Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Как получить Kaspersky Open Source Software Threats Data Feed списком? И получать его постоянно?

https://www.kaspersky.ru/about/press-releases/2022_laboratoriya-kasperskogo-predstavila-pervyj-v-rossii-servis-dlya-vyyavleniya-zakladok-v-po-s-otkrytym-ishodnym-kodom

«Лаборатория Касперского» представила новый фид — Kaspersky Open Source Software Threats Data Feed.

Это покупается какой то продукт или бесплатный сервис или доступно в рамках какого то продукта?

Опубликовано

Я так понимаю, что это канал данных для Kaspersky CyberTrace, который должен интегрироваться с SIEM.  Огласите условия использования Kaspersky Open Source Software Threats Data Feed - всем интересно

Опубликовано
4 часа назад, azsx сказал:

Это покупается какой то продукт или бесплатный сервис или доступно в рамках какого то продукта?

Покупается. 

Опубликовано

А рядовые пользователи от этого что-нибудь получат? Как бесплатный сканер системы на наличие софта с закладками?

Опубликовано
8 часов назад, azsx сказал:

Это покупается какой то продукт или бесплатный сервис или доступно в рамках какого то продукта?

Да, это покупается отдельно в виде подписки на сервис. В состав продуктов не входит. 

 

7 часов назад, ИванВологда сказал:

Я так понимаю, что это канал данных для Kaspersky CyberTrace, который должен интегрироваться с SIEM. 

Не совсем так. Для CyberTrace предполагается, что есть входящие события от SIEM, в которых содержатся хэш-суммы объектов. Эти хэш-суммы проверяются по локальной базе с индикаторами. При наличии совпадения генерируется алерт в стороун SIEM.

В фиде Kaspersky Open-Source Software Threats Data Feed есть хэш-суммы объектов, но первоначально предполагается использование специального описания "cpe". Логов с таким полем обычно в SIEM нет.

 

2 часа назад, Dzmitry сказал:

А рядовые пользователи от этого что-нибудь получат? Как бесплатный сканер системы на наличие софта с закладками?

Так как сервис предназначен для разработчиков ПО, использующих компоненты с открытым исходным кодом, то рядовые пользователи получат безопасный софт от этих разработчиков. В нем не будет пакетов, которые осуществляют вредоносную активность, содержат уязвимости или другие недекларированные возможности (политические лозунги, отличие функциональности для определенных стран и т.п.).

  • Спасибо (+1) 3
Опубликовано
09.12.2022 в 16:13, Dmitry_T сказал:

Да, это покупается отдельно в виде подписки на сервис. В состав продуктов не входит. 

Будьте так любезны дать ссылку на страницу продажи доступа к сервису.

Еще вопросы:

Будет ли тестовая версия?

И будет ли какая либо API для интеграции с сервисом?

Опубликовано
12.12.2022 в 14:29, KDamir сказал:

Будьте так любезны дать ссылку на страницу продажи доступа к сервису.

Еще вопросы:

Будет ли тестовая версия?

И будет ли какая либо API для интеграции с сервисом?

Такой страницы нет. Обратитесь к представителю Лаборатории Касперского или партнеру, через которого закупаете лицензии. 

На тестирование предоставляется доступ к обновляемому фиду в полной версии. 

API в данном случае подразумевает возможность загрузить фид в JSON формате. Это нужно делать регулярно для получения новых записей.

После загрузки можете использовать фид в средствах автоматизации, которые у вас есть. 

Для загрузки предоставляется необходимая информация и утилита.

Один из партнеров уже работает над внедрением данных из фида в свой продукт для анализа кода, но пока не могу назвать какой именно. Если запросите пилот, вам подскажут, когда появится возможность тестирования продукта с информацией из этого фида.

 

  • Like (+1) 1
  • Спасибо (+1) 1
  • 2 недели спустя...
Опубликовано
16.12.2022 в 06:32, azsx сказал:

Будет ли ваш feed аналогом osv-scanner от google?

osv-scanner - это утилита для поиска уязвимостей, она подключается к репозиторию с описаниями уязвимостей и проверяет их наличие на сканируемом хосте.

Наш фид - это источник данных для аналогичных утилит. Он сам по себе ничего не может сканировать, т.к. это файл в формате JSON. 

Спасибо за наводку, изучим возможность использования osv-scanner с нашим фидом.

  • 4 месяца спустя...
ВасекСРайона
Опубликовано

@Dmitry_TНа сегодня появились какие-то готовые интеграции на python и т.п.? Где можно посмотреть?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • Иван Клешня
      Автор Иван Клешня
      Доброго времени суток всем. Уважаемые коллеги не так давно получил повышение до системного администратора и получил в наследство парк компьютеров. Имеется несколько подсетей - около 5. В них пользователей  в районе сотни +-5 человек. У конечных пользователей стоят операционные системы: WIN7, WIN8 и WIN10. Серверные ос от 20012 до 2016 (один на 2019).
       Столкнулся с тем что на компьютерах установлены очень старые версии клиентов (KES_11.0.0.6499 и местами KES_11.0.1.90), версия агента обновления NetAgent_10.5.1781. Соответственно они не обновляются.
      Управляется все как я понял через Kaspersky Security Center 10 Service Pack 3 (версия 10.5.1781.0) Жизненный цикл которого тоже окончился.
       Соответственно захотелось обновить все до актуальной версии. Так стал сис админом не так давно, и не имел раньше большого опыта с продуктами лаборатории касперского чтоб не наломать дров решил спросить у знающих людей как поступить лучше? 
      Я так понял что с десятой версии нельзя обновится сразу до последней 14. Соответственно я подумал что у меня только два пути если есть еще варианты буду признателен за советы.
      1) Можно только обновить Kaspersky Security Center 10 до 11 версии и с нее уже на 14. При этом обновив Endpoint для клиентов до актуальных версий.
      2) Удалить полностью антивирусники и KSC 10 с рабочих станций и сервера и произвести чистовую установку всего с 0.
       Хотелось бы узнать мнение профессионалов и тех кто сталкивался с подобными случаями как поступить лучше? 
      Также при установке Endpoint для клиентов или обновлении если пойду по 1 пути, могли бы порекомендовать надежные версии которые два года не нужно будет обновлять которые имеют необходимые сертификации и имеют наименьшее количество глюков и проблем и плюс поддерживают операционные системы о которых писал выше или можно смело обновлять все до самых последних версий? Хотелось бы прочитать разные варианты развития событий но в итоге получить способ который принесет мне наименьшее количество проблем которые придется разгребать бегая в мыле доказывая что я не дурак)))
    • admin_admin
      Автор admin_admin
      Друзья всем доброе утро. Возник вопрос по поводу KSC11, Endpoint и т.д.
       
      Имеется несколько подсетей - около 6 штук. В них пользователей...ну около 100 плюс/минус.
      У конечных пользователей стоят и WIN7, WIN8 и WIN10. И серваки от 2008 до 2016 (и один или два на 2019).
       
      На некоторых компах Endpoint не обновляется вообще, как был 11.1.1.126 так и висит и базы за 2019.
      А на моём рабочей стоит 11.11.0.452 и всё отлично работает естессно.
       
      Сейчас есть 3 лицензии: 1:) Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 50-99 Node 1 year Renewal License
      2) Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 50-99 Node 1 year Renewal License: Kaspersky Security for WS and FS
      3) Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 50-99 Node 1 year Renewal License: Security Center
       
      Все они истекут 25 мая 2023 года в 5:00 утра.
       
      ВОПРОС(ы)!
       
      ---Как перейти (и нужно ли?) с KSC11 до KSC14 и чтоб всё это работало и на старых компах и на новых? Или может нужна другая версия KSC? Желательно чтоб одобрено всё было ФСТЭК и т. д.
      ---Если перейдём на новую версию KSC будут ли поддерживаться клиенты WIN7 и серваки 2008?
      ---Каким образом нужно будет произвести обновление сервера и клиентов конечных, чтоб желательно всё это происходило "бесшовно"?
      ---Подскажите пожалуйста где и как купить ключи чтобы продлить лицензию?
       
      П. С. сори за немного нубские вопросы, но мне приходится уточнять, чтоб всё было чётко в будущем.
       
      П.П.С. Ещё вопрос по Exchange Server 2008, скажите пожалуйста каким образом на него можно продлить лицензию? (с этим можно после разобраться, сейчас вопрос стоит по KSC и endpoint'ам)
       
       
    • SnakeEyes
      Автор SnakeEyes
      Хотел бы получить подробную информацию о настройке хранений любых отчётов в KSC и веб версии. Где что включить, выключить, чтобы много так места не тратило.
    • sol1211
      Автор sol1211
      Доброго дня!
       
      Используем в организации Kaspersky Security Centre 11, на рабочих станциях KES 11.6.
      После обновления KSC до версии 13, KSC попросил обновить плагин программы KES 11.11.0 до версии 11.11.0.452 и обновил KES на рабочих станциях до версии 11.11.0.452.
      По требования вышестоящей организации мы должны использовать версию KES 11.8. При попытке откатить версию KES через задачу в KSC выдают ошибку "отсутствуют файлы для операции отката".
      Подскажите, как корректно откатится до версии 11.8 или более раннюю.
×
×
  • Создать...