Перейти к содержанию

OpenTIP, сезон-2: заходите чаще!


Рекомендуемые сообщения

Год назад я уже обращался к самым продвинутым 5% аудитории, спецам по кибербезопасности, чтобы порадовать их новым инструментом нашей разработки, Open Threat Intelligence Portal (далее OpenTIP).

Инструменты анализа сложных угроз и просто подозрительных файлов, которыми пользуются в том числе знаменитые «киберниндзя» из GReAT, стали доступны всем желающим. И желающие пришли! Они проверяют тонны файлов ежемесячно.

За год жизнь этих 5% стала гораздо сложнее, потому что зловредный биовирус выгнал мир на «удаленку» и обеспечивать безопасность корпоративных сетей стало стократ хлопотней. Время, которого и раньше не хватало, стало драгоценным ресурсом. Поэтому самый частый запрос, который мы слышим от наших искушенных пользователей, прост и прямолинеен: «Дайте доступ по API и увеличьте лимиты!»

Сказано – сделано!

Домашняя страница обновленного Kaspersky OpenTIP

В новой версии OpenTIP появилась регистрация пользователей. Постоянным посетителям ее категорически советую, потому что после регистрации бóльший кусочек платного Threat Intelligence Portal покажется из сумрака.

Во-первых, отсылать артефакты на проверку можно будет по API — интегрируйте OpenTIP в свои процессы анализа тем способом, который считаете наиболее быстрым и удобным. Кроме неограниченного количества файлов проверять можно и прочие подозрительные артефакты, такие как URL, IP и хэши.

Во-вторых, когда речь идет об исполняемом файле, кроме вердиктов о том, что именно в нем кажется подозрительным, OpenTIP теперь выдает больше первичного сырья для анализа. Сюда относятся данные о структуре PE-файлов, а также извлеченные из них текстовые строки. В рамках квоты можно воспользоваться нашей Kaspersky Sandbox, которая вообще-то является платным самостоятельным продуктом.  Ну и наконец, в настройках появится кнопка «Private submission», которая позволит проверять артефакты, вообще никак не сообщая миру о том, что они были загружены на OpenTIP. Мы и раньше не позволяли никому «подписываться» на чужие файлы, но теперь в публичную историю можно не отправлять никакие проверенные на портале индикаторы.

Kaspersky OpenTIP: публичные запросы

Впрочем, даже без регистрации улучшения Open Threat Intelligence Portal будут заметны невооруженным глазом.

Более удобный веб-интерфейс сэкономит вам время и приятно порадует глаз :), а результаты анализа будут гораздо информативнее.

Ко второй версии мы подключили дополнительные технологии поведенческого анализа. Напомню, что портал выдает не просто вердикт «заражен/чист», как в традиционной endpoint-защите, а детальный разбор подозрительных свойств, на основании которых живой белковый аналитик принимает решения о том, копаться ли в вопросе дальше.  Для подозрительных URL будет также доступна категоризация по опасным свойствам.

Kaspersky OpenTIP: анализ

Ну а для тех, кому нужно еще больше функций, у Threat Intelligence Portal есть и платная версия, и она куда богаче. В том числе за счет детальных отчетов наших аналитиков о найденных киберугрозах.

В общем, хватить читать описания — проще один раз сходить и попробовать! Просто закинуть на OpenTIP подозрительный файл самостоятельно. Для тех, кто не подписан на сервисы Threat Intelligence, портал будет незаменим (нет-нет, я помню про VirusTotal, но об этом — в прошлом посте). Но максимальную пользу из OpenTIP извлекут те, кто будут пользоваться им не от случая к случаю, а встроят его в повседневный процесс анализа кибергадости.

View the full article

Ссылка на комментарий
Поделиться на другие сайты

закидываю шифровальщик уже 4дня , пишет файл Угрозы не обнаружены. Жму кнопку Отправить для повторного анализа, ввожу емайл - в ответ на мыло ничего не приходит.

Шлю запароленный шифровальщик на newvirus@kaspersky.com , в ответ тишина.

Как отправить шифровальщик в вирлаб? 

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, Polik сказал:

Как отправить шифровальщик в вирлаб? 

Создайте запрос в службу техподдержки прикрепите файл в запароленном архиве

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, ska79 сказал:

Создайте запрос в службу техподдержки прикрепите файл в запароленном архиве

а если у меня нет аккаунта My Kaspersky? или файлы могут отправлять только рег. пользователи? что-то перемудрили с этим. Это очень сильно отталкивает от продуктов ЛК

Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, kmscom сказал:

@Polik создайте аккаунт и это приблизит к продуктам ЛК

 

какой размер файла вы отправляете ?

1.1 mb

Изменено пользователем Polik
Ссылка на комментарий
Поделиться на другие сайты

04.11.2020 в 09:13, Polik сказал:

Шлю запароленный шифровальщик на newvirus@kaspersky.com , в ответ тишина.

Есть подозрение, что файл всё равно обработают, просто на почту не отвечают. Раньше хоть был ответ от робота по первичным данным, а после переделки и его убрали. Не понятно, неужели этот автоответчик так нагружал ресурсы ЛК?

 

@Polic, прошло 4 дня, а детект так и не появился? Может его уже давно добавили, просто повторюсь сейчас на почту не отвечают.

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, regist сказал:

Есть подозрение, что файл всё равно обработают, просто на почту не отвечают. Раньше хоть был ответ от робота по первичным данным, а после переделки и его убрали. Не понятно, неужели этот автоответчик так нагружал ресурсы ЛК?

 

@Polic, прошло 4 дня, а детект так и не появился? Может его уже давно добавили, просто повторюсь сейчас на почту не отвечают.

 

прошло 5 дней. базами детекта нет, для ksn файл неизвестен, даже после создания запроса в службе поддержки (вчера создавал в примерно 13:00 по киевскому времени), сейчас 8:55. 

Это очень долго, ребята. +Непонятно попадает ли оно в вирлаб через емайл и сервис опен тип.

Изменено пользователем Polik
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Friend сказал:

@Polik а другие антивирусные компании детектирует? Загрузите файл https://www.virustotal.com/gui/ и поделитесь результатами анализа.

детектируют, я как бы не вчерашний. и куда отправлял уже все обработали файл давным давно.

  когда скачал файл с интернета определяло только 6 двигателей. посмотрите сейчас 

Virustotal

Изменено пользователем Polik
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мирный Атом
      От Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 4
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2024. 
       
    • E.K.
      От E.K.
      Всем большущий привет!

      Только что завершилось 16-дневное путешествие по самым интересным туристическим местам Перу и Боливии (но минус верховья Амазонки). Давно мечтал там побывать (ну, а кое-куда вернуться) - сделано! Приехано, осмотрено, отфото-видео-графировано. Впечатлений - выше крыши, контент-материала - гига-тонны. Всё уже разложено по полочкам, отсортировывается, скоро пойдут качественно-форматные потоки. Ну а пока всё же - вот. Высота где-то под 3тыс. метров.

       
      Почему-то очень сложно оказалось выбрать фотку для "заглавной страницы". Очень разновекторные впечатления от поездки получились.. Было и восхитительно обалденно, случалось и "ой как не повезло с погодой", да и разные прочие дорожные мелочи иногда не радовали наших путешественников... а иногда и наоборот бывало! Но за деньги.

       
      Короче, ждите рассказов! Их будет - и немало.

    • Мирный Атом
      От Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 4
      Друзья, приветствуем вас!
      Открываем новый сезон проекта «Сезон прогнозов» по событиям мира «Формулы-1» (F1).
       
      В этом году мы продолжаем использовать подход, который применяли в прошлом сезоне:
      ставки принимаются на мощностях служб Google (без необходимости проходить авторизацию в системе); начислять очки мы будем с использованием возможностей электронных таблиц. С актуальной редакцией календаря чемпионата F1 можно ознакомиться на страницах редакции F1News.Ru и международного сайта «Формулы-1».
       
      КАК ПОДАТЬ ПРОГНОЗ?
       
       
      ВРЕМЕННОЙ РЕГЛАМЕНТ
         
       
      СИСТЕМА НАЧИСЛЕНИЯ ОЧКОВ
       
       
       
      ПРАВИЛА
         
      Тема для обсуждения конкурса » »»
    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • MaximLem
      От MaximLem
      При заходе в различные игры на игровом фпс держится нормально минут 5-10 , а после резко падает, вирусов вроде как нет, прочитал что нужно сбросить биос до заводских , после сброса фпс держался нормально примерно 15 минут и потом снова снова сильно падал и не возвращался, эту проблему можно как то решить?
×
×
  • Создать...