Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

...

 Компания Zscaler, ведущий поставщик распределенной услуги Security as a Service (SaaS), сегодня объявила, что для клиентов компании была внедрена защита от неисправленных уязвимостей Adobe Acrobat Reader, получивших сейчас широкое распространение. Эксперты Zscaler в области безопасности обнаружили новую уязвимость, получили живые примеры и внедрили в глобальные облачные сервисы Zscaler обновления, блокирующие проникновение угрозы в компьютерные
системы клиентов компании.


С помощью решения SaaS Zscaler, пользователи получили немедленную и прозрачную защиту от появившихся уязвимостей нулевого дня Adobe. Это было очень приятной новостью для компаний, особенно учитывая тот факт, что Adobe еще не выпустил патч для данной уязвимости. Проблема защиты стационарных и мобильных компьютерных систем компаний становится особенно актуальной в ситуации возникновения подобных угроз нулевого дня. Как поставщик услуги по обеспечению безопасности SaaS, Zscaler ведет постоянную работу по исследованию и мониторингу
появляющихся угроз и внедряет встроенную защиту в свои облачные сервисы для блокирования угроз еще до того, как они достигнут мобильных и стационарных компьютерных сетей клиентов.


«Благодаря глобальному облаку Zscaler, имеющему 40 дата-центров, мы смогли в кратчайшие сроки внедрить защиту для наших клиентов», - сказал Майкл Саттон, Вице-президент по исследованиям в
области безопасности Zscaler. «Именно такой быстрой и комплексной защиты сейчас не хватает многим организациям. Компании вынуждены сами прогнозировать ситуацию и упреждать меры безопасности, а не пассивно ждать, пока вендоры ПО объявят о наличии того или иного патча». 

В Kaspersky MDR 3.0 расширили возможности мониторинга и реагирования

«Лаборатория Касперского» обновила сервис Managed Detection and Response до версии 3.0. В новой версии разработчики сделали упор сразу на три направления: усилили интеграцию с другими продуктами компании, расширили применение MDR на встраиваемые системы и доработали инструменты для более удобной работы с инцидентами.

Одно из главных изменений — более плотная связка с другими решениями «Лаборатории Касперского». Теперь Kaspersky MDR 3.0 теснее взаимодействует с Kaspersky Anti Targeted Attack 8.0 и Kaspersky EDR Expert 8.0.

Например, по запросу аналитиков файлы можно передавать автоматически, что помогает быстрее разбирать инциденты. Кроме того, сами инциденты теперь можно экспортировать в Kaspersky Unified Monitoring and Analysis Platform 4.0 для дополнительного анализа.

Изменения затронули и контейнерные среды. Kaspersky Endpoint Security для Linux 12.4 начал передавать в MDR более детализированную телеметрию, что должно повысить качество выявления угроз. Также появился более удобный сценарий взаимодействия между Kaspersky EDR Expert и MDR: передать инцидент на разбор аналитикам теперь можно буквально в один клик.

Ещё одно заметное нововведение — расширение MDR на встраиваемые системы. В версии 3.0 появилась поддержка единого MDR-агента для Kaspersky Embedded Systems Security 4.0. Это позволяет подключать к мониторингу безопасности специализированные среды и в целом упрощает работу с такими системами.

Отдельно доработали и пользовательскую часть. В Telegram-уведомлениях об инцидентах теперь доступно больше подробностей, а интерфейс MDR-портала адаптировали под мобильные устройства. Идея простая: чтобы специалисты могли быстрее получить нужную информацию и не были жёстко привязаны к рабочему месту.

Кроме того, в новой версии предусмотрена возможность передавать инциденты команде Kaspersky Incident Response. Это нужно в тех случаях, когда атака оказывается сложной и для её расследования или устранения последствий требуется подключение профильных экспертов.

RSS: Новости на портале Anti-Malware.ru