Symantec намерен укрепить позиции на рынке e-discovery

Symantec намерен укрепить позиции на рынке e-discovery

На днях компания Symantec объявила о приобретении частной фирмы Clearwell Systems, ведущего разработчика программных средств управления архивами корпоративной и юридической документации; цена вопроса $390 миллионов.

Укрепление позиций на рынке решений для электронного предоставления документации (e-discovery) Symantec начнет с усиления уже имеющихся собственных решений - Enterprise Vault, в которые будет интегрирована технология анализа и архивирования документов Clearwell.

Стоит отметить, что в последнее время рынок программного обеспечения e-discovery очень заинтересовал представителей бизнеса.  По данным Gartner, ежегодный прирост рынка составляет 14% и вполне возможно, что к 2014 году он достигнет ожидаемых $1.7 миллиарда.

Однако в Symantec отметили, что данная покупка размоет прибыль компании в 2012 финансовом году на 1.5 цента за каждую акцию, но уже в 2013 году позволит увеличить финансовые показатели. Закрытие сделки назначено на сентябрь этого года.

MaxPatrol 360 научился запускать реагирование без участия человека

Positive Technologies выпустила MaxPatrol 360 2026.2 — новую версию центра управления расследованиями и операционной работой SOC. Главное изменение — подсистема интеграций, которая позволяет подключать внешние решения и использовать их возможности прямо в сценариях работы с инцидентами.

Интеграции поддерживают двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры.

Доступные действия можно встраивать в сценарии автоматизации: система сама запустит реагирование или отправит уведомление сотрудникам. Таким образом, уже используемые средства защиты не придётся выбрасывать за борт — их можно включить в общий процесс расследования.

Одной из первых доступна интеграция с MaxPatrol EDR. Специалисты ИБ могут задать условия, при которых система защиты конечных устройств автоматически изолирует узел или завершит вредоносный процесс. MaxPatrol 360 также можно связать с корпоративным почтовым сервером и настроить отправку сообщений об инцидентах в общие чаты или личные сообщения в мессенджерах.

 

Подсистема рассчитана не только на готовые связки. Разработчики смогут создавать собственные интеграции — в том числе с нетипичными элементами IT-инфраструктуры и глубоко кастомизированными средствами защиты.

Заодно Positive Technologies обновила визуальный редактор сценариев. Узлы схемы теперь показывают действия и их параметры, а шаги автоматически получают понятные названия. Появились горячие клавиши и тестовый запуск, позволяющий проверить автоматизацию до её выхода на боевое дежурство.

В итоге MaxPatrol 360 всё меньше напоминает ещё одну панель, за которой должен круглосуточно сидеть аналитик. Теперь продукт может собрать разрозненные инструменты SOC в единую цепочку и сам дёрнуть нужный рычаг — например, изолировать заражённое устройство, пока человек только открывает карточку инцидента.

RSS: Новости на портале Anti-Malware.ru