<h2>Cosa comprende il servizio "IP Reputation" di Kaspersky Threat Data Feeds?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Feed di dati sulla reputazione IP</strong> – Indirizzi IP di host dannosi e sospetti.<br /> <strong>Punteggio dinamico di minaccia</strong> – Valore compreso tra 50 e 100, record ordinati in base al punteggio.<br /> <strong>Categorie di minaccia</strong> – Spam, C&amp;C di botnet, phishing, proxy, VPN, nodi Tor.<br /> <strong>Campi contestuali</strong> – Prima rilevazione, ultima rilevazione, popolarità, geolocalizzazione e whois.<br /> <strong>Hash dei file correlati</strong> – Fino a dieci hash di file dannosi per indirizzo.<br /> <strong>Importante</strong> – Non sono inclusi né console, né agente, né funzione di blocco.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di Kaspersky Threat Data Feeds IP Reputation?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Threat Data Feeds IP Reputation è un abbonamento a un feed di indicatori leggibile da macchina proveniente dal portafoglio Kaspersky Threat Intelligence Data Feeds, documentato dal fornitore come IP Reputation Data Feed. Non prevede né console né agente, poiché i dati vengono acquisiti dal proprio SIEM, firewall di nuova generazione o piattaforma di threat intelligence; inoltre, la documentazione e gli elenchi meno recenti riportano ancora il precedente nome del fornitore, Kaspersky Lab.<br /> <strong>Blocco prioritario </strong>– Blocco a partire da 75, revisione da 50 a 74.<br /> <strong>Meno voci obsolete</strong> – Gli indirizzi con punteggio inferiore a 50 vengono rimossi dal feed.<br /> <strong>Triage più rapido degli avvisi</strong> – Il contesto fornisce informazioni su chi e dove senza necessità di una seconda ricerca.<br /> <strong>Flessibilità di formato</strong> – JSON per le aziende, con conversione in STIX, CSV, Snort.<br /> <strong>Due percorsi di distribuzione</strong> – HTTPS con certificato client o TAXII con token.<br /> <strong>Visibilità degli strumenti di anonimizzazione</strong> – Categorie separate per nodi Tor, proxy e host VPN.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="vpn-protection-myths"><strong>Da cosa protegge una VPN – e da cosa non protegge? Sfatare i miti </strong><strong>più comuni</strong>: <br />Spiega cosa nasconde e cosa non nasconde il traffico VPN e proxy, aiutandovi a decidere come gestire le categorie di strumenti di anonimizzazione presenti in questo feed.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto il Kaspersky Threat Data Feeds IP Reputation?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La questione determinante non è il numero di dipendenti, ma se si dispone già di un sistema in grado di acquisire gli indicatori. Senza un SIEM, un firewall di nuova generazione con supporto per liste esterne o una piattaforma di threat intelligence, il feed non ha dove andare e non fornisce alcuna informazione.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Di solito</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A volte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">SIEM, NGFW o TIP già in uso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parziale</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky Threat Data Feeds IP Reputation soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La legge sulla sicurezza dell’informazione, nella sua versione aggiornata, obbliga i gestori di infrastrutture critiche, tra cui servizi energetici e idrici, operatori dei trasporti, ospedali accreditati, centri dati e amministrazioni cantonali e comunali, a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Il rispetto di tale termine dipende innanzitutto dall’individuazione dell’attacco, ed è qui che entra in gioco un feed di indicatori: una corrispondenza con un indirizzo di comando e controllo di una botnet nei log del firewall o del proxy fornisce un timestamp, una categoria e un punteggio di minaccia che è possibile inserire direttamente nella segnalazione iniziale. Il feed non rileva nulla di per sé, non genera un allarme, non produce un rapporto e non tiene traccia del termine di 14 giorni per il completamento della notifica iniziale; pertanto, tutto ciò deve provenire dal proprio SIEM, dal sistema di conservazione dei log e dalla procedura scritta di gestione degli incidenti. Inoltre, copre solo un tipo di indicatore, il che significa che un attacco che arriva tramite allegato di phishing o credenziali compromesse non vi apparirà affatto. Questo non costituisce una consulenza legale e dovreste far valutare i vostri obblighi di segnalazione da un consulente legale qualificato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il servizio «Threat Data Feeds IP Reputation» di Kaspersky soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la governance, la gestione dei rischi e i processi piuttosto che le funzionalità del software. La direttiva NIS 2 richiede categorie di misure che includono l’analisi dei rischi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la sicurezza delle reti e dei sistemi informativi e la valutazione dell’efficacia delle misure adottate. Questo feed contribuisce a due di esse: la sicurezza delle reti e dei sistemi informativi, fornendo liste di blocco ponderate ai controlli perimetrali, e la gestione degli incidenti, fornendo dati di categoria e di contesto che accorciano la fase di identificazione. Non contribuisce in alcun modo alla continuità operativa, al backup, al controllo degli accessi, alla crittografia, alla formazione del personale o alla gestione del rischio dei fornitori, e non produce alcuna prova documentale che un revisore possa esaminare. Consideratelo come un input per una funzionalità di rilevamento, non come una misura a sé stante.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Due provvedimenti ufficiali sono rilevanti ed entrambi rimangono in vigore. L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha sconsigliato l’uso del software antivirus Kaspersky dal 15 marzo 2022, e il BSI afferma esplicitamente che l’avviso riguarda la linea di prodotti antivirus e che non è stata rilasciata alcuna dichiarazione riguardo ad altri prodotti Kaspersky. Il 20 giugno 2024 il Dipartimento del Commercio degli Stati Uniti ha emesso una Determinazione Definitiva che vietava la stipula di nuovi contratti con soggetti statunitensi a partire dal 20 luglio 2024 e gli aggiornamenti delle firme e del codice sorgente a partire dal 29 settembre 2024; tale decisione non si applica espressamente ai prodotti e ai servizi di intelligence sulle minacce di Kaspersky, che sono considerati di natura informativa. Kaspersky respinge l’avviso del BSI, affermando che non si basava su un’analisi tecnica oggettiva dei rischi legati all’utilizzo del proprio software. In pratica, ciò ha maggiore rilevanza per i contratti del settore pubblico, per gli acquirenti i cui clienti applicano requisiti relativi alla catena di fornitura e per chiunque abbia una politica di approvvigionamento che escluda i fornitori oggetto di un avviso ufficiale, indipendentemente dal prodotto specifico; ha minore rilevanza per un SOC del settore privato che acquisisce i dati nei propri sistemi. Vale la pena documentare questa distinzione di ambito, poiché un revisore del questionario che conosca solo il titolo potrebbe non essere a conoscenza dell’esistenza di tale esclusione.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?</strong><br />Confronta le prestazioni di rilevamento di entrambi i fornitori, informazioni utili se si sta valutando la qualità del prodotto alla luce delle questioni relative agli appalti sollevate sopra.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il servizio «Threat Data Feeds IP Reputation» di Kaspersky è utile per i questionari di sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte, e solo per una ristretta gamma di domande. Risponde se si è abbonati a una fonte commerciale di intelligence sulle minacce, se si arricchiscono i log perimetrali con indicatori esterni, se si bloccano infrastrutture maligne note ai margini della rete e se si è in grado di rilevare connessioni provenienti da infrastrutture di anonimizzazione quali i nodi di uscita Tor e i proxy pubblici. Non risponde invece a domande relative alla protezione degli endpoint, alla copertura EDR, alla gestione delle patch, alla crittografia del disco, all’autenticazione a più fattori, ai test di backup e ripristino, ai periodi di conservazione dei log, alla gestione degli accessi privilegiati o al processo documentato di risposta agli incidenti e di escalation. Inoltre, non produce alcun report che si possa allegare come prova; pertanto, qualsiasi risposta fornita deve essere supportata dai dati del proprio SIEM o firewall piuttosto che dal feed stesso. Per colmare le lacune relative agli indicatori, l’aggiunta di ulteriori feed della stessa famiglia Kaspersky, come i feed Malicious URL, Malicious Hash o Botnet C&amp;C, è solitamente più economica e richiede meno lavoro rispetto all’introduzione di un secondo fornitore di intelligence con uno schema diverso. È probabile che almeno un questionario chieda informazioni sul paese di origine del fornitore, quindi preparate questa risposta insieme a quelle tecniche.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra il feed di dati sulla reputazione IP demo e il feed di dati sulla reputazione IP?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale è il tasso di rilevamento: il feed demo contiene un insieme di indicatori deliberatamente ridotto ed è destinato alla valutazione, non al blocco in produzione. La versione demo ha l’ID feed 87 e la versione commerciale ha l’ID feed 68; Kaspersky CyberTrace utilizza i feed demo per impostazione predefinita quando non è installata alcuna chiave di licenza. L’utilizzo del feed commerciale tramite CyberTrace richiede una chiave di licenza CyberTrace, che rappresenta un elemento separato da pianificare. Se il vostro SIEM è in grado di importare direttamente JSON o STIX, potete utilizzare il feed commerciale senza bisogno di CyberTrace.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Proprietà</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Feed di dati sulla reputazione IP di prova</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Feed di dati sulla reputazione IP</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">ID feed</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">87</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">68</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Tasso di rilevamento</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Inferiore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Completo</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Impostazione predefinita in CyberTrace Community Edition</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">È richiesta la chiave di licenza CyberTrace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Adatto al blocco in produzione</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Solo a scopo di valutazione</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell'acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Si tratta di dati, non di software: non installa nulla, non protegge nulla di per sé e non produce alcun valore finché un sistema già in vostro possesso non viene configurato per utilizzarli e agire di conseguenza. Il feed contiene solo indirizzi IP, pertanto URL dannosi, pagine di phishing, hash di file, URL di comando e controllo delle botnet e software vulnerabili sono coperti da feed separati della stessa famiglia e rappresentano un acquisto successivo comune. Dal punto di vista regionale, il divieto statunitense sui prodotti Kaspersky esclude esplicitamente i prodotti e i servizi di intelligence sulle minacce, mentre l’avviso del BSI tedesco si limita al software antivirus senza alcuna dichiarazione su altri prodotti; tuttavia, le politiche di approvvigionamento dei vostri clienti potrebbero non fare questa distinzione, quindi verificate prima di procedere. Un aspetto pratico della pianificazione che spesso sorprende gli acquirenti: i firewall e i gateway limitano il numero di voci che un elenco dinamico esterno può contenere, quindi filtrare il feed in base al punteggio di minaccia prima di inviarlo al dispositivo è solitamente necessario piuttosto che facoltativo. Infine, per far passare il feed commerciale attraverso Kaspersky CyberTrace è necessaria una chiave di licenza CyberTrace, poiché la Community Edition gratuita è limitata ai feed dimostrativi.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Spiega perché un unico livello di protezione lascia delle lacune: è lo stesso ragionamento alla base del considerare questo feed come un’integrazione alla protezione degli endpoint piuttosto che come un sostituto.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti sui feed di dati sulle minacce di Kaspersky: reputazione IP</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sistemi possono utilizzare questo feed?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky progetta il feed per l’integrazione in sistemi SIEM, firewall di nuova generazione, gateway di posta e web sicuri e strumenti di analisi del traffico di rete, sia come lista di blocco aggiornata dinamicamente che come fonte di arricchimento. La distribuzione avviene tramite download HTTPS con un certificato client Kaspersky, mentre i feed più diffusi sono disponibili anche tramite TAXII con autenticazione basata su token.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È necessario Kaspersky CyberTrace per utilizzare il feed?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Kaspersky afferma che i suoi feed di dati sulle minacce possono essere gestiti anche da un SIEM utilizzando le funzionalità integrate del SIEM stesso, senza bisogno di CyberTrace. CyberTrace è utile quando si desidera che il matching e il triage avvengano prima che gli eventi raggiungano il SIEM, ma utilizzarlo con i feed commerciali richiede una chiave di licenza anziché la Community Edition gratuita.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Da dove provengono i dati contenuti nel feed?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky aggrega i feed provenienti dal Kaspersky Security Network, dai propri web crawler, dal monitoraggio 24 ore su 24 delle botnet, dalle trappole antispam, dai team di ricerca interni e dai partner. I dati aggregati vengono quindi filtrati in base a criteri statistici, sandbox e motori euristici, convalida da parte degli analisti e controlli delle liste di autorizzazione prima di essere pubblicati.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>