СДЭК ушел к BI.ZONE

СДЭК ушел к BI.ZONE

СДЭК ушел к BI.ZONE

Служба доставки СДЭК заместила западного вендора российской компанией. Речь о защите электронной почты. Теперь почтовые ящики сервиса проверяют решением BI.ZONE. Вышло в два раза дешевле зарубежного аналога.

СДЭК подключил российский сервис защиты корпоративной почты после ухода с рынка иностранного вендора.

Выбор пал на BI.ZONE CESP — сервис многоуровневой защиты корпоративной почты, рассказали в пресс-службах компаний.

Решение блокирует спам, фишинговые сообщения и письма с вредоносными вложениями, прежде чем они достигнут почтового сервера.

Для настройки сервиса нам не потребовалось выделять сотрудников и вычислительные ресурсы, а стоимость решения оказалась вдвое ниже стоимости зарубежного, на котором наша компания проводила пилотный проект”, — комментирует новость топ-менеджер “СДЭК Диджитал” Павел Куликов.

Судя по пресс-релизу, решение внедрили еще летом, но официально объявить об этом решили только сейчас:

“За 4 месяца сотрудники СДЭК не получили ни одного потенциально опасного письма”.

“Мы понимали все риски того, что компания СДЭК осталась без почтовой защиты, и действовали максимально оперативно: за 2 дня удалось подключить все почтовые ящики компании к нашему сервису BI.ZONE CESP”, — рассказывает руководитель управления облачных решений кибербезопасности компании Дмитрий Царев.

Сервис обеспечил надежную защиту корпоративной почты СДЭК от киберугроз: за время работы сервис заблокировал больше 1,8 млн вредоносных писем, которые могли нанести урон компании. Еще 3,3 млн спам-сообщений попало в карантин.

Добавим, решение BI.ZONE CESP включено в реестр отечественного ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru