Panda выпускает новый уникальный сервис для защиты предприятий малого и среднего бизнеса

Panda выпускает новый уникальный сервис для защиты предприятий малого и среднего бизнеса

Panda Security, сегодня объявила о выпуске на российский рынок решения Panda Managed Office Protection – подписного веб-сервиса, который призван уменьшить денежные и управленческие издержки на техническое обеспечение безопасности, а также снизить потребность в кадровых и программных ресурсах, выделенных для обслуживания антивредоносных решений в компаниях малого и среднего бизнеса и удаленных офисах/филиалах.

Проведенное Panda исследование “Infected or Not” (http://www.infectedornot.com) показывает, что 72% организаций с традиционными решениями безопасности, даже не подозревают о риске, которому подвергаются, являясь носителями скрытого вредоносного ПО. К тому же предприятия малого и среднего бизнеса страдают от издержек управления затратами в попытке обрести защиту от новейших угроз.

С Panda Managed Office Protection предприятия малого и среднего бизнеса получат возможность сфокусироваться непосредственно на ключевых направлениях деятельности. Благодаря простой административной веб-консоли информационную защиту можно безопасно устанавливать и управлять ею с любого компьютера, подключенного к интернету, что позволяет полностью вынести контроль защиты за пределы компании. Подписка на аутсорсинговый сервис безопасности поможет снизить дальнейшие расходы на программное обеспечение и специализированный персонал..

По словам Вика Витмэна, И.О. вице-президента Gartner, “У большинства предприятий просто не хватает ресурсов для эффективной защиты от «плохих парней» и привлечения хороших. Использование аутсорсинга в деле удержания-плохих-парней-на-расстоянии является движущей силой для управляемого рынка безопасности”.

Поскольку Panda стала одним из инициаторов активно растущего рынка аутсорсинговых сервисов безопасности, и благодаря 7 годам опыта работы в области хостовых решений новое решение Managed Office Protection гарантирует непрерывность работы и предлагает повышенную работоспособность с круглосуточной поддержкой, предоставляя доступ к новейшим версиям продуктов и обновлениям сигнатурных файлов в любое время и из любого места – был бы только доступ к Интернет. Оно также защищает ноутбуки и удаленные соединения путем инсталляции ультра-легкого агента. Таким образом, пользователи получают доступ ко всем выпускаемым улучшениям и обновлениям продуктов через интернет. Мощность обнаружения решения улучшается за счет разработанной Panda Security технологии Коллективного Разума, которая хранит коллективные знания, чтобы в режиме реального времени предоставить пользователям сигнатуры самых последних вредоносных кодов.

“Нам был нужен такой продукт, как Panda Managed Office Protection; это тот инструмент, который поможет нам снизить дорожные расходы, что для нас очень важно, так как мы передвигаемся по всей стране. Централизованная консоль управления позволяет нам отслеживать статус всех установленных лицензий, замечать предупреждения, подгонять инсталляцию под нужные параметры и т.д.” объясняет Габриэль Гарридо из Informatica Notarial.

“Установка и поддержка защитного программного ПО требует значительных затрат времени и усилий со стороны предприятий малого и среднего бизнеса. Компаниям необходимо инвестировать в серверы, лицензии и специалистов безопасности, что выливается в круглую сумму” говорит Хорхе Динарес, исполнительный директор Panda Security. “Panda Managed Office Protection специально разработано для защиты организаций, которые не хотят тратить драгоценные ресурсы и время на эти проблемы”.

Security Vision SIEM научилась находить пропавшие логи и слепые зоны SOC

Security Vision выпустила масштабное обновление своей SIEM-платформы. Теперь она следит не только за злоумышленниками, но и за тем, не перестали ли источники присылать события, не захлебнулись ли правила корреляции в шуме и не зависло ли расследование у аналитика.

Одна из главных новинок — мониторинг стабильности сбора данных. Администратор сможет контролировать каждый источник, задавать допустимые отклонения потока и получать уведомления, если события внезапно пропали.

Другими словами, слепая зона, о которой SOC узнавал после атаки, теперь должна сама поднять тревогу.

Отдельный дашборд покажет качество правил корреляции. Их можно тестировать на смоделированных событиях, а также импортировать и экспортировать в формате Sigma — переносить детекты между системами станет проще.

За поиском нетипичного поведения проследит сервис StatAnalyser: он использует статистические правила и помечает подозрительные инциденты специальным маркером.

Расследования тоже решили избавить от ручной археологии. В карточке инцидента появился инструмент ретроспективного построения цепочки процессов. SIEM выполняет дополнительные запросы, находит родительские процессы, пользовательские сессии и перемещения между хостами. Аналитик получает не россыпь событий, а более цельную картину компрометации.

За самими специалистами система также присмотрит. Новый дашборд контролирует соблюдение SLA при расследовании инцидентов и позволяет провалиться из общей статистики в показатели конкретного аналитика.

В итоге Security Vision пытается собрать работу SOC в один управляемый цикл: проверить, что данные действительно поступают, оценить качество детектов, найти аномалию, восстановить путь атаки и проследить за реакцией команды. SIEM больше не хочет быть складом логов — теперь она метит в диспетчерскую всего расследования.

RSS: Новости на портале Anti-Malware.ru