Check Point Full Disk Encryption поддерживает Mac OS X Snow Leopard

Check Point Full Disk Encryption поддерживает Mac OS X Snow Leopard

Компания Check Point объявила о выходе Mac-версии своего решения для шифрования содержимого диска с системой предзагрузочной аутентификации — Check Point Full Disk Encryption для Mac OS X 10.6 Snow Leopard. Теперь модуль Full Disk Encryption поддерживает самую широкую гамму платформ, от настольных Mac OS X, Windows, Linux и VMware до мобильных операционных систем Symbian, Windows Mobile и Palm.

Check Point Full Disk Encryption упрощает управление безопасностью конечных точек сети благодаря автоматическому шифрованию всего содержимого жесткого диска, включая операционную систему и все системные файлы, в том числе временные и удаленные. Это позволяет предотвратить несанкционированный доступ к корпоративной информации и сетевые атаки, даже если жесткий диск физически перемещен на другой компьютер. С добавлением поддержки Snow Leopard у предприятий появляется возможность надежно защитить всю ИТ-инфраструктуру даже при большом разнообразии используемых платформ. Среди других свойств Check Point Full Disk Encryption стоит отметить централизованное развертывание и управление пользователями, что позволяет упростить настройку политик безопасности и, в конечном итоге, снизить совокупную стоимость владения системой.

«Очень важно обеспечить единый уровень безопасности для всех компьютеров в организации, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point, отвечающий за направление защиты конечных точек. — Теперь, с добавлением поддержки Snow Leopard, решение Check Point Full Disk Encryption становится еще более универсальным, а предприятия смогут защитить все свои настольные компьютеры и ноутбуки с самым разным набором операционных систем».

Check Point Full Disk Encryption легко масштабируется под любые требования, а его эффективность подтверждена опытом использования на предприятиях и в организациях по всему миру. Кроме того, этому решению были присвоены высшие оценки авторитетными сертифицирующими организациями, включая International Common Criteria EAL4, FIPS-140-2 и BITS — за способность быстро привести инфраструктуру предприятия в соответствие с требованиями международных стандартов в области безопасности данных. Мощная технология шифрования данных работает независимо от операционных систем, действующих в корпоративной сети, обеспечивая непревзойденный уровень защиты. Вот почему компания Check Point уже девять лет подряд входит в число лидеров «магического квадранта» на рынке защиты мобильных данных, согласно отчету Magic Quadrant for Mobile Data Protection исследовательской компании Gartner.

«Более 85 процентов наших сотрудников используют Mac OS X как основную операционную систему на настольных компьютерах и ноутбуках, — говорит Аллен Хэнкок (Allen Hancock), президент компании Mac Consulting Group. — Стабильность и гибкость Check Point Full Disk Encryption стали ключевыми преимуществами, позволившими нам с легкостью управлять рабочей средой, не снижая уровня безопасности ни для одной из установленных систем. Теперь мы можем беспрепятственно обмениваться информацией, зная, что данные наших клиентов надежно защищены».

Основные характеристики решения Full Disk Encryption:

  • Предзагрузочная аутентификация повышает степень безопасности, поскольку имя пользователя и пароль запрашиваются еще до загрузки операционной системы. Кроме того, Check Point Full Disk Encryption поддерживает сложные схемы аутентификации, такие как токены и сертификаты на смарт-картах.
  • Дистанционная служба поддержки Remote Help, а также веб-поддержка процесса восстановления утраченных паролей и токенов, помогают снизить количество обращений в ИТ-службу за помощью.
  • Единый пользовательский интерфейс упрощает настройку и администрирование; при этом поддерживается несколько языков интерфейса. Управление осуществляется прозрачно для пользователя и практически не влияет на быстродействие компьютера в конечной точке сети.
  • Централизованное управление политиками безопасности осуществляется с единой консоли, что повышает эффективность администрирования и снижает операционные расходы.

«Check Point Endpoint Security представляет собой простое и в то же время всеобъемлющее решение, которое позволяет предприятиям надежно защитить компьютеры независимо от используемых операционных систем», — подчеркивает Бен Хуши.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru