• About
  • Advertise
  • Careers
  • Contact
Sexta-feira, 26 Setembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Kaspersky adiciona IA ao seu SIEM para caçar DLL hijacking e reforça sua resiliência com arquitetura Raft

por Notícias Tecnologia
26/09/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Kaspersky atualiza sua plataforma SIEM com foco em inteligência artificial

A Kaspersky anunciou a atualização de sua plataforma Kaspersky SIEM, introduzindo um conjunto de novas funcionalidades que priorizam a detecção auxiliada por inteligência artificial, a integração nativa com os serviços de Digital Footprint Intelligence (DFI) e Managed Detection and Response (MDR), além de melhorias significativas em painéis, relatórios e escalabilidade. A companhia esclarece que o objetivo da atualização é aumentar a eficácia na detecção de ameaças persistentes, como o sequestro de bibliotecas dinâmicas (DLL hijacking), ao mesmo tempo em que reduz a carga operacional sobre as equipes de cibersegurança.

Este movimento ocorre em um contexto de crescente pressão ofensiva, conforme revelado pelo último relatório do serviço Kaspersky MDR, sinalizando que as ameaças persistentes avançadas (APT) afetaram 1 em cada 4 empresas em 2024, uma taxa impressionante de 74% superior a 2023. Para a Kaspersky, a combinação de detecção baseada em comportamento, enriquecimento com inteligência e automação é essencial para fechar brechas que ferramentas reativas já não parecem mais cobrir.

Entre as principais inovações, destaca-se um subsistema de IA voltado para detectar sinais de substituição maliciosa de DLLs. Esse mecanismo analisa continuamente todas as bibliotecas carregadas por processos legítimos e, ao identificar padrões anômalos associados ao sequestro de DLLs, registra automaticamente o evento para que o Centro de Operações de Segurança (SOC) o trate como um incidente.

A ativação deste recurso é simples, bastando conectar a regra de enriquecimento “DLL Hijacking” ao collector ou ao correlator do SIEM. Isso permite que a plataforma adicione contexto acionável a cada telemetria relevante, facilitando a diferenciação entre atividades legítimas e possíveis tentativas de execução encoberta.

Além disso, a integração com o Digital Footprint Intelligence (DFI) oferece visibilidade sobre as informações expostas da organização, como vazamentos de contas e senhas, resultando em alertas automáticos que são correlacionados a eventos internos no SIEM. Isso possibilita priorizar sinais que realmente representam uma ameaça.

Com essa atualização, a Kaspersky também implementou um conjunto de regras de User and Entity Behavior Analytics (UEBA) capaz de monitorar autenticações, atividades de rede e execuções de processos em ambientes Windows, detectando desvios de padrões habituais que podem preceder intrusões ou ataques direcionados.

Em termos de governança, a nova versão do Kaspersky SIEM permite o compartilhamento e a transferência de templates de painéis e relatórios, o que padroniza critérios entre equipes distribuídas e acelera o despliegue de conteúdos atualizados. Novos widgets de visualização foram incorporados para melhorar a apresentação de tendências e relações, oferecendo uma análise mais aprofundada.

Para suportar ambientes de alta demanda, a arquitetura do core do SIEM foi repensada através de uma estrutura distribuída baseada em Raft, garantindo maior resiliência e continuidade operacional. Essa abordagem oferece menos janelas de indisponibilidade e melhor previsibilidade nas operações.

A Kaspersky reforça que, com essa atualização, busca sustentar um nível elevado de defesa contra adversários, promovendo uma cibersegurança mais robusta em um cenário onde as ameaças evoluem rapidamente.

Tags: adicionaArquiteturacaçarDLLhijackingKasperskyparaRaftReforçaresiliênciaSeuSIEMSua
Notícias Tecnologia

Notícias Tecnologia

Related Posts

SpikingBrain-1.0: A China desafia os transformers e a NVIDIA com um modelo de IA neuromórfica treinado em hardware local

por Notícias Tecnologia
26/09/2025
0

China Avança em Inteligência Artificial com Novo Modelo SpikingBrain-1.0 China intensifica sua presença na corrida global pela inteligência artificial (IA)...

FCT Implementa Novo Regulamento para Acesso ao Arquivo e Biblioteca

por Notícias Tecnologia
26/09/2025
0

A Fundação para a Ciência e a Tecnologia (FCT) anunciou a aprovação de um novo Regulamento de Acesso ao seu...

Narvik, o porto norueguês que aspira a ser o novo polo europeu de IA: acordo de 6,2 mil milhões entre Microsoft, Nscale e Aker

por Notícias Tecnologia
26/09/2025
0

Narvik avança como polo de computação em nuvem com foco em IA na Europa Narvik, cidade norueguesa localizada acima do...

Recommended

PS Apresenta Proposta de Habitação e Impulso à Construção a Montenegro

2 meses atrás

Microsoft incorpora criptografia pós-quântica no Windows e Linux: um passo chave para a segurança do futuro

4 meses atrás

Popular News

  • Proibição de Telemóveis e a Introdução de Nova Disciplina nas Escolas

    0 shares
    Share 0 Tweet 0
  • “Phoenix” rompe as defesas Rowhammer no DDR5: 15 módulos da SK Hynix vulneráveis, escalada a root em minutos

    0 shares
    Share 0 Tweet 0
  • Comunicado: Atualizações sobre o Corredor do Rio Leça e a ETAR de Parada

    0 shares
    Share 0 Tweet 0
  • Futuro Brilhante: Novos Estudantes do ICBAS Iniciam Jornada em Casa Renovada

    0 shares
    Share 0 Tweet 0
  • Microsoft sob pressão: organizações de consumidores pedem para salvar o Windows 10 diante de um adeus que deixa milhões de usuários inseguros.

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal