Microsoft купила CyberX, предположительно, за $165 млн

Microsoft купила CyberX, предположительно, за $165 млн

Microsoft купила CyberX, предположительно, за $165 млн

Microsoft сообщила о приобретении компании CyberX, специализирующейся на кибербезопасности промышленных объектов. За счёт этого техногигант из Редмонда планирует усовершенствовать защитные возможности Azure IoT.

Сумма сделки на данном этапе не раскрывается, однако просочилась информация (от израильского Globes), что Microsoft готова была выложить $165 млн.

Слухи о покупке появились спустя несколько недель после того, как CyberX объявила об интеграции с центром безопасности Microsoft Azure для IoT.

Теперь, когда все уже знают о сделке, Microsoft сообщила, что в её планах использовать технологию CyberX для «более простого подхода к единому управлению безопасностью промышленных сетей».

Организации этого сектора смогут быстрее детектировать целевые атаки, а также оперативнее реагировать на них.

По словам Microsoft, предстоит решить две основные задачи: предоставить клиентам чёткую видимость IoT-устройств подключённых к их сетям, и второе — управлять безопасностью этих девайсов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT ISIM появился сетевой сканер для инвентаризации активов без агентов

Positive Technologies выпустила обновлённую версию системы PT Industrial Security Incident Manager (PT ISIM), которая используется для мониторинга безопасности промышленных инфраструктур. Главное нововведение — встроенный сетевой сканер, упрощающий инвентаризацию активов.

Раньше для сбора данных о конечных устройствах чаще всего применялся агент ISIM Endpoint.

Но в промышленных сетях нередко встречаются устаревшие ОС или действуют запреты на установку дополнительного ПО. В таких случаях сканер становится единственной альтернативой: он собирает данные без установки агентов.

В системе также появился журнал изменений конфигурации. Теперь можно отслеживать установку, обновление или удаление программ, появление учётных записей с повышенными правами, подключение USB-носителей и смену паролей. По мнению разработчиков, такие изменения могут стать точками входа для атакующих, поэтому их фиксация критически важна.

Новый инструмент позволяет получать информацию о ПО и конфигурации рабочих мест и серверов SCADA под Windows и Linux. Все действия отображаются в списке задач: видна статистика запусков, охват сканирования и возможные ошибки. Для подробного анализа доступны карточки задач с параметрами и логами.

В дальнейшем планируется добавить поддержку программируемых логических контроллеров (ПЛК), что позволит включить в инвентаризацию ещё больше типов устройств, где установка агентов невозможна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru