En un entorno de amenaza continua por los ciberataques las empresas Microsoft y Kaspersky han firmado una alianza que supone la integración de sus respectivas soluciones SIEM y SOAR (de Kaspersky) con Microsoft Sentinel.

Esto permitirá reforzar la capacidad para detectar ciberamenazas al tiempo que aumenta la eficacia en el triaje de las alertas iniciales, la búsqueda de posibles amenazas y la respuesta frente a los incidentes.

Desde Kaspersky se ha anunciado la integración de Threat Data Feeds en Microsoft Sentinel, lo que ayudará a los usuarios en la investigación y respuesta a posibles ataques. La posibilidad de acceder a través de Microsoft Sentinel a la inteligencia de amenazas proporciona a los usuarios de las herramientas de Kaspersky una protección más efectiva frente a ciberamenazas, disponiendo de la información más actualizada para responder frente a los ciberataques..

Kaspersky Threat Intelligence genera automáticamente y en tiempo real datos confiables, incluyendo los procedentes de Kaspersky Security Network, una red que incluye a millones de participantes voluntarios de todo el mundo.

Por su parte Microsoft Sentinel permite configurar Kaspersky Threat Data Feeds como una fuente de inteligencia de amenaza. De esta forma los equipos de ciberseguridad pueden usar reglas analíticas listas que permiten hacer coincidir los indicadores de amenazas de los feeds con los registros.

Fuente info
Autor: