MaxPatrol EDR 7.0 сокращает время реагирования на инциденты ИБ
MaxPatrol EDR 7.0 сокращает время реагирования на инциденты ИБ. Positive Technologies, лидер в сфере кибербезопасности, представила обновленную версию своего решения для обнаружения и реагирования на киберугрозы на конечных устройствах — MaxPatrol EDR 7.0. Это обновление сфокусировано на крупных организациях с распределенными инфраструктурами и предлагает множество новых возможностей. MaxPatrol EDR 7.0 позволяет реагировать на инциденты из внешних систем через API, осуществлять действия на нескольких агентах одновременно, добавлять индивидуальные правила для обнаружения угроз и создавать пользовательские шаблоны политик безопасности. Также внедрена поддержка отказоустойчивой кластерной установки серверов управления, что существенно ускоряет процесс реагирования на инциденты и снижает операционные затраты на внедрение и масштабирование системы. Данное решение уже активно применяется в крупных и территориально распределённых ИТ-инфраструктурах. Основываясь на запросах клиентов и опыте отражения реальных атак, эксперты Positive Technologies обновили MaxPatrol EDR, чтобы обеспечить его удобство и эффективность. В новой версии добавлены более производительные преднастроенные политики для обнаружения, а также возможность создания шаблонов на основе собственных правил, что позволяет легко тиражировать их между различными филиалами. Для упрощения процессов также добавлен новый модуль для конфигурирования параметров аудита операционных систем Windows, что сокращает трудозатраты на внедрение в крупных системах. Сергей Лебедев, руководитель департамента разработки средств защиты рабочих станций и серверов Positive Technologies, подчеркнул: «Мы постоянно улучшали MaxPatrol EDR, учитывая, что конечные устройства являются наиболее уязвимыми точками в инфраструктуре безопасности. Запрос на поддержку кластерной установки от клиентов стал одним из важнейших факторов нашей работы над усовершенствованием системы». Новая версия позволяет эффективно реагировать на инциденты на множестве устройств одновременно. Специалисты смогут быстро выполнять необходимые действия для группы защищаемых устройств, визуально контролируя процесс на каждом из них, что значительно сокращает время реакции — от многих часов до считанных минут. Интеграция с наружными системами теперь доступна через API. Дополнительно пользователи MaxPatrol EDR могут внедрять собственные правила обработки событий для более точной настройки системы под характер своей инфраструктуры. Это позволяет компаниям адаптировать продукт с учетом опыта специалистов по кибербезопасности для более раннего обнаружения специфических угроз. Среди других улучшений — повышение скорости и стабильности работы, уменьшение потребления оперативной памяти и поддержка множества операционных систем. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ