Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

NDR і машинне навчання проти викрадання даних
NDR і машинне навчання проти викрадання даних

Багато компаній не в змозі ефективно запобігти викраденню та крадіжці даних. За даними Exeon, найпоширенішими причинами такого розкриття конфіденційних і особистих даних є кібератаки та людські помилки. NDR і машинне навчання є потужними інструментами проти викрадання даних. Лише своєчасне виявлення вразливостей і кібератак може запобігти викраденню даних, а потім їх публікації зловмисниками або використанню для отримання викупу. Зростаюча складність мереж і середовищ додатків ускладнює для компаній надійне запобігання викраденню. Багато шлюзів – переважно через…

Читати далі

Більше безпеки з MDR – кібербезпека як послуга
Більше безпеки з MDR – Кібербезпека як послуга – зображення Герда Альтмана на Pixabay

NDR – Network Detection & Response тепер вважається технологією безпеки в ІТ-безпеці, яка не повинна бути відсутня в мережах жодної компанії. Але хто оцінює всі дані та відповідає? Магічне слово тут MDR – керовані служби виявлення та реагування. Інтерв’ю з Майклом Вейтом, експертом із безпеки Sophos. Ефективні рішення безпеки включають такі технологічні компоненти, як мережевий захист кінцевих точок, брандмауер нового покоління в поєднанні зі штучним інтелектом і людським досвідом у формі служб безпеки. Хоча класичні рішення безпеки можуть виявляти та відбивати велику кількість атак і зловмисних аномалій, воно вже давно...

Читати далі

Одного лише керування ідентифікацією та доступом (IAM) недостатньо
Одного лише керування ідентифікацією та доступом (IAM) недостатньо – зображення Герда Альтмана на Pixabay

Хоча стратегія нульової довіри зазвичай включає комплексне керування ідентифікацією та доступом (IAM), швейцарський фахівець із безпеки Exeon Analytics застерігає не покладатися переважно на IAM. «Нульова довіра» надто часто базується на постійній перевірці ідентичності користувачів, яка неефективна у випадках вкрадених ідентифікацій, каже Exeon. Нульова довіра — це всеохоплююча стратегія безпеки, спрямована на безперервний аудит і перевірку доступу до внутрішніх і зовнішніх ресурсів. Він заснований на принципі, що мережеві пристрої та користувачі повинні постійно підтверджувати свою особу, оскільки...

Читати далі

ML допомагає виявити аномалії
Короткі новини про кібербезпеку B2B

Багато груп безпеки все ще покладаються на статичні підписи для виявлення загроз. Вони або покладаються на систему виявлення вторгнень (IDS) для аналізу мережі, або на статичні виявлення поведінки на основі журналів кінцевих точок. Але з дедалі більшою кількістю даних стає важко відслідковувати та охоплювати всі джерела та моделі атак окремими правилами. Щоб подолати ці проблеми, Exeon каже, що алгоритми машинного навчання (ML) допомагають змінити перспективу розвитку виявлення. Кожен, хто використовує ML, може дізнатися нормальний стан спілкування, розпізнати відхилення та...

Читати далі

Звіт: IT-лідери вважають, що XDR необхідний
Звіт: IT-лідери вважають, що XDR необхідний

Нове дослідження підкреслює невизначеність щодо визначення, впровадження та необхідних ресурсів XDR. Звіт ExtraHop показує, що 78 відсотків опитаних IT-менеджерів вважають тему XDR необхідною, незважаючи на роздратування. ExtraHop опублікував результати дослідження «Щоб досягти обіцянки XDR, подивіться за межі кінцевої точки», в якому розглядається впровадження розширеного виявлення та реагування (XDR) на підприємствах. Глобальне дослідження висвітлює успіхи, перешкоди, проблеми та коливання компаній, які розробили або розглядають стратегію XDR. Незважаючи на невизначеність, майже третина...

Читати далі

NDR плюс виявлення кінцевої точки та відповідь
NDR плюс виявлення кінцевої точки та відповідь

Постачальник ForeNova розширює свій захист від виявлення та відповіді мережі (NDR) і рішення для виявлення та відповіді кінцевої точки (EDR). Це призначено для кращого захисту мережі у зв’язку з кінцевими точками. Тепер ForeNova пропонує NovaGuard, рішення для виявлення та реагування кінцевих точок (EDR). NovaGuard доповнює виявлення на основі мережевого трафіку та захист від загроз за допомогою захисту NDR NovaCommand, захищаючи кінцеві точки. NovaGuard ділиться своєю інформацією з NovaCommand і службою керованого виявлення та реагування ForeNova, спеціаліста з мережевої безпеки. Додатковий захист для кінцевої точки Захист кінцевої точки відкриває додаткові…

Читати далі

Запобігання вторгненню навіть із зашифрованим мережевим трафіком
Запобігання вторгненню навіть із NDR зашифрованого мережевого трафіку

Надійна система запобігання вторгненням IPS також повинна захищати від зашифрованого мережевого трафіку та атак нульового дня. Однак, оскільки багато рішень працюють із виявленням на основі сигнатур, вони зазвичай не можуть захистити від атак нульового дня. Нова NDR від ExeonTrace виконує IPS одночасно. Завдяки ExeonTrace швейцарська охоронна компанія Exeon Analytics пропонує рішення для виявлення зловмисників, яке виходить далеко за межі можливостей звичайних систем запобігання вторгненням (IPS). Зокрема, ExeonTrace також може виявляти атаки нульового дня, проти яких рішення IPS не можуть запропонувати жодного захисту через їх виявлення на основі сигнатур. Такі системи підходять...

Читати далі

EDR без NDR зі слабкими місцями захисту
EDR без NDR зі слабкими місцями захисту

Швейцарська охоронна компанія Exeon Analytics застерігає, щоб не покладатися лише на звичайні рішення EDR (Endpoint Detection & Response) під час захисту кінцевих точок. Оскільки програмне забезпечення агента не завжди запускається в кінцевій точці, що створює слабкі місця в мережі захисту. Багато кінцевих точок у сучасних гібридних мережах не підтримують агентів, необхідних для цього, і там, де такі агенти запущені, вони можуть бути підірвані та дезактивовані складними атаками. Крім того, через тенденцію до роботи з дому та BYOD (Bring Your Own Device), ІТ-команди та служби безпеки часто не мають доступу до приватних кінцевих точок...

Читати далі

NDR push шляхом аналізу метаданих 
NDR push шляхом аналізу метаданих

Завдяки аналізу метаданих замість звичайної глибокої перевірки пакетів (DPI) швейцарська компанія з кібербезпеки Exeon Analytics створює на європейському ринку модернізоване та перспективне рішення Network Detection & Response (NDR). На відміну від встановлених методів, заснованих на DPI, трафік зашифрованих даних не впливає на аналіз метаданих. Це актуально, оскільки сучасні кібератаки, такі як APT, програми-вимагачі та бічні переміщення, значною мірою покладаються на зашифрований зв’язок для отримання інструкцій щодо атаки від віддалених серверів командування та керування (C&C). Зашифровані метадані привертають увагу Традиційні рішення NDR зазвичай виявляють такі процеси за допомогою комплексного аналізу даних,…

Читати далі

Роль AI та ML у кібербезпеці
Роль AI та ML у кібербезпеці

Постійне збільшення кількості успішних кібератак демонструє, як часто зловмисники досягають своїх цілей, незважаючи на сучасні рішення запобігання. У результаті все більше уваги приділяється технологіям, які служать для швидкого виявлення поточних атак - NDR (Network Detection & Response). Штучний інтелект – AI – і машинне навчання – системи на основі ML відіграють тут головну роль. Однак, оскільки ці терміни часто плутаються, а для багатьох компаній тема «AI & ML» все ще залишається закритою книгою, Андреас Ріпен, керівник Центральної та Східної Європи Vectra AI, піднімає три фундаментальні питання...

Читати далі