Check Point приобретает стартап Hyperwise

Check Point приобретает стартап Hyperwise

Компания Check Point, крупнейший в мире вендор, специализирующийся на интернет-безопасности, приобретает израильский стартап Hyperwise. Это молодая частная компания, которая разработала передовую технологию предотвращения угроз на уровне центрального процессора (ЦП), позволяющую устранять угрозы ещё до момента заражения.

Новая технология предотвращения атак обеспечивает высокий уровень обнаружения угроз и гарантирует защиту организаций от злоумышленников.

Существующие подходы к предотвращению угроз традиционно сосредоточены на обнаружении и блокировке вредоносного ПО лишь после первых проявлений его активности, в результате чего образуется брешь в безопасности на ранних стадиях атаки. Благодаря приобретению продвинутых технологий Hyperwise Check Point теперь сможет отслеживать активность вредоносного ПО и в этом промежутке времени и обнаруживать вредоносный код ещё до начала заражения. Интеграция технологий предотвращения угроз на уровне ЦП поможет блокировать неизвестные ранее угрозы, а также дополнительно повысит уровень распознавания вредоносных программ системы эмуляции угроз Check Point Threat Emulation.

Hyperwise — частная компания, созданная в 2013 году со штаб-квартирой в Тель-Авиве (Израиль). Приобретение Hyperwise привнесет в компанию передовые технологии  и усилит команду Check Point высококвалифицированными специалистами и ведущими инженерами в сфере информационной безопасности. Основатели и сотрудники Hyperwise войдут в состав Check Point, а новая технология будет интегрирована в существующие решения по обнаружению угроз Check Point Threat Emulation. Ожидается, что сделка не повлияет на финансовые показатели компании. Условия покупки  стартапа не разглашаются.

«Инновации в технологиях безопасности должны опережать развитие угроз, — говорит Гил Швед (Gil Shwed), генеральный директор и председатель совета директоров Check Point Software Technologies. — Приобретение Hyperwise открывает нам доступ к важной технологии и глубокой экспертизе, которые расширят экспертизу Check Point в области предотвращения угроз. Как только средства предотвращения угроз нового поколения на уровне ОС и ЦП будут интегрированы в решение Check Point Threat Emulation, мы намерены усилить стратегии киберзащиты наших заказчиков, помогая им идентифицировать и блокировать широкий спектр атак на стадии их первого проявления».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гарда NDR 4.3 получила новые фильтры MITRE и защиту Kerberos-трафика

Группа компаний «Гарда» представила обновление системы сетевого мониторинга и обнаружения атак «Гарда NDR» версии 4.3. Новая версия помогает специалистам по кибербезопасности быстрее выявлять и устранять угрозы, снижать нагрузку на аналитиков и повышать эффективность SOC-команд.

Новый уровень проактивной защиты

Система теперь поддерживает фильтрацию по матрице MITRE ATT&CK. Это позволяет искать атаки по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход помогает аналитикам точнее формулировать гипотезы и быстрее выявлять сложные сценарии атак, включая «горизонтальное перемещение» злоумышленников в сети.

Интеграция с SIEM и удобный анализ

Теперь журналы действий пользователей и системные сообщения можно экспортировать в SIEM-системы, что позволяет анализировать события и строить полную цепочку атаки в одном интерфейсе, без переключения между системами.

Расширены возможности ретроспективного поиска по трафику (payload) — теперь можно искать нужные фрагменты данных, работать с управляющими последовательностями и символами прямо в слепке трафика. При необходимости данные можно выгружать в Wireshark для углублённого анализа.

Усилена защита Active Directory

В новой версии появился инструмент для выявления атак на Kerberos — ключевой протокол аутентификации в доменных средах. Теперь «Гарда NDR» умеет декодировать команды протокола и анализировать трафик Kerberos по TCP и UDP, что позволяет обнаруживать сложные атаки — от перебора паролей до kerberoasting.

Улучшенный машинный анализ и управление

Алгоритмы машинного обучения стали точнее определять аномалии и сокращают число ложных срабатываний. Добавлена возможность массового изменения политик безопасности и мониторинга сетевых метрик (application и network delay), что помогает оперативно реагировать на сетевые сбои.

Новый интерфейс инцидентов

Главный раздел теперь разделён на вкладки «Инциденты» и «События». Карточки инцидентов содержат классификацию по MITRE, число уникальных событий и задействованных хостов. Это позволяет аналитикам быстрее оценить масштаб атаки и направление её распространения без ручной агрегации данных.

Как отметил руководитель продукта Станислав Грибанов, в обновлении основной акцент сделан на автоматизацию, улучшение аналитики и устранение «слепых зон» — чтобы ни одна угроза не осталась незамеченной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru