Trend Micro выпустила OfficeScan 10.5 для защиты конечных точек виртуальных инфраструктур

Trend Micro выпустила OfficeScan 10.5 для защиты конечных точек виртуальных инфраструктур

Решение Trend Micro OfficeScan 10.5, в основу которого легли «облачные» интеллектуальные модули инфраструктуры Trend Micro Smart Protection Network, ориентировано на решение уникальных задач, характерных для конечных точек в инфраструктуре виртуальных десктопов (VDI). Согласно результатам внутреннего тестирования, решение OfficeScan 10.5 позволяет корпорациям более чем вдвое увеличить количество виртуальных машин в расчете на хост VDI без ущерба для их безопасности, говорится в сообщении Trend Micro. 



OfficeScan версии 10.5 оснащен поддержкой Citrix XenDesktop и VMware View. Как отмечается, традиционные решения для защиты конечных точек создают дополнительную нагрузку на общие аппаратные ресурсы VDI, в результате чего замедляется работа систем, и корпорации вынуждены снижать уровень систем безопасности. OfficeScan 10.5 препятствует возникновению конфликтов за ресурсы и оптимизирует операции сканирования в виртуальных компьютерах. По информации Trend Micro, это позволяет увеличить число виртуальных машин в расчете на один сервер VDI — как Citrix, так и VMware — без ущерба для уровня безопасности и соответствия нормативным требованиям.

В то же время, OfficeScan 10.5 обеспечивает «облачную» защиту конечных точек, совместимую с Windows 7. Благодаря модульной архитектуре, обеспечивающей простоту развертывания решения, и незначительному объему потребляемых ресурсов корпорации смогут получить максимальную отдачу от своих инвестиций в Windows 7, утверждают в компании.

Кроме того, в новой версии OfficeScan у клиентов есть возможность развернуть службу оценки репутации на локальном сервере своей сети, что позволяет повысить производительность защиты, ускорить загрузку страниц в браузерах и оптимизировать затраты за счет сокращения объема внешнего трафика. Службы оценки репутации сайтов и файлов, входящие в состав инфраструктуры Trend Micro Smart Protection Network, обеспечивают защиту от новейших угроз, избавляя клиентов от необходимости ожидания выпуска очередных обновлений.

В целом OfficeScan 10.5 позволяет управлять более чем 20 тыс. конечных точек с одного сервера OfficeScan Management Server. Новая система позволяет клиентам Trend Micro управлять физическими и виртуальными компьютерами с единой консоли управления, подчеркнули в компании. Кроме того, у клиентов появляется возможность консолидировать установку OfficeScan и упростить управление клиентами.

Продукт Trend Micro OfficeScan входит в систему Trend Micro Enterprise Security ― комплекс тесно взаимосвязанных продуктов, услуг и решений для защиты информации на базе инфраструктуры Trend Micro Smart Protection Network.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 запустила сервис SOC MDR для проактивной защиты от кибератак

Компания F6 представила новый сервис — SOC MDR (Managed Detection and Response), ориентированный на выявление и нейтрализацию киберугроз в реальном времени. Сервис разработан в ответ на рост числа и сложности атак и позволяет не только отслеживать подозрительную активность, но и оперативно реагировать на инциденты, включая изоляцию устройств и восстановление инфраструктуры.

Уязвим внешний периметр

По оценкам специалистов F6, 9 из 10 российских компаний имеют уязвимости на внешнем периметре — именно эти зоны всё чаще становятся точками входа для атакующих.

Новый сервис делает акцент на централизованном мониторинге внешней инфраструктуры — его сложнее организовать силами только внутренней ИБ-команды.

В рамках SOC MDR F6 не просто выявляет открытые сервисы, конфигурационные ошибки и уязвимости — каждая проблема проходит отдельную проверку на предмет возможной компрометации. Это позволяет убедиться, что злоумышленники не воспользовались обнаруженными «дырами».

Реакция без задержек

Отличие SOC MDR от классических SOC-моделей — в том, что команда F6 не ограничивается мониторингом, а сама принимает решения по реагированию. В случае инцидента специалисты изолируют атакованные устройства, блокируют учётные записи и инструменты, а при необходимости проводят восстановление инфраструктуры.

Внутренняя сеть — главный фронт

Как подчёркивают в F6, основной удар при целевых атаках приходится на внутреннюю сеть. И здесь критичны не столько сами средства защиты, сколько скорость реагирования и квалификация команды. Именно в этот момент традиционные SOC часто передают задачу клиенту — тогда как SOC MDR берёт её на себя.

Поддержка киберразведкой и расследование инцидентов

SOC MDR использует данные собственной системы киберразведки F6 Threat Intelligence, чтобы оперативно отслеживать новые тактики и инструменты атакующих. При этом сервис не конфликтует с уже внедрёнными у заказчика средствами ИБ — они могут быть интегрированы в общую архитектуру.

Кроме реагирования, SOC MDR обеспечивает полное расследование инцидентов — с разбором хронологии и анализом причин. Это помогает понять, откуда началась атака и насколько глубоко удалось проникнуть злоумышленникам, чтобы предотвратить повторные инциденты в будущем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru