Пресс-релизы // » Добавить пресс-релиз

Проверка состояния SOC: предприятиям рекомендуется использовать технологию XDR

Судя по тенденциям в сфере информационной безопасности, можно сказать, что потребность предприятий в защите от киберугроз не снизится никогда — наоборот, она будет только расти. Мы часто видим информацию о том, что современные центры мониторинга информационной безопасности (SOC) сложно устроены и их необходимо модернизировать.

Чтобы такая модернизация стала возможной, необходимо пересмотреть общее представление о SOC.

Современный Центр мониторинга информационной безопасности можно сравнить с мозгом, который управляет безопасностью всей организации. Как мозг ведет постоянный обмен информацией посредством нейронных связей, обеспечивая функционирование всего организма, так же и SOC выступает в роли централизованной системы, требующей согласованной работы людей, процессов и технологий. К сожалению, реальность такова, что аналитики и персонал SOC не всегда могут действовать подобным образом. Согласно отчету SANS Cyber Threat Intelligence за 2021 год, опрошенные указали несколько причин, препятствующих обеспечению комплексной информационной безопасности организации, среди них: нехватка квалифицированного персонала, времени, финансирования, поддержки со стороны руководства, технических возможностей и т.д.

Технология, которая способна обеспечить такую синхронизацию процессов, а также модернизировать систему безопасности предприятия путем усовершенствования функционала SOC, уже создана, это — Extended Detection and Response (Расширенное обнаружение и реагирование, XDR). Она объединяет в себе функции предотвращения, обнаружения, анализа и реагирования, при этом все ее компоненты работают как единое целое. Подумайте об этом так: работа XDR подобна непрерывному функционированию мозга, где каждый элемент необходим для достижения общей цели — стабильной кибербезопасности всей организации.  

В человеческом мозге около 100 триллионов нейронных связей, которые позволяют направлять и синхронизировать наши движения. Так, например, мы можем идти и одновременно жевать жвачку без каких-либо усилий. Но при нарушении работы даже одной из этих связей можно потерять равновесие и упасть.  

Точно также многие организации «спотыкаются» о неизвестные проблемы и теряют способность поддерживать должный уровень безопасности, чтобы не «упасть». По данным компании Ernst & Young  59% организаций столкнулись с подобными проблемами за последние 12 месяцев, и только 26% опрошенных заявили, что SOC идентифицировал инцидент. Данная статистика указывает, что настало время использовать технологию XDR и научиться извлекать выгоду из проактивного подхода.  

Целенаправленный анализ против аналитического паралича 
Организации по-прежнему уязвимы перед злоумышленниками, которые пытаются воспользоваться незащищенностью удаленного доступа, действуя все изощреннее и быстрее. Здесь XDR особенно отличается от других технологий – она предоставляет ценную оперативную информацию и в равной мере функционирует по всем векторам управления с помощью мониторинга, позволяющего предотвратить инцидент.

Что касается анализа, то объем данных может в короткие сроки стать настолько огромным, что возникает риск пропустить серьезные угрозы или атаки злоумышленников в ходе ручных или изолированных процессов.

В этом и заключается преимущество MVISION Insights на базе MVISION XDR. Решение McAfee позволяет прогнозировать и приоритизировать целевые атаки исходя из географических и отраслевых показателей их распространения, а также соотносить их с вашей локальной средой и оценивать их опасность. Такая ситуативная информированность и анализ позволят командам SOC принять меры до возникновения угроз. Кроме того, поскольку число рабочих станций будет только расти, MVISION XDR можно подключить к платформе McAfee для конечных устройств (EPP) и повысить эффективность защиты за счет таких средств, как антивирус, шифрование, технологий предотвращения потери данных и других.

Подумайте о потерях, которые можно понести без этого важного решения и среды MVISION Insights. Судя по отраслям, которые столкнулись с серьезными кибератаками, последствия могут быть катастрофическими.

Например, медицина сейчас сталкивается с трудностями в информационной безопасности — растет количество пациентов и увеличивается объем данных, поэтому необходимо внимательно следить за обращением с такими данными, а также за тем, кто имеет к ним доступ. Мед. услуги активно переходят в онлайн, поэтому все больше внимания необходимо уделять существующим киберугрозам.

Высокая производительность играет решающее значение 
Эффективность можно повысить, если освободить персонал подразделений кибербезопасности от операций, которые ранее выполнялись вручную, автоматизировав их. И сейчас для этого самое подходящее время, так как согласно отчету (ISC)² 65% организаций уже сообщают о нехватке персонала, занятого информационной безопасностью. 

Согласно отчету IBM, учитывая дефицит персонала и квалифицированных специалистов, среднее время обнаружения и устранения утечки данных составляет 280 дней.  Рассматривая SOC как мозг кибербезопасности организации, становится понятно, что за 280 дней аномалия может нанести огромный ущерб, если не будет обнаружена и устранена своевременно.  

Для SOC, чем дольше атака остается не обнаруженной, тем больший объем информации становится уязвимым, и тем значительнее становится утечка данных, что приводит не только к дестабилизации компании, но и к финансовым потерям.

У SOC есть решение – технология XDR 
XDR — это будущее центров мониторинга информационной безопасности. Мы знаем, что комплексная визуализация и контроль всей инфраструктуры ведут к повышению ситуационной осведомленности SOC, что ускоряет восстановление системы после кибератак. Улучшенный целостный мониторинг, который обеспечивает XDR по всем векторам, начиная с конечных точек и заканчивая сетью и облаком, помогает устранять ошибки и блокировать отдельные атаки во всей ИТ-сети организации.  

Анализ, который проводит ИИ, дает аналитикам возможность автоматического обмена данными и информацией для более быстрого перехода от подтверждения угроз к принятию соответствующего решения. Это позволит организациям решить проблему дефицита не только персонала подразделений кибербезопасности, но и квалифицированных специалистов. Согласно вышеуказанному исследованию (ISC)² 36% опрошенных назвали нехватку квалифицированного или опытного персонала основной проблемой кибербезопасности.  

Понимая значимость данных и информации, можно с уверенностью сказать, что злоумышленники никогда не прекратят попыток похитить данные предприятий – знание влечет за собой большую ответственность. Предприятия продолжат сталкиваться с растущим количеством угроз на фоне сокращения числа талантливых и квалифицированных специалистов, как и увеличения количества поставщиков и перенасыщения рынка.  

Контактное лицо: McAfee
Компания: McAfee
Добавлен: 21:19, 25.03.2021 Количество просмотров: 443
Страна: Россия


На Северо-Западе столицы прошла профилактическая акция «Безопасный двор», УВД по СЗАО ГУ МВД России по г Москве, 21:39, 23.09.2026, Россия125
К началу нового учебного года сотрудники Отдела Госавтоинспекции УВД по СЗАО ГУ МВД России по г. Москве провели в районе Строгино профилактическое мероприятие «Безопасный двор». Его главная задача — снизить риски дорожно-транспортных происшествий с участием детей.


«Кит-системс» построил мультимедийный комплекс для предприятия сталелитейной промышленности, Кит-системс, 21:39, 23.09.2026, Россия135
Системный интегратор «Кит-системс» завершил модернизацию конференц-зала одного из крупнейших производителей вагонного литья в стране.


«Траектория Технологий» создала современный конференц-зал в новой штаб-квартире «Стройтранснефтегаз» в Новосибирске, Траектория Технологий, 21:37, 23.09.2026, Россия129
Системный интегратор «Траектория Технологий» завершил проект по созданию современной мультимедийной инфраструктуры конференц-зала АО «Стройтранснефтегаз» (СТНГ) новой штаб-квартиры компании в Новосибирске. Решение обеспечивает проведение совещаний, переговоров и видеоконференций с участием удалённых подразделений, строительных площадок и внешних контрагентов.


Академия АйТи fabricaONE.AI (акционер – ГК Softline): Рынку ИБ нужны руководители, способные выстроить защиту на уровне всей организации, Академия АйТи fabricaONE.AI, 21:35, 23.09.2026, Россия131
Академия АйТи fabricaONE.AI (акционер – ГК Softline) анонсирует новую программу профессиональной переподготовки «Организация и обеспечение информационной безопасности в органе (организации)».


«Телфин» представил интеграцию с платформой ABCP, Телфин, 21:34, 23.09.2026, Россия128
Провайдер коммуникационных сервисов «Телфин» объявил об интеграции виртуальной АТС «Телфин.Офис» и платформы ABCP — IT-экосистемы для продаж и закупок автозапчастей. Связка сервисов расширяет их функциональность, создавая единую цифровую среду для эффективного взаимодействия с клиентами.


Axenix прокачает студентов ТвГТУ в сфере ИИ, Axenix, 21:34, 23.09.2026, Россия137
Компания Axenix модернизировала лабораторию искусственного интеллекта Тверского государственного технического университета (ТвГТУ), дополнив ее новым оборудованием.


Сервис DiveChat занял второе место премии «Нейротация 2026» на «Мой Бизнес Форуме» в Санкт-Петербурге, DiveChat, 21:33, 23.09.2026, Россия131
DiveChat — российский сервис интерактивного онлайн-чата с ИИ-оператором и маркетингом для сайтов. Компания из Казани заняла второе место в номинации «Ассистенты знаний (RAG)» премии «Нейротация 2026». Награждение состоялось 9 сентября 2026 года в рамках «Мой Бизнес Форума» в конгрессно-выставочном центре «Экспофорум».


Versta.io вышел на C2C-рынок, запустив доставку посылок и грузов для физических лиц через приложение 2ГИС, Versta, 21:33, 23.09.2026, Россия133
Цифровой логистический оператор versta.io вышел на С2C-рынок. Теперь пользователи приложения 2ГИС могут оформить доставку посылок и грузов через сервис versta.io и оплатить заказ банковской картой.


«Школа лидеров будущего» открывает новый сезон – в новом формате, RBI, 21:32, 23.09.2026, Россия129
Этой осенью «Школа лидеров будущего» – большой некоммерческий проект Группы RBI и фонда «Будущие лидеры» – уже в десятый раз предлагает присоединиться к своему сообществу самым активным и целеустремленным юношам и девушкам Петербурга.


Проекты Группы «Борлас» fabricaONE.AI (акционер – ГК Softline) стали победителями конкурса «1С:Проект года», Группа "Борлас", 21:30, 23.09.2026, Россия51
Два проекта компании «Эдит Про» и проект компании BeringPro, входящих в Группу «Борлас» (fabricaONE.AI, акционер – ГК Softline), стали победителями десятого международного конкурса корпоративной автоматизации «1С:Проект года». Проекты отмечены в номинациях, связанных с территориально-распределенными внедрениями, производственной безопасностью и цифровизацией финансового управления.


Новая партия телевизоров Toshiba поступила в продажу в России, Toshiba TV, 21:29, 23.09.2026, Россия68
Телевизоры Toshiba с широким выбором диагоналей доступны для оптовых закупок в компании АБСОЛЮТ, одном из ведущих дистрибьюторов России в сфере бытовой техники, электроники, ИТ-товаров и решений.


GreenData упростила работу с документами, реестрами и навигацией, GreenData, 21:26, 23.09.2026, Россия46
В новом обновлении low-code платформы GreenData появились дополнительные возможности для работы с электронными документами, реестрами и навигацией


MONT включил в портфель решение для просмотра 3D-моделей C3D Viewer Pro, MONT, 21:26, 23.09.2026, Россия47
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель C3D Viewer Pro от отечественного разработчика C3D Labs (компания АСКОН).


Innostage расширяет портфель сетевых решений за счёт оборудования Eltex, Innostage, 21:29, 23.09.2026, Россия47
Innostage расширяет сотрудничество с российским производителем телекоммуникационного оборудования Eltex. Оборудование Eltex теперь представлено в продуктовом портфеле компании и может использоваться в проектах по построению и модернизации корпоративных сетей.


Robort от 3Logic Group автоматизировал уборку на заводе «Август-Алабуга», 3Logic Group, 21:25, 23.09.2026, Россия109
KEENON KLEENBOT C40 убирает две административные зоны площадью 200 м² по заданному графику, а станция автоматизирует замену воды и зарядку робота.


  © 2003-2026 inthepress.ru