TGViewer
Channel Public Channel
SoftPower — эксперт в мире ПО

SoftPower — эксперт в мире ПО

@syssoftru

Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Subscribers
773
Photos
335
Videos
2
Links
1.6K

Showing posts older than #1367 · Back to latest

Older Posts 20 shown
Post #1366 425
Еженедельный дайджест «Сиссофт». 😉 На этой неделе смотрим записи вебинаров, где:

📐 вместе с АСКОН обсуждаем линейку продуктов КОМПАС и возможности САПР КОМПАС-3D v21 для проектирования изделий в машиностроении;
📐 рассказываем про инструмент nanoCAD BIM Конструкции от «Нанософт разработка».

@syssoftru – эксперт в мире программного обеспечения
  • 👍 3
Post #1365 500
​Технология Deepfake плавно эволюционировала от невинного развлечения и перспективного инструмента до угрозы чуть ли не глобального масштаба. Ведь одно дело – возможности для рекламы, маркетинга, кинопроизводства, геймдева и пр. Но совсем другое дело – мошенничество и буллинг. А в последнее время злоумышленники начали использовать дипфейки для манипулирования общественным мнением насчет политических и экономических событий. Стоить ли говорить, какие могут быть последствия?

Самый лучший способ распознать дипфейк – использовать специальное ПО. Такой софт активно разрабатывают по всему миру, в том числе и в России. Но проблема в том, что это далеко не массовая история.

Что же делать? Неужели технологии настолько прогрессировали, что без специальных инструментов уже и не отличить, где реальность? К счастью, пока что нет. Внимательный просмотр записи позволяет вычислить дипфейк и сейчас, считает наш руководитель департамента ИБ Дмитрий Ковалев. Подделку выдает размытая некачественная картинка с плохим светом: детали в кадре неоднородно освещены, тени и цветовая температура в разных частях видео отличаются, изображение подрагивает, а фон не всегда успевает за движениями человека.

Полный текст статьи здесь.

А посмотреть, насколько «выросла» технология Deepfake можно тут.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
  • 🔥 1
Post #1364 439
​Защищаемся от уязвимостей веб-приложений

Недавно мы рассказывали о том, как обнаружить бреши в обычном ПО. Сегодня поговорим о веб-приложениях.

Чем опасны онлайн-решения? Их уязвимости могут не выявляться месяцами, а порой и годами. Некоторые такие «пробоины» вообще никогда не латаются. И это очень серьезная проблема, ведь изменить чужой код компании-пользователи просто не могут.

А между тем 72% вторжений сегодня проводится именно через веб-уязвимости. Причем атаки становятся все более продуктивными – в 65% случаев злоумышленники получают контроль над всеми данными компании.

Реально ли защититься? Да. А помочь в этом могут разработки отечественного ИБ-вендора – Positive Technologies.

Выявляем уязвимости

Чтобы прикрыть брешь, надо сначала ее обнаружить. Для этого есть PT Application Inspector.

Решение автоматически проверяет код приложения с использованием четырех подходов: статического анализа (white box), динамического анализа (black box), интерактивного анализа (комбинации первых двух) и анализа сторонних компонентов (например, кода из опенсорсных библиотек).

Выявленные изъяны PT Application Inspector изучает при помощи безопасных запросов-эксплойтов. Если они срабатывают, то информация об уязвимости передается разработчикам (в случае, когда приложение принадлежит самой организации) и/или в межсетевой экран.

Сочетанием разных принципов сканирования кода можно добиться максимальной точности при выявлении угроз и вовремя закрыть их либо в самом приложении, либо через трафик, который оно генерирует.

Для развертывания PT Application Inspector требуется отдельный сервер (физический или виртуальный). Управление ведется через веб-интерфейс, в котором, кстати, имеется дашборд, демонстрирующий работу решения и текущую статистику выявленных угроз.

Защищаемся от проникновений

Итак, уязвимость найдена. Далее информация о ней передается разработчикам приложения и межсетевому экрану – PT Application Firewall.

Он позволяет выявлять сложные атаки, противодействовать вредоносным ботам, блокировать атаки «нулевого дня», а также защищает от DDoS. А еще ПО «дружит» с немалым количеством приложений, имеется возможность тонкой настройки. Это делает продукт практически универсальным.

Есть три варианта внедрения PT Application Firewall. В первом предусмотрен анализ копии трафика, генерируемого приложением. Второй сценарий предполагает «перехват» трафика с его последующей обработкой на лету. Наконец, ПО может включаться в «разрыв» цепи обороны инфраструктуры. В этом случае решением управляет сам вендор.

PT Application Firewall дает компании сразу несколько ИБ-возможностей. Например, обеспечивает непрерывность бизнес-процессов – они не будут остановлены из-за атаки. Также решение снижает риски, связанные с утечкой информации. А еще продукт помогает выполнять требования регуляторов, которые с каждым годом становятся все серьезнее.

Мы не случайно привели в пример именно два решения от Positive Technologies. Связка Application Inspector и Application Firewall обеспечивает наиболее эффективную защиту. Система безопасности информационного периметра будет как выявлять уязвимости, так и держать оборону.

А мы, в свою очередь, готовы помочь с выбором подходящих конфигураций продуктов, их развертыванием и настройкой. Обращайтесь!

#экспертиза #ИБ #PositiveTechnologies

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1363 390
Что интересного у нас на этой неделе? 🙂

👉 Продолжается акция от PRO32. Переходите с ESET NOD32 на PRO32 Endpoint Security и получайте скидку 50%.
👉 Вышла обновленная версия гиперконвергентной системы «Кибер Инфраструктура». В части виртуализации стало больше поддерживаемых гостевых ОС, включая отечественные «Альт», «РЕД ОС», Astra Linux, «Роса». Появилась возможность быстро развернуть ПО в публичных облаках (VK Cloud, Yandex Cloud) и на других гипервизорах. Добавлен инструмент миграции виртуальных машин из VMware.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1362 455
​Переходить на отечественное ПО нельзя оставить импортное

Еще недавно было так: «САПР – значит Autocad». Под таким лозунгом работало немало российских компаний. На отечественном рынке ПО для строительства Autodesk занимал около 40%. Программа считалась золотым стандартом отрасли, многие инженеры знакомились с ней еще в вузах.

А потом случилась политика. И российские клиенты Autodesk оказались перед выбором: переходить на отечественные продукты, использовать неофициальные версии или обратиться к параллельному импорту.

Те, кто пошел первым путем, чаще всего импортозамещаются на nanoCAD, рассказывает наш руководитель отдела по работе с ключевыми вендорами Алексей Пажильцев. По статистике «Сиссофт», где-то 60% компаний либо рассматривают, либо уже тестируют платформу. Объективно говоря, все потребности в инженерии и конструировании можно закрыть с помощью решений «Нанософт разработка». А для промышленности есть Model Studio от CSoft и «Компас-3D» от «Аскон».

Если говорить об облачном подходе к проектированию, то и здесь найдутся альтернативы Autodesk. Востребован софт компании «Аскон»: Pilot-ICE и Pilot-BIM. Появляются и новые вендоры, например, BIMIT. Их решение позволяет организовать свое облако и управлять проектом в нем.

Есть мнение, что после Autocad на российском софте работать просто не получится. Однако это скорее дело вкуса. Если прямо сейчас открыть nanoCAD и сравнить с детищем Autodesk, станет понятно, что продукты схожи по функционалу. Кроме того, платформу «Нанософт разработка» всегда можно дополнить различными модулями.

«А что по деньгам? Так-то nanoCAD выходит дороже, чем западный собрат», – возразит читатель. Однако продукты Autodesk должны были подорожать на 40% с 1 марта. Если бы вендор остался в России, конечно. А «Нанософт разработка» повышает ценник лишь на 10%. Разница очевидна.

#мнение_эксперта #статьи #САПР #Autodesk #Autocad #Нанософт #nanoCAD #Аскон #CSoft

@syssoftru – эксперт в мире программного обеспечения
  • 👍 5
Post #1361 398
​Начало в предыдущем посте⤴️

Чаты

Собственный чат-клиент связан с файловым хранилищем и процессором правил системы. Для подключения пользователи могут использовать клиенты с поддержкой протокола XMPP или SIP. В ПО даже предусмотрена возможность обмена SMS-сообщениями. Для чатов с «внешними» контактами имеется модуль Messenger Connector, при помощи которого можно вести переписки в Telegram, Viber, WhatsApp или VK.

Календари

Еще один немаловажный сервис платформы. Функционал впечатляет:

📋 работа с повторяющимися календарными событиями,
📋 изменение времени мероприятий с помощью Drag-and-Drop,
📋 настраиваемые оповещения,
📋 управление подписками и делегированием календарей,
📋 возможность просмотра чужих календарей в формате free/busy,
📋 бронирование переговорных комнат, машин и мн.др.

Отметим, что коммуникации в CommuniGate кросс-сервисные. Например, из письма на почту можно сразу создать встречу в календаре, сообщение из чата – перевести в групповой колл, а входящие телефонные звонки во время запланированных встреч – перенаправить на голосовую почту.

И еще из важной информации: CommuniGate Systems начала новую ветку разработки версии CommuniGate Pro 6.4. О новых функциях расскажем совсем скоро, а пока – добро пожаловать в бету. 🙂 Отправьте запрос на тестирование, и мы с вами свяжемся.

#экспертиза #CommuniGate_Systems #CommuniGate_Pro

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1360 296
Интеграционные возможности CommuniGate Pro – наш опыт

Ранее мы уже рассказывали о российском решении для корпоративных коммуникаций – CommuniGate Pro. А теперь пришло время узнать о его новых возможностях.

Мы не случайно затронули тему коммуникаций. Без них сегодня никуда не поедут ни микробизнес, ни корпорации. И речь не про приложения для чата или конференций.

Средства коммуникаций превращаются в универсальную надстройку, которая объединяет все рабочие инструменты в единую экосистему. Иными словами – формирует Workflow. И в этой связи особенно востребованными становятся возможности интеграции.

В последние месяцы наши эксперты часто использовали CommuniGate Pro для решения самых разных смежных задач. Делимся впечатлениями.

Оборудование

CommuniGate Pro не требовательна к «железу». Платформа работает на любом современном сервере с 4-ядерным процессором и 8 Гб ОЗУ. При этом она способна обслужить до 10 тысяч открытых аккаунтов и 1500 одновременных соединений.

Правда для звонков придется чуть-чуть заморочиться. Понадобится либо подключение к SIP-провайдеру, либо дополнительное оборудование – голосовой шлюз PSTN. Также будут нужны IP-телефоны для пользователей, но с ними проще – ПО поддерживает практически все существующие модели.

Кроссплатформенность

Помимо «железной» всеядности CommuniGate Pro «дружит» еще и с множеством платформ: от Windows и MacOS до Astra Linux, «Альт», «Ред ОС», «Роса». Поддерживаются классические версии Linux и FreeBSD.

Почта

Здесь, как и с операционками, решение демонстрирует полную универсальность.

ПО умеет обмениваться письмами с любыми почтовыми системами, поддерживающими SMTP. Для доступа к своему ящику также можно использовать различные протоколы: начиная от классических POP и IMAP и заканчивая MAPI и AirSync.

Платформа хорошо взаимодействует с продуктами и технологиями Microsoft. Во-первых, авторизоваться на сервере пользователи могут через Active Directory, что очень удобно. Во-вторых, поддержка MAPI (имеется специальный плагин) позволяет CommuniGate Pro интегрироваться с Outlook. Кроме того, решение работает с мобильными клиентами Exchange и Outlook через ActiveSync.

Еще один бонус – дополнительные плагины для подключения антивирусной и антиспам-защиты от «Лаборатории Касперского» или Dr. WEB.

Офисные приложения

Предусмотрена интеграция с «Р7-Офис» – российским облачным офисным пакетом. Пользователи могут просматривать и редактировать документы прямо в веб-интерфейсе CommuniGate. Эта интеграция важна еще и потому, что в «Р7-Офис» есть такие инструменты, как модуль «Проекты» (для управления рабочим процессом), CRM, а также корпоративный портал.

Аналогичную интеграцию можно настроить и с продуктом «МойОфис».

Видеосвязь

Почта, чаты и даже голосовая связь доступны в CommuniGate Pro «из коробки». Видеозвонки в настоящее время – только в режиме 1:1. Кстати, долгожданная для многих информация – CommuniGate Systems начали разработку собственной ВКС, которая должна появиться в этом году.

А пока что компания сделала возможность интеграции с множеством сторонних ВКС-решений. Для этого есть специальный модуль – VC Connector. С ним можно интегрироваться с Vinteo, VideoMost, TrueConf, Video Selector и др.

Продолжение следует...

#экспертиза #CommuniGate_Systems #CommuniGate_Pro

@syssoftru – эксперт в мире программного обеспечения
Post #1358 366
Начинаем новый трудовой год с традиционного еженедельного анонса. 🙂

🔹 Входим в рабочий ритм вместе с квизами от «Нанософт разработка». Выбирайте по душе, отвечайте на вопросы и получайте именные сертификаты.

🎲 nanoCAD Стройплощадка.

🎲 nanoCAD BIM Конструкции/Металлоконструкции.

🔹 Вспоминаем вебинар, посвященный отечественной ITSM-системе – SimpleOne ITSM.

@syssoftru – эксперт в мире программного обеспечения
  • 🔥 1
Post #1357 426
Новогодние каникулы продолжаются, а мы подготовили для вас еще одну подборку записей наших вебинаров. Наслаждайтесь!

1. «PT AF + PT AI — комплекс мер по защите WEB приложений».
2. «Возможности Yandex Tracker для проектного управления и оптимизации бизнес-процессов».
3. «Р7-Офис: многофункциональное решение для совместной работы».
4. «Как выстраивать обучение в компании в эпоху турбулентности».
5. «Импортозамещение отечественными аналогами продуктов СОД».

#PositiveTechnologies #Yandex_Tracker #Р7 #office #iSpring #BIMIT #BIM #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1356 371
Вот и наступил Новый 2023 год. С чем мы вас и поздравляем! Если вдруг устали отдыхать, оливье с мандаринами уже просто не лезут, а новогодние песни не покидают голову, ловите подборку записей наших вебинаров.

1. «Замена Microsoft Teams. Демонстрация работы on premise версии VK Teams SuperApp».
2. «Защищаем АСУ ТП от современных угроз».
3. «Импортозамещение с помощью решений Positive Technologies (VM, SIEM)».
4. «Корпоративное обучение: как быстро изменить выстроенную систему в новой реальности».
5. «FineReader PDF – редактор для решения любых задач с бумажными и PDF документами».

#MicrosoftTeams #InfoWatch #PositiveTechnologies #iSpring #FineReader #ИБ

@syssoftru – эксперт в мире программного обеспечения
Post #1355 436
​Про уходящий год можно сказать многое. Но мы бы не хотели говорить всем известные фразы и повторять очевидные факты.

Без лишних слов, друзья – с наступающим! 🎉🥂

@syssoftru – эксперт в мире программного обеспечения
  • ❤ 6
  • 🥰 3
Post #1354 417
​Первому ИБ-специалисту приготовиться! И нет, мы не пересмотрели Спилберга. Речь идет о продвинутой методике развития специалистов по информационной безопасности – киберучениям.

Как это выглядит? Сотрудник посещает специализированный класс с тестовыми стендами (ПК, настроенные под конкретные кейсы и задачи), проходит теоретический курс и отрабатывает полученные знания. Причем сейчас есть возможность участвовать не только оффлайн, но и онлайн, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов.

Киберполигон – не единственный формат. Есть так называемый редтимминг – имитация реальных атак на компанию с участием внешних специалистов (Read Team). «Красная команда» может штурмовать как целую инфраструктуру, так и отдельные участки. В свою очередь, защитники (Blue Team), зачастую, ничего не знают о проводимых учениях и на полном серьезе держат оборону.

Еще можно выделить формат «тактических игр». Это своеобразный брейншторм, на котором задается конкретная ситуация, а участники, с элементами использования технических средств или без них, моделируют ответные действия отдела, компании, а иногда даже целого государства. Подход наиболее эффективен в рамках крупных мероприятий, но может применяться и внутри отдельной организации.

Зачем все это нужно? Во-первых, «обкатка» новых инструментов. Специалисты учатся работать с ними в ситуациях, максимально приближенных к критическим. Во-вторых, повышение устойчивости к продвинутым атакам. Классические угрозы отразить проще, ведь они появляются постоянно и нередко весьма примитивны. А вот различные «сюрпризы» чаще встречаются при APT-атаках. Которые и моделируют на подобных «тренировках».

К киберучениям стоит относиться как к дополнительному образованию, для которого нужно выделить отдельное время и ресурсы. А любые практические знания – обязательная часть развития ИБ-специалиста и ценный актив для его компании.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
Post #1353 314
​Начало в предыдущем посте⤴️

MaxPatrol VM

У Positive Technologies есть специализированное ПО, с которым можно не только вести мониторинг угроз, но и управлять уязвимостями. И имя ему – MaxPatrol VM.

У системы такой же базовый функционал, как и у MaxPatrol 8. «В чем же разница?» – спросите вы. В дополнительных возможностях.

К примеру, если MaxPatrol 8 контролирует только IP-адреса, то MaxPatrol VM видит изменения в инфраструктуре и «докладывает» о них администратору. Кроме того, ПО обращается к пополняемым экспертами Positive Technologies базам знаний, чтобы заново оценить уже проверенный актив. Это позволяет обойтись без повторного сканирования.

MaxPatrol VM можно использовать еще и для обучения ИБ-специалистов. Решение предоставляет доступ к информации о наиболее актуальных и востребованных хакерами уязвимостях.

Мощные возможности визуализации и построения отчетности помогут расставить приоритеты в работе, а политики по устранению брешей облегчат взаимодействие ИТ и ИБ-служб.

Как видим, с MaxPatrol VM можно выстроить систему управления уязвимостями с нуля, когда MaxPatrol 8 позволяет дополнить такой возможностью уже имеющиеся средства безопасности.

Выбор продукта не так прост, как кажется. Понадобится кропотливый анализ системы защиты компании. Или консультация наших специалистов. 🙂

#экспертиза #PositiveTechnologies #ИБ

@syssoftru – эксперт в мире программного обеспечения
Post #1352 252
MaxPatrol 8 и MaxPatrol VM: как выявлять уязвимости и управлять ими

Новости о том, что у какого-то продукта нашли брешь в защите, появляются с завидной регулярностью. Чем известнее вендор и его ПО, тем больше к ним внимания. Уязвимости ищут и хакеры, и разработчики, и компании-пользователи. И делается это отнюдь не перебором кода «от руки».

Сканеры уязвимостей

Для обнаружения «дыр» есть специальное ПО – сканеры уязвимостей (Vulnerability scanner). Оно автоматически проверяет ОС, различные приложения, сетевые соединения, БД. Также изучаются и открытые сетевые порты, запущенные процессы и службы.

Назначение сканера – оценить безопасность и выдать соответствующие отчеты ИБ-специалистам.

ПО работает по двум схемам. Первая – «быстрое» сканирование. Здесь проводится поверхностная проверка. В этом режиме сканер отслеживает явные пробоины, анализирует уровень безопасности инфраструктуры и выдает рекомендации.

Второй вариант – зондирование. Медленно, но зато тщательно. Тут сканер уже не только ищет уязвимости в ПО и сети, но и пробует ими воспользоваться, имитируя проникновение в инфраструктуру. Такой режим позволяет как определить бреши, так и устранить их.

Использовать сканеры тоже можно по-разному. White Box подразумевает запуск ПО внутри периметра защиты с указанием учетных данных – в этом случае проводится комплексная проверка уязвимостей ОС и софта. Black Box, напротив, предполагает работу сканера извне, где он пытается нащупать уязвимость и попасть внутрь инфраструктуры. Так моделируются хакерские атаки и выявляются слабые места в защите систем.

У каждого режима свои особенности, но для оптимального результата лучше использовать их комплексно.

Сканеров очень много. Есть даже бесплатные варианты. Их функционал всегда заметно ограничен, но для небольшой компании, возможно, подойдет. А вот среднему бизнесу, особенно тем, кто занимается собственной разработкой, необходимо уже производительное и продвинутое ПО.

MaxPatrol 8

В портфеле российского ИБ-вендора Positive Technologies есть сразу два продукта для поиска и «латания дыр». Они входят в линейку MaxPatrol, о которой мы уже рассказывали.

Начнем с MaxPatrol 8 – ПО для оценки уровня защищенности ИТ-активов организации. Система проверяет всю инфраструктуру, включая сетевую часть и отдельные узлы и приложения. Собранные данные «упаковываются» в отчет.

MaxPatrol 8 руководствуется целым рядом стандартов безопасности, среди которых ГОСТ ИСО/МЭК 27001, PCI DSS, CIS и ФСТЭК. При этом ИБ-офицер может дополнить их собственными требованиями или изменить в соответствии с особенностями компании.

ПО хорошо масштабируется. Для каждой организации можно сделать необходимую конфигурацию с определенным количеством серверов системы.

Даже из короткого описания видно, что продукт предназначен прежде всего для контроля уязвимостей. И наилучший вариант его использования – в комплексе с другими решениями.

Продолжение следует...

#экспертиза #PositiveTechnologies #ИБ

@syssoftru – эксперт в мире программного обеспечения
Post #1351 282
Предновогодний дайджест, друзья. 🎉

🎄 Акция на универсальный редактор инженерной и деловой векторной графики – «Автограф».
🎄 Предпраздничный квиз от «Нанософт разработка».

@syssoftru – эксперт в мире программного обеспечения
Post #1350 360
​«Народный» сервис для видеоконференцсвязи Zoom становится все менее «народным». Согласно отчету компании, выручка в регионе EMEA упала на 9% по сравнению с 2021.

Если говорить именно о России, то отношения с Zoom у нас стали портиться с апреля 2020, когда стали появляться вопросы к безопасности персональных данных пользователей. Затем в апреле 2021 «партнеры» запретили продавать ПО компаниям с госучастием и госструктурам, а в октябре 2022 – отказались обслуживать отечественные университеты. При том, что те уже внесли плату.

Ну не хотите – как хотите. При всех плюсах Zoom, у нас есть свои достойные альтернативы. И не одна.

«Спрос на российские решения для звонков онлайн за последние полгода вырос минимум в семь раз. По нашей внутренней статистике, в тройке лидеров у бизнес-заказчиков находятся TrueConf, Webinar Meetings и Videomost. Они стабильно работают, удобны в использовании, хорошо подходят для рабочих звонков и образовательного процесса. Все три решения есть в реестре российского ПО и лицензируются на разные сроки, что выгодно при планировании бюджета. Также они могут размещаться на серверах компании-заказчика, что важно при исполнении политик информационной безопасности в компаниях», – отмечает наш ведущий менеджер по развитию Тимур Артемьев.

#мнение_эксперта #статьи #Zoom #TrueConf #WebinarMeetings #Videomost

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
  • 👏 1
Post #1349 336
​Начало в предыдущем посте⤴️

XDR от «Лаборатории Касперского» будет особенно удобна для объектов КИИ. ПО имеет встроенный модуль ГосСОПКА – государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак. А ее наличие обязательно для предприятий критической инфраструктуры.

Экосистема Kaspersky Symphony способна как защитить компанию на различных уровнях, так и угодить регуляторам. Однако это комплексное решение. Выбрать конкретную конфигурацию, пути развития ИБ-платформы – не самое легкое дело. Может понадобиться консультация грамотного специалиста. И вы знаете, где ее получить. 😉

#экспертиза #Kaspersky #ИБ #EDR #XDR

@syssoftru – эксперт в мире программного обеспечения
Post #1348 443
Симфония Касперского

Любая компания находится в состоянии перманентной борьбы с киберпреступниками. Об этом говорят и аналитика угроз, и динамика активности злоумышленников.

ИБ-вендоры тоже не спят и постоянно совершенствуют средства обороны. Одно из последних новшеств – системы XDR. Они позволяют противостоять сложным многовекторным целевым атакам не только на уровне конечных точек, но и за его пределами.

По сути, это те же EDR-системы, только дополненные разнообразными инструментами. Помимо различных устройств XDR охраняет сети, облачные инфраструктуры, электронную почту, учетные записи – т.е. обеспечивает всестороннюю киберзащиту компании.

ИБ-службы управляют системой централизованно, могут использовать весь арсенал средств обороны, применять потоки данных об угрозах. Это позволяет сокращать число ложных реагирований и эффективнее обрабатывать инциденты.

Каким должен быть поставщик XDR

Выбрать вендора – задача непростая. И дело не в отсутствии конкурентоспособных отечественных вариантов – XDR выпускают многие. Ключевой вопрос в том, насколько эти решения эффективны.

Прежде всего, поставщик должен быть компетентным в разработке EPP и EDR. Компании следует не только уметь собирать данные, но и обладать платформой, которая способна их защитить.

Также отметим, что поскольку EPP и EDR в связке могут оборонять устройства любого класса, то и набор совместимых с ними ОС должен быть разнообразен.

Наличие собственной аналитической базы угроз – важный пункт. Она собирает, постоянно актуализирует и отправляет данные пользователям. С такой информацией можно гораздо быстрее и эффективнее расследовать инциденты.

Еще значимый момент – соответствие требованиям регуляторов. Это особенно актуально для объектов КИИ. Также не стоит забывать о таких факторах, как известность и авторитет разработчика. Да, банально, но как еще оценить решения, которые только-только появились на рынке?

Добавим, что вендор должен иметь стратегию развития продукта. Четкие и логичные дорожные карты, планы на будущее. И эта информация не должна быть закрыта.

Kaspersky Symphony

Один из российских разработчиков XDR – «Лаборатория Касперского». Весной 2022 компания выпустила целое семейство решений – Kaspersky Symphony.

ПО дает возможность любой организации подобрать необходимый уровень защиты в рамках одной линейки продуктов: от базового до XDR. При этом оборону можно наращивать постепенно, дополняя одно решение другим.

Kaspersky Symphony Security – начальный этап. Это базовая защита всех конечных точек инфраструктуры (EP) и фундамент для построения корпоративной ИБ-платформы. А дальше у заказчика есть два пути.

Первый – масштабирование в сторону управляемой системы кибербезопасности. Тут на сцену выходит Kaspersky Symphony MDR (Managed Detection and Response). К функционалу Security добавляются базовые возможности EDR. Как итог: ИБ-команды могут анализировать свои ИТ-системы, обрабатывать инциденты, а также получать все преимущества SOC «Лаборатории Касперского».

Второй путь – добавить полнофункциональное EDR-решение. Речь идет о Kaspersky Symphony EDR – ПО для автоматического обнаружения сложных угроз, расследования и реагирования на инциденты в рамках всей инфраструктуры рабочих мест. О нем мы уже рассказывали.

Если заказчик выбирает такой вариант развития, то для него доступен следующий этап – XDR. Здесь, помимо EP и EDR, компания получает ряд дополнительных возможностей. Например, анализировать сетевой трафик и защищать почту, вести комплексный мониторинг ИТ-систем, работать с аналитикой угроз и даже повышать киберграмотность персонала.

Продолжение⬇️

#экспертиза #Kaspersky #ИБ #EDR #XDR

@syssoftru – эксперт в мире программного обеспечения
Post #1347 301
Друзья, Новый год близко! А значит – самое время дарить подарки. 😉

🎁 Скидка 30% при переходе с временных лицензий Autocad/Autocad LT а аналогичные лицензии или комплекты «КОМПАС» от «АСКОН».
🎁 100 годовых лицензий iSpring Suite по специальной цене.
🎁 Скидка 30% на безмаркерную систему захвата движения – iPi Motion Capture от iPi Soft.
🎁 Скидка 50% при миграции с ESET NOD32 на PRO32 Endpoint Security.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
  • ❤ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →