Kaspersky Anti Targeted Attack: как обнаружить целевую атаку на раннем этапе

Целевые атаки и сложные длительные угрозы — это то, что обычный антивирус и межсетевой экран часто не видят. Злоумышленники могут находиться внутри сети месяцами, незаметно перемещаться по инфраструктуре и похищать данные.

KATA закрывает этот пробел: она анализирует внешний и внутренний трафик, а подозрительные файлы проверяет в песочнице.

1️⃣ Что такое KATA и зачем она нужна компаниям?

KATA (Kaspersky Anti Targeted Attack) — это платформа для защиты от целевых атак и сложных длительных угроз. Платформа состоит из трех основных частей:

  1. KATA анализирует внешний сетевой трафик, почтовые сообщения и веб-трафик при интеграции с NGFW, proxy, EPP и почтовыми шлюзами.
  2. NDR расширяет возможности и позволяет глубоко анализировать внутренний трафик. Благодаря этому можно видеть горизонтальное перемещение злоумышленника, строить карту сети, отслеживать активные соединения и автоматически реагировать на угрозы через коннекторы.
  3. Песочница запускает подозрительные файлы, вложения и ссылки в безопасной изолированной среде и определяет их опасность по реальному поведению.

До версии 8.0 в состав также входил KEDR, но сейчас он выделен в отдельный продукт.

2️⃣ Каким компаниям KATA нужна в первую очередь?

Решение будет полезно среднему и крупному бизнесу, который перерос обычные антивирусы и понимает риски целевых атак. Это большие предприятия с распределенной инфраструктурой.

Высокая ценность данных, жесткие требования регуляторов и угроза длительных целевых атак — вот с чем сталкиваются такие компании. Как правило, у них уже есть центр мониторинга или отлаженные процессы — KATA помогает закрыть пробел в сетевой видимости и вовремя находить скрытые угрозы.

3️⃣ Какие основные категории угроз покрывает KATA?

KATA хорошо справляется со сложными угрозами, которые обходят обычные средства защиты. Она находит многоэтапные атаки, длящиеся месяцами. Такие атаки включают в себя каналы управления, горизонтальное перемещение по сети и попытки закрепиться внутри инфраструктуры.

NDR анализирует трафик, связывает события и выстраивает полную картину атаки. Песочница же нейтрализует атаки нулевого дня и неизвестное вредоносное ПО. Для этого она запускает подозрительные файлы и ссылки в изолированной среде. Так можно определить опасность по реальному поведению, даже если сигнатур еще нет.

Для борьбы с горизонтальным перемещением и внутренними угрозами KATA следит за трафиком внутри сети, ищет подозрительную активность в протоколах и помогает вовремя заметить перемещение злоумышленника.

При краже данных и скрытых атаках система выявляет необычные объемы трафика и попытки вывести информацию из компании. А ретроспективный анализ позволяет вернуться назад и найти то, что раньше осталось незамеченным.

4️⃣ Как внедрить KATA в компании?

Запуск проходит поэтапно, и лучше делать его вместе с сертифицированными партнерами. Мы помогаем с поддержкой на проекте.

5️⃣ Как протестировать KATA перед покупкой?

Есть два основных формата.

Демонстрация — это обзор работы консоли, дашборды и реальные примеры обнаружения угроз на нашем демо-стенде.

Пилотный проект — самый полезный вариант. Это инсталляция решения у заказчика на пилотной зоне инфраструктуры и наблюдение, какие угрозы и аномалии оно ловит. По итогам можно получить подробный отчет.

6️⃣ Какие планы по развитию?

Актуальная версия — KATA 8.0 вышла в начале 2026 года. В ней усилили обнаружение аномального поведения в сети и расширили ретроспективный анализ.

Главный план — переход платформы на единую Open Single Management Platform (OSMP). Это позволит собрать в одной консоли разные решения «Лаборатории Касперского» и упростит управление, интеграцию и расследование инцидентов.

11 views·1 share