Cisco планирует приобрести компанию Lancope

Cisco планирует приобрести компанию Lancope

Среди наиболее актуальных тенденций информационной безопасности (ИБ) стоит выделить продолжающуюся цифровизацию корпоративных бизнес-процессов, а также стремительное увеличение количества подключенных устройств (ожидается, что в течение следующих 5 лет оно превысит 50 млрд).

Разумеется, киберпреступники стремятся быть в авангарде этих тенденций и расширять свои возможности по взлому систем безопасности и уклонению от обнаружения. Чтобы помочь своим заказчикам бороться с новыми киберугрозами, компания Cisco сосредоточилась на разработке решений, предназначенных для защиты всего периметра расширенной сети.

Эта стратегия получила название Security Everywhere (повсеместная безопасность). Повсеместная безопасность предусматривает внедрение защитных технологий в ИТ-инфраструктуру всего предприятия, от центров обработки данных, мобильных и облачных сред до оконечных устройств.

Чтобы усилить противодействие стремительно распространяющимся киберугрозам и помочь заказчикам защитить свои сети и оконечные устройства, Cisco планирует приобрести частную компанию Lancope, известную благодаря своей технологии StealthWatch. Эта технология помогает защитить корпоративные сети, обеспечивая аналитическую информацию о киберугрозах и контроль над сетевым поведением.

Обе компании теперь будут работать как одна команда. (Впрочем, они и раньше были связаны крепкими партнерскими отношениями, благодаря чему технологии Lancope уже много лет были важной составной частью решений Cisco). Объединенные решения позволят еще больше расширить возможности киберзащиты и использовать всю вычислительную сеть предприятия в качестве сенсора, помогающего своевременно обнаруживать угрозы ИБ. В результате заказчики смогут надежно обезопасить свои ресурсы и критические активы. Совместная работа Cisco и Lancope позволит еще больше усилить стратегию повсеместной безопасности Cisco и обеспечит более надежную защиту от угроз на всем протяжении жизненного цикла кибератак — до начала, во время развития и после окончания.

Приобретение компании Lancope — очередной шаг в серии недавних приобретений Cisco, включивших в себя компании OpenDNS, Portcullis и Neohapsis. Команда Lancope вольется в подразделение Cisco, занимающееся разработкой систем безопасности (Cisco Security Business Group) и руководимое старшим вице-президентом и генеральным менеджером Дэвидом Гёкелером (David Goeckeler). Данное приобретение планируется завершить до конца февраля 2016 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гарда NDR 4.3 получила новые фильтры MITRE и защиту Kerberos-трафика

Группа компаний «Гарда» представила обновление системы сетевого мониторинга и обнаружения атак «Гарда NDR» версии 4.3. Новая версия помогает специалистам по кибербезопасности быстрее выявлять и устранять угрозы, снижать нагрузку на аналитиков и повышать эффективность SOC-команд.

Новый уровень проактивной защиты

Система теперь поддерживает фильтрацию по матрице MITRE ATT&CK. Это позволяет искать атаки по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход помогает аналитикам точнее формулировать гипотезы и быстрее выявлять сложные сценарии атак, включая «горизонтальное перемещение» злоумышленников в сети.

Интеграция с SIEM и удобный анализ

Теперь журналы действий пользователей и системные сообщения можно экспортировать в SIEM-системы, что позволяет анализировать события и строить полную цепочку атаки в одном интерфейсе, без переключения между системами.

Расширены возможности ретроспективного поиска по трафику (payload) — теперь можно искать нужные фрагменты данных, работать с управляющими последовательностями и символами прямо в слепке трафика. При необходимости данные можно выгружать в Wireshark для углублённого анализа.

Усилена защита Active Directory

В новой версии появился инструмент для выявления атак на Kerberos — ключевой протокол аутентификации в доменных средах. Теперь «Гарда NDR» умеет декодировать команды протокола и анализировать трафик Kerberos по TCP и UDP, что позволяет обнаруживать сложные атаки — от перебора паролей до kerberoasting.

Улучшенный машинный анализ и управление

Алгоритмы машинного обучения стали точнее определять аномалии и сокращают число ложных срабатываний. Добавлена возможность массового изменения политик безопасности и мониторинга сетевых метрик (application и network delay), что помогает оперативно реагировать на сетевые сбои.

Новый интерфейс инцидентов

Главный раздел теперь разделён на вкладки «Инциденты» и «События». Карточки инцидентов содержат классификацию по MITRE, число уникальных событий и задействованных хостов. Это позволяет аналитикам быстрее оценить масштаб атаки и направление её распространения без ручной агрегации данных.

Как отметил руководитель продукта Станислав Грибанов, в обновлении основной акцент сделан на автоматизацию, улучшение аналитики и устранение «слепых зон» — чтобы ни одна угроза не осталась незамеченной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru