Sophos разработала технологию облачной защиты информации Live Protection

Sophos разработала технологию облачной защиты информации Live Protection

...

Британская антивирусная компания Sophos сегодня презентовала новый сервис Live Protection для защиты от вредоносного программного обеспечения и обнаружения попыток хакерского вторжения. Новинка работает за счет получения аналитических данных из вычислительного облака самой компании Sophos и предназначена для защиты конечных рабочих станций.



Ориентировочно в конце июня, компания Sophos представит новый комплекс программного обеспечения Sophos Endpoint Security and Data Protection 9.5, где Live Protection будет интегрирована как один из компонентов. "Пользователи получат дополнительный слой защиты, которая будет осуществлять "живой" мониторинг входящих данных и URL-ссылок, по которым пользователь намерен перейти. Администраторы смогут конфигурировать программное обеспечение для простого предупреждения или для полной блокировки доступа к опасному содержимому", - говорит Рейнер Гоулик, директор по маркетингу Sophos.

"Даже легитимные сайты иногда становятся жертвами вредоносных кодов. Live Protection сможет безопасно отфильтровать URL и закрыть программе доступ к пользовательским данным", - говорит он.

Новая разработка обладает достаточным интеллектом, чтобы самостоятельно вести поведенческий анализ, тогда как при обнаружении подозрительной активности система защиты обращается к облачному сервису за дополнительными данными по анализу. Данный метод представляет собой нечто вроде "интеллектуального черного списка".

Напомним, что ранее свои облачные решения для защиты информации показали компании Trend Micro, Symantec, Panda Security и McAfee.

Стоимость Sophos Endpoint Security and Data Protection 9.5 составит 68,5 долларов за трехлетнюю лицензию.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление BI.ZONE PAM 2.3: двойной контроль изменений и фильтрация команд

В версии 2.3 системы управления привилегированным доступом BI.ZONE PAM появился новый механизм — так называемая «вторая рука». Теперь любые изменения в настройках, учетных записях и серверах можно проводить только после одобрения заявки другим сотрудником.

Это позволяет избежать односторонних действий, которые могут навредить инфраструктуре, и при этом ускоряет процесс подключения новых ресурсов — пользователи могут самостоятельно добавлять системы и учетные записи, а затем отправлять их на утверждение.

Также в новой версии появилась возможность фильтрации команд в SSH-сессиях. Администратор может задать список запрещенных команд — вручную или с помощью готового шаблона. Если пользователь, например, попытается перезагрузить почтовый сервер, система может отреагировать по-разному: запретить, предупредить или передать информацию в SIEM, в зависимости от роли.

«Концепция zero trust требует не только строгого контроля доступа, но и удобства для пользователей. Решения должны быстро развертываться, бесшовно интегрироваться в ИТ-ландшафт компании и не замедлять бизнес-процессы. Иначе внедрение остается формальностью, а не защитой.

В разработке BI.ZONE PAM упор делается на синергию безопасности и удобства. Мы продолжаем развивать продукт, чтобы охватить еще больше сценариев управления доступом, автоматизации процессов и контроля безопасности, а также адаптироваться к меняющимся требованиям и задачам бизнеса», — отметил Артем Назаретян, руководитель BI.ZONE PAM.

Также обновление включает более удобный интерфейс для работы с пользователями, инцидентами и группами, а настройки интеграции с LDAP и движки ротации секретов теперь можно управлять прямо из панели — раньше это требовало работы с API. Для новых инсталляций подготовлены готовые схемы с установочными скриптами.

По данным расследований BI.ZONE DFIR, во всех случаях атак с уничтожением инфраструктуры в 2025 году злоумышленники сначала получали доступ к привилегированным учеткам. Это подчеркивает важность решений класса PAM как одного из базовых элементов защиты корпоративных систем. Поскольку такие продукты влияют на работу сотен сотрудников, к их удобству и функциональности компании предъявляют всё более высокие требования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru