Вышла новая версия Panda Cloud Office Protection

Вышла новая версия Panda Cloud Office Protection

Компания Panda Security, объявила о выходе новой версии Panda Cloud Office Protection (PCOP) 6.50. Новая версия, по сравнению с предыдущей, предлагает значительные технологические и функциональные улучшения: URL-фильтрацию; антиэксплойтные технологии для обнаружения и удаления вредоносных программ, использующих уязвимости «нулевого дня»; совместимость с Exchange 2013; поддержку наиболее распространенных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), а также запланированные обновления и отчеты. 



Panda Cloud Office Protection 6.50 улучшает производительность компаний с помощью добавления функции контроля Интернет-доступа в версии Advanced. В дополнение к этому, решение повышает уровень корпоративной безопасности с помощью обнаружения вредоносных и фишинговых сайтов до того, как они смогут инфицировать компьютеры пользователей. Кроме того, благодаря облачным технологиям Panda Security, решением Panda Cloud Office Protection 6.50 можно управлять удаленно в любое время из любой точки мира. 

«Мы стремимся повышать производительность компаний: наше решение позволяет контролировать использование Сети сотрудниками компании, защищая их при работе с Интернетом или при скачивании требуемого контента, – отмечает Мануэль Сантамария, Главный Продакт-менеджер в Panda Security. – Наше новое решение упрощает процессы управления безопасностью и предоставляет дополнительный уровень защиты от вредоносных Интернет-ссылок и эксплойтов, использующих системные уязвимости». 

URL-фильтрация
Panda Cloud Office Protection 6.50 Advanced помогает повысить производительность сотрудников благодаря контролю веб-доступа. Решение обеспечивает мониторинг и фильтрацию просматриваемых на рабочих станциях веб-сайтов, а также позволяет администраторам настраивать свои белые и черные списки на уровне профилей безопасности. 
Функция URL-фильтрации в данном решении предоставляет максимальную защиту пользователей от вредоносных и фишинговых сайтов в рамках протоколов HTTP и HTTPS, тем самым вводя дополнительный уровень безопасности при их работе в Интернете. Таким образом, если сайт отмечен в каталоге как вредоносный, то любая попытка доступа к нему или скачивания с него какого-либо контента будет автоматически блокироваться системой. 

Защита от неизвестных атак
Все более широкое распространение вредоносных программ показывает, что традиционной защиты, основанной на сигнатурном методе обнаружения, уже недостаточно. Panda Cloud Office Protection 6.50 использует систему Коллективного разума, разработанную компанией Panda Security, и включает в себя новые, непревзойденные антиэксплойтные технологии, которые обнаруживают и нейтрализуют вредоносные программы, использующие уязвимости «нулевого дня». 

Новая антиэксплойтная технология компании Panda Security способна обнаруживать такие вредоносные программы, как Blackhole или Redkit, использующие, в частности, уязвимости «нулевого дня» в Java, Adobe или Microsoft Office до того момента, как они инфицируют компьютеры пользователей. Основным отличительным фактором нового решения является его способность идентифицировать новые неизвестные варианты вредоносных программ, способных заражать тысячи компьютеров во всем мире, подобно печально известному «полицейскому вирусу». 

Другие значительные улучшения 

Новый Panda Cloud Office Protection 6.50 содержит и другие значительные улучшения по сравнению с предыдущей версией: 

  • Совместимость с Exchange 2013 и поддержка наиболее популярных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), плюс опции планирования выполнения обновлений и проверок по запросу. 
  • Запланированные обновления для пользователей Panda Cloud Office Protection и Panda Cloud Office Protection Advanced. 
  • Возможность планировать отправку отчетов из консоли Panda Cloud Office Protection. До сих пор запланированная отправка отчетов была доступна только партнерам, использующим партнерскую консоль Panda Cloud Partner Center.

87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

Российские компании готовы слушать советы ИИ в SIEM, но отдавать ему красную кнопку пока не собираются. Это показал опрос участников эфира AM Live «Российские SIEM 2026: что изменилось и как теперь выбирать?». Больше всего респонденты готовы доверить искусственному интеллекту рекомендации по реагированию на инциденты — этот вариант выбрали 87% участников.

Создание и доработку правил детектирования готовы делегировать 71%, а сбор контекста и подготовку резюме расследований — 58%.

Несколько осторожнее аудитория относится к триажу и приоритизации инцидентов — эту задачу ИИ согласны поручить 44% опрошенных. Ещё 39% готовы использовать его для поиска и формирования запросов.

А вот полностью автономное реагирование без подтверждения аналитика набрало всего 13%. В общем, ИИ уже можно посадить рядом с SOC-командой, поручить ему рутину и попросить подготовить план действий.

Но самостоятельно блокировать пользователей, отключать узлы и принимать другие потенциально болезненные решения ему пока не разрешают.


Участники также рассказали, что, по их мнению, сильнее всего изменит SIEM к 2030 году. Лидируют ИИ и автономные агенты с 34%. На втором месте — объединение SIEM с другими платформами информационной безопасности, за которое проголосовали 28% респондентов.

Изменений в экономике и моделях лицензирования ожидают 14%, появления новой архитектуры работы с данными — 13%, а развития облачных и гибридных моделей — 9%. Только 2% считают, что за ближайшие годы ничего существенно не поменяется. Железная выдержка, учитывая скорость, с которой сегодня переписывается рынок.

На эфире эксперты также обсудили ложные срабатывания, правила детектирования, MITRE ATT&CK, UEBA, производительность, масштабирование, хранение данных и TCO. Главный вывод: выбирать SIEM по красивой презентации больше нельзя. На пилоте придётся проверять не только скорость обработки событий, но и качество контента, удобство расследований и реальную стоимость дальнейшей эксплуатации.

RSS: Новости на портале Anti-Malware.ru