Kaspersky

Threat Intelligence, Kaspersky (KTI)

A Kaspersky Threat Intelligence é um produto completo que fornece inteligência acionável sobre ameaças cibernéticas emergentes e em curso. Ao combinar conhecimento técnico, análises especializadas e dados globais em tempo real, ajuda sua equipe a antecipar riscos, tomar decisões informadas e responder de forma proativa aos ataques mais sofisticados.

*Totalmente funcional por 30 dias
Gráfico de indicadores detectados por IP, hash e URL em painel de inteligência de ameaças da Kaspersky Threat Intelligence.
O que soluciona

Threat Intelligence para Detecção a Ameaças Cibernéticas

A Kaspersky Threat Intelligence centraliza dados, análises e serviços especializados em uma plataforma poderosa para fortalecer a cibersegurança empresarial. Ao integrar essa solução, sua equipe de segurança tem acesso a feeds de dados sempre atualizados sobre malwares, URLs maliciosas, endereços IP comprometidos e campanhas de ataque.

A plataforma inclui:

  • Threat Data Feeds com informações em tempo real sobre ameaças.
  • Kaspersky CyberTrace, que correlaciona eventos em SIEMs com os feeds automaticamente.
  • Threat Lookup, que permite investigações com base em indicadores de comprometimento (IoCs).
  • Cloud Sandbox e Attribution Engine, para análise de malware em ambientes simulados com alto nível de precisão.
  • Relatórios APT e ICS, com inteligência detalhada sobre ataques avançados e ameaças específicas ao setor industrial.
  • Serviços sob demanda, como o Ask the Analyst e Digital Footprint Intelligence, para investigações personalizadas.
  • Takedown Service, que remove domínios maliciosos ou de phishing de forma ágil.

O que soluciona

Inteligência de Ameaças

A Kaspersky Threat Intelligence oferece inteligência técnica, tática e estratégica com dados confiáveis e contexto enriquecido — como geolocalização, DNS, popularidade e registros temporais. A solução permite rastrear ameaças com base em TTPs (táticas, técnicas e procedimentos), alinhadas ao framework MITRE ATT&CK, além de fornecer acesso antecipado a relatórios sobre APTs não divulgados publicamente.

A Kaspersky Threat Intelligence se integra facilmente ao ecossistema de segurança das organizações, com compatibilidade total com soluções como SIEMs (QRadar, ArcSight, Splunk), SOARs, proxies e sistemas IPS/IDS. Os dados são fornecidos em formatos legíveis por máquina, como JSON, STIX, CSV e OpenIOC, e a API RESTful permite acesso rápido e integração direta aos fluxos de trabalho de segurança.

A Kaspersky Threat Intelligence oferece uma análise comportamental robusta por meio de um sandbox avançado, que simula fielmente o comportamento de usuários reais para identificar malwares furtivos ou sofisticados. Durante a análise, são capturados dados como uso de memória, tráfego de rede e chamadas de API, revelando o comportamento completo do artefato em execução. Ao final, a solução gera relatórios técnicos detalhados, com evidências práticas e indicadores de comprometimento prontos para uso em ferramentas de segurança.

A Kaspersky Threat Intelligence oferece visibilidade global e contextualizada, com dados coletados em tempo real a partir do Kaspersky Security Network, que abrange mais de 213 países. O produto acessa milhões de fontes — como fóruns da dark web, pastebins, canais fechados e grupos restritos — para identificar ameaças emergentes e tendências em ambientes difíceis de monitorar. Além disso, realiza inventário do perímetro da rede e detecta ativos expostos, ajudando a reduzir riscos antes que sejam explorados.

A Kaspersky Threat Intelligence contribui significativamente para a redução de riscos e do tempo de resposta ao automatizar a triagem de alertas e fornecer dados precisos e relevantes. Com recursos como a análise retrospectiva (retroscan), a solução também permite identificar ameaças que passaram despercebidas no passado, fortalecendo a defesa proativa da organização.

A Kaspersky Threat Intelligence oferece inteligência digital sob medida por meio do recurso Digital Footprint Intelligence, que permite monitorar em tempo quase real atividades suspeitas envolvendo a sua organização, parceiros ou marcas. O produto ajuda a identificar ameaças direcionadas, como campanhas de phishing, fraudes, vazamentos ou abusos de marca. Além disso, inclui o serviço de Takedown, que possibilita a remoção de até 10 domínios maliciosos por ano, contribuindo para a proteção da reputação e presença digital da empresa.

FAQ

Dúvidas frequentes

De que forma a Kaspersky Threat Intelligence ajuda a justificar investimentos em segurança?

O KTI fornece dados de ameaças reais e contextualizados, facilitando a criação de relatórios que demonstram os riscos enfrentados pela organização. Com base nesses dados, gestores podem tomar decisões embasadas e priorizar investimentos em áreas mais críticas.

A plataforma fornece análises baseadas em riscos reais que ajudam a justificar investimentos em segurança, além de oferecer relatórios executivos claros para líderes como CIOs e CISOs. Também apoia o planejamento de infraestrutura, treinamentos ofensivos e defensivos (red team x blue team) e exercícios de resposta a incidentes.

Sim. A inteligência fornecida destaca os ativos mais visados, as campanhas ativas e os TTPs mais recorrentes, o que permite que as equipes de segurança priorizem esforços onde há maior risco real.

Encontre mais respostas em nosso FAQ.

Entre em nossa página de FAQ para tirar dúvidas sobre nossos serviços e soluções. Acesse



Preencha com seus dados para fazer o download

Preencha com seus dados para fazer o download

Preencha uma proposta

Quero Contratar Enterprise

Quero Contratar Plus

Quero Contratar Core

Aken Watch - Teste Gratuito

Formulário de download do datasheet​

Entre em contato com nossa equipe comercial