Symantec представила две антивирусные программы

Два новых антивируса от Symantec

Два новых антивируса от Symantec

Представители компании Symantec анонсировали несколько программ для безопасности, которые выйдут в течение года. Речь идет о софте Symantec Managed Security Services – Advanced Threat Protection и Symantec Advanced Threat Protection Solution.

«На рынке существует потребность в защите от современных компьютерных угроз. У многих продавцов отсутствует софт, необходимый для адекватного обнаружения и реагирования на целевые нападения. Symantec собирается предоставить решение, основанное на собственных современных технологиях защиты. Инструменты будут предоставляться в виде сервиса, который работает вместе с партнерской экосистемой», – заявил сотрудник Enterprise Security Group Джон Олтсик (Jon Oltsik).

Symantec MSS-APT станет доступна в июне этого года. Данный софт позволит организациям блокировать действия уязвимостей нулевого дня, способных обойти традиционные системы защиты, изучать и устранять их. Утечки данных происходят из-за того, что эксперты по безопасности получают слишком много информации и не способны вовремя распознать действительную опасность.

MSS-APT сделана так, чтобы показывать приоритетные угрозы. Это позволит организациям сосредоточиться на важных проблемах. Работе решения поможет экосистема компании Advanced Threat Protection Alliance, в которую входят Check Point Software Technologies, Sourcefire и Palo Alto Networks.

В течение шести месяцев Symantec запустит сервис по сбору информации об угрозах и сервис, позволяющий оповещать о взломах. Первый предоставит аналитику угроз, что поможет выяснить типы опасностей, с которыми могут столкнуться организации. Вторая система предложит доступ к инструментам, которые помогут в случае нападений.

Avanpost SmartPAM теперь содержит 60 сигнатур по матрице MITRE

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru