«Лаборатория Касперского» и Security Vision объявили о совместимости своих продуктов
«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Интеграция включает в себя два потока взаимодействия:
-информация по IT-активам: Security Vision обогащает внутреннюю базу активов данными из KUMA;
-информация по подозрениям на инцидент (алертам) и исходным событиям передаётся в рамках двунаправленной схемы взаимодействия.
Работая в связке, продукты дополняют функциональность друг друга: KUMA реализует мониторинг событий на предмет нарушений принятых политик безопасности, а Security Vision автоматизирует процесс расследования и реагирования на выявленные события ИБ. Результат интеграции будет наиболее востребован в компаниях с высоким уровнем зрелости процессов ИБ в рамках их Security Operation Center.
«Российские компании всё чаще сталкиваются с критичными киберинцидентами. Своевременно отразить атаку и минимизировать её последствия возможно при оперативной реакции на неё. По статистике Kaspersky Global Emergency Response Team, в 2021 году более половины инцидентов были выявлены только после наступления неблагоприятных последствий, и в 37% случаев потребовалось более месяца на восстановление бизнес-процессов. Существенно сократить время обнаружения и реагирования позволит автоматизация основных ИБ-функций. Для крупных же компаний, которые работают с большими объёмами данных из множества разных источников, автоматизация — это уже необходимость,— комментирует Дмитрий Стеценко, руководитель направления развития единой платформы кибербезопасности «Лаборатория Касперского». —KUMA — ядро нашей XDR-платформы, один из принципов которой — открытость внешним интеграциям. Взаимодействие с Security Vision IRP дополнит имеющиеся в KUMA коробочные интеграции и значительно расширит возможности наших заказчиков по автоматизации даже самых сложных и ресурсоёмких ИБ-процессов, позволяя, например, выстроить многоэтапные цепочки реагирования на инциденты».
«В современном мире очень важно своевременно и качественно реагировать на возникающие угрозы информационной безопасности, а в текущей геополитической ситуации это особенно актуально. Поэтому возрастает актуальность ИБ-решений от надёжных отечественных поставщиков. Применение комплекса решений KUMA и Security Vision позволит осуществлять непрерывный мониторинг и выявление потенциальных инцидентов кибербезопасности, а также выполнять автоматическое реагирование с целью минимизации их влияния и снижения потерь»,— сказал Роман Овчинников, руководитель отдела исполнения Security Vision.
Kaspersky Unified Monitoring and Analysis Platform (KUMA) — решение класса SIEM (Security Information and Event Management), которое предназначено для централизованного сбора, анализа и корреляции ИБ-событий из различных источников данных для выявления потенциальных киберинцидентов и их своевременной нейтрализации. В основе системы лежит микросервисная архитектура, открывающая широкие возможности для гибкого масштабирования и быстрого обновления отдельных модулей. KUMA обладает высокой производительностью — более 300 тысяч событий в секунду (EPS) на один узел, и при этом относительно невысокими системными требованиями для её развертывания.
Security Vision — платформа автоматизации процессов информационной безопасности, мониторинга и реагирования на инциденты кибербезопасности, впервые позволяющая роботизировать исполнение программно-технических функций оператора с долей автоматизации до 95% за счёт:
-создания элементов саморегулирующихся программных средств с использованием математических методов для высвобождения человека от участия в рутинных операциях и процессах получения, преобразования, передачи и использования информации;
-использования алгоритмов и методов машинного обучения;
-использования алгоритмов предиктивной аналитики больших данных и когнитивного поиска информации.
Материал подготовлен
АО "Лаборатория Касперского"
МойОфис объявляет о новой возможности корпоративного мессенджера Squadus – интеграции с Telegram. Теперь сотрудники могут общаться с клиентами, партнерами и подрядчиками, использующими Telegram, прямо из защищенной среды Squadus, сохраняя полный контроль над корпоративными данными и соблюдая требования безопасности
Компания «РуБэкап» (входит в «Группу Астра») объявляет о выпуске RuBackup OneClick — нового программного комплекса для быстрого создания системы обеспечения сохранности данных. Он ориентирован на малый, средний бизнес и территориально распределенные организации, которые используют ПО RuBackup. К основным особенностям нового решения относится простая настройка, а также возможность масштабирования
Суть угрозы: Злоумышленники массово рассылают письма с SVG-вложениями, маскируя их под Аудиозаписи Google Voice и документы для подписи (имитация сервисов Microsoft). Цель — кража логинов и паролей от аккаунтов Google и Microsoft
Компания «Доктор Веб» объявляет, что Dr.Web Mobile Security Suite для российской мобильной операционной системы «Аврора» успешно прошел проверку Федеральной службы по техническому и экспортному контролю (ФСТЭК России)
Компании «Киберпротект» и «Газинформсервис» подтвердили совместимость системы управления базами данных (СУБД) Jatoba версии 5 и системы защиты от утечки данных Кибер Протего версии 10. Совместимость продуктов гарантирует заказчикам беспроблемную работу и максимальную отдачу от использования обеих систем
Фирма «1С» сообщает об успешном завершении нагрузочного тестирования флагманского решения «1С:ERP Управление предприятием» на 30 000 одновременно работающих пользователей в единой информационной базе на СУБД PostgreSQL от 1С под управлением операционной системы Linux
Content AI, российский разработчик решений для интеллектуальной обработки информации, подтвердил, что теперь пользователям РЕД ОС доступно кросс-платформенное решение ContentCapture® для автоматической обработки информации из любых типов документов
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.