spot_img
13 июня, 2026
Домой Блог Страница 1415

Защита конечных точек с помощью решения SentinelOne Singularity

Почему так важна защита конечных точек и как она влияет на безопасность предприятия?

Любое устройство, которое может подключаться к центральной сети предприятия, считается конечной точкой. Представляя собой потенциальные места для проникновения киберугроз, они нуждаются в надежной защите. Защита конечных точек — это широкий термин, который может обозначать ряд мер безопасности, но обычно он относится к сфере сетевой безопасности. Меры по защите конечных точек призваны защитить сеть предприятия при доступе с удаленных беспроводных или мобильных устройств, таких как ноутбуки, планшеты и мобильные телефоны. Программное обеспечение для защиты конечных точек может быть облачным и работать как SaaS. Его также можно установить в виде отдельного приложения на каждом устройстве. Такие решения, которые называются Endpoint Detection and Response (EDR), анализируют файлы и программы и сообщают о найденных угрозах. EDR постоянно отслеживают сложные угрозы, помогая выявлять атаки на раннем этапе и быстро на них реагировать.

Компания SentinelOne, которая была основана в 2013 году в Израиле элитной командой экспертов по кибербезопасности, предлагает принципиально новый революционный подход к защите конечных точек. Этот вендор является пионером в обеспечении автономной безопасности конечных точек, центров обработки данных и облачных сред, помогая организациям быстро и просто защищать свои активы. SentinelOne объединяет предотвращение, обнаружение, реагирование и устранение последствий атак, а также компьютерную криминалистику в рамках единой платформы антивируса нового поколения (EPP) / EDR / XDR на базе искусственного интеллекта. С помощью SentinelOne организации могут обнаруживать вредоносное поведение по множеству направлений, быстро блокировать и устранять угрозы с помощью полностью автоматизированного интегрированного реагирования и адаптировать свою защиту под самые сложные кибератаки.

Согласно отчету компании Gartner, SentinelOne была признана одним из лидеров Magic Quadrant по защите конечных точек (последний отчет, 2021 год). По результатам тестирования MITRE ATT&CK за 2020 год, которое производилось среди 29 компаний по защите конечных точек и имитировало действия группировок Carbanak и FIN7, SentinelOne стал единственным вендором, который показал 100% выявление атак, не пропустив ни одного детекта в средах Windows и Linux. SentinelOne стала одной из первых компаний по защите конечных точек, которая предоставила встроенную возможность корреляции алертов на основе базы знаний MITRE ATT&CK. SentinelOne также одной из первых прошла тестирование для EDR-решений MITRE ATT&CK Endpoint Protection Product Evaluation и сделала стандартом использование MITRE ATT&CK для хантинга. Это демонстрирует ведущую позицию SentinelOne в сфере технологий, которые предоставляют контекст угроз и их понимание в рамках MITRE ATT&CK. Кроме того, решение SentinelOne — это первое и единственное решение в области защиты нового поколения, получившее сертификат VB100 от Virus Bulletin. Уже более 5000 компаний по всему миру, в том числе порядка 20 в СНГ, перешли на SentinelOne с традиционных антивирусов и EDR, а 4 из 10 компаний Fortune 10 выбрали SentinelOne среди множества конкурирующих решений по защите конечных точек.

Платформа SentinelOne Singularity

Платформа защиты конечных точек SentinelOne Singularity дает командам ИБ, SOC и IТ более эффективный способ защиты информационных активов от современных сложных угроз. Singularity представлена в трех редакциях и обеспечивает дифференцированную защиту конечных точек, обнаружение атак и реагирование на них, безопасность Интернета вещей, защиту облачных ресурсов и функционал для повседневной IТ-деятельности, объединяя несколько существующих технологий в одно решение. SentinelOne предлагает ресурсоэкономные автономные агенты «Sentinel» для Windows, Mac, Linux и Kubernetes и поддерживает различные форм-факторы, включая физические, виртуальные, VDI, корпоративные ЦОД, гибридные и публичные облака.

По умолчанию платформа SentinelOne Singularity работает по SaaS-модели. SentinelOne предлагает клиентам выбор между развертыванием сервера управления в облаке Amazon AWS или локально в виде виртуального устройства. Использование облачного исполнения сервера управления позволяет получать неограниченные ресурсы для функционала активного EDR / XDR. Однако логика предотвращения, обнаружения и реагирования агента SentinelOne выполняется локально на агенте, что означает, что агенты и возможности обнаружения SentinelOne не зависят от облака. В отличие от других поставщиков, агенту не нужно загружать данные в облако для поиска индикаторов атаки (IoA), а также отправлять код в облачную песочницу для динамического анализа.

Все клиенты SentinelOne Singularity имеют доступ к следующим функциям консоли управления SaaS:

  • Глобальная SaaS-платформа с высокой доступностью. Выбор локации (Европа, США, Азиатско-Тихоокеанский регион)
  • Гибкая аутентификация и авторизация администраторов: SSO, МФА, ролевая модель доступа
  • Все защищаемые конечные точки консолидируются по аккаунтам, группам и локациям в соответствии с вашей организационной структурой
  • 365 дней истории инцидентов с угрозами
  • Встроенная киберразведка SentinelOne и индикаторы MITRE ATT&CK
  • Дашборды с аналитикой по состоянию безопасности
  • Настраиваемые уведомления по электронной почте и syslog
  • Интеграция Singularity со сторонними системами на основе API (SIEM, песочница, Slack, сторонняя киберразведка и т.д.)
  • Единый API с более чем 340 функциями

SentinelOne Core

Core — это базовая версия ПО SentinelOne для обеспечения безопасности конечных точек. Это антивирус нового поколения для организаций, которые хотят заменить устаревшие антивирусы или NGAV на более эффективный и простой в управлении EPP-продукт. Core также включает базовые функции EDR, демонстрирующие истинное слияние возможностей EPP + EDR в рамках одного агента. Анализ угроз является частью стандартного предложения и интегрирован через функции искусственного интеллекта и Sentinel Cloud.

Singularity Control и Singularity Complete

Control предназначен для организаций, которым требуется лучшая в своем классе безопасность, доступная в редакции SentinelOne Core, с добавлением функций комплексной защиты и управления конечными точкам. Complete создан для организаций, которым необходимы современные средства защиты и контроля конечных точек, а также ActiveEDR — расширенный EDR-функционал. Complete также имеет запатентованную технологию Storyline («сюжетные линии»), которая автоматически группирует в инциденты и контекстуализирует события и взаимосвязи процессов операционной системы (даже при перезагрузках) каждую секунду каждого дня, и сохраняет их для будущих расследований.

Singularity Ranger IoT

Распространение Интернета вещей, открытых политик BYOD и удаленной работы экспоненциально увеличивает количество неуправляемых IP-устройств, непосредственно соседствующих с инфраструктурой организации. Один взломанный принтер может стать площадкой злоумышленника для разведки, латерального движения и взлома. SentinelOne устраняет этот риск с помощью Singularity Ranger, неотъемлемого компонента платформы Singularity XDR, который превращает агентов Sentinel на конечных точках в распределенные сетевые сенсоры.

Услуги SentinelOne

Техническая поддержка оказывается собственной командой экспертов SentinelOne 1, 2 и 3 уровня, обученных всем аспектам платформы Singularity, без привлечения аутсорсеров. Центры поддержки, расположенные по всему миру в Европе, Северной Америке и Азии, в том числе в Израиле, готовы оказать помощь в режиме 24x7x365. Все клиенты получают доступ к внутреннему ресурсному центру и порталу поддержки клиентов. При уровне Standard Support инженеры службы технической поддержки будут работать над решением проблем в течение рабочего дня центра поддержки. При выборе Enterprise Support работа над решением критических тикетов будет вестись круглосуточно и по выходным. Добавив опцию технического менеджера аккаунта (TAM) к Enterprise Support, клиенты получат специального технического менеджера по работе с клиентами, который обеспечивает более персонализированный уровень обслуживания, включая отслеживание заявок и периодические отчеты о состоянии инсталляции по методике ONEscore. Также клиенты могут выбрать один из видов подписки:

  • Подписка на управляемые услуги SentinelOne Vigilance Managed Detection & Response (MDR) — это подписка на услуги, предназначенная для повышения безопасности заказчиков, в рамках которой в большинстве случаев угроз интерпретируются и устраняются специалистами SentinelOne примерно за 20 минут.
  • Подписка на сервис готовности SentinelOne Readiness — это подписка на консультационный сервис, предназначенный для сопровождения заказчика до, в процессе и после установки продукта с использованием структурированной методологии.

Для получения более детальной информации и обсуждения индивидуальных задач, связанных с защитой конечных точек, обращайтесь к компании Horizon AS (ithorizonas.com), которая поможет определить и предложить решения с помощью продуктов SentinelOne, а также продемонстрировать их возможности в рамках пилотного проекта.

Softprom подписал дистрибьюторский контракт с TeamViewer

Компания Softprom, Value Added IT Distributor, и TeamViewer, объявили о подписании дистрибьюторского контракта. Согласно договору, Softprom получает право продвижения решений TeamViewer на территории ряда стран Восточной Европы и Азии.

TeamViewer — один из мировых лидеров, специализирующихся на инновационных решениях для удаленного доступа, онлайн-поддержки и совместной работы в глобальном масштабе. Кроме того, TeamViewer лидер в области решений AR (Augmented Reality) дополненной реальности для промышленных и логистических компаний.

«Мы давно искали AR решение для проектов. Наше партнерство призвано удовлетворить активно растущую потребность пользователей по всему миру в совместной удаленной работе, удобной и защищенной. Мы рады быть частью пути к глобальному рабочему пространству», — отметил Павел Жданович, управляющий директор Softprom.

Технологии TeamViewer позволяют контролировать, администрировать и настраивать компьютеры, мобильные устройства, сетевое оборудование и многое другое где угодно и когда угодно, независимо от того, частное это использование или крупнейший корпоративный уровень. AR решения TeamViewer позволяют решать задачи сборки заказов на складах, сборки изделий на сборочных производствах, управлять качеством и оказывать удаленную поддержку с использованием 3D виртуальных меток. АPI-интерфейсы TeamViewer дают возможность интегрировать продукты компании в другие системы и приложения, оптимизируя процессы и повышая производительность.

Раджеш Накараджан, Директор по продажам TeamViewer: «Мы рады новому партнерству, которое позволит нам укрепить и расширить наши лидирующие позиции в этих регионах. Для клиентов и партнеров Softprom данное сотрудничество принесет очень конкретную добавленную ценность в области гибкой удаленной работы, непривязанной к определённому месту, а также лучших решений дополненной реальности».

Samsung Galaxy M32 5G və Galaxy M52 5G smartfonlarının xüsusiyyətləri açıqlandı

Insider Ishan Agarwal, Twitter blogunda iki yeni Samsung məhsulu Galaxy M32 5G və Galaxy M52 5G smartfonları haqqında məlumat yerləşdirdi. Hesabata görə, cihazlar müvafiq olaraq MediaTek Dimensity 720 və Snapdragon 778G mobil prosessorlarını alacaq.

Galaxy M52 5G-nin 6,7 düymlük Full HD+ ekrana və 64MP (f/1.8), 12MP (f/2.2) və 5MP (f/2.4) sensorlu üçlü əsas kameraya və 15 Vt gücə sahib olacağı gözlənilir. Yenilik iki yaddaş konfiqurasiyasına malik olacaq: 6/128 GB və 8/128 GB.

Daha əlverişli Galaxy M32 5G, 13 meqapiksel 6,5 düymlük bir ekran alacaq. Cihazın daxili batareyasının tutumu 5000 mAh, RAM və daxili yaddaş miqdarı 6 və 128 GB olacaq. Smartfonun əsas kamerası 48, 8 və 5 meqapiksellik üç sensora sahib olacaq.

Yeni məhsulların təqdimatı avqustun 25-də baş tutacaq, qiymətləri isə hələlik məlum deyil.

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Бета-тестирование WhatsApp запущено для PC и Mac

WhatsApp

Разработчики мессенджера WhatsApp запустили программу бета-тестирования для компьютерных версий WhatsApp.

Версия 2.2133.1 WhatsApp Desktop включает только функцию записи голосовых сообщений. Она позволяет предварительно прослушать сообщение перед его отправкой.

Всем пользователям уже доступны для установки бета-версии WhatsApp для Windows и macOS.

Avstraliyada peyvənd olunmuş şəxslərə kriptovalyuta ilə ödəniş ediləcək

Avstraliyada insanları COVID-19 virusuna qarşı vaksinlənməyə cəlb etməyin yollarından biri kimi peyvəndə görə Bitcoin-lə ödəniş etmək nəzərdən keçirilir.

Məlumata görə, peyvənd olunmuş şəxslərə kriptovalyutada 5 ABŞ dolları veriləcək. Bu isə 2021-ci il avqustun 23-nə olan məzənnəyə görə 0,0001 BTC-yə bərabərdir.

Güman edilir ki, məbləğ böyük olmasa da, təkcə kriptovalyutada ödəniş faktı insanları peyvəd olunmağa həvəsləndirəcək. Təşəbbüsün müəllifi olan Finder şirkətinin həmtəsisçisi Fred Şebesta ölkə əhalisini mümkün qədər tez zamanda normal həyata qaytarmaq istədiyini bildirib.

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Samsung представил первый в мире модуль оперативной памяти DDR5-7200 объемом 512 Gb

Samsung

В ходе мероприятия Hot Chips 33 компания Samsung объявила о разработке первого в мире модуля оперативной памяти DDR5-7200 объемом 512 Gb. Он предназначен для использования в серверных решениях. Новинка предлагает значительно более высокую производительность и скорость, а также вдвое больший объем по сравнению с памятью DDR4.

Samsung

Как пишет Tom’s Hardware, модуль базируется на восьми матрицах DDR5, объединенных с помощью технологии 3D TSV (through-silicon via), характеризующейся сквозными соединениями между слоями в произвольной точке.

Samsung

Несмотря на восьмислойную компоновку чипов DDR5, высота готового чипа в упаковке составляет всего 1,0 мм против 1,2 мм для DDR4. Используя новые технологии наложения слоев, компания смогла уменьшить зазор между кристаллами памяти до 40%, что уменьшило высоту всего стека.

Samsung

Новый модуль памяти DDR5-7200 работает при напряжении всего 1,1 В, тогда как для DDR4 стандартное напряжение составляет 1,2 В. Повышение энергоэффективности памяти стало возможным благодаря использованию интегрированных схем управления питанием (PMIC), стабилизатора напряжения, а также технологии затворов High-K Metal. Отмечается, что память DDR5 поддерживает технологию коррекции ошибок On-Die Error Correction Code (ODECC). В ходе презентации Samsung также сообщила, что применила при производстве модуля памяти DDR5-7200 технологию Same Bank Refresh.

Потребительские модули DDR5, скорее всего, будут иметь меньший объем — до 64 Gb на планку. Samsung планирует начать массовое производство модулей памяти DDR5-7200 объемом 512 Gb к концу этого года. Компания полагает, что массовый переход на новый стандарт оперативной памяти произойдет не ранее 2023-2024 годов.

 

Samsung лидирует на рынке полупроводниковой продукции

продукции

Специалисты аналитической компании IC Insights опубликовали итоги второго квартала 2021 года на рынке полупроводниковой продукции.

Лидером рейтинга ведущих производителей полупроводников стал Samsung. Компания смогла оттеснить Intel на второе место. За квартал южнокорейский гигант продал полупроводниковых изделий на 20,297 млрд. долларов (рост на 19% по сравнению с первым кварталом).

Компания Intel, находящаяся на втором месте, нарастила продажи всего на 3%, с 18,676 до 19,304 млрд. долларов. Замыкает тройку компания TSMC, также нарастившая продажи на 3%, до 13,315 млрд. долларов.

TrendForce: выручка производителей DRAM за второй квартал выросла на 26%

TrendForce DRAM

Согласно последним исследованиям аналитической компании TrendForce, после того, как цены на память DRAM в первом квартале вернулись на восходящую траекторию, покупатели стали активнее закупать этот вид полупроводниковой продукции, опасаясь дальнейшего роста цен и возникновения дефицита.

Спрос был устойчивым не только в таких больших сегментах, как производство ноутбуков, но и в более нишевых, включая графическую память и память для бытовой электроники. В результате этого поставщики DRAM значительно нарастили отгрузку в квартальном выражении. Одновременно росли и цены.

Сообщается, что общая выручка от продажи DRAM во втором квартале 2021 года составила 24,1 млрд. долларов (рост на 26% по сравнению с предыдущим кварталом).

Компания Samsung является лидером рынка по итогам второго квартала. Она смогла нарастить продажи по сравнению с первым кварталом на 30,2%, что привело к увеличению ее доли с 42,0% до 43,6%. Второе место занимает SK hynix, третье — Micron.

На Netflix вышел анимационный фильм «Ведьмак: Кошмар волка»

Netflix

На стриминговом сервисе Netflix вышел анимационный фильм «Ведьмак: Кошмар волка», который расскажет о том, как Весемир выбрался из нищеты и стал ведьмаком, убивающий монстров за золото.

Производством фильма занималась южнокорейская компания Studio Mir, которая ранее работала над некоторыми эпизодами «Легенды о Корре» и всеми выпусками Voltron: Legendary Defender. За сценарий ленты отвечала Лорен Шмидт Хиссрих — шоураннер сериала по «Ведьмаку».

Netflix подтвердил, что второй сезон приключений Геральта, Цири и Йеннифэр выйдет 17 декабря 2021 года. Также начато производство спин-оффа, рассказывающего о временах за 1200 лет до действий, представленных в сериале «Ведьмак».

Google Chat для ПК получил темный режим

Google Chat

Компания Google объявила о доступности темного режима в Google Chat для ПК (веб-версия и Progressive Web App).

Дизайн интерфейса очень похож на темную тему, которая уже давно доступна в версиях Google Chat для Android и iOS. Пользователи получат темно-серый тон с оттенками зеленого, которыми подсвечивается текущая беседа. В поле набора текста оттенок серого будет более светлым.

Новый интерфейс доступен всем клиентам Google Workspace, а также клиентам G Suite Basic и Business. Пользователи должны перейти в настройки, а затем выбрать настройки темы, где они могут включить темный режим.

Обновление распространяется постепенно и станет доступно всем пользователям в течение 15 дней.