Trend Micro запустила службу управления обнаружением угроз MDR

Trend Micro запустила службу управления обнаружением угроз MDR

Trend Micro запустила службу управления обнаружением угроз MDR

Корпорация Trend Micro сегодня объявила о запуске службы Trend Micro Managed Detection and Response (служба управления обнаружением угроз и реагирования, или MDR). Помимо этого, в продукты Trend Micro внедряются новые инструменты на базе искусственного интеллекта (ИИ), которые позволят центрам мониторинга информационной безопасности (SOC) выявлять наиболее важные предупреждения об угрозах.

Современные системы кибербезопасности генерируют слишком много предупреждений об угрозах, а у ИТ-подразделений в компаниях не хватает ни специалистов, ни знаний, чтобы адекватно на них реагировать. Новые инструменты, разработанные и представленные Trend Micro, призваны решить обе эти проблемы. 

Организации вне зависимости от их размера сталкиваются сегодня с серьезным вызовом: команды ИТ-безопасности недоукомплектованы и перегружены работой. Количество получаемых предупреждений о возможных угрозах, проблема расстановки приоритетов и нехватка опыта сотрудников отдела безопасности – все это может привести к серьезным угрозам для кибербезопасности предприятий.

По мнению консалтинговой компании Gartner, «в процессе обеспечения информационной безопасности все организации сталкиваются с общими проблемами, среди которых поиск, наём и удержание талантливых сотрудников стоят далеко не на последнем месте. В случае с рынком MDR эти проблемы усугубляются тем, что от специалистов требуется очень высокий уровень профессионализма».

Технологии, которые Trend Micro использует для автоматического выявления неизвестных угроз и реагирования на них, позволили усилить решения компании новыми возможностями для работы с конечными устройствами, а также в сетевой и серверной среде. Благодаря им организации смогут сопоставлять полученную из разных источников информацию об угрозах, правильно определять степень критичности угрозы и обеспечивать автоматическое реагирование. В частности, речь идёт о трёх основных усовершенствованиях:

  • Применение ИИ для корреляции данных и идентификации угроз с высоким уровнем риска;
  • автоматизированная расстановка приоритетов при получении информации об угрозах на конечных устройств, серверах и в сети;
  • автоматизация мер реагирования на угрозы.

«Наши клиенты сталкивались с тем, что постоянно растущая сложность угроз приводит к нехватке человеческих ресурсов и неспособности адекватно реагировать на инциденты. Лучший способ справиться с этим — автоматизация и оптимизация функций обнаружения и реагирования на угрозы при помощи ИИ, — отметил Кевин Симцер (Kevin Simzer), исполнительный директор Trend Micro. — Теперь наши клиенты сообщают о резком улучшении результатов, и мы с гордостью можем отнести их успехи на счёт нашего нового решения, в котором используется обширный опыт компании в этой области и мощный набор инструментов аналитики угроз».

«Компания CDW предоставляет консультации по вопросам безопасности и стратегии соблюдения нормативных требований. Мы привыкли работать на упреждение, поэтому используем продукты Trend Micro для обеспечения кибербезопасности, чтобы предложить нашим клиентам комплексные и универсальные решения, – отметил Садик Аль-Абдулла (Sadik Al-Abdulla), руководитель направления решений в сфере безопасности в CDW. — И мы с удовольствием добавим в свой арсенал новую службу MDR».

По данным Gartner, «в 2017 году рынок услуг MDR оценивается в 100 млн долларов США, что на 15 процентов больше по сравнению с предыдущим годом».

Дополнительная информация о службе Trend Micro MDR доступна по ссылке: https://www.trendmicro.com/en_us/business/products/user-protection/sps/e...

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru