Решения «Лаборатории Касперского» защищают почтовые серверы и рабочие станции Волжского подшипникового завода

Решения «Лаборатории Касперского» защищают почтовые серверы и рабочие станции Волжского подшипникового завода

«Лаборатория Касперского», сообщает о поставке Волжскому подшипниковому заводу (ОАО «ВПЗ») решений Kaspersky Security для защиты почтовых серверов и интернет-шлюзов предприятия. Кроме того, заказчик продлил действие 400 лицензий Kaspersky Business Space Security. Поставку продуктов осуществила компания «Software Inc. Company», региональный партнер «Лаборатории Касперского».

ОАО «ВПЗ» в рамках модернизации IT-инфраструктуры корпоративной сети осуществило перевод почтовых серверов, ранее работавших под управлением Unix, на продукты Microsoft ISA Server 2006 и Exchange Server 2007. Вопрос о выборе средств защиты информационной инфраструктуры был решен в пользу 330 лицензий Kaspersky Security для почтовых серверов и 200 лицензий Kaspersky Security для интернет-шлюзов после успешного тестирования этих решений сотрудниками управления информационных технологий завода. Также предприятие продлило действие 400 лицензий на защитный комплекс Kaspersky Business Space Security, который ранее успешно защищал рабочие станции и файловые серверы заводской локальной вычислительной сети.

«После того, как мы перевели нашу почтовую систему с Unix на Windows-совместимые продукты, перед нами встал вопрос о выборе средств для ее защиты. У нас был положительный опыт работы с продуктами «Лаборатории Касперского» и мы решили снова обратиться к ее решениям. Это был правильный шаг, мы довольны той скоростью работы и уровнем защиты, которые они демонстрируют», – говорит Сергей Вдовенко, начальник управления информационных технологий ОАО «ВПЗ».

Kaspersky Security для почтовых серверов - это решение для защиты почтовых серверов и серверов совместной работы от вредоносных программ и спама. Продукт включает в себя приложения для защиты всех популярных почтовых серверов: Microsoft Exchange, Lotus Notes/Domino, Sendmail, Qmail, Postfix и Exim, а также позволяет организовать выделенный почтовый шлюз.

Kaspersky Security для интернет-шлюзов обеспечивает безопасный доступ к сети Интернет для всех сотрудников организации, автоматически удаляя вредоносные и потенциально опасные программы из потока данных, поступающего в сеть по протоколам HTTP/FTP.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru