В Panda Cloud Systems Management добавили инструмент обнаружения вирусов

В Panda Cloud Systems Management добавили инструмент обнаружения вирусов

После теплого приема приложения-«дезинфектора» Panda Cloud Cleaner, испанский провайдер облачных антивирусов Panda Security решил встроить этот популярный инструмент обнаружения и удаления вредоносного ПО в свой продукт Panda Cloud Systems Management (PCSM).

Panda Cloud Systems Management – это решение для удаленного менеджмента и мониторинга, призванное помочь организациям в управлении, отслеживании и сопровождении всех типов устройств в корпоративной вычислительной сети.

Полностью разработанное силами Panda Security приложение Panda Cloud Cleaner добавляет в среду PCSM новейшие технологии детекции и дезинфекции вирусов, а также обеспечивает высочайшую эффективность в обезвреживании вредоносного ПО новейшего поколения (угрозы нулевого дня, целевые атаки и т. д.).

Помимо этого, результаты сканирования при помощи Panda Cloud Cleaner можно легко и быстро просматривать из централизованной web-консоли управления Panda Cloud Cleaner Monitor. «Благодаря интеграции Panda Cloud Cleaner в среду PCSM всеобъемлющая корпоративная система управления способна быстро реагировать на все типы заражений, включая те, что вызваны новым и неизвестным вредоносным ПО, – говорит Мануэль Сантамария, руководитель по продуктам компании Panda Security. – PCSM приносит преимущества, предлагаемые Panda Cloud Cleaner, в организационную среду, где быстрое реагирование на вирусы и эффективный контроль IT-сетей особенно важны».

С появлением в Panda Cloud Systems Management нового инструмента IT-администраторы могут легко и быстро запускать приложение Panda Cloud Cleaner изнутри PCSM. А единая web-консоль Panda Cloud Cleaner Monitor не только отображает результаты сканирования средствами Cloud Cleaner, но и позволяет управлять корпоративными IT-активами и отслеживать их в любое время и с любого компьютера.

На данном этапе компонент Panda Cloud Cleaner Monitor находится в статусе технической превью-версии и будет предоставлен совершенно бесплатно всем клиентам по запросу.

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru