🔬Движок для атрибуции угроз: преимущества локальной версии Движок для атрибуции угроз, помогающий соотнести выявленные зловреды с конкретными хакерски…
Движок для атрибуции угроз, помогающий соотнести выявленные зловреды с конкретными хакерскими группировками, может работать как в облаке, так и на локальной машине. Облачная версия позволяет пользоваться сервисом без установки дополнительного софта или оборудования, но и у локальной сборки есть преимущества.
К примеру, никакая информация не покидает вашу сеть, а весь анализ проводится внутри периметра организации. Кроме того, в локальной версии можно настраивать базу данных, добавляя в неё дополнительные группировки и вредоносные файлы, чтобы эти данные учитывались в дальнейших расследованиях.
Этими и многими другими возможностями обладает аналитический инструмент Kaspersky Threat Attribution Engine (KTAE). А ещё для этого варианта движка существует надстройка аттрибуции для популярного дизассемблера IDA Pro. Подробнее о локальной версии Kaspersky Threat Attribution Engine и настройке плагина читайте в нашей статье.