Kaspersky добавила в песочницу KATA образы CentOS 7.8 и Astra Linux 1.7

Kaspersky добавила в песочницу KATA образы CentOS 7.8 и Astra Linux 1.7

Kaspersky добавила в песочницу KATA образы CentOS 7.8 и Astra Linux 1.7

«Лаборатория Касперского» представила усовершенствованные версии Kaspersky Anti Targeted Attack (KATA) и Kaspersky EDR Expert (KEDR Expert). Теперь заказчики могут добавлять собственные образы ОС Windows в песочницу этих систем. Появились и другие нововведения.

Например, возможность настраивать логику проверки файлов в собственных образах. Это добавляет гибкости и адаптированности к инфраструктуре заказчика. Разработчики также добавили предустановленные образы операционных систем CentOS 7.8 и Astra Linux 1.7 в песочницу KATA.

Теперь ИБ-специалисты смогут эффективнее обнаруживать злонамеренные ссылки и обезвреживать вредоносные файлы.

Кроме того, виртуальные машины с полнофункциональной ОС стали еще более приспособленными к реальной бизнес-среде. Клиенты смогут настраивать имя компьютера, учётную запись пользователя, язык системы и устанавливать приложения, чтобы максимально адаптировать решения под конкретные потребности.

Агент EDR (опция Built-in agent) теперь интегрирован в Kaspersky Endpoint Security для Linux и Windows, что повышает эффективность Kaspersky Anti Targeted Attack и Kaspersky EDR Expert. ИТ-команды смогут сократить затраты и использовать уже установленные системы SIEM, SOAR или XDR более эффективно.

«Мы постоянно развиваем наши продукты и стремимся удовлетворить потребности клиентов. Вместе с нами вы получаете гибкую и надежную киберзащиту, повышающую киберустойчивость вашего бизнеса», — отмечает Вениамин Левцов, директор глобального центра экспертизы «Лаборатории Касперского» по корпоративным решениям.

MaxPatrol 360 научился запускать реагирование без участия человека

Positive Technologies выпустила MaxPatrol 360 2026.2 — новую версию центра управления расследованиями и операционной работой SOC. Главное изменение — подсистема интеграций, которая позволяет подключать внешние решения и использовать их возможности прямо в сценариях работы с инцидентами.

Интеграции поддерживают двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры.

Доступные действия можно встраивать в сценарии автоматизации: система сама запустит реагирование или отправит уведомление сотрудникам. Таким образом, уже используемые средства защиты не придётся выбрасывать за борт — их можно включить в общий процесс расследования.

Одной из первых доступна интеграция с MaxPatrol EDR. Специалисты ИБ могут задать условия, при которых система защиты конечных устройств автоматически изолирует узел или завершит вредоносный процесс. MaxPatrol 360 также можно связать с корпоративным почтовым сервером и настроить отправку сообщений об инцидентах в общие чаты или личные сообщения в мессенджерах.

 

Подсистема рассчитана не только на готовые связки. Разработчики смогут создавать собственные интеграции — в том числе с нетипичными элементами IT-инфраструктуры и глубоко кастомизированными средствами защиты.

Заодно Positive Technologies обновила визуальный редактор сценариев. Узлы схемы теперь показывают действия и их параметры, а шаги автоматически получают понятные названия. Появились горячие клавиши и тестовый запуск, позволяющий проверить автоматизацию до её выхода на боевое дежурство.

В итоге MaxPatrol 360 всё меньше напоминает ещё одну панель, за которой должен круглосуточно сидеть аналитик. Теперь продукт может собрать разрозненные инструменты SOC в единую цепочку и сам дёрнуть нужный рычаг — например, изолировать заражённое устройство, пока человек только открывает карточку инцидента.

RSS: Новости на портале Anti-Malware.ru