Обзор новых решений в сфере информационной безопасности за прошлую неделю (24-30 января)

Предлагаем вам ознакомиться с обзором новых решений в сфере кибербезопасности за прошлую неделю. В центре внимания: ЦентрИнформ, Awillix, Sitronics Group, Ростелеком, Positive Technologies, SpyCloud, Wallarm, ThreatConnect.
Системный интегратор «ЦентрИнформ» вместе с компанией по кибербезопасности Awillix разработали собственный киберполигон. Это специализированная платформа для тренировки специалистов по информационной безопасности. На ней можно учиться проводить атаки и осуществлять защиту IT-активов компаний без риска что-то сломать или испортить.
Компания Sitronics Group стала официальным партнером «Ростелеком — ЦОД» в сфере внедрения платформы ESMP. С помощью этого решения клиенты могут рассчитывать на автоматизацию работы различных сервисных подразделений, которые обеспечивают поддержку основного бизнеса.
В систему мониторинга событий кибербезопасности MaxPatrol SIEM включены новые правила выявления кибератак. Добавленные в MaxPatrol SIEM обновления пакетов экспертизы способны обнаружить: атаки на Microsoft Active Directory, эксплуатацию уязвимости Kerberos Relay в Microsoft Active Directory, классическую атаку Silver Ticket на протокол Kerberos, эксплуатацию серии уязвимостей под названием Potato Vulnerabilities: Juicy Potato, MultiPotato, Remote Potato, Rogue Potato и многое другое.
Компания SpyCloud сообщила о запуске нового революционного решения Compass, которое помогает клиентам выявлять и реагировать на изначальные признаки атак программ-вымогателей. Compass предоставляет доказательства того, что данные, перехваченные вредоносным ПО, находятся в руках киберпреступников.
Компания Wallarm заявила о выпуске нового решения Wallarm API Leak Management. Это модернизированная технология безопасности API, призванная помочь организациям обнаруживать и устранять атаки, которые применяют утечку ключей и секретов API, а также обеспечивать постоянную защиту от взлома в случае утечки.
Компания ThreatConnect выпустила платформу ThreatConnect Platform 7.0, которая была разработана специально для TI Ops. Новая версия увеличивает эффективность работы аналитиков угроз и групп по обеспечению кибербезопасности за счёт объединения возможностей человеческих анализа и аналитики, автоматизации, а также аналитики на основе машинного обучения.



