West Coast Labs: eSafe блокирует 99.9 процентов спама

West Coast Labs: eSafe блокирует 99.9 процентов спама

Компания Aladdin сообщает о том, что eSafe сертифицирована по программе West Coast Labs’ Checkmark Certification и отмечена почётным знаком CCT за качество защиты от спама и вредоносного кода на уровне шлюза.

Исследовательская лаборатория West Coast Labs – один из лидеров в области проведения испытаний сервисов и средств безопасности. Проводимая ею сертификация по системе CESG Claims Tested Mark (CCTM) предполагает выполнение требований независимых аккредитованных тестов на предмет соответствия образца заявленным его производителем функциональным характеристикам. По результатам успешной сертификации компания получает право использовать знак ССТ, свидетельствующий о соответствии высоким требованиям, позволяющим применять продукт в масштабных телекоммуникационных и корпоративных проектах. Система CCTM основана на стандартах Checkmark Certification и позволяет получить независимую экспертную оценку эффективности технологий и сервисов информационной безопасности.

Церемония вручения сертификатов CCTM состоялась на конференции Infosecurity Europe 2009. В рамках мероприятия системе eSafe 7.1, обеспечивающей эффективное обнаружение вредоносного кода, блокирование спама и фильтрацию URL-адресов, был присвоен почетный знак ССТ и выдан соответствующий сертификат. Система eSafe прошла испытания по критериям защиты от спама, шпионских и троянских приложений, защиты от вирусов на уровне шлюза и фильтрации URL-адресов. В ходе тестирований на фильтрацию спама система eSafe показала впечатляющий результат. С помощью уникальных методов многоуровневого анализа электронных писем было отсечено 99.9% нежелательной корреспонденции.

Компания Aladdin является пионером в области защиты от вредоносного кода на международном рынке, признанным новатором и обладателем множества запатентованных технологий. Разработанная Aladdin система eSafe обеспечивает высокий уровень безопасности и позволяет более эффективно использовать ресурсы компании. Это достигается высокой производительностью системы, обширными возможностями управления и масштабирования, а также оперативного реагирования на сетевые атаки. Независимо от масштабов организации, централизованная система eSafe создаёт надёжный барьер для проникновения вредоносного кода, блокирует неавторизованные приложения и осуществляет фильтрацию почтового трафика. Благодаря высокой производительности, оптимальному функционалу и удобству в эксплуатации система eSafe способна одинаково эффективно работать в корпоративных сетях крупных многофилиальных организаций и сетях Интернет-провайдеров, фильтруя и доставляя чистый контент неограниченному количеству пользователей.

Напомним, что система защиты от вредоносного кода и спама eSafe сертифицирована в России по линии ФСТЭК. На отечественном рынке eSafe является единственной системой, позволяющей без снижения производительности осуществлять потоковую фильтрацию Web-трафика и глубокий анализ почтового контента. Среди организаций использующих eSafe: – Северо-Западный Телеком, Мегафон - Дальний Восток, Межрегиональный ТранзитТелеком, Банк «Возрождение», Банк ВТБ, Банк РБР, Федеральная служба государственной статистики (Росстат), Российская корпорация нанотехнологий и многие другие.

В Security Vision SOAR появились ИИ-ассистент и ML-отчёты

Security Vision выпустила обновление платформы SOAR, добавив в неё несколько заметных функций — локальный ИИ-ассистент, ML-скоринг инцидентов и автоматические ML-отчёты по итогам расследований. Обновление ориентировано на повседневную работу SOC и обработку инцидентов без выхода за контур заказчика.

Security Vision SOAR используется для управления и автоматизации реагирования на инциденты информационной безопасности на всех этапах их жизненного цикла — от выявления и анализа до восстановления и постинцидентной работы.

В основе платформы лежит объектно-ориентированный подход: каждый элемент инцидента — будь то хост, учётная запись, процесс или артефакт — рассматривается как отдельный объект со своей историей, связями и возможными действиями.

Сценарии реагирования в системе динамические: плейбуки автоматически подстраиваются под развитие инцидента, появление новых данных и техник атак. Дополнительно платформа выстраивает цепочку Kill Chain, показывая, как развивалась атака и какие шаги предпринимал злоумышленник.

Система также предлагает рекомендации по дальнейшим действиям, опираясь на контекст инцидента, накопленный опыт SOC и ML-модели, включая оценку вероятности ложного срабатывания.

 

В новом релизе появился локальный ИИ-ассистент в формате чат-бота. Он работает полностью внутри инфраструктуры заказчика и не обращается к внешним сервисам. Ассистент учитывает контекст конкретного инцидента — его стадию, связанные объекты, историю действий и похожие кейсы — и помогает аналитикам разбираться в событиях, расшифровывать логи, понимать техники атак или формировать команды для диагностики. Модель может дообучаться прямо в SOC на результатах обработки инцидентов и аналитических бюллетенях, при этом все данные остаются внутри контура.

Ещё одно нововведение — ML-скоринг критичности инцидентов. Модель автоматически оценивает приоритет события на основе его масштаба и значимости затронутых активов, что упрощает триаж и помогает быстрее понять, какие инциденты требуют внимания в первую очередь.

Также в платформе появился ML-summary — автоматическое резюме по итогам расследования. При закрытии инцидента система формирует краткий отчёт в едином формате: что произошло, какие действия были выполнены, к какому результату они привели и удалось ли атакующему чего-то добиться. Такое резюме сохраняется в карточке инцидента и отчётности, упрощая передачу дел между сменами и снижая потерю контекста.

В целом обновление направлено на то, чтобы упростить и ускорить рутинную работу SOC: быстрее разбираться в инцидентах, снижать нагрузку на аналитиков и сохранять знания внутри команды без необходимости вручную оформлять каждый шаг расследования.

RSS: Новости на портале Anti-Malware.ru