<h2>Cosa include il pacchetto Kaspersky Threat Data Feeds?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Feed di URL</strong> – URL dannosi, di phishing, ransomware e C&amp;C di botnet in ogni pacchetto.<br /> <strong>Feed di reputazione IP</strong> – Indirizzi IP sospetti, a partire dal pacchetto di URL e IP.<br /> <strong>Feed di hash dannosi</strong> – Hash di file per Windows, Linux, macOS, Android e iOS.<br /> <strong>Contesto utilizzabile</strong> – Nomi delle minacce, timestamp, geolocalizzazione e popolarità per ogni record.<br /> <strong>Quattro formati di distribuzione</strong> – JSON, CSV, OpenIoC e STIX su HTTPS o TAXII.<br /> <strong>Importante</strong> – Nessun agente, nessuna console, nessun blocco; la decisione spetta a te.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Perché i feed di indicatori e le informazioni sulle minacce si aggiungono alla protezione degli endpoint anziché sostituirla.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi del pacchetto Kaspersky Threat Data Feeds?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il Kaspersky Threat Data Feeds Bundle è un abbonamento a feed di indicatori leggibili da macchina che il vostro SIEM, firewall o piattaforma di intelligence sulle minacce utilizza; non dispone di una console né di un proprio agente. Kaspersky fornisce solo dati testuali e il matching viene eseguito dai vostri strumenti, quindi i feed ampliano la copertura di rilevamento dei sistemi che già utilizzate.<br /> <strong>Triage degli </strong><strong>avvisi</strong> – Il contesto relativo a ciascun indicatore accelera le decisioni di prima linea.<br /> <strong>Blocco perimetrale</strong> – Inserimento diretto degli elenchi di URL e IP dei feed nei firewall.<br /> <strong>Motore di corrispondenza gratuito</strong> – Kaspersky CyberTrace correla gli eventi e riduce il carico sul SIEM.<br /> <strong>Indipendenza dal fornitore</strong> – CyberTrace integra anche OSINT e altri feed commerciali.<br /> <strong>Utilizzo multi-tenant</strong> – Una singola istanza di CyberTrace può separare diversi ambienti dei clienti.<br /> <strong>Ricerca retrospettiva</strong> – La correlazione storica ricontrolla gli eventi passati alla luce dei feed attuali.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto il pacchetto Kaspersky Threat Data Feeds?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">A determinarlo è più la dotazione di strumenti che il numero di dipendenti. Un’organizzazione sprovvista di SIEM, di un firewall in grado di accettare elenchi di indicatori esterni e di personale addetto alla lettura degli avvisi non trarrà alcun vantaggio dall’abbonamento a un feed, indipendentemente dalle sue dimensioni. L’acquirente realistico gestisce già una funzione di operazioni di sicurezza oppure è un fornitore di servizi che ne gestisce una per conto terzi.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Tempo dedicato dal proprio SIEM e dagli analisti all’analisi dei feed</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parziale</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con un SIEM</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il pacchetto Kaspersky Threat Data Feeds soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obbligo si applica ai gestori di infrastrutture critiche, non a tutte le aziende: dal 1° aprile 2025 la legge riveduta sulla sicurezza dell'informazione (ISG) impone loro di segnalare un attacco informatico all'Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con ulteriori 14 giorni per completare la segnalazione. I feed aiutano nella fase di individuazione e nella compilazione della segnalazione, poiché il confronto dei log con gli indicatori aggiornati riduce il tempo che intercorre tra una richiesta da parte di una botnet e la sua individuazione, mentre il contesto associato a ciascun record fornisce il nome della minaccia, i timestamp e gli indicatori correlati richiesti dalla segnalazione. Ciò che il pacchetto non fa è rilevare nulla di propria iniziativa: senza agenti, senza telemetria e senza un sistema di allerta autonomo, non produce alcun risultato entro 24 ore se non si dispone di una raccolta dei log e non c’è nessuno in servizio. Inoltre, non copre nessuno degli adempimenti organizzativi, pertanto la classificazione degli incidenti, la decisione di segnalarli e il rapporto di follow-up rimangono di competenza del vostro team. Il presente testo non costituisce un parere legale; è necessario chiarire con uno specialista se la vostra organizzazione sia soggetta all’obbligo di segnalazione.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il pacchetto Kaspersky Threat Data Feeds soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda le misure organizzative e la responsabilità della direzione piuttosto che un elenco di strumenti. La direttiva NIS 2 richiede alle entità essenziali e importanti di mantenere analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e gestione delle crisi, sicurezza della catena di approvvigionamento, gestione e divulgazione delle vulnerabilità, igiene informatica e formazione, crittografia e controllo degli accessi, nonché di segnalare gli incidenti significativi in più fasi. Questo abbonamento contribuisce a due di queste categorie: la gestione degli incidenti, fornendo ai vostri strumenti di rilevamento indicatori aggiornati e un contesto di triage, e la gestione delle vulnerabilità, ma solo nel pacchetto Total Security, che è quello che contiene il Vulnerability Data Feed. Non contribuisce in alcun modo alla continuità operativa, al backup e al ripristino, alla sicurezza della catena di approvvigionamento, alla crittografia, al controllo degli accessi o alla formazione del personale. Inoltre, non produce report autonomi, quindi qualsiasi prova richiesta da un revisore deve provenire dal SIEM o dalla piattaforma che utilizza i feed, non dall’abbonamento.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: come i backup aiutano a evitare interruzioni </strong><strong>di servizio</strong>. <br />Tratta le misure di continuità operativa e di ripristino che i feed di indicatori non affrontano affatto.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Due decisioni delle autorità riguardano il fornitore ed entrambe sono ancora in vigore. L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha sconsigliato l’uso del software antivirus Kaspersky a partire dal 15 marzo 2022, un avviso ora inserito nella sezione 13 della Legge sul BSI a seguito dell’emendamento del 6 dicembre 2025; il BSI afferma di non aver effettuato alcuna valutazione di altri prodotti Kaspersky e che il loro utilizzo non è vietato in Germania. Negli Stati Uniti, il Dipartimento del Commercio ha emesso una «Determinazione definitiva» nel giugno 2024 che vieta i prodotti di sicurezza informatica e antivirus di Kaspersky, con effetto dal 20 luglio 2024 e con gli aggiornamenti delle firme che terminano il 29 settembre 2024, e tale decisione esclude espressamente i servizi di intelligence sulle minacce, di formazione sulla sicurezza e di consulenza di Kaspersky che sono di natura puramente informativa o educativa, categoria alla quale appartiene il presente abbonamento. La Svizzera non ha emesso né un avvertimento né un divieto: la BACS ha dichiarato che in Svizzera non le è stato segnalato alcun uso improprio del software Kaspersky e che emette avvertimenti solo laddove disponga di indicazioni tecniche confermate. Kaspersky respinge l’avviso del BSI in quanto motivato da ragioni politiche piuttosto che tecniche, fa riferimento al proprio trattamento dei dati a Zurigo nell’ambito della sua Iniziativa per la Trasparenza Globale e, all’inizio del 2026, ha formalmente richiesto la rimozione dell’avviso ai sensi dell’articolo 13 della legge sul BSI, riservandosi di intraprendere azioni legali. I test di laboratorio comparativi pubblicati riguardano i prodotti endpoint di Kaspersky piuttosto che questi flussi di dati, quindi hanno scarso peso in entrambi i casi per questo prodotto. In pratica, le valutazioni assumono maggiore rilevanza se si vendono prodotti al settore pubblico, si hanno contratti con enti federali tedeschi o si compilano questionari sulla catena di fornitura che chiedono informazioni sul paese di origine del fornitore, poiché in tali casi il nome del fornitore può determinare l’esito indipendentemente dal contenuto tecnico del feed; per un’azienda privata che non si trova in tali situazioni, in Svizzera non si applicano restrizioni legali.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky: quale programma antivirus offre la migliore protezione?</strong><br />Confronta i due fornitori sulla base dei risultati di rilevamento ottenuti da laboratori indipendenti per i loro prodotti per endpoint.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il pacchetto Kaspersky Threat Data Feeds è utile per i questionari sulla sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, ma solo per una ristretta serie di voci. Risponde direttamente alla domanda se si utilizzano informazioni commerciali sulle minacce e da quale fonte, se gli indicatori vengono confrontati con i dati di log dell’utente e quanto siano aggiornati tali dati sugli indicatori. Risponde in parte, se si utilizza CyberTrace, quali feed generano effettivamente rilevamenti, poiché le statistiche sull’utilizzo dei feed e la matrice di intersezione dei feed mostrano il tasso di corrispondenza per fonte. Non fornisce alcuna risposta riguardo alla copertura della protezione degli endpoint, ai livelli di patch, alla crittografia dei laptop, all’autenticazione a più fattori, al controllo degli accessi, ai test di backup e ripristino, alla formazione sulla consapevolezza o a un processo documentato di risposta agli incidenti, poiché i feed sono dati piuttosto che controlli e un revisore li valuterà in tal senso. Per colmare tali lacune, passare a un modello superiore all’interno della stessa famiglia di un fornitore di endpoint è solitamente più economico e produce meno contraddizioni nel questionario rispetto all’aggiunta di un secondo fornitore di sicurezza, poiché la maggior parte delle voci del questionario riguarda i controlli sugli endpoint e sull’identità piuttosto che le fonti di intelligence.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra il pacchetto URL e il pacchetto Total Security?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale sta nei tipi di indicatori che si ricevono: tutti e cinque i pacchetti contengono i quattro feed URL, e ogni passaggio a un livello superiore aggiunge una nuova categoria anziché ulteriori dati dello stesso tipo. Il pacchetto URL e IP aggiunge la reputazione IP, quello URL, IP e hash aggiunge gli hash dei file, il pacchetto Expert Security aggiunge indicatori relativi ad APT, crimeware e dispositivi mobili, mentre il pacchetto Total Security aggiunge DNS passivo, regole Suricata, minacce legate al software open source, URL IoT e dati sulle vulnerabilità. In pratica, sono i vostri strumenti a determinare il livello: un firewall o un proxy può utilizzare solo i dati relativi a URL e IP, mentre i feed di hash e YARA richiedono una piattaforma SIEM o di threat intelligence a supporto. Solo Total Security include il feed dei dati sulle vulnerabilità, che rappresenta l’unico elemento a livello di pacchetto in grado di cambiare il modo in cui è possibile rispondere a una domanda relativa alla gestione delle vulnerabilità.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Feed all’interno del pacchetto</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">URL</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">URL e IP</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">URL, IP e hash</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sicurezza avanzata</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sicurezza totale</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">URL dannosi, di phishing, ransomware e C&amp;C di botnet</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Reputazione IP</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Hash dannosi</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Indicatori APT e crimeware, regole YARA</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Hash dannosi per dispositivi mobili e botnet mobili</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">DNS passivo, regole Suricata, minacce open source, URL IoT</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Feed di dati sulle vulnerabilità</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">I feed sono solo in formato testo: Kaspersky fornisce gli indicatori e sono i vostri strumenti a eseguire il confronto, quindi nulla viene rilevato o bloccato a meno che non utilizziate già un SIEM, un firewall, un proxy o una piattaforma di threat intelligence in grado di gestirli. Nessuna funzionalità è limitata a paesi specifici, ma l’origine del fornitore lo è di fatto, poiché diversi governi limitano l’uso dei prodotti Kaspersky negli appalti del settore pubblico; ciò rende la questione di natura procedurale prima che tecnica. La licenza copre l’utilizzo per la propria infrastruttura e i propri dipendenti, pertanto non è consentito trasmettere i dati degli indicatori, rivenderli o integrarli in un servizio offerto ai propri clienti. L’acquisto successivo più frequente è il pacchetto di livello superiore, solitamente quando a un’implementazione basata esclusivamente su firewall si aggiunge un SIEM e improvvisamente si ha bisogno di dati hash; il secondo è il tempo dedicato dagli analisti, poiché i feed di indicatori aumentano il volume degli avvisi prima di ridurlo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti sul pacchetto Kaspersky Threat Data Feeds</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sistemi SIEM sono supportati?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">I connettori per HP ArcSight, IBM QRadar e Splunk sono inclusi nell’abbonamento. Se si utilizza Kaspersky CyberTrace come livello di corrispondenza, questo offre inoltre un’integrazione preconfigurata con LogRhythm, RSA NetWitness e McAfee ESM, oltre all’integrazione diretta con firewall, gateway e altre fonti di log.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È necessario utilizzare Kaspersky CyberTrace?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. I feed possono essere importati direttamente in un SIEM, in un firewall o in una piattaforma di intelligence sulle minacce in formato JSON, CSV, OpenIoC o STIX tramite HTTPS o TAXII. CyberTrace, precedentemente denominato Kaspersky Threat Feed Service, è gratuito ed esegue il matching al di fuori del SIEM, il che risulta particolarmente vantaggioso quando il volume degli indicatori sta mettendo a dura prova la licenza del SIEM o la sua frequenza di eventi.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Un fornitore di servizi gestiti può utilizzare i feed per i propri clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">CyberTrace supporta il multi-tenancy, quindi un’unica istanza può mantenere separati diversi ambienti cliente e utilizzare feed diversi per ciascun tenant. La licenza del feed, tuttavia, ne consente l’uso esclusivamente per la propria infrastruttura e i propri dipendenti ed esclude la distribuzione o la rivendita dei dati a terzi; pertanto, è necessario concordare separatamente con Kaspersky un accordo per i fornitori di servizi.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È possibile verificare la struttura dei dati prima di procedere?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky fornisce documentazione ed esempi di feed, oltre a un account manager tecnico dedicato per l’integrazione. Eseguire prima gli esempi tramite il proprio parser è il modo più pratico per confermare che i campi dei record e il contesto effettivamente desiderati siano utilizzabili nel proprio ambiente.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>