Cisco планирует приобрести компанию Lancope

Cisco планирует приобрести компанию Lancope

Среди наиболее актуальных тенденций информационной безопасности (ИБ) стоит выделить продолжающуюся цифровизацию корпоративных бизнес-процессов, а также стремительное увеличение количества подключенных устройств (ожидается, что в течение следующих 5 лет оно превысит 50 млрд).

Разумеется, киберпреступники стремятся быть в авангарде этих тенденций и расширять свои возможности по взлому систем безопасности и уклонению от обнаружения. Чтобы помочь своим заказчикам бороться с новыми киберугрозами, компания Cisco сосредоточилась на разработке решений, предназначенных для защиты всего периметра расширенной сети.

Эта стратегия получила название Security Everywhere (повсеместная безопасность). Повсеместная безопасность предусматривает внедрение защитных технологий в ИТ-инфраструктуру всего предприятия, от центров обработки данных, мобильных и облачных сред до оконечных устройств.

Чтобы усилить противодействие стремительно распространяющимся киберугрозам и помочь заказчикам защитить свои сети и оконечные устройства, Cisco планирует приобрести частную компанию Lancope, известную благодаря своей технологии StealthWatch. Эта технология помогает защитить корпоративные сети, обеспечивая аналитическую информацию о киберугрозах и контроль над сетевым поведением.

Обе компании теперь будут работать как одна команда. (Впрочем, они и раньше были связаны крепкими партнерскими отношениями, благодаря чему технологии Lancope уже много лет были важной составной частью решений Cisco). Объединенные решения позволят еще больше расширить возможности киберзащиты и использовать всю вычислительную сеть предприятия в качестве сенсора, помогающего своевременно обнаруживать угрозы ИБ. В результате заказчики смогут надежно обезопасить свои ресурсы и критические активы. Совместная работа Cisco и Lancope позволит еще больше усилить стратегию повсеместной безопасности Cisco и обеспечит более надежную защиту от угроз на всем протяжении жизненного цикла кибератак — до начала, во время развития и после окончания.

Приобретение компании Lancope — очередной шаг в серии недавних приобретений Cisco, включивших в себя компании OpenDNS, Portcullis и Neohapsis. Команда Lancope вольется в подразделение Cisco, занимающееся разработкой систем безопасности (Cisco Security Business Group) и руководимое старшим вице-президентом и генеральным менеджером Дэвидом Гёкелером (David Goeckeler). Данное приобретение планируется завершить до конца февраля 2016 года.

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru