"Kaspersky SIEM" mit erweiterten KI-Funktionen


Update der Security-Operations-Center (SOC)-Plattform ermöglicht schnellere und effizientere Vorfallreaktion
Mit der Installation des Agenten von "Kaspersky Endpoint Security" auf dem Host können die Daten direkt an das SIEM-System gesendet werden


Kaspersky aktualisiert ihre Security Information and Event Management (SIEM)-Lösung um weitere Funktionen. "Kaspersky SIEM" bietet nun unter anderem ein neues KI-Modul für eine schnellere und effektivere Warnmeldungssichtung, hilft bei der Visualisierung von Ressourcenabhängigkeiten und erweitert die Suchfunktionen, so dass Sicherheitsteams schneller und effizienter auf Vorfälle reagieren können.

Im vergangenen Jahr haben Kaspersky-Lösungen durchschnittlich 467.000 neue schädliche Dateien entdeckt – täglich. Aufgrund der stetig zunehmenden Bedrohungslage benötigen Unternehmen Lösungen, mit denen sie Daten in Echtzeit erfassen und analysieren können. Um dieser Nachfrage gerecht zu werden, hat Kaspersky ihrer Security-Operations-Center (SOC)-Plattform, Kaspersky SIEM, neue Funktionen hinzugefügt, mit denen Cybersicherheitsexperten Bedrohungen effizienter erkennen können.

Kaspersky SIEM basiert auf einem KI-gestützten Technologie-Stack und wird durch die weltweit führende Threat Intelligence des Unternehmens angereichert. Die SOC-Plattform sammelt Protokolldaten und reichert sie mit Kontextinformationen und Bedrohungsinformationen an, die für die Untersuchung und Reaktion auf Vorfälle erforderlich sind. Weiterhin bietet die Plattform automatisierte Reaktionen auf Warnungen und ermöglicht die Suche nach Bedrohungen. (Kaspersky Lab: ra)

eingetragen: 24.04.25

Sie wollen mehr erfahren?
"Kaspersky SIEM" bietet ein neues KI-Modul, das die Triage von Warnungen und Vorfällen durch die Analyse historischer Daten optimiert.

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Produkte

  • Supply-Chain-Sicherheit nativ integriert

    Warum mühevoll selbst einen Weg in die IT-Systeme potenzieller Opfer finden, wenn auch ein kompromittiertes Update die Infektion übernehmen kann? In Zeiten, in denen Cyberkriminelle und staatliche Akteure nach immer neuen Angriffsvektoren suchen, gewinnt die Absicherung der Software Supply Chain stark an Bedeutung. Um im Kontext immer schnellerer Release-Zyklen eine Kompromittierung zu verhindern, müssen Prüfmechanismen in allen Stufen vom Entwicklungsprozess bis zur Software-Installation verankert sein.

  • Ja zur Absicherung von KI-Risiken

    Der Spezialversicherer Hiscox aktualisiert seine Haftpflicht für ITK-Unternehmen und ITK-Freelancer. Diese Zielgruppe ist so relevant wie nie zuvor, wie auch eine aktuelle Bitkom-Studie zeigt: Die Zahl der in der ITK-Branche Tätigen soll bis Ende dieses Jahres um zusätzliche 9.000 auf 1,35 Millionen steigen. Denn Unternehmen investieren weiterhin stark in Digitalisierung, Sicherheit und Effizienz - mit Fokus auf Cloud, Cybersecurity und Automatisierung.

  • Unterstützung von e-ID und EUDI

    Mit der veröffentlichten Version 8.5 der "Airlock IAM"-Lösung reagiert Airlock auf eine sich immer deutlicher abzeichnende Anforderung des Marktes und stellt die technologische Basis für den produktiven Einsatz staatlich anerkannter elektronischer Identitäten bereit.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen