McAfee обновляет сетевое программное обеспечение Network Security Platform

McAfee обновляет сетевое программное обеспечение Network Security Platform

Антивирусная компания McAfee сообщила об обновлении своей системы обнаружения вторжений, добавив в продукт возможности по сетевому анализу и новые функции по обнаружению ботнетов. Новая версия Network Security Platform представляет сетевым администраторам возможности по управлению безопасностью в корпоративной сети как единой платформой, независимо от конкретного типа устройств работающих в ней.



Кроме того, в McAfee рассказали, что новая Network Security Platform 6 также позволяет администраторам инспектировать трафик внутри виртуальных окружений, физических сетей и исследовать трафик как по конечным сетевым интерфейсам, так и по виртуальным машинам, работающим в сети. Также в продукт были добавлены новые возможности по обнаружению и отслеживанию ботнетов, что особенно важно в современных условиях.

Говоря о возможности инспекции виртуальных машин, в McAfee говорят, что на данный момент сетевой инспектор пока работает только в среде VMware, а поддержку виртуализаторов Citrix Xen и Microsoft Hyper-V лишь планируется реализовать. Работают инспекторы по клиент-серверной технологии, когда данные анализируются сервером, но на машинах, установленных в сети, установлены программные агенты. Агенты в данный момент поддерживают только VMware.

Для еще более всестороннего анализа компания реализовала поддержку технологии репутационного анализа поведения сетей. Данные для репутационного анализа составляются как средствами установленного продукта, так и за счет удаленного сервиса McAfee Global Threat Intelligence, в котором содержится постоянно обновляемая информация о примерно 60 млн образцах вредоносного ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

Вышла новая версия программного комплекса информационной безопасности САКУРА — релиз 2.35. В обновлении расширены возможности Агента: добавлены гибкие настройки уведомлений, тихий режим, а также управление параметрами интеграции с VPN.

Теперь возможно формирование дистрибутива Агента с заранее настроенной политикой безопасности. В панели управления появились функции управления пользовательскими сеансами и настройки парольной политики.

Также улучшен механизм сбора информации об установленном программном обеспечении. Сервер САКУРА получил поддержку подключения к СУБД по SSL в режимах verify-full и verify-ca.

Кроме того, проведена оптимизация всех компонентов системы и исправлены обнаруженные ошибки.

Основные изменения:

Панель управления:

  • Добавлена возможность настройки парольной политики.
  • Реализовано управление пользовательскими сеансами.

Агент:

  • Введен механизм управления интеграциями с VPN (отключение неиспользуемых подключений).
  • Добавлена возможность формирования дистрибутива с предустановленными правилами контроля.
  • Расширены настройки уведомлений о нарушениях (включен тихий режим).
  • Улучшен сбор данных об установленном ПО (добавлена информация о программах, установленных для отдельных пользователей).

Сервер:

  • Реализовано подключение к СУБД по SSL в режимах verify-full и verify-ca.

Исправленные ошибки:

  • Корректно отображаются уровни нарушений на странице «История аутентификаций».
  • Исправлена работа виджета «Неисправленные нарушения» при отсутствии данных.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru