Системы обнаружения целевых атак на конечных точках сети (EDR) - Все публикации

Системы обнаружения целевых атак на конечных точках сети (EDR) - Все публикации

Обнаружение cложных угроз на конечных точках сети (Endpoint Detection and Response, EDR)

Вопрос
Задать вопрос

Всё об антивирусах. Часть IV: ограничения и способы их преодолеть

...
Всё об антивирусах. Часть IV: ограничения и способы их преодолеть

Для финальной части цикла статей на тему антивирусных технологий мы оставили самое интересное. Поговорим о слабых местах антивирусов: какие угрозы они не могут обнаружить, как злоумышленники обходят защиту и даже используют ее в своих целях, а главное — какие нужны дополнительные меры безопасности.

MaxPatrol EDR 8.1 получил новый интерфейс и расширенную интеграцию

...
MaxPatrol EDR 8.1 получил новый интерфейс и расширенную интеграцию

Компания Positive Technologies выпустила новую версию своего решения для защиты конечных устройств от сложных атак — MaxPatrol EDR 8.1. Обновление затронуло интерфейс, инструменты для расследования инцидентов и интеграцию со сторонними системами. Главное изменение — переработанный интерфейс для ручного реагирования на инциденты.

В BI.ZONE EDR 1.38 появился AI-ассистент Cubi и самозащита для Linux

...
В BI.ZONE EDR 1.38 появился AI-ассистент Cubi и самозащита для Linux

В новой версии системы появились несколько заметных функций. Теперь в BI.ZONE EDR доступен AI-ассистент Cubi, который помогает формировать поисковые запросы в хранилище телеметрии на естественном языке. Это избавляет от необходимости детально разбираться в SQL и снижает риск ошибок при поиске нужной информации для расследования инцидентов.

Станислав Прищеп, STEP LOGIC: Интеграция STEP Security Data Lake и Kaspersky EDR — ответ на реальный запрос рынка

...
Станислав Прищеп, STEP LOGIC: Интеграция STEP Security Data Lake и Kaspersky EDR — ответ на реальный запрос рынка

Один из заметных трендов на российском ИТ-рынке — рост спроса на совместимость решений. Заказчики все чаще выбирают продукты, которые дополняют друг друга, а технологические партнёрства позволяют вендорам выводить на рынок комплексные решения. О том, как работает подобная синергия и как новая функциональность помогает противостоять киберугрозам, нам рассказал Станислав Прищеп, руководитель направления систем управления ИБ в STEP LOGIC.

Целевые атаки: сколько стоит бездействие и как снизить риски

...
Целевые атаки: сколько стоит бездействие и как снизить риски

Сложные киберугрозы, направленные против конкретных организаций, называют целевыми атаками. В отличие от массовых атак, они подстраиваются под специфику жертвы, применяют индивидуализированный фишинг и уязвимости «нулевого дня». Как построить эффективную защиту от этого — разберёмся с экспертами AM Live.

Positive Technologies представила POC решения для защиты от массовых атак

...
Positive Technologies представила POC решения для защиты от массовых атак

На пресс-конференции «Стратегическое развитие защиты конечных устройств» компания Positive Technologies показала работающий прототип системы с предварительным названием MaxPatrol EPP.

Автоматизация информационной безопасности: тренды, ошибки, кейсы

...
Автоматизация информационной безопасности: тренды, ошибки, кейсы

Автоматизация информационной безопасности — не просто модный тренд, а необходимость, позволяющая предупреждать угрозы до их реализации. Разбираемся вместе с экспертами AM Live, как внедрение автоматизации меняет подход к защите данных, анализируем успешные кейсы, учимся избегать рисков и ошибок.

Kaspersky GReAT: зачем антивирусной компании группа для анализа APT-угроз? (Часть 1)

...
Kaspersky GReAT: зачем антивирусной компании группа для анализа APT-угроз? (Часть 1)

Команда GReAT (Global Research and Analysis Team) в составе «Лаборатории Касперского» занимается расследованием наиболее сложных кибератак. Узнать в деталях о её деятельности непросто, ведь раскрытие информации может нанести ущерб. Для чего была создана эта группа? Что известно о первых исследованиях Kaspersky GReAT?



Обзор Kaspersky EDR Expert 7.0, отечественной системы выявления и реагирования на киберинциденты

Обзор Kaspersky EDR Expert 7.0, отечественной системы выявления и реагирования на киберинциденты

«Лаборатория Касперского» выпустила новую версию EDR-системы для борьбы со сложными угрозами и целевыми (APT) атаками — Kaspersky EDR Expert 7.0. Продукт получил новые функциональные возможности как для администрирования, так и для аналитики происходящего на хостах под управлением ОС Windows и Linux.

Сертификат AM Test Lab №509 от 24.02.2025

Вышла BI.ZONE EDR 1.36 с улучшенными механизмами выявления угроз

...
Вышла BI.ZONE EDR 1.36 с улучшенными механизмами выявления угроз

В новой версии BI.ZONE EDR появились расширенные возможности для настройки и автоматизации задач, а также улучшенные инструменты мониторинга и реагирования на угрозы.