LUCIDTextjet - Print logo

Kaspersky Threat Data Feeds IoT URL

Short Description

Open HTML

¿Cuáles son las principales ventajas de Kaspersky Threat Data Feeds IoT URL?
Suscripción al feed: solo datos de texto, sin consola ni agente.
Cobertura de IoT: máscaras de URL para malware que infecta dispositivos IoT.
Campos de contexto: protocolo, puerto, popularidad, ubicación geográfica y hash de archivos.
Elección del formato: se admiten JSON, CSV, OpenIoC y STIX.
Integración con SIEM: se envía a sus herramientas a través de HTTPS o TAXII.
Nota importante: no se realiza ningún bloqueo; sus propias herramientas se encargan de la comparación.

Long Description

Open HTML

¿Qué incluye el servicio «Kaspersky Threat Data Feeds IoT URL»?

Registros de URL de IoT: máscaras de URL que abarcan sitios que distribuyen malware para dispositivos IoT.
Contexto de la amenaza: tipo de amenaza, protocolo de descarga y puerto de destino por registro.
Fecha y popularidad: fechas de primera y última detección, además de la frecuencia de uso.
Datos geográficos: los 100 principales países de origen de los ataques y direcciones IP.
Hashes de archivos relacionados: nombres y hashes de los archivos ejecutados desde cada URL.
Importante: no requiere consola, ni agente, ni función de bloqueo.

¿Cuáles son las principales ventajas de Kaspersky Threat Data Feeds IoT URL?

Kaspersky Threat Data Feeds IoT URL es una fuente de datos de la cartera de Kaspersky Threat Intelligence, que se proporciona como texto legible por máquina en lugar de como software instalado, por lo que no cuenta con consola de gestión ni agente en los terminales. Kaspersky comercializa esta misma información de inteligencia entre los fabricantes de dispositivos bajo el nombre de «Kaspersky IoT Threat Data Feed», que es el término que muchos compradores siguen buscando.

Obtención de datos mediante honeypots: las trampas que simulan dispositivos IoT desprotegidos recogen las muestras.
Actualizaciones casi en tiempo real: los registros se generan automáticamente y se distribuyen de forma continua.
Cuatro formatos de entrega: JSON, CSV, OpenIoC y STIX a través de HTTPS o TAXII.
Reutilización de herramientas existentes: funciona con plataformas SIEM, NGFW, proxy e IDS.
Listas de denegación perimetrales: proporciona a las pasarelas y cortafuegos indicadores de alta fiabilidad.
Priorización de alertas: el contexto agiliza la clasificación de las alertas de red en el trabajo del SOC.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente
Explica por qué una única capa de protección integrada deja huecos que otras fuentes de detección adicionales están destinadas a cubrir.

¿Para qué tamaño de empresa es adecuado el servicio Kaspersky Threat Data Feeds IoT URL?

El factor decisivo no es el número de empleados, sino si ya dispone de un sistema capaz de cotejar los indicadores con los eventos de su propia red. Una empresa que no cuente con un SIEM, un cortafuegos de última generación o una plataforma de inteligencia sobre amenazas no tiene dónde cargar este servicio, por lo que la suscripción no generará ninguna detección.

RequisitosPequeñas empresasEmpresa medianaGran empresa
Obligación de informar en Suiza Por sector Por sector ✓
NIS 2 en la Unión Europea ✕ Por sector ✓
Cuestionario de seguridad de los grandes clientes Poco frecuente ✓ ✓
Disponen de su propio SIEM, NGFW o TIP para cotejar los indicadores ✕ Parcial ✓
Este producto se ajusta ✕ Parcial ✓

¿Cumple Kaspersky Threat Data Feeds IoT URL los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, no a las empresas en general, por lo que la mayoría de las pymes no se ven directamente afectadas. A partir del 1 de abril de 2025, dichos operadores deberán notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. El servicio de datos cumple ese plazo de una forma concreta: cuando un router o una cámara infectados se han conectado a una URL de distribución conocida, el registro proporciona el protocolo, el puerto, las fechas de la primera y la última detección, y los hash de los archivos servidos, que es el tipo de detalle que necesita un informe inicial y que, de otro modo, habría que reconstruir manualmente bajo presión de tiempo. Lo que el feed no hace es detectar el incidente por sí mismo, conservar registros, generar pruebas para los informes ni bloquear nada, y el plazo de 24 horas comienza a partir de su propia detección, que depende por completo de las herramientas que consumen el feed. Nada de lo incluido en este producto genera ni exime de una obligación de notificación. Esto no constituye asesoramiento jurídico, y deberá aclararse con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.

¿Cumple Kaspersky Threat Data Feeds IoT URL los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en las medidas y los procesos organizativos, más que en las características del software. La Directiva NIS 2 exige a las entidades incluidas en su ámbito de aplicación que adopten medidas que abarquen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la seguridad en la adquisición y el desarrollo, así como los procedimientos para evaluar si dichas medidas funcionan. Este servicio contribuye únicamente a la gestión de incidentes y a la detección, al proporcionar indicadores de controles de seguridad de red que reconocen la infraestructura de malware del IoT, y, en menor medida, a la evaluación de las medidas, ya que las tasas de coincidencia a lo largo del tiempo muestran si el filtrado perimetral está funcionando. No contribuye en absoluto a la continuidad del negocio, la gestión de crisis, la seguridad de la cadena de suministro, el desarrollo seguro, el control de acceso, la formación del personal ni el inventario de activos, y no genera documentación de gobernanza de ningún tipo. El hecho de que una organización entre en el ámbito de aplicación de la directiva viene determinado por su sector y tamaño, por lo que la primera pregunta que debe plantearse un comprador es si la obligación se aplica en su caso.

¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?

El 20 de junio de 2024, el Departamento de Comercio de Estados Unidos, a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y productos y servicios de ciberseguridad a personas estadounidenses, quedando prohibidas la reventa, la integración y la concesión de licencias a partir del 29 de septiembre de 2024. La resolución excluye expresamente de la prohibición los productos y servicios de Kaspersky Threat Intelligence, y este servicio de información pertenece a esa categoría. Por otra parte, la Oficina Federal Alemana de Seguridad de la Información ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; dicha advertencia sigue vigente, y la autoridad afirma que no se ha pronunciado sobre otros productos de la cartera de Kaspersky. Kaspersky rechaza la advertencia alemana por no basarse en un análisis técnico objetivo, niega tener vínculos con el Gobierno ruso y señala que sus fuentes se proporcionan únicamente en formato de texto, y que todas las comparaciones las realizan las propias herramientas del cliente, en lugar de hacerlo el software de Kaspersky que se ejecuta dentro de la red del cliente. En la práctica, esto reviste mayor importancia para las licitaciones del sector público, para aquellas organizaciones cuyos grandes clientes excluyen al proveedor por su nombre en lugar de por su producto, y para los grupos con entidades en EE. UU. o con personal que sea «persona estadounidense», ya que la prohibición de EE. UU. afecta a las «personas estadounidenses» en todo el mundo. La distinción entre el software de protección instalado y una fuente de información basada en texto es el punto en el que giran la mayoría de estas evaluaciones, y merece la pena dejarlo por escrito antes de cualquier debate sobre la contratación pública.

Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?
Compara el rendimiento de detección de ambos proveedores, lo cual constituye información útil cuando una negociación de contratación pública gira en torno a la elección del proveedor.

¿Ayuda el servicio «Kaspersky Threat Data Feeds IoT URL» a completar los cuestionarios de seguridad de los grandes clientes?

En parte, y solo en un número reducido de aspectos. Ofrece una respuesta concreta a preguntas sobre fuentes externas de inteligencia sobre amenazas, sobre el enriquecimiento de la supervisión de seguridad con indicadores de compromiso y sobre la detección de conexiones a infraestructuras maliciosas conocidas, ya que permite especificar la fuente, el formato de entrega y los sistemas que la utilizan. No aporta ninguna respuesta sobre la protección de terminales, los niveles de parches, el cifrado, las copias de seguridad, el control de acceso, la formación de sensibilización del personal, los procedimientos de respuesta a incidentes, los períodos de retención de registros o la gestión de riesgos de proveedores, y no genera ningún informe que se pueda adjuntar como prueba, ya que los informes proceden del SIEM o del cortafuegos que ingiere los datos. Tampoco demuestra por sí solo que los dispositivos de IoT y OT de tu red estén inventariados, lo cual es una pregunta habitual que surge una vez que afirmas que cuentas con cobertura frente a amenazas de IoT. Cuando es necesario subsanar estas carencias, añadir más fuentes de datos de la misma cartera de Kaspersky Threat Intelligence o pasar a una plataforma que almacene y genere informes sobre las coincidencias suele ser más económico y más fácil de documentar que combinar varios proveedores, ya que una única evaluación del proveedor abarca entonces toda la capa de inteligencia.

¿Cuál es la diferencia entre el feed de datos de URL de IoT y el feed de datos de URL maliciosas?

La diferencia decisiva es el alcance: el feed de URL de IoT solo cubre los recursos web utilizados para descargar malware que infecta dispositivos de IoT, como routers, cámaras IP y hardware integrado similar, mientras que el feed de URL maliciosas cubre los recursos web maliciosos en general y no es específico de ningún dispositivo. Ambos se suministran como máscaras de URL y están destinados a los mismos puntos de integración, por lo que son complementarios más que alternativos. En el caso del feed de URL maliciosas, Kaspersky también ofrece una variante de URL exactas; no existe una variante exacta equivalente para el feed de IoT. Si lo que le preocupa son los dispositivos no gestionados en redes de sucursales o de producción, el feed de IoT es la opción más adecuada; si desea una amplia cobertura de amenazas web para el tráfico de los usuarios, este feed por sí solo no es la opción adecuada.

PropiedadFuente de datos de URL de IoTFeed de datos de URL maliciosas
Enfoque de las amenazas Descargas de malware de IoT Recursos web maliciosos
Específicos de dispositivos ✓ ✕
Formulario de indicadores Máscaras de URL Máscaras de URL
Variante de URL exacta disponible ✕ ✓
Integración en SIEM, NGFW y puertas de enlace ✓ ✓

¿Qué limitaciones debes conocer antes de comprar?

Se trata de datos, no de protección: Kaspersky proporciona fuentes de datos basadas en texto y la comparación con los eventos de tu red debe realizarla con tus propias herramientas, por lo que la suscripción no sirve de nada sin un SIEM, un cortafuegos de nueva generación, un proxy o una plataforma de inteligencia sobre amenazas en la que cargarla. El coste adicional más habitual es la propia capa de comparación, ya que la edición gratuita Community Edition de Kaspersky CyberTrace no se puede utilizar con fuentes de datos comerciales y tiene un límite de 250 eventos por segundo y un millón de registros cargados; se requiere una clave de licencia para su uso con fuentes de datos comerciales o en una red empresarial, aunque un SIEM con las capacidades integradas adecuadas puede consumir la fuente de datos sin necesidad alguna de CyberTrace. En cuanto a la disponibilidad regional, la prohibición estadounidense sobre los productos de ciberseguridad y antivirus de Kaspersky se aplica a las personas estadounidenses en todo el mundo, incluidas las sucursales extranjeras de entidades constituidas en EE. UU., pero los productos y servicios de Kaspersky Threat Intelligence quedan excluidos de ella, lo que constituye la excepción relevante para este feed y conviene confirmarlo con su propio asesor jurídico para cualquier estructura de grupo que tenga relación con Estados Unidos. Además, el feed solo cubre las URL utilizadas para distribuir malware para el IoT; no cubre las vulnerabilidades en dispositivos IoT o industriales —que son feeds independientes— y no protege, aplica parches ni gestiona los propios dispositivos.

Preguntas frecuentes sobre las fuentes de datos de amenazas de Kaspersky: URL de IoT

¿Cubre el feed las vulnerabilidades de los dispositivos IoT?

No. Cubre las URL utilizadas para descargar malware en dispositivos IoT. La información sobre vulnerabilidades se proporciona a través de fuentes independientes de la misma cartera: la fuente de datos de vulnerabilidades y la fuente de datos de vulnerabilidades de ICS.

¿Se puede utilizar el feed sin Kaspersky CyberTrace?

Sí. Kaspersky afirma que sus fuentes de datos sobre amenazas también pueden gestionarse mediante un SIEM utilizando sus propias capacidades integradas. CyberTrace es una forma de reducir la carga del SIEM, no un requisito.

¿Cómo se recopilan los datos?

Kaspersky utiliza honeypots y otras trampas que simulan dispositivos IoT desprotegidos, junto con sus propios sistemas de investigación y análisis, y examina cada indicador mediante filtrado automatizado y análisis en sandbox antes de su publicación.

 
 

Meta Description

Fuente de datos sobre amenazas con máscaras de URL para malware que infecta dispositivos IoT, disponible en formato JSON, CSV, OpenIoC o STIX. La comparación se realiza en tu propio SIEM.

Keywords

Fuentes de datos sobre amenazas de Kaspersky para IoT URL, Kaspersky, Inteligencia sobre amenazas de Kaspersky, Fuente de datos sobre amenazas de Kaspersky para IoT, fuente de datos sobre amenazas, URL de malware de IoT, indicadores de compromiso, integración con SIEM, STIX TAXII

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree