Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Premio per esperti di rilevamento e risposta degli endpoint
Kaspersky_news

La soluzione Kaspersky Endpoint Detection and Response Expert ha ricevuto lo status di Strategic Leaders dopo test approfonditi da parte di AV-Comparatives. In particolare, sono stati riconosciuti il ​​blocco automatizzato e la corretta segnalazione di tutti gli attacchi, nonché la mappatura coerente delle tattiche, tecniche e procedure (TTP) del MITRE. I tester hanno elogiato il prodotto anche per l'elevato ritorno sull'investimento (ROI) e il basso costo totale di proprietà (TCO). È stato inoltre classificato tra i primi 3 per i migliori risultati nella categoria Capacità di prevenzione\risposta. Tempo breve per rilevare e rispondere agli incidenti malware Capacità di ridurre i tempi...

Per saperne di più

Servizi NDR gestiti per analizzare il traffico di rete
Servizi NDR gestiti per analizzare il traffico di rete

ForeNova espande la protezione dei rapporti di mancato recapito con tre nuovi servizi di rilevamento e risposta gestiti per l'analisi del traffico di rete, ad esempio per le emergenze o per i report degli analisti di sicurezza. ForeNova, fornitore di soluzioni e servizi di Network Detection and Response (NDR), sta espandendo la sua offerta Managed Detection and Response (MDR) con tre nuovi servizi. Con ForeNova TA, gli esperti di sicurezza ForeNova certificati forniscono una valutazione una tantum dello stato di sicurezza basata sul traffico attraverso la rete. Con ForeNova IR (Incident Response), gli esperti supportano le aziende nell'analisi e nel blocco del malware durante un attacco. PMI: NDR gestito per l'analisi Nell'ambito di ForeNova Managed NDR...

Per saperne di più

MDR Servizio aperto alle tecnologie di sicurezza informatica di altri produttori
MDR Servizio aperto alle tecnologie di sicurezza informatica di altri produttori

Sophos MDR ora integra anche la telemetria da endpoint, firewall, cloud, identità, e-mail e altre soluzioni di sicurezza di terze parti nel Sophos Adaptive Cybersecurity Ecosystem. Le aziende sono libere di scegliere quale servizio utilizzare. Sophos ha annunciato oggi nuove compatibilità tra le tecnologie di sicurezza di terze parti e il suo servizio Sophos Managed Detection and Response (MDR). L'obiettivo è rilevare e correggere gli attacchi in diversi clienti e ambienti operativi in ​​modo ancora più rapido e preciso. Sophos MDR, attualmente con più di 12.000 clienti, integra la telemetria di endpoint, firewall, cloud, identità, e-mail e altro...

Per saperne di più

Prevenzione delle intrusioni anche con traffico di rete crittografato
Prevenzione delle intrusioni anche con traffico di rete crittografato NDR

Un IPS affidabile - Intrusion Prevention System dovrebbe anche proteggere dal traffico di rete crittografato e dagli attacchi zero-day. Tuttavia, poiché molte soluzioni funzionano con il rilevamento basato sulle firme, in genere non sono in grado di proteggere dagli attacchi zero-day. Il nuovo rapporto di mancato recapito di ExeonTrace esegue IPS allo stesso tempo. Con ExeonTrace, la società di sicurezza svizzera Exeon Analytics offre una soluzione per il rilevamento di intrusi che va ben oltre le capacità dei tradizionali sistemi di prevenzione delle intrusioni (IPS). In particolare, ExeonTrace è in grado di rilevare anche gli attacchi zero-day, contro i quali le soluzioni IPS non possono offrire alcuna protezione a causa del loro rilevamento basato sulle firme. Tali sistemi sono adatti...

Per saperne di più

Kaspersky EDR: meccanismi di rilevamento e risposte migliorati
Kaspersky EDR: meccanismi di rilevamento e risposte migliorati

Kaspersky Endpoint Detection and Response Optimum: la nuova versione semplifica la protezione contro minacce complesse. La soluzione attuale dispone di meccanismi di rilevamento lungimiranti per reagire agli attacchi informatici. Vengono prevenuti danni ai file del sistema operativo rilevanti e vengono fornite informazioni sulla reputazione dei file. Kaspersky Endpoint Detection and Response Optimum ora offre meccanismi avanzati di rilevamento automatizzato e raccomandazioni di risposta agli incidenti personalizzate. La soluzione aggiornata ora protegge anche dai danni ai file critici del sistema operativo e fornisce informazioni sulla reputazione dei file dal Threat Intelligence Portal di Kaspersky. Più difesa contro attacchi in aumento La protezione di infrastrutture IT sempre più complesse è...

Per saperne di più

BlackByte dirotta le soluzioni EDR con il principio "Bring Your Own Driver".
Notizie Sophos

Gli specialisti della sicurezza di Sophos hanno scoperto una nuova truffa del gruppo di ransomware relativamente giovane BlackByte. Questi utilizzano il principio "Bring Your Own Driver" per aggirare più di 1.000 driver utilizzati nelle soluzioni Endpoint Detection and Response (EDR) a livello di settore. Sophos descrive le tattiche, le tecniche e le procedure di attacco (TTP) nel nuovo report "Remove all the Callbacks – BlackByte Ransomware Disables EDR via RTCore64.sys Abuse". BlackByte, che è stato definito una minaccia per le infrastrutture critiche in un rapporto speciale dei servizi segreti e dell'FBI all'inizio di quest'anno, è emerso a maggio dopo una breve pausa...

Per saperne di più

EDR senza NDR con punti deboli nella protezione
EDR senza NDR con punti deboli nella protezione

La società di sicurezza svizzera Exeon Analytics mette in guardia dall'affidarsi solo alle soluzioni EDR (Endpoint Detection & Response) convenzionali per proteggere gli endpoint. Perché il software dell'agente non viene sempre eseguito all'endpoint, il che crea punti deboli nella rete di difesa. Molti endpoint nelle moderne reti ibride non supportano gli agenti necessari per questo e, laddove tali agenti sono in esecuzione, possono essere compromessi e disattivati ​​da attacchi sofisticati. Inoltre, a causa della tendenza a lavorare da casa e BYOD (Bring Your Own Device), i team IT e di sicurezza spesso non hanno accesso agli endpoint di proprietà privata...

Per saperne di più

MDR con rilevamento e mitigazione degli attacchi migliorati

Il nuovo servizio di rilevamento e risposta gestito di Bitdefender, MDR Foundations, promette un migliore rilevamento e mitigazione degli attacchi attraverso il monitoraggio 24 ore su 7, XNUMX giorni su XNUMX e la ricerca proattiva delle minacce da parte di esperti. Bitdefender sta espandendo la sua offerta Managed Detection and Response (MDR) con il nuovo servizio MDR Foundations. Il nuovo servizio, prenotabile mensilmente e personalizzabile in base alle esigenze dell'utente, offre il rilevamento e la mitigazione degli attacchi guidati e completamente gestiti da esperti di sicurezza umana. Grazie all'offerta, Managed Security Provider (MSP), Value Added Reseller (VAD) e i loro clienti, che dispongono di risorse e competenze interne limitate, possono monitorare e difendersi dalle minacce XNUMX ore su XNUMX. Accorto…

Per saperne di più

RaaS del mercato degli aggressori informatici: Ransomware-as-a-Service
RaaS del mercato degli aggressori informatici: Ransomware-as-a-Service

Dietro molti aggressori informatici non ci sono solo dei solitari in stanze buie. Piuttosto, alcuni gruppi APT si vedono come società commerciali che non agiscono più da sole, ma vendono solo i propri servizi e tecnologia e raccolgono pesantemente. Questo fa soldi e riduce i rischi. Ecco una breve spiegazione di come funziona RaaS – Ransomware as-a-Service. Nell'IT, i prodotti sono ora offerti principalmente come servizi, come Platform-as-a-Service (PaaS) o Infrastructure-as-a-Service (IaaS). Questi consistono in un gran numero di sottoservizi, che a loro volta sono forniti da diversi fornitori in termini di divisione del lavoro e professionalizzazione...

Per saperne di più

Esperto di Kaspersky Endpoint Detection and Response
Esperto di Kaspersky Endpoint Detection and Response

La nuova soluzione Kaspersky Endpoint Detection and Response Expert offre rilevamento e indagine migliori e può essere utilizzata in locale o tramite cloud. La soluzione ha lo scopo di fornire maggiore protezione contro gli attacchi APT e combina i singoli avvisi in un unico incidente. Kaspersky sta aggiornando la sua soluzione di rilevamento e risposta degli endpoint rivolta alle aziende con processi di sicurezza IT maturi. Con il nuovo nome Kaspersky Endpoint Detection and Response Expert, la soluzione offre alle aziende una protezione aggiuntiva contro attacchi avanzati di tipo APT. Per una migliore indagine e risposta agli incidenti, gli avvisi vengono ora automaticamente uniti agli incidenti e alla scansione basata su regole con YARA...

Per saperne di più