Microsoft обновляет Forefront Endpoint Security

Microsoft обновляет Forefront Endpoint Security

Корпорация Microsoft сообщила о выпуске обновленной версии своего решения для защиты рабочих станций на предприятиях. Пользователей продукта ждут новые функциональные возможности, а также обновленное антивирусное ядро.



Согласно официальному заявлению Microsoft, FEP 2010 способен тесно взаимодействовать с административным программным решением System Center Configuration Manager 2007; это позволяет объединить систему защиты персонального компьютера со средствами управления, упрощая и улучшая тем самым механизмы обеспечения безопасности рабочих станций, равно как и сокращая расходы на поддержание информационной инфраструктуры. Именно в этом, по словам представителя корпорации, состоит основная задача, решаемая интегрированием двух продуктов: операции оптимизируются, затраты - сокращаются.


"Теперь клиенты, работающие с System Center Configuration Manager 2007, могут оперативно и успешно развертывать, настраивать, контролировать и обновлять защитные решения FEP, а также получать отчеты об их функционировании", - говорится в сообщении, размещенном в блоге команды разработчиков Forefront.


Также известно, что новое антивирусное ядро FEP сможет обеспечить эффективное детектирование вредоносных программ, в том числе - последних достижений вирусописательской мысли; мониторинг поведения приложений и средства эмуляции их исполнения позволят продукту уверенно противостоять не только описанным в базе данных сигнатур, но и ранее не известным угрозам, а подсистема управления брандмауэром Windows поможет защитить компьютер от сетевых атак.


Лицензию на FEP 2010 можно приобрести отдельно или в составе пакета Enterprise Client Access License. Права на использование Forefront Endpoint Protection 2010 как обособленного продукта обойдутся потенциальному покупателю в 8 долларов 64 цента за каждого пользователя (напомним, что с помощью этого решения Microsoft можно защищать сети, к которым подключено как минимум пять компьютеров).


Стоит отметить, что фактически продажи нового выпуска FEP начнутся с 1 января наступающего года. До тех же пор, пока Новый год не наступил, корпорация предлагает всем заинтересованным клиентам воспользоваться бесплатной ознакомительной версией.


eSecurity Planet

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru