Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Нагорода експерта з виявлення та реагування кінцевих точок
Kaspersky_news

Рішення Kaspersky Endpoint Detection and Response Expert отримало статус Strategic Leaders після ретельного тестування AV-Comparatives. Зокрема, було визнано автоматичне блокування та правильне звітування про всі атаки, а також узгоджене відображення тактики, техніки та процедур (TTP) MITRE. Тестери також високо оцінили продукт за його високу рентабельність інвестицій (ROI) і низьку загальну вартість володіння (TCO). Він також увійшов до трійки кращих результатів у категорії «Запобігання\Реагування». Короткий час для виявлення та реагування на випадки зловмисного програмного забезпечення Можливість скоротити час…

Читати далі

Керовані служби NDR для аналізу мережевого трафіку
Керовані служби NDR для аналізу мережевого трафіку

ForeNova розширює свій захист NDR трьома новими службами керованого виявлення та реагування для аналізу мережевого трафіку, наприклад для надзвичайних ситуацій або для звітів аналітиків безпеки. ForeNova, постачальник рішень і послуг для виявлення та реагування на мережі (NDR), розширює свою пропозицію керованого виявлення та реагування (MDR) трьома новими послугами. За допомогою ForeNova TA сертифіковані експерти ForeNova з безпеки надають одноразову оцінку стану безпеки на основі трафіку в мережі. Завдяки ForeNova IR (Incident Response) експерти підтримують компанії в аналізі та блокуванні зловмисного програмного забезпечення під час атаки. SME: керована NDR для аналізу Як частина керованої NDR від ForeNova…

Читати далі

Сервіс MDR відкритий для технологій кібербезпеки від інших виробників
Сервіс MDR відкритий для технологій кібербезпеки від інших виробників

Sophos MDR тепер також інтегрує телеметрію з кінцевої точки, брандмауера, хмари, ідентифікації, електронної пошти та інших сторонніх рішень безпеки в Sophos Adaptive Cybersecurity Ecosystem. Компанії можуть вільно вибирати, якими послугами вони користуються. Sophos сьогодні оголосила про нову сумісність між сторонніми технологіями безпеки та службою Sophos Managed Detection and Response (MDR). Мета полягає в тому, щоб ще швидше й точніше виявляти й усувати атаки в різних клієнтських і робочих середовищах. Sophos MDR, який наразі має понад 12.000 XNUMX клієнтів, інтегрує телеметрію кінцевої точки, брандмауера, хмари, ідентифікації, електронної пошти та інших...

Читати далі

Запобігання вторгненню навіть із зашифрованим мережевим трафіком
Запобігання вторгненню навіть із NDR зашифрованого мережевого трафіку

Надійна система запобігання вторгненням IPS також повинна захищати від зашифрованого мережевого трафіку та атак нульового дня. Однак, оскільки багато рішень працюють із виявленням на основі сигнатур, вони зазвичай не можуть захистити від атак нульового дня. Нова NDR від ExeonTrace виконує IPS одночасно. Завдяки ExeonTrace швейцарська охоронна компанія Exeon Analytics пропонує рішення для виявлення зловмисників, яке виходить далеко за межі можливостей звичайних систем запобігання вторгненням (IPS). Зокрема, ExeonTrace також може виявляти атаки нульового дня, проти яких рішення IPS не можуть запропонувати жодного захисту через їх виявлення на основі сигнатур. Такі системи підходять...

Читати далі

Kaspersky EDR: покращені механізми виявлення та реакції
Kaspersky EDR: покращені механізми виявлення та реакції

Kaspersky Endpoint Detection and Response Optimum: нова версія спрощує захист від складних загроз. Поточне рішення має перспективні механізми виявлення для реагування на кібератаки. Запобігається пошкодженню відповідних файлів операційної системи та надається інформація про репутацію файлу. Kaspersky Endpoint Detection and Response Optimum тепер пропонує розширені автоматичні механізми виявлення та індивідуальні рекомендації щодо реагування на інциденти. Оновлене рішення тепер також захищає від пошкодження критичні файли операційної системи та надає інформацію про репутацію файлу з порталу Kaspersky Threat Intelligence Portal. Більший захист від зростаючих атак Захист все більш складної ІТ-інфраструктури...

Читати далі

BlackByte викрадає рішення EDR за принципом «Принесіть свій власний драйвер».
Новини Sophos

Фахівці з безпеки з Sophos виявили нову аферу відносно молодої групи програм-вимагачів BlackByte. Вони використовують принцип «Принесіть свій власний драйвер», щоб обійти понад 1.000 драйверів, які використовуються в рішеннях для виявлення та реагування кінцевих точок (EDR) у всій галузі. Sophos описує тактику, прийоми та процедури атаки (TTP) у новому звіті «Видалити всі зворотні виклики – BlackByte Ransomware вимикає EDR через зловживання RTCore64.sys». BlackByte, який був названий загрозою для критичної інфраструктури в спеціальному звіті Секретної служби та ФБР на початку цього року, з’явився в травні після невеликої перерви...

Читати далі

EDR без NDR зі слабкими місцями захисту
EDR без NDR зі слабкими місцями захисту

Швейцарська охоронна компанія Exeon Analytics застерігає, щоб не покладатися лише на звичайні рішення EDR (Endpoint Detection & Response) під час захисту кінцевих точок. Оскільки програмне забезпечення агента не завжди запускається в кінцевій точці, що створює слабкі місця в мережі захисту. Багато кінцевих точок у сучасних гібридних мережах не підтримують агентів, необхідних для цього, і там, де такі агенти запущені, вони можуть бути підірвані та дезактивовані складними атаками. Крім того, через тенденцію до роботи з дому та BYOD (Bring Your Own Device), ІТ-команди та служби безпеки часто не мають доступу до приватних кінцевих точок...

Читати далі

MDR з покращеним виявленням і пом’якшенням атак

Нова керована служба виявлення та реагування Bitdefender MDR Foundations обіцяє покращене виявлення та пом’якшення атак за допомогою цілодобового моніторингу та проактивного пошуку загроз експертами. Bitdefender розширює свою пропозицію керованого виявлення та реагування (MDR) новою службою MDR Foundations. Нова послуга, яку можна замовляти на щомісячній основі та налаштовувати відповідно до потреб користувачів, пропонує кероване та повністю кероване виявлення та пом’якшення атак експертами з людської безпеки. Завдяки цій пропозиції керовані постачальники безпеки (MSP), торговельні посередники з доданою вартістю (VAD) та їхні клієнти, які мають лише обмежені внутрішні ресурси та навички, можуть цілодобово контролювати та захищатися від загроз. Розумний…

Читати далі

Ринок кіберзловмисників RaaS: програмне забезпечення-вимагач як послуга
Ринок кіберзловмисників RaaS: програмне забезпечення-вимагач як послуга

За багатьма кіберзловмисниками стоять не просто одинаки в темних кімнатах. Скоріше деякі групи APT вважають себе бізнес-компаніями, які більше не діють самостійно, а лише продають свої послуги та технології та збирають значні кошти. Це заробляє гроші та зменшує ризик. Ось коротке пояснення того, як працює RaaS – програма-вимагач як послуга. В ІТ продукти зараз переважно пропонуються як послуги, такі як платформа як послуга (PaaS) або інфраструктура як послуга (IaaS). Вони складаються з великої кількості підпослуг, які, у свою чергу, надаються різними постачальниками з точки зору розподілу праці та професіоналізації...

Читати далі

Експерт Kaspersky Endpoint Detection and Response
Експерт Kaspersky Endpoint Detection and Response

Нове рішення Kaspersky Endpoint Detection and Response Expert пропонує краще виявлення та дослідження та може використовуватися локально або через хмару. Рішення призначене для забезпечення більшого захисту від атак APT і об’єднує окремі сповіщення в один інцидент. Kaspersky оновлює своє рішення для виявлення кінцевих точок і реагування, призначене для компаній із розвиненими процесами ІТ-безпеки. Під новою назвою Kaspersky Endpoint Detection and Response Expert це рішення пропонує компаніям додатковий захист від розширених атак, подібних до APT. Для кращого розслідування та реагування на інциденти сповіщення тепер автоматично об’єднуються в інциденти та сканування на основі правил за допомогою YARA...

Читати далі