McAfee предлагает унифицированную систему управления ИБ

McAfee предлагает унифицированную систему управления ИБ

Компания McAfee объявляет о выпуске нового программного обеспечения McAfee Real Time for ePolicy Orchestrator —системе управления безопасностью, позволяющей предприятиям мгновенно находить информацию о любом компьютере, развертывать продукты или обновлять конфигурации за считанные секунды.

Кроме того, теперь решение McAfee Enterprise Security Manager имеет активное подключение к платформе McAfee ePolicy Orchestrator (McAfee ePO), решению McAfee Vulnerability Manager и платформе McAfee Network Security Platform, что позволяет автоматически изменять политики безопасности конечных точек и сети благодаря мощному механизму сопоставления, используемому в данном решении. В совокупности эти решения устанавливают новый отраслевой стандарт для времени реагирования, ситуативной осведомленности и операционной эффективности.

«Мы стремимся постоянно совершенствовать наши средства защиты», ― рассказывает Бен Шекелфорд (Ben Shackelford), управляющий по информационной безопасности компании Cobham North America. — Подход Security Connected компании McAfee позволяет интегрировать разрозненные продукты и улучшает управление. Мы с удовольствием используем преимущества новейших разработок в этой области, которые позволяют совершенствовать сбор информации об угрозах и сократить время реагирования. При управлении операциями защиты и системой мониторинга мы полагаемся на такие решения, как McAfee ePolicy Orchestrator и McAfee Enterprise Security Manager, а теперь и на Real Time for ePO. Активная интеграция этих решений с системой SIEM позволяет нам еще лучше выполнять нашу работу».

Решения по управлению безопасностью:

  • Решение McAfee Real Time for ePO добавляет функции расследования событий безопасности в режиме реального времени к возможностям передовой платформе управления безопасности McAfee ePolicy Orchestrator. McAfee Real Time for ePO помогает администраторам систем безопасности за считанные секунды выполнять запросы по тысячам различных активов всего предприятия, позволяя администраторам принимать решения о защите, зная о том «что происходит сейчас», а не о том «что произошло раньше». Эта революционная технология в сочетании с функцией обнаружения активов в реальном времени, предлагаемой в решении McAfee Asset Manager, заметно повышает ситуационную осведомленность, снижает подверженность угрозам, уровень риска и затраты на обеспечение безопасности. Платформа McAfee ePO представляет наиболее комплексное масштабируемое решение для управления безопасностью. Обновленная платформа оставляет далеко позади себя прочие системы управления операциями защиты, которым на сбор данных о конечных точках порой требуются часы и дни, а потом еще несколько дней, чтобы установить исправления на незащищенных системах.
  • Сегодня McAfee Enterprise Security Manager обеспечивает активную интеграцию с ПО ePolicy Orchestrator, платформой McAfee Network Security Platform и решением McAfee Vulnerability Manager. McAfee Enterprise Security Manager ― единственная система SIEM, которая может быть одновременно и «умной», и «скорой», когда речь идет о сборе в режиме реального времени информации об угрозах, необходимой для принятия точных мер. В результате выпуска новой версии система SIEM превращается из системы пассивного мониторинга в платформу автоматического реагирования на инциденты безопасности. Мощное ядро сопоставления угроз позволяет выявлять угрозы и мгновенно реагировать на них, в автоматическом режиме отправляя команды управления политиками программным продуктам McAfee и интегрированным решениям партнеров.

«Учитывая, что атаки постоянно усложняются, нашим клиентам требуются более простые, оперативные и эффективные способы управления безопасностью», ― говорит Кен Левин (Ken Levine), старший вице-президент и генеральный менеджер по управлению безопасностью компании McAfee. ― Благодаря выпуску обновления теперь конечные точки, сети и средства управление безопасностью объединены в тесно интегрированную, интеллектуально взаимодействующую систему. Компания McAfee ― единственный поставщик решений в области информационной безопасности, способный предложить продукт, отражающий всю полноту и глубину нашего решения, в сочетании с мощью управления системой безопасности, предлагаемой программным обеспечением McAfee ePO и решением McAfee Enterprise Security Manager».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атак шифровальщиков стало меньше

Основной тенденцией 2024 года стало снижение доли атак с использованием шифровальщиков и увеличение удельного веса программ удаленного управления. Киберпреступники все чаще эксплуатируют уязвимости системного и антивирусного софта.

В ходе пресс-конференции Positive Technologies, посвященной подведению итогов 2024 года, руководитель направления аналитических исследований компании Ирина Зиновкина назвала одной из ключевых тенденций в сфере атак снижение удельного веса программ-шифровальщиков и рост применения средств удаленного управления. По ее мнению, данный тренд продолжится и в 2025 году.

Как отметил руководитель отдела исследования угроз информационной безопасности экспертного центра Positive Technologies Денис Кувшинов, это обусловлено усилением мер защиты, по крайней мере, в крупных компаниях.

По его мнению, хакеры явно читают отчеты ИБ-компаний и принимают соответствующие меры: меняют и модернизируют применяемые инструменты. По итогам 2024 года, как напомнила Ирина Зиновкина, ИТ-компании по количеству атак заняли второе место как в России, так и в мире.

Против российских компаний, по оценке Positive Technologies, которые озвучил Денис Кувшинов, работает 35 хактивистских и 26 APT-группировок. Это вдвое больше, чем до 2022 года, причем интенсивность их атак также увеличилась. Всего же в мире насчитывается 364 APT-группировки.

Руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Гойденко отметил, что злоумышленники все чаще атакуют компании не напрямую, а через ИТ-подрядчиков, что объясняет рост интереса «черных хакеров» к атакам на ИТ-компании.

Денис Гойденко отметил, что злоумышленники стали дольше готовиться к атакам. Что касается техник, то, по мнению эксперта, киберпреступники обычно отключают средства защиты, используя повышение привилегий до уровня системных. Для этого хакеры эксплуатируют уязвимости в системных компонентах и защитных продуктах, в частности, антивирусных.

По общему мнению экспертов, в 2025 году следует ожидать существенного роста атак с использованием искусственного интеллекта. Пока, как подчеркнула Ирина Зиновкина, он применяется лишь в 5% атак, в основном фишинговых, однако уже в самом скором будущем эта доля может вырасти до 40%, для чего у злоумышленников есть как минимум прототипы инструментов.

По данным опроса «Лаборатории Касперского», с атаками, где использовался искусственный интеллект, уже столкнулись 46% респондентов, причем не у всех хватило ресурсов для достойного отпора из-за неготовности сотрудников ИБ-служб и персонала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru