Kaspersky представил собственную SIEM KUMA и единую модульную платформу

Kaspersky представил собственную SIEM KUMA и единую модульную платформу

Kaspersky представил собственную SIEM KUMA и единую модульную платформу

Павел Таратынов, отвечающий в «Лаборатории Касперского» за развитие направлений SOC и SIEM, на онлайн-мероприятии Kaspersky ON AIR рассказал о новом продукте, который в настоящее время находится в активной разработке. Речь идёт о Kaspersky Unified Monitoring & Analysis Platform (KUMA) — SIEM от «Лаборатории Касперского».

Несмотря на полностью состоявшийся мировой рынок SIEM у российского антивирусного гиганта есть свои мотивы — многим клиентам, как показали опросы, не хватает альтернативы.

«Ещё несколько лет назад мы не видели необходимости в собственной SIEM. Сейчас же ситуация изменилась», — объясняет Таратынов.

Специалист отметил, что сегодня на выбор решений, обеспечивающих информационную безопасность, сильно влияет геополитика. Например, в лидерах рынка по версии Gartner все вендоры из одной страны.

«Многие наши клиенты по геополитическим причинам не могут или не хотят использовать эти решения. Здесь и мы стали заложниками этой ситуации, когда Splunk ушёл из России. Мы сами были клиентами этого разработчика и использовали SIEM от Splunk».

В результате «Лаборатория Касперского» оказалась перед необходимостью срочно искать альтернативу для миграции. Таратынов подчеркнул, что служба безопасности Kaspersky находится как раз в процессе перехода на KUMA.

Однако главной причиной создание SIEM от «Лаборатории Касперского» стало серьёзное расширение портфолио антивирусной компании за счёт множества новых решений. При этом решения не всегда были интегрированы между собой — не хватало центрального звена.

В результате специалисты пришли к выводу, что разрабатывать надо не только SIEM, но и развивать единую модульную платформу Kaspersky (где SIEM будет одним из важных компонентов).

«Именно эта платформа объединит все наши решения, интегрирует их. Платформа будет открыта также для интеграции с решениями сторонних поставщиков, а заказчик сможет выбирать только те компоненты, которые для него идеальны», — продолжает Павел.

KUMA здесь будет выполнять роль единой консоли мониторинга и реагирования на инциденты.

Новый Media Player для Windows 11 оказался прожорливее старого в 3,5 раза

Microsoft продолжает продвигать новый Media Player для Windows 11, но пользователи нашли очередной повод для недовольства. Как показали тесты, современный медиаплеер потребляет значительно больше ресурсов, чем его легендарный предшественник, а часть популярных кодеков теперь вообще доступна только за деньги.

По данным Windows Latest, новый Media Player в режиме простоя занимает около 377 МБ оперативной памяти.

Для сравнения: классический Windows Media Player довольствуется примерно 103 МБ. Получается, что новое приложение съедает в 3,5 раза больше памяти, даже когда просто открыто и ничего не воспроизводит.

Не радует и скорость работы. Если старому плееру требовалось около двух секунд для открытия локального видеофайла, то новому — примерно три секунды. Формально разница небольшая, но в относительных цифрах запуск стал медленнее почти на 50%.

Но вопросы к Media Player связаны не только с производительностью. Microsoft фактически перевела поддержку некоторых популярных форматов на платную основу. Для воспроизведения видео в формате HEVC (H.265) пользователям необходимо отдельно приобрести приложение HEVC Video Extensions в Microsoft Store.

На этом ограничения не заканчиваются. Компания также подтвердила, что в Windows 11 версии 24H2 больше нет встроенного кодека AC-3 (Dolby Digital). Это означает, что новый Media Player не сможет воспроизводить многие аудиодорожки в фильмах и видеозаписях без установки дополнительного программного обеспечения.

Именно этот Media Player сегодня является стандартным медиаплеером Windows 11. Он пришел на смену Groove Music и постепенно вытесняет классический Windows Media Player. Старое приложение пока еще можно установить как дополнительный компонент системы, однако Microsoft явно делает ставку на новую версию.

RSS: Новости на портале Anti-Malware.ru