Was sind die wichtigsten Vorteile der Kaspersky Threat Data Feeds IoT URL?
Feed-Abonnement – Ausschließlich Textdaten, keine Konsole oder Agent.
IoT-Abdeckung – URL-Masken für Malware, die IoT-Geräte infiziert.
Kontextfelder – Protokoll, Port, Verbreitung, geografische Verteilung und Datei-Hashes.
Formatauswahl – JSON, CSV, OpenIoC und STIX werden unterstützt.
SIEM-Integration – Die Daten werden über HTTPS oder TAXII an Ihre Tools übermittelt.
Wichtiger Hinweis – Keine Blockierung; der Abgleich erfolgt durch Ihre eigenen Tools.
Download: Kaspersky Threat Data Feeds IoT URL
IoT-URL-Einträge – URL-Masken für Websites, die IoT-Malware verbreiten.
Bedrohungskontext – Bedrohungsart, Download-Protokoll und Zielport pro Eintrag.
Zeitpunkt und Verbreitung – Datum der ersten und letzten Erkennung sowie Nutzungshäufigkeit.
Geografische Daten – Die 100 häufigsten Herkunftsländer und IP-Adressen von Angriffen.
Zugehörige Datei-Hashes – Namen und Hashes der Dateien, die über die jeweilige URL gestartet werden.
Wichtig – Keine Konsole, kein Agent und keine Blockierungsfunktion.
„Kaspersky Threat Data Feeds IoT URL“ ist ein Feed aus dem Kaspersky Threat Intelligence-Portfolio, der als maschinenlesbarer Text und nicht als installierte Software bereitgestellt wird, sodass er weder über eine Verwaltungskonsole noch über einen Endpunkt-Agenten verfügt. Kaspersky vermarktet dieselben Informationen an Gerätehersteller unter dem Namen „Kaspersky IoT Threat Data Feed“ – ein Begriff, nach dem viele Käufer nach wie vor suchen.
Honeypot-Erfassung – Fallen, die ungeschützte IoT-Geräte simulieren, sammeln die Proben.
Aktualisierungen nahezu in Echtzeit – Datensätze werden automatisch generiert und kontinuierlich bereitgestellt.
Vier Bereitstellungsformate – JSON, CSV, OpenIoC und STIX über HTTPS oder TAXII.
Wiederverwendung bestehender Tools – Funktioniert mit SIEM-, NGFW-, Proxy- und IDS-Plattformen.
Perimeter-Blockierlisten – Versorgt Gateways und Firewalls mit hochzuverlässigen Indikatoren.
Priorisierung von Warnmeldungen – Kontextinformationen verkürzen die Triage von Netzwerkwarnmeldungen in der SOC-Arbeit.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie bereits ein System betreiben, das Indikatoren mit Ihren eigenen Netzwerkereignissen abgleichen kann. Ein Unternehmen ohne SIEM, Next-Generation-Firewall oder Threat-Intelligence-Plattform hat keine Möglichkeit, diesen Feed zu laden, sodass das Abonnement überhaupt keine Erkennungen liefert.
| Voraussetzung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branche | Nach Sektoren | ✓ |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektoren | ✓ |
| Sicherheitsfragebogen für Großkunden | Selten | ✓ | ✓ |
| Eigenes SIEM, NGFW oder TIP zur Abgleichung von Indikatoren | ✕ | Teilweise | ✓ |
| Dieses Produkt passt | ✕ | Teilweise | ✓ |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, die im revidierten Informationssicherheitsgesetz genannt sind, nicht für Unternehmen im Allgemeinen, sodass die meisten KMU nicht direkt betroffen sind. Seit dem 1. April 2025 müssen diese Betreiber einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. Der Feed unterstützt diese Frist in einer sehr spezifischen Hinsicht: Wenn ein infizierter Router oder eine infizierte Kamera eine bekannte Verteilungs-URL kontaktiert hat, liefert der Datensatz das Protokoll, den Port, das Datum der ersten und letzten Erkennung sowie die Hashes der bereitgestellten Dateien – also genau die Details, die für eine Erstmeldung erforderlich sind und die andernfalls unter Zeitdruck manuell rekonstruiert werden müssten. Was der Feed jedoch nicht leistet, ist, den Vorfall selbstständig zu erkennen, Protokolle zu speichern, Nachweise für die Meldung zu erstellen oder irgendetwas zu blockieren; zudem beginnt die 24-Stunden-Frist erst mit Ihrer eigenen Erkennung, die vollständig von den Tools abhängt, die den Feed nutzen. Nichts an diesem Produkt begründet oder befreit von einer Meldepflicht. Dies ist keine Rechtsberatung, und ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf organisatorische Maßnahmen und Prozesse und nicht auf Softwarefunktionen bezieht. NIS 2 verlangt von den in ihren Geltungsbereich fallenden Stellen, Maßnahmen zu ergreifen, die Risikoanalysen und Sicherheitsrichtlinien für Informationssysteme, die Bearbeitung von Vorfällen, Geschäftskontinuität und Krisenmanagement, die Sicherheit der Lieferkette, Sicherheit bei Beschaffung und Entwicklung sowie Verfahren zur Bewertung der Wirksamkeit dieser Maßnahmen umfassen. Dieser Feed trägt lediglich zur Vorfallbearbeitung und zur Erkennung bei, indem er Indikatoren für Netzwerksicherheitskontrollen bereitstellt, die IoT-Malware-Infrastrukturen erkennen, sowie in geringerem Maße zur Bewertung der Maßnahmen, da die Übereinstimmungsraten im Zeitverlauf zeigen, ob die Perimeterfilterung funktioniert. Er leistet keinen Beitrag zur Geschäftskontinuität, zum Krisenmanagement, zur Lieferkettensicherheit, zur sicheren Entwicklung, zur Zugriffskontrolle, zur Mitarbeiterschulung oder zur Bestandsaufnahme von Vermögenswerten und erzeugt keinerlei Governance-Dokumentation. Ob eine Organisation in den Geltungsbereich der Richtlinie fällt, richtet sich nach Branche und Größe; daher lautet die erste Frage für einen Käufer, ob die Verpflichtung überhaupt gilt.
Am 20. Juni 2024 erließ das US-Handelsministerium über sein Bureau of Industry and Security eine endgültige Entscheidung, die es Kaspersky untersagt, Antivirensoftware sowie Cybersicherheitsprodukte und -dienstleistungen an US-Personen zu liefern, wobei der Weiterverkauf, die Integration und die Lizenzierung ab dem 29. September 2024 verboten sind. Die Entscheidung schließt Produkte und Dienste von Kaspersky Threat Intelligence ausdrücklich von dem Verbot aus, und dieser Feed gehört zu dieser Kategorie. Unabhängig davon warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) seit dem 15. März 2022 vor der Nutzung von Kaspersky-Virenschutzsoftware; diese Warnung bleibt in Kraft, und die Behörde erklärt, dass sie keine Aussagen zu anderen Produkten im Kaspersky-Portfolio getroffen habe. Kaspersky weist die deutsche Warnung als nicht auf einer objektiven technischen Analyse beruhend zurück, bestreitet Verbindungen zur russischen Regierung und weist darauf hin, dass seine Feeds ausschließlich als Text bereitgestellt werden, wobei der Abgleich vollständig durch die eigenen Tools des Kunden erfolgt und nicht durch Kaspersky-Software, die innerhalb des Kundennetzwerks läuft. In der Praxis ist dies vor allem für Ausschreibungen im öffentlichen Sektor relevant, für Organisationen, deren Großkunden den Anbieter namentlich und nicht nur aufgrund des Produkts ausschließen, sowie für Konzerne mit US-Tochtergesellschaften oder Mitarbeitern, die als „US-Personen“ gelten, da das US-Verbot weltweit für US-Personen gilt. Die Unterscheidung zwischen installierter Schutzsoftware und einem textbasierten Informationsfeed ist der entscheidende Punkt, um den sich die meisten dieser Bewertungen drehen, und es lohnt sich, dies vor einer Beschaffungsdiskussion schriftlich festzuhalten.
Teilweise, und zwar nur bei einer kleinen Anzahl von Punkten. Er liefert Ihnen konkrete Antworten auf Fragen zu externen Bedrohungsinformationsquellen, zur Anreicherung der Sicherheitsüberwachung mit Indikatoren für Kompromittierung sowie zur Erkennung von Verbindungen zu bekannter bösartiger Infrastruktur, da Sie die Quelle, das Bereitstellungsformat und die Systeme, die diese Informationen nutzen, benennen können. Es gibt keine Antworten zu Endgeräteschutz, Patch-Stand, Verschlüsselung, Datensicherung, Zugriffskontrolle, Sensibilisierungsschulungen für Mitarbeiter, Verfahren zur Reaktion auf Vorfälle, Aufbewahrungsfristen für Protokolle oder zum Lieferantenrisikomanagement, und es erstellt keinen Bericht, den Sie als Nachweis beifügen können, da die Berichterstellung von dem jeweiligen SIEM-System oder der Firewall erfolgt, die die Daten verarbeiten. Es belegt auch nicht von sich aus, dass IoT- und OT-Geräte in Ihrem Netzwerk erfasst sind, was eine häufige Folgefrage ist, sobald Sie eine Abdeckung von IoT-Bedrohungen beanspruchen. Wenn diese Lücken geschlossen werden müssen, ist das Hinzufügen weiterer Feeds aus demselben Kaspersky Threat Intelligence-Portfolio oder der Wechsel zu einer Plattform, die Übereinstimmungen sowohl speichert als auch meldet, in der Regel kostengünstiger und einfacher zu dokumentieren als die Kombination mehrerer Anbieter, da dann eine einzige Lieferantenbewertung die gesamte Intelligence-Ebene abdeckt.
Der entscheidende Unterschied liegt im Umfang: Der IoT-URL-Feed deckt ausschließlich Webressourcen ab, die zum Herunterladen von Malware genutzt werden, welche IoT-Geräte wie Router, IP-Kameras und ähnliche eingebettete Hardware infiziert, während der „Malicious URL“-Feed bösartige Webressourcen allgemein abdeckt und nicht gerätespezifisch ist. Beide werden als URL-Masken bereitgestellt und sind für dieselben Integrationspunkte vorgesehen, sodass sie sich eher ergänzen als dass sie Alternativen darstellen. Für den Feed für bösartige URLs bietet Kaspersky auch eine Variante mit exakten URLs an; für den IoT-Feed ist keine entsprechende Variante mit exakten URLs aufgeführt. Wenn Ihr Anliegen nicht verwaltete Geräte in Zweigstellen- oder Produktionsnetzwerken sind, ist der IoT-Feed die richtige Wahl; wenn Sie eine umfassende Abdeckung von Webbedrohungen für den Benutzerdatenverkehr wünschen, ist dieser Feed für sich genommen nicht geeignet.
| Eigenschaft | IoT-URL-Daten-Feed | Daten-Feed für bösartige URLs |
|---|---|---|
| Bedrohungsschwerpunkt | IoT-Malware-Downloads | Schädliche Webressourcen |
| Gerätespezifisch | ✓ | ✕ |
| Form der Indikatoren | URL-Masken | URL-Masken |
| Variante mit exakter URL verfügbar | ✕ | ✓ |
| Integration in SIEM, NGFW, Gateways | ✓ | ✓ |
Hier geht es um Daten, nicht um Schutz: Kaspersky stellt textbasierte Feeds bereit, und der Abgleich mit Ihren Netzwerkereignissen muss durch Ihre eigenen Tools erfolgen. Ohne ein SIEM, eine Next-Generation-Firewall, einen Proxy oder eine Threat-Intelligence-Plattform, in die die Daten geladen werden können, bringt das Abonnement also keinen Nutzen. Die häufigste Folgekostenposition ist die Abgleichschicht selbst, da die kostenlose Community Edition von Kaspersky CyberTrace nicht mit kommerziellen Datenfeeds verwendet werden kann und auf 250 Ereignisse pro Sekunde sowie eine Million geladene Datensätze begrenzt ist; Für die Nutzung mit kommerziellen Feeds oder in einem Unternehmensnetzwerk ist ein Lizenzschlüssel erforderlich, wobei ein SIEM mit geeigneten integrierten Funktionen den Feed auch ganz ohne CyberTrace verarbeiten kann. Was die regionale Verfügbarkeit betrifft, gilt das US-Verbot für Cybersicherheits- und Antivirenprodukte von Kaspersky weltweit für US-Personen, einschließlich ausländischer Niederlassungen von in den USA organisierten Unternehmen; Kaspersky-Threat-Intelligence-Produkte und -Dienste sind jedoch davon ausgenommen – dies ist die für diesen Feed relevante Ausnahmeregelung, die Sie bei jeder Konzernstruktur, die einen Bezug zu den Vereinigten Staaten hat, mit Ihrem eigenen Rechtsbeistand abklären sollten. Der Feed deckt zudem ausschließlich URLs ab, die zur Verbreitung von IoT-Malware genutzt werden; er deckt keine Schwachstellen in IoT- oder Industriegeräten ab – hierfür gibt es separate Feeds – und er schützt, patcht oder verwaltet die Geräte selbst nicht.
Nein. Er umfasst URLs, über die Malware auf IoT-Geräte heruntergeladen wird. Informationen zu Sicherheitslücken werden von separaten Feeds im selben Portfolio bereitgestellt, dem „Vulnerability Data Feed“ und dem „ICS Vulnerability Data Feed“.
Ja. Kaspersky gibt an, dass seine „Threat Data Feeds“ auch von einem SIEM mithilfe seiner eigenen integrierten Funktionen verarbeitet werden können. CyberTrace ist eine Möglichkeit, die Auslastung des SIEM zu reduzieren, aber keine Voraussetzung.
Kaspersky nutzt Honeypots und andere Fallen, die ungeschützte IoT-Geräte simulieren, sowie eigene Forschungs- und Analysesysteme und überprüft jeden Indikator vor der Veröffentlichung durch automatisierte Filterung und Sandbox-Analyse.
keys.express und keys.discount sind Webplattformen für Product Keys. Die in unseren Shops erhältlichen Product Keys für Windows sowie weitere Software sind günstig, sicher, legal und mit Aktivierungsgarantie.
Nachfolgend finden Sie die wichtigsten rechtlichen Informationen zu unseren Produkten.
Wir bieten ausschließlich unbenutzte und nicht aktivierte Product Keys an. Die Keys wurden noch nie zur Aktivierung eingelöst und stehen dem Erwerber vollständig zur erstmaligen Aktivierung des jeweiligen Produkts zur Verfügung. Ein bereits eingelöster Key wäre für eine neue Aktivierung nicht mehr verwendbar und wird von uns deshalb nicht angeboten.
Der Handel mit diesen Product Keys ist in der Europäischen Union sowie in der Schweiz nach aktueller Rechtsprechung zulässig, sofern die notwendigen Voraussetzungen erfüllt sind. Diese lauten wie folgt:
Dieser Handel ist rechtlich zulässig, weil die zugrunde liegende Lizenz bereits mit Zustimmung des Rechteinhabers im EU-/EWR-Raum bzw. in der Schweiz gegen eine angemessene Vergütung in den Verkehr gebracht wurde. Damit ist der sogenannte Erschöpfungsgrundsatz eingetreten, der den Weiterverkauf einzelner Product Keys – insbesondere aus Volumenlizenzverträgen – erlaubt. Microsoft bzw. der jeweilige Softwareanbieter hat hierfür bereits eine angemessene Vergütung erhalten.
keys.express und keys.discount achten darauf, dass die vorgenannten Voraussetzungen erfüllt sind und ein legaler Gebrauch der Software sichergestellt ist. Die Voraussetzungen aus der europäischen Gesetzgebung werden auch in der Schweiz eingehalten.
Wichtiger Hinweis: Der Erwerb eines Product Keys durch Übermittlung einer Zahlen-/Buchstabenkombination in digitaler Form stellt für sich genommen noch keine Lizenz zur rechtmäßigen Nutzung des Programms dar. Die Lizenz bildet sich erst aus der jeweiligen Installation und der damit verbundenen Akzeptierung der Nutzungsbedingungen des Herstellers.
Weitergehende Informationen finden Sie hier: