Вышла новая версия платформы Security Vision со множеством новых функций

Вышла новая версия платформы Security Vision со множеством новых функций

Вышла новая версия платформы Security Vision со множеством новых функций

Компания «Интеллектуальная безопасность» представила новую версию платформы Security Vision 5.0.0. Изменения коснулись множества аспектов, от дизайна и архитектуры до наполнения модулей и принципов работы с данными.

Напомним, что платформа Security Vision создана для автоматизации и оркестрации процессов информационной безопасности. При этом продукт может менять парадигму зонтичных решений вне зависимости от выбранных функциональных модулей (IRP/SOAR/SGRC).

Самые очевидные изменения в новой версии платформы — конечно же, дизайн. Например, в интерфейсе появилась возможность выбрать светлую или тёмную темы. Также разработчики добавили поддержку нескольких языков и реализовали фильтрацию и сквозной поиск по всем объектам.

Далее стоит отметить рабочие процессы: теперь объекты в системе не ограничены только одним процессом, а это снимает все ограничения на потенциал учёта и автоматизации. Рабочие процессы теперь могут как запускаться при наступлении триггера в виде события или быть порождены другим рабочим процессом, так и стартовать по команде планировщика задач на регулярной основе.

Новая версия платформы отметилась лучшей интеграцией: теперь полученные на одном сервисе параметры авторизации могут быть использованы для получения данных и выполнения команд на другом. Интеграции поддерживают как процессную, так и микросервисную возможность запуска. Первая сохранена для большей скорости и совместимости со встроенными механизмами аутентификации. Контейнеры же позволяют на лету использовать промежуточные сервисы обработки данных.

Помимо этого, в Security Vision 5.0.0 появилась возможность вызова ручных операций не только из полной карточки инцидента, но и из краткой и даже из табличного представления. Стала доступна автоматическая сводка по решению аналогичных инцидентов, на основании Базы знаний и решений.

С полным обзором новых функций Security Vision 5.0.0 вы можете ознакомиться на официальном сайте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru