Nieuwe Kaspersky Sandbox automatiseert bescherming tegen geavanceerde bedreigingen

26 november 2019

Kaspersky lanceert de nieuwe Kaspersky Sandbox, ontwik­keld om orga­ni­sa­ties te helpen bij het bestrijden van geavan­ceerde bedrei­gingen die zijn ontworpen om detectie door endpoint protec­tion platforms (EPP) te omzeilen. De oplossing analy­seert auto­ma­tisch nieuwe, verdachte bestanden en stuurt het besluit door naar de geïn­stal­leerde EPP. Daarmee versterken orga­ni­sa­ties hun bescher­ming tegen voorheen onbekende bedrei­gingen, zelfs als ze niet beschikken over ervaren bedrei­gings­ana­listen of als de middelen beperkt zijn.

Volgens onderzoek van Kaspersky onder IT-besluit­vor­mers zeggen 47% KMO’s en 51% van grote onder­ne­mingen dat het moei­lijker wordt om onder­scheid te maken tussen generieke en geavan­ceerde aanvallen. Dit betekent dat bevei­li­gings­ana­listen tijd moeten besteden aan het evalueren van tal van verdachte bestanden en zich niet kunnen richten op de meest kritieke bedreigingen.
 

Automatische check biedt optimale bescherming

In tegen­stel­ling tot veel bedrei­gings­in­for­ma­tie­dien­sten, vereist Kaspersky Sandbox geen hand­ma­tige hande­lingen om de impact van risi­co­volle objecten te onder­zoeken. Wanneer Kaspersky’s endpoint­be­scher­ming een verdacht object detec­teert dat niet als scha­de­lijk geca­te­go­ri­seerd kan worden, zonder een diepe gedrags­ana­lyse, dan wordt het auto­ma­tisch door­ge­stuurd voor een check door Kaspersky Sandbox.
 
 
Om de kwaad­aar­dige intentie van een object te detec­teren, voert Kaspersky Sandbox een gedrags­ana­lyse uit en verzamelt en analy­seert alle arte­facten. Als het object inderdaad scha­de­lijke acties uitvoert, herkent de Sandbox dit als malware en rappor­teert dit naar de endpoint­be­scher­ming voor verdere acties. Mogelijke geau­to­ma­ti­seerde acties voor Kaspersky Endpoint Security for Business zijn dan bijvoor­beeld: objec­t­qua­ran­taine, gebrui­kers­no­ti­fi­catie, scans van kritieke gebieden van het bestu­rings­sys­teem of zoeken naar het gede­tec­teerde object op andere computers binnen de orga­ni­satie om te voorkomen dat de bedrei­ging zich kan uitbreiden.
 

Versnelde respons door ingebouwd geheugen

De beslis­sing of het object al dan niet als een bedrei­ging wordt beschouwd, wordt opge­slagen in het opera­ti­o­nele cache op de server van Kaspersky Sandbox. Wanneer de analyse van het bestand die al in de Sandbox is uitge­voerd, wordt opge­vraagd door een andere endpoint binnen het beheerde netwerk, ontvangt de EPP het besluit van deze gedeelde kennis­bank. Dit gebeurt zonder dat het hele bestand opnieuw moet worden gescand, wat de respons versnelt en de belasting van servers en virtuele machines vermindert.
 

Extra beveiligingslaag

Kaspersky Sandbox is ontwik­keld als aanvul­ling op het bescher­mings­ni­veau van Kaspersky Endpoint Security for Business en biedt een extra bevei­li­gings­laag die geau­to­ma­ti­seerde respons op geavan­ceerde drei­gingen mogelijk maakt. Met de geleverde API kan Kaspersky Sandbox ook worden geïn­te­greerd met andere EPP-oplossingen.
 
Jornt van der Wiel, bevei­li­gings­ex­pert bij Kaspersky: “Onder­ne­mingen van elke omvang hebben bescher­ming nodig tegen bedrei­gingen die onder de radar van EPP door­vliegen. Echter, voor enter­prise-grade oplos­singen tegen geavan­ceerde aanvallen zijn vaak gespe­ci­a­li­seerde bevei­li­gings­ana­listen nodig om ze effectief te bedienen. Kleinere bedrijven kunnen het zich zelden veroor­loven dergelijk talent in te huren. Kaspersky Sandbox kan dit probleem auto­ma­tisch oplossen, zonder dat hiervoor IT-bevei­li­gings­spe­ci­a­listen aange­trokken hoeven te worden. Voor bedrijven die Kaspersky Sandbox gebruiken, betekent dit dat ze hun budgetten kunnen opti­ma­li­seren voor filialen waar slechts IT-afde­lings­spe­ci­a­listen zijn van wie wordt verwacht dat ze al het bevei­li­gings­werk doen”.
 
 
 
 

Pin It on Pinterest

Share This