Sie sind hier: Startseite » IT Security

In Echtzeit neue Bedrohungen erkennen


Machine Learning: Kaspersky steigert APT-Erkennung um 25 Prozent
Bedeutung von Machine Learning für die Zukunft der Cybersicherheit


Im ersten Halbjahr 2024 erkannte Kaspersky 25 Prozent mehr Advanced Persistent Threats (APTs) durch den Einsatz von Machine Learning (ML). Dabei wurden Tausende neue Bedrohungen aufgedeckt, die zielgerichtet Behörden, den Finanzsektor, Unternehmen und Telekommunikationsanbieter weltweit angriffen. Die Nutzung von Machine Learning in der Cybersicherheit bietet nicht nur technische Vorteile, sondern verändert auch die strategische Herangehensweise an das Bedrohungsmanagement. Durch die Automatisierung und intelligente Auswertung großer Datenmengen wird es möglich, Ressourcen gezielt zu nutzen und effizientere Schutzmaßnahmen zu implementieren.

So kommen unterschiedliche Machine-Learning-Modelle auch in Kaspersky-Lösungen zum Einsatz. Diese nutzen unter anderem Random Forest oder Term Frequency-Inverse Document Frequency (TF-IDF), um riesige Datenmengen zu verarbeiten und eine schnellere und genauere Erkennung von Bedrohungen zu gewährleisten. Die Kombination dieser Modelle ermöglicht es, Anzeichen für eine Kompromittierung (Indicators of Compromise, IoCs) zu identifizieren, die konventionellen Erkennungssystemen oft entgehen.

Das Zusammenspiel aus Machine Learning und dem Kaspersky Security Network (KSN) führte im ersten Halbjahr 2024 dazu, dass Kaspersky die Erkennungsrate für APTs um 25 Prozent steigern konnte. Das KSN verarbeitet täglich Millionen von Datenpunkten und kann dadurch in Echtzeit neue Bedrohungen erkennen und sofortige Gegenmaßnahmen ergreifen. Wenn neue Angriffsvektoren auftreten, werden die Modelle automatisch angepasst, um schnelle Erkenntnisse zu liefern, die Abwehrkräfte zu stärken und die Widerstandsfähigkeit von Unternehmen zu erhöhen.

"Die Ergebnisse haben unsere Erwartungen übertroffen", sagt Amin Hasbini, Head of META Research Center im Global Research & Analysis Team (GReAT) bei Kaspersky. "Diese Technologien verbessern die Erkennungsgenauigkeit und fördern proaktive Verteidigungsstrategien, die Unternehmen dabei helfen, den sich entwickelnden Cyberbedrohungen einen Schritt voraus zu sein. Die Zukunft der Cybersicherheit liegt in der ethischen Nutzung dieser Tools, um eine sicherere Welt für alle aufzubauen." (Kaspersky Lab: ra)

eingetragen: 29.11.24
Newsletterlauf: 12.12.24

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Produkte

Identity, Plattformen, Firewalls, Datenschutz

  • Management der "Gigamon"-Lösungen

    Gigamon, führender Anbieter von Deep Observability, stellte die erste Phase ihrer mehrjährigen KI-Strategie vor. Im Zuge dessen ergänzt die Expertin ihr Deep-Observability-Pipeline um neue KI-basierte Funktionen. So erhalten Unternehmen mit AI Traffic Intelligence einen vollständigen Echtzeit-Einblick in den von gängigen Generative-AI-Anwendungen (GenAI) und Large-Language-Modellen (LLM) erzeugten Traffic.

  • Bedrohungslage: Angriffsarten im Jahr 2025

    Die digitale Transformation schreitet branchenübergreifend voran und mit ihr wächst jedoch auch das Risiko für Cyberangriffe. Ob Kundendaten, interne Dokumente oder gesamte Geschäftsprozesse: Ein einziger erfolgreicher Angriff kann schwerwiegende operative und wirtschaftliche Folgen haben.

  • Kontrollfunktionen für Backup und Recovery

    Cohesity hat eine tiefgehende Integration in MongoDB, Datenbank für moderne Anwendungen, vorgestellt. Die neue Integration bietet erweiterte Leistungs- und Kontrollfunktionen für Backup und Recovery von MongoDB-Datenbanken. Cohesity gehört zu den ersten Anbietern von Datensicherungssoftware, die den Schutz von MongoDB Workloads über die MongoDB Third Party Backup Ops Manager API anbieten. Die Integration wurde mit Blick auf große, kritische Datensätze entwickelt und unterstützt die strengen Anforderungen für Ausfallsicherheit von internationalen Banken, Finanzdienstleistern und Fortune-500-Unternehmen. Die Integration ist aktuell für Cohesity DataProtect verfügbar.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen