卡巴斯基通过全新Hunt Hub增强威胁检测透明度
卡巴斯基宣布对其威胁情报门户(TIP)进行重大更新,新增了全新的“狩猎中心”(Hunt Hub)板块,同时增强了MITRE ATT&CK覆盖图,并大幅扩展了漏洞数据库。此次升级增强了企业调查威胁、理解攻击者行为的能力,并能主动监控其环境中最为相关的风险。
根据《卡巴斯基2025年安全公告》报告,2025年卡巴斯基检测系统平均每日发现50万个恶意文件,较上年增长7%。随着网络攻击变得越来越复杂和频繁,安全团队需要的不仅仅是警报,他们需要清晰的洞察力。
新推出的“狩猎中心”(Hunt Hub)旨在满足市场对现代检测技术工作原理更高透明度和更深入洞察的日益增长的需求。该模块集成到威胁情报门户的“威胁态势”板块,提供对卡巴斯基威胁狩猎专业知识和检测知识的集中访问入口。
“狩猎中心”包含卡巴斯基Next EDR专家版狩猎规则,也称为攻击指标(IoA)或检测规则。所有门户用户均可浏览狩猎方案目录及其说明,而卡巴斯基Next EDR 专家版客户可获得扩展权限,查阅以便捷的SIGMA格式呈现的详细建议与检测逻辑。每条狩猎规则都映射到相关的MITRE ATT&CK战术和技术,并与已知威胁行为者关联,使分析师能清晰掌握每次检测背后的完整背景信息。
通过使检测逻辑可视化与结构化,狩猎中心有效消除了威胁检测中的“黑箱”现象。它不仅让安全团队能够响应警报,更能理解触发检测的原因及其旨在发现的威胁类型——从而提高对安全技术的信任,并提升威胁调查流程的效率。
作为本次更新的一部分,威胁态势中的MITRE ATT&CK覆盖图得到了显著增强。该门户现在将SIEM、EDR、NDR和沙盒解决方案的产品覆盖范围、带有评分的MITRE ATT&CK技术、覆盖百分比以及相关的卡巴斯基Next EDR专家版狩猎规则整合到一个统一视图中。这使组织能够评估其安全架构对相关攻击技术的覆盖程度,并识别潜在的防护缺口。
漏洞板块也得到了扩展,CVE数据库现已收录近300,000个漏洞。此外,该门户还提供了关于在实际攻击中已被利用的漏洞的更详细信息,帮助组织根据实际威胁活动优先进行修复工作。
“随着卡巴斯基威胁情报门户中狩猎中心功能的推出,我们正开放自身的检测专业知识,使分析师能够清晰洞察威胁的检测方式与原因。这种透明度有助于组织从被动的警报处理转向知情的威胁狩猎和主动的风险管理,”卡巴斯基威胁探索负责人Nikita Nazarov评论说。
卡巴斯基大中华区总经理郑启良表示:“此次威胁情报门户升级意义重大,‘狩猎中心(Hunt Hub)’的推出让安全团队对威胁检测有更清晰洞察,消除‘黑箱’现象。增强后的 MITRE ATT&CK 覆盖图和扩展的漏洞数据库,也能助力企业评估安全架构、识别防护缺口、优先修复漏洞,全方位提升安全防御能力。”
想要了解更多有关卡巴斯基威胁情报服务的详情,请点击这个链接。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。要了解更多详情,请访问www.kaspersky.com。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
盘点2025|光纤光缆:周期性放缓之下,确定性开始凸显
在2025年,光纤光缆厂商们习惯于用“周期性”一词来描述当前的困难,相比于宽带普及、4G升级换代带来的流量需求猛增这一巨大业务增长。可如今在刷着短视频、看着带货的新日常生活常态下,尽..[详细]
盘点2025|人工智能:破局前行、以智启新,同赴人机共生新未来
2025年,人工智能行业迎来技术迭代与价值落地的双重关口。这一年里既延续着近年来的高速增长态势,也迎来从野蛮生长向规范提质的深刻转型。 [详细]
盘点2025|算力行业:量质齐升的进阶之路
在数字经济加速渗透全球经济社会各领域的今天,算力已成为继电力、水资源之后的关键生产要素,是支撑数字中国建设、推动高质量发展的核心基础设施。算力的规模与质量直接决定了数字经济的发..[详细]
盘点2025|芯片:AI依旧是挖潜点,应用进一步多样化
时至2025年年底,人们已经开始渐渐习惯,有事听听AI给出的参考意见。其背后的算力支撑也在逐步加强,像是更先进的制程,以及向更多端侧设备的拓展。另一方面,AI又一石激起千层浪,机遇与需..[详细]
盘点2025 | 从5G到6G:深耕与突破并行,开启智能连接新纪元
2025年,全球通信产业站在了一个关键的历史交汇点。这一年既是“十四五”规划的收官年,5G建设成果全面转化的验收年,也是“十五五”规划启幕,6G布局从技术探索迈向工程落地的奠基之年,更..[详细]
盘点2025|量子信息:三大领域技术持续演进,产业发展未来可期
以量子计算、量子通信和量子精密测量为代表的量子信息技术是挑战人类调控微观世界能力极限的世纪系统工程,是对传统技术体系产生冲击、进行重构的重大颠覆性创新,将引领新一轮科技革命和产..[详细]
盘点2025|2025年智能终端趋势洞察:AI重构体验,超级终端时代加速到来
2025年,全球智能终端行业站在了技术革新与生态重构的十字路口。AI技术的规模化渗透、折叠屏形态的成熟落地、跨设备协同的深度演进,正在重塑终端产品的价值逻辑与市场格局。[详细]
“易中天”组合业绩狂飙:高速光模块成增长引擎
谁能想到,马年的春节还没有过,光器件行业的春天就先来了。而坐上火箭的光纤价格,竟成为光器件行业开启狂飙增长的序幕。2026年1月,G.652.D单模光纤价格创下近七年新高,平均价格突破40元/..[详细]
华为超节点:用系统创新重构 AI 算力新范式
伴随着AI的快速崛起,专为AI提供充足算力支撑的“超节点”技术在2025年迅速走红,华为先后推出了基于昇腾芯片的万卡超节点产品和50万卡、百万卡超节点集群产品,阿里、字节、腾讯、浪潮等企..[详细]
2026手机市场开局遇寒流 市场结构悄然生变
2026年伊始,尚处于温和复苏阶段的全球智能手机市场,便遭遇了一记“寒流”。据媒体消息,受上游供应链存储涨价影响,多家手机厂商近日下调全年整机订单数量,小米、OPPO下调超20%,vivo下调..[详细]













