas elaboradas para organizações e indústrias específicas

  • Possibilita a implantação proativa de detecção de ameaças e controles de mitigação de riscos, geração de relatórios de atribuição e objetivos prováveis e análise técnica detalhada com regras YARA e IoCs correspondentes

Baixar o whitepaper

Baixe o estudo de caso

Entre em contato

Saiba mais sobre Cibersegurança para o Setor Financeiro