Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Вышла новая версия SIEM-системы KUMA со встроенным модулем ГосСОПКА

Новая версия SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) получила ряд интересных нововведений, среди которых, например, встроенный модуль ГосСОПКА и расширенные возможности управления киберинцидентами.

Благодаря модулю ГосСОПКА KUMA теперь интегрирована с российским Национальным координационным центром по компьютерным инцидентам (НКЦКИ). Также в интерфейсе появился новый раздел — «Инцидент», с помощью которого можно координировать совместную работу нескольких аналитиков.

Разработчики добавили карточки инцидентов, что помогает собрать в одном месте все данные по каждому случаю. Для гибкости предусмотрено как автоматическое, так и ручное создание инцидентов, а для экспорта в НКЦКИ можно формировать карточки в необходимом виде.

Также в «Лаборатории Касперского» отметили реализованную в новой версии Kaspersky Unified Monitoring and Analysis Platform поддержку мультиарендности (multitenancy)  для поставщиков услуг безопасности (MSSP) и крупных организаций. Чем это полезно: компании с несколькими филиалами теперь могут выявлять и приоритизировать киберугрозы для нескольких отделений, но в централизованной среде.

Главный администратор платформы при этом может назначать пользователям роли, которые определяют уровень доступа к информации. Кроме того, стоит упомянуть автоматическую категоризацию устройств, полный бэкап ядра KUMA и набор предустановленных правил корреляции, подготовленных специалистами Kaspersky в соответствии с MITRE ATTACK. Всё это также нашло место в новой версии SIEM-системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft исправила баг Windows 11, из-за которого зависал Диспетчер задач

Microsoft устранила необычный баг в Windows 11, который сама же и породила одним из предыдущих обновлений. Пользователи заметили, что после открытия и обычного закрытия «Диспетчера задач» его процесс не завершался. Программа исчезала с экрана, но продолжала висеть в фоне.

Если открыть и закрыть «Диспетчер задач» несколько раз подряд, система накапливала десятки зависших процессов, которые продолжали потреблять память и загружать процессор.

Избавиться от них можно было только вручную — через правый клик по значку на панели задач.

Как именно возникла ошибка, Microsoft не объяснила. Но в новом обновлении Windows 11 Build 26220.7262 (KB5070303) компания исправила проблему. В журнале изменений прямо сказано:

«Исправлена проблема, из-за которой процесс “Диспетчера задач“ некорректно завершался после закрытия программы. Из-за этого вы могли видеть неожиданный запуск Task Manager при загрузке системы».

Кроме того, обновление устраняет сбой, приводивший к тому, что в режиме восстановления WinRE могли перестать работать мышь и клавиатура. Пользователи не могли нормально выполнять восстановление системы после сбоев.

Пока обновление KB5070303 доступно только участникам программы Windows Insider. В стабильную сборку Windows 11 25H2 эти исправления попадут не раньше декабря, так что пользователям остаётся только ждать официального релиза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru