¿Cuáles son las principales ventajas de Kaspersky Threat Data Feeds IoT URL?
Suscripción al feed: solo datos de texto, sin consola ni agente.
Cobertura de IoT: máscaras de URL para malware que infecta dispositivos IoT.
Campos de contexto: protocolo, puerto, popularidad, ubicación geográfica y hash de archivos.
Elección del formato: se admiten JSON, CSV, OpenIoC y STIX.
Integración con SIEM: se envía a sus herramientas a través de HTTPS o TAXII.
Nota importante: no se realiza ningún bloqueo; sus propias herramientas se encargan de la comparación.
Download: Kaspersky Threat Data Feeds IoT URL
Registros de URL de IoT: máscaras de URL que abarcan sitios que distribuyen malware para dispositivos IoT.
Contexto de la amenaza: tipo de amenaza, protocolo de descarga y puerto de destino por registro.
Fecha y popularidad: fechas de primera y última detección, además de la frecuencia de uso.
Datos geográficos: los 100 principales países de origen de los ataques y direcciones IP.
Hashes de archivos relacionados: nombres y hashes de los archivos ejecutados desde cada URL.
Importante: no requiere consola, ni agente, ni función de bloqueo.
Kaspersky Threat Data Feeds IoT URL es una fuente de datos de la cartera de Kaspersky Threat Intelligence, que se proporciona como texto legible por máquina en lugar de como software instalado, por lo que no cuenta con consola de gestión ni agente en los terminales. Kaspersky comercializa esta misma información de inteligencia entre los fabricantes de dispositivos bajo el nombre de «Kaspersky IoT Threat Data Feed», que es el término que muchos compradores siguen buscando.
Obtención de datos mediante honeypots: las trampas que simulan dispositivos IoT desprotegidos recogen las muestras.
Actualizaciones casi en tiempo real: los registros se generan automáticamente y se distribuyen de forma continua.
Cuatro formatos de entrega: JSON, CSV, OpenIoC y STIX a través de HTTPS o TAXII.
Reutilización de herramientas existentes: funciona con plataformas SIEM, NGFW, proxy e IDS.
Listas de denegación perimetrales: proporciona a las pasarelas y cortafuegos indicadores de alta fiabilidad.
Priorización de alertas: el contexto agiliza la clasificación de las alertas de red en el trabajo del SOC.
El factor decisivo no es el número de empleados, sino si ya dispone de un sistema capaz de cotejar los indicadores con los eventos de su propia red. Una empresa que no cuente con un SIEM, un cortafuegos de última generación o una plataforma de inteligencia sobre amenazas no tiene dónde cargar este servicio, por lo que la suscripción no generará ninguna detección.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | ✓ |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de los grandes clientes | Poco frecuente | ✓ | ✓ |
| Disponen de su propio SIEM, NGFW o TIP para cotejar los indicadores | ✕ | Parcial | ✓ |
| Este producto se ajusta | ✕ | Parcial | ✓ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, no a las empresas en general, por lo que la mayoría de las pymes no se ven directamente afectadas. A partir del 1 de abril de 2025, dichos operadores deberán notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. El servicio de datos cumple ese plazo de una forma concreta: cuando un router o una cámara infectados se han conectado a una URL de distribución conocida, el registro proporciona el protocolo, el puerto, las fechas de la primera y la última detección, y los hash de los archivos servidos, que es el tipo de detalle que necesita un informe inicial y que, de otro modo, habría que reconstruir manualmente bajo presión de tiempo. Lo que el feed no hace es detectar el incidente por sí mismo, conservar registros, generar pruebas para los informes ni bloquear nada, y el plazo de 24 horas comienza a partir de su propia detección, que depende por completo de las herramientas que consumen el feed. Nada de lo incluido en este producto genera ni exime de una obligación de notificación. Esto no constituye asesoramiento jurídico, y deberá aclararse con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en las medidas y los procesos organizativos, más que en las características del software. La Directiva NIS 2 exige a las entidades incluidas en su ámbito de aplicación que adopten medidas que abarquen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la seguridad en la adquisición y el desarrollo, así como los procedimientos para evaluar si dichas medidas funcionan. Este servicio contribuye únicamente a la gestión de incidentes y a la detección, al proporcionar indicadores de controles de seguridad de red que reconocen la infraestructura de malware del IoT, y, en menor medida, a la evaluación de las medidas, ya que las tasas de coincidencia a lo largo del tiempo muestran si el filtrado perimetral está funcionando. No contribuye en absoluto a la continuidad del negocio, la gestión de crisis, la seguridad de la cadena de suministro, el desarrollo seguro, el control de acceso, la formación del personal ni el inventario de activos, y no genera documentación de gobernanza de ningún tipo. El hecho de que una organización entre en el ámbito de aplicación de la directiva viene determinado por su sector y tamaño, por lo que la primera pregunta que debe plantearse un comprador es si la obligación se aplica en su caso.
El 20 de junio de 2024, el Departamento de Comercio de Estados Unidos, a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y productos y servicios de ciberseguridad a personas estadounidenses, quedando prohibidas la reventa, la integración y la concesión de licencias a partir del 29 de septiembre de 2024. La resolución excluye expresamente de la prohibición los productos y servicios de Kaspersky Threat Intelligence, y este servicio de información pertenece a esa categoría. Por otra parte, la Oficina Federal Alemana de Seguridad de la Información ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; dicha advertencia sigue vigente, y la autoridad afirma que no se ha pronunciado sobre otros productos de la cartera de Kaspersky. Kaspersky rechaza la advertencia alemana por no basarse en un análisis técnico objetivo, niega tener vínculos con el Gobierno ruso y señala que sus fuentes se proporcionan únicamente en formato de texto, y que todas las comparaciones las realizan las propias herramientas del cliente, en lugar de hacerlo el software de Kaspersky que se ejecuta dentro de la red del cliente. En la práctica, esto reviste mayor importancia para las licitaciones del sector público, para aquellas organizaciones cuyos grandes clientes excluyen al proveedor por su nombre en lugar de por su producto, y para los grupos con entidades en EE. UU. o con personal que sea «persona estadounidense», ya que la prohibición de EE. UU. afecta a las «personas estadounidenses» en todo el mundo. La distinción entre el software de protección instalado y una fuente de información basada en texto es el punto en el que giran la mayoría de estas evaluaciones, y merece la pena dejarlo por escrito antes de cualquier debate sobre la contratación pública.
En parte, y solo en un número reducido de aspectos. Ofrece una respuesta concreta a preguntas sobre fuentes externas de inteligencia sobre amenazas, sobre el enriquecimiento de la supervisión de seguridad con indicadores de compromiso y sobre la detección de conexiones a infraestructuras maliciosas conocidas, ya que permite especificar la fuente, el formato de entrega y los sistemas que la utilizan. No aporta ninguna respuesta sobre la protección de terminales, los niveles de parches, el cifrado, las copias de seguridad, el control de acceso, la formación de sensibilización del personal, los procedimientos de respuesta a incidentes, los períodos de retención de registros o la gestión de riesgos de proveedores, y no genera ningún informe que se pueda adjuntar como prueba, ya que los informes proceden del SIEM o del cortafuegos que ingiere los datos. Tampoco demuestra por sí solo que los dispositivos de IoT y OT de tu red estén inventariados, lo cual es una pregunta habitual que surge una vez que afirmas que cuentas con cobertura frente a amenazas de IoT. Cuando es necesario subsanar estas carencias, añadir más fuentes de datos de la misma cartera de Kaspersky Threat Intelligence o pasar a una plataforma que almacene y genere informes sobre las coincidencias suele ser más económico y más fácil de documentar que combinar varios proveedores, ya que una única evaluación del proveedor abarca entonces toda la capa de inteligencia.
La diferencia decisiva es el alcance: el feed de URL de IoT solo cubre los recursos web utilizados para descargar malware que infecta dispositivos de IoT, como routers, cámaras IP y hardware integrado similar, mientras que el feed de URL maliciosas cubre los recursos web maliciosos en general y no es específico de ningún dispositivo. Ambos se suministran como máscaras de URL y están destinados a los mismos puntos de integración, por lo que son complementarios más que alternativos. En el caso del feed de URL maliciosas, Kaspersky también ofrece una variante de URL exactas; no existe una variante exacta equivalente para el feed de IoT. Si lo que le preocupa son los dispositivos no gestionados en redes de sucursales o de producción, el feed de IoT es la opción más adecuada; si desea una amplia cobertura de amenazas web para el tráfico de los usuarios, este feed por sí solo no es la opción adecuada.
| Propiedad | Fuente de datos de URL de IoT | Feed de datos de URL maliciosas |
|---|---|---|
| Enfoque de las amenazas | Descargas de malware de IoT | Recursos web maliciosos |
| Específicos de dispositivos | ✓ | ✕ |
| Formulario de indicadores | Máscaras de URL | Máscaras de URL |
| Variante de URL exacta disponible | ✕ | ✓ |
| Integración en SIEM, NGFW y puertas de enlace | ✓ | ✓ |
Se trata de datos, no de protección: Kaspersky proporciona fuentes de datos basadas en texto y la comparación con los eventos de tu red debe realizarla con tus propias herramientas, por lo que la suscripción no sirve de nada sin un SIEM, un cortafuegos de nueva generación, un proxy o una plataforma de inteligencia sobre amenazas en la que cargarla. El coste adicional más habitual es la propia capa de comparación, ya que la edición gratuita Community Edition de Kaspersky CyberTrace no se puede utilizar con fuentes de datos comerciales y tiene un límite de 250 eventos por segundo y un millón de registros cargados; se requiere una clave de licencia para su uso con fuentes de datos comerciales o en una red empresarial, aunque un SIEM con las capacidades integradas adecuadas puede consumir la fuente de datos sin necesidad alguna de CyberTrace. En cuanto a la disponibilidad regional, la prohibición estadounidense sobre los productos de ciberseguridad y antivirus de Kaspersky se aplica a las personas estadounidenses en todo el mundo, incluidas las sucursales extranjeras de entidades constituidas en EE. UU., pero los productos y servicios de Kaspersky Threat Intelligence quedan excluidos de ella, lo que constituye la excepción relevante para este feed y conviene confirmarlo con su propio asesor jurídico para cualquier estructura de grupo que tenga relación con Estados Unidos. Además, el feed solo cubre las URL utilizadas para distribuir malware para el IoT; no cubre las vulnerabilidades en dispositivos IoT o industriales —que son feeds independientes— y no protege, aplica parches ni gestiona los propios dispositivos.
No. Cubre las URL utilizadas para descargar malware en dispositivos IoT. La información sobre vulnerabilidades se proporciona a través de fuentes independientes de la misma cartera: la fuente de datos de vulnerabilidades y la fuente de datos de vulnerabilidades de ICS.
Sí. Kaspersky afirma que sus fuentes de datos sobre amenazas también pueden gestionarse mediante un SIEM utilizando sus propias capacidades integradas. CyberTrace es una forma de reducir la carga del SIEM, no un requisito.
Kaspersky utiliza honeypots y otras trampas que simulan dispositivos IoT desprotegidos, junto con sus propios sistemas de investigación y análisis, y examina cada indicador mediante filtrado automatizado y análisis en sandbox antes de su publicación.
keys.express e keys.discount sono piattaforme online per la vendita di product key. I product key disponibili nei nostri shop per Windows e altri software sono convenienti, sicuri, legali e dotati di garanzia di attivazione.
Di seguito trovate le principali informazioni legali sui nostri prodotti.
Offriamo esclusivamente product key inutilizzati e non attivati. Le chiavi non sono mai state utilizzate per l'attivazione e sono pienamente a disposizione dell'acquirente per la prima attivazione del prodotto in questione. Una chiave già utilizzata non potrebbe più essere impiegata per una nuova attivazione e pertanto non viene offerta da noi.
Il commercio di questi product key è lecito nell'Unione Europea e in Svizzera secondo l'attuale giurisprudenza, purché siano soddisfatte le condizioni necessarie. Tali condizioni sono le seguenti:
Questo commercio è giuridicamente lecito perché la licenza sottostante è già stata immessa sul mercato con il consenso del titolare dei diritti all'interno dell'UE/SEE o in Svizzera, a fronte di una remunerazione adeguata. Di conseguenza, si applica il cosiddetto principio di esaurimento, che consente la rivendita di singoli product key — in particolare quelli provenienti da contratti di licenza a volume. Microsoft o il rispettivo fornitore di software ha già ricevuto un'adeguata remunerazione a tale titolo.
keys.express e keys.discount si assicurano che le condizioni sopra indicate siano soddisfatte e che sia garantito un uso lecito del software. I requisiti derivanti dalla legislazione europea vengono rispettati anche in Svizzera.
Avvertenza importante: l'acquisto di un product key mediante la trasmissione di una combinazione di numeri e lettere in forma digitale non costituisce di per sé una licenza per l'uso lecito del programma. La licenza sorge solo dalla relativa installazione e dalla conseguente accettazione delle condizioni d'uso del produttore.
Ulteriori informazioni sono disponibili qui: