Защита конечных точек сети - Все публикации

Защита конечных точек сети - Все публикации

Защита рабочих станций и файловых серверов

Вопрос
Задать вопрос

Родион Пьянов, Лаборатория Касперского: Современное EPP-решение похоже на полосу препятствий для злоумышленника

...
Родион Пьянов, Лаборатория Касперского: Современное EPP-решение похоже на полосу препятствий для злоумышленника

Традиционные антивирусные решения обычно позиционируются как защита от 99 % известных угроз. Но что скрывается за оставшимся 1 %: критически опасный минимум или статистическая погрешность? Об этом мы поговорили с Родионом Пьяновым, менеджером «Лаборатории Касперского» по развитию продуктов для конечных устройств . В интервью также обсудили, как классические корпоративные антивирусы эволюционировали в современные EPP и каким образом внутри них сочетаются разные технологии защиты: от сигнатурного анализа до поведенческих и ML-механизмов.

Владимир Маракшин, «Киберпротект»: Наличие актуального плана аварийного восстановления — показатель устойчивости бизнеса

...
Владимир Маракшин, «Киберпротект»: Наличие актуального плана аварийного восстановления — показатель устойчивости бизнеса

Пока система обслуживает десятки пользователей, архитектура кажется надёжной. Но с ростом нагрузки внезапно выясняется, что решения, которые отлично работали на этапе пилота, становятся источником проблем. Где проходит граница между успешным тестом и реальной эксплуатацией, какие ошибки мешают масштабированию и как подготовить инфраструктуру к росту — обсудили с Владимиром Маракшиным, директором департамента стратегического развития «Киберпротекта».

Как блокчейн-аналитика помогает находить украденную криптовалюту спустя годы

...
Как блокчейн-аналитика помогает находить украденную криптовалюту спустя годы

Почему украденная криптовалюта долго остаётся неподвижной, какие сигналы позволяют заранее заметить её перемещение и можно ли вернуть средства спустя годы после хищения.

Microsoft Defender сам отправит заражённые десктопы в сетевой карантин

...
Microsoft Defender сам отправит заражённые десктопы в сетевой карантин

Microsoft тестирует новую функцию Defender for Endpoint, которая должна автоматически изолировать скомпрометированные устройства от сети. Проще говоря, если рабочая станция выглядит заражённой, её могут быстро отправить в цифровой карантин, пока атакующий не начал бегать по инфраструктуре как у себя дома.

Не «закрыться бумажкой»: как расследовать инцидент и отчитаться в РКН

...
Не «закрыться бумажкой»: как расследовать инцидент и отчитаться в РКН

Инциденты неизбежны, но ошибки при их расследовании и отчётности обходятся дороже самих атак. Как действовать правильно, что передавать в РКН и какие меры реально снижают риски — практический разбор без формальностей.

9 ошибок внедрения EDR/XDR, которые снижают эффективность защиты

...
9 ошибок внедрения EDR/XDR, которые снижают эффективность защиты

EDR и XDR часто внедряют с завышенными ожиданиями: кажется, что если система что‑то детектирует, значит, инфраструктура под контролем. На практике всё иначе. Злоумышленники отключают агентов, ломают телеметрию и используют LOTL‑техники и инструменты обхода, маскируясь под легитимную активность.

САКУРА 3.2 усилила безопасность и масштабирование для крупных инфраструктур

...
САКУРА 3.2 усилила безопасность и масштабирование для крупных инфраструктур

Компания «ИТ-Экспертиза» выпустила новую версию программного комплекса САКУРА 3.2. В релизе расширили интеграции, доработали безопасность, обновили интерфейс и оптимизировали работу системы в крупных инфраструктурах.

Киберпротект выпустил Кибер Бэкап 18.5. Упор на рост производительности

...
Киберпротект выпустил Кибер Бэкап 18.5. Упор на рост производительности

Вышла новая версия системы резервного копирования и восстановления «Кибер Бэкап» 18.5. Это функциональный релиз, в который разработчик традиционно включил большое количество нововведений. В этой версии «Киберпротект» сосредоточился на повышении производительности, защите виртуальных и контейнерных сред, а также интеграции с системами мониторинга.

Security Vision вывела на рынок EDR-систему с корреляцией на агенте

...
Security Vision вывела на рынок EDR-систему с корреляцией на агенте

Security Vision представила новый продукт для защиты конечных точек — Security Vision EDR. Решение относится к классу Endpoint Detection and Response и предназначено для выявления, анализа и пресечения угроз на рабочих станциях и серверах под управлением Windows и Linux.

BI.ZONE решила подвинуть Kaspersky и Positive Technologies на рынке ESP

...
BI.ZONE решила подвинуть Kaspersky и Positive Technologies на рынке ESP

Судя по презентации на BI.ZONE Days, компания намерена к 2027 году не просто выйти в лобовую конкуренцию с «Лабораторией Касперского», Dr.Web и Positive Technologies на рынке защиты конечных точек, но и параллельно собрать собственный полноценный стек под XDR.