HP и Deep Instinct создали новый инструмент для защиты ноутбуков

HP и Deep Instinct создали новый инструмент для защиты ноутбуков

HP и Deep Instinct создали новый инструмент для защиты ноутбуков

HP сообщила о сотрудничестве с компанией Deep Instinct, занимающейся кибербезопасностью, результатом которого стало создание нового решения для защиты ноутбуков EliteBook и ZBook от вредоносных программ.

В итоге специалисты разработали HP Sure Sense — отдельный самоуправляемый инструмент, созданный для защиты пользователей от киберугроз (как онлайн, так и офлайн).

В HP Sure Sense используется движок Deep Instinct, отвечающий за детектирование угроз в режиме реального времени, также он способен обеспечить превентивные меры. Представители обеих компаний утверждают, что их решение может поймать как уже известные, так и еще не зафиксированные никем вредоносы.

По словам разработчиков, HP Sure Sense легко справляется с детектирование бестелесных вредоносных программ, при этом демонстрируется низкий уровень ложных срабатываний.

В HP заявили, что Sure Sense будет доступен на новых лэптопах HP EliteBook 800 G6, HP ZBook 14u и HP ZBook 15u.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RED Security запустила консалтинг по созданию сценариев выявления атак

Компания RED Security сообщила о запуске нового консалтингового направления — помощи в разработке правил корреляции, то есть сценариев для выявления кибератак. Услуга рассчитана на организации, которые создают собственные центры мониторинга и реагирования на инциденты (SOC), и направлена на повышение их устойчивости к киберугрозам.

Потребность в таких решениях растёт: число атак на российские компании с января по июнь 2025 года превысило 63 тысячи, что на четверть больше, чем годом ранее. Особенно остро стоят вопросы противодействия таргетированным APT-атакам и активности хактивистов.

В рамках консалтинга специалисты помогают организациям разрабатывать правила корреляции с учётом особенностей их инфраструктуры и отрасли, а также актуальных сценариев атак. При необходимости к работе подключаются аналитики SOC, которые имеют опыт отражения сложных инцидентов, включая атаки через подрядчиков.

В набор, который получает заказчик, входит описание сценария атаки, правила нормализации данных, готовое правило для используемой SIEM-системы и рекомендации по реагированию. Эти инструкции можно использовать и при подготовке плейбуков.

Перед внедрением новые правила тестируются: имитируется атака, проверяется корректность срабатывания и оценивается риск ложных срабатываний. После этого проводится обучение дежурных специалистов, и только затем правило запускается в рабочей среде.

По мнению экспертов, такой подход позволяет ускорить запуск корпоративных SOC и снизить риски от кибератак, а также уменьшить нагрузку на штатных сотрудников, которым иначе пришлось бы тратить время на написание и отладку собственных сценариев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru