
Partnereink részvétele a mi támogatásunkkal valósult meg a Fortinet Accelerate konferenciáján, Orlandóban
2019. április 30.
Már csak pár nap és elindul a Skybox v10!
2019. június 07.
Partnereink részvétele a mi támogatásunkkal valósult meg a Fortinet Accelerate konferenciáján, Orlandóban
2019. április 30.
Már csak pár nap és elindul a Skybox v10!
2019. június 07.

A SANS Institute értékelte a Panda Adaptive Defense szolgáltatását
A SANS Institute az egyik legbefolyásosabb intézet a kibervédelem világában.
A 100%-os védelem elérhetetlen. Ennek ellenére léteznek már védelmi stratégiák, amelyek ötvözik a védelmi megoldásokat, menedzselt szolgáltatásokat és a mesterséges intelligenciát. Ezek a védelmi stratégiák képesek növelni a szervezet védekezési képességeit, és meg tudják állítani a támadásokat. Ebben a küzdelemben létfontosságú azon hely védelme, ahol a szervezetek az eszközeiket tárolják, vagyis a végpont. A SANS Institute (SysAdmin Audit, Networking and Security Institute) az egyik legbefolyásosabb intézet a kibervédelem világában - amely a szektor 165.000 szakemberét éri el - értékelte a Panda Adaptive Defense 360 szolgáltatását. „Az intézet könnyen telepíthetőnek találta az Adaptive Defense 360-t, amely azonnali eredményeket mutat a malware-ekkel és a célzott támadásokkal szemben. A platformon belül azt találtuk, hogy a nagy munkaerő-befektetéssel kapcsolatos feladatok, mint például a hangolás és javítás, automatizálva vannak vagy csak minimálisak.
A megoldás sikere az úttörő, megelőző és felderítő képességeinek köszönhető.” Ezzel az értékeléssel, a Panda Security vállalati kibervédelmi megoldása csatlakozik azon gyártók csoportjához, amelyek technológiáját a SANS Institute elismerte és hitelesítette. A Panda Adaptive Defense 360 webkonzol bemutatása A Panda termékeinek menedzselése, egy központi webkonzolon keresztül történik. A webkonzol használatához, egy részletes útmutató érhető el, ami szinte teljesen felesleges, köszönhetően a jól átgondolt dizájnnak és a felület felosztásának. Ahogy az a képen is látszik, a Panda Adaptive Defense 360 kezelőfelülete, négy fő szekcióra van bontva: Állapot, Számítógépek, Beállítások és Feladatok.
A megoldás sikere az úttörő, megelőző és felderítő képességeinek köszönhető.” Ezzel az értékeléssel, a Panda Security vállalati kibervédelmi megoldása csatlakozik azon gyártók csoportjához, amelyek technológiáját a SANS Institute elismerte és hitelesítette. A Panda Adaptive Defense 360 webkonzol bemutatása A Panda termékeinek menedzselése, egy központi webkonzolon keresztül történik. A webkonzol használatához, egy részletes útmutató érhető el, ami szinte teljesen felesleges, köszönhetően a jól átgondolt dizájnnak és a felület felosztásának. Ahogy az a képen is látszik, a Panda Adaptive Defense 360 kezelőfelülete, négy fő szekcióra van bontva: Állapot, Számítógépek, Beállítások és Feladatok.

A kezdőképrenyőn a felhasználó rögtön látja a vállalatra vonatkozó információkat. A védelem telepítésének állapotát, a hálózaton felfedezett eszközöket, amelyek még nem rendelkeznek Adaptive Defense agent-tel, frissítést igénylő védelmet valamint a megvizsgált programok osztályozását. Eszköz telepíthetősége és menedzselhetősége A SANS számára létfontosságú, hogy egy ilyen eszköz képes legyen alkalmazkodni az azt használó céghez. Pont ezt nyújtja a Panda Adaptive Defense 360: nulla téves jelzés mellett rengeteg időt spórol a cég informatikusai számára. A telepítés során, a három lépéses módszert követték: A „Számítógépek” menüben, a „Számítógépek hozzáadása” gombra kattintás után kiválasztható a megfelelő eszköztípus kiválasztása.

A vállalatoknak minimális idő szükséges így a telepítéshez, hiszen semmilyen előzetes, komplex beállítást nem igényel a telepítés, mivel a letöltött agent tartalmaz minden szükséges beállítást, amit végre is hajt, a telepítés során. A Patch Management modul lenyűgözte a tesztelőket, ugyanis ezzel ütemezve tudták a szükséges frissítéseket telepíteni. „Azok a végponti környezetek, amelyek nem tartalmazzák a Patch Managementet, elfelejtik, hogy a malware kiteljesedésének megelőzésében kulcsfontosságú a szoftver biztonsági réseinek javítása feletti kontroll” SANS Institute vizsgálata, lépésről lépésre Annak érdekében, hogy a vállalatok megbirkózzanak az automatizált malware-ek és a célzott támadások okozta nehézségekkel, a szervezeteknek muszáj a végpontokon olyan védelmet használni, amely automatizált védelmet és működést biztosít. A SANS Institute egy hónapon át használta a Panda Aaptive Defense 360 szolgáltatását azért, hogy értékelhesse védelmi képességeit. A SANS állítása szerint, a malware-ek fejlődéséből adódóan, jobb és nem több megoldásra van szükség. Ez az a pont, ahol a Panda Adaptive Defense 360 teret kap: ötvözi az úttörő technikákat, amelyek képesek a támadások azonnali megállítására, és részletes elemzést biztosít, amellyel felismerhetjük a legkifinomultabb támadásokat is. Megelőző képességek A másik valóság, amivel a cégek szembesülnek az, hogy fontos és gyakran bonyolult megtalálni az egyensúlyt a védelem/érzékelés automatizálása és a megoldás fenntartásának nehézsége között. A Panda Adapative Defense 360 100% Attestation szolgáltatása osztályoz minden folyamatot, és annak eredményétől függően, vagy futhat a végpontokon, vagy blokkolásra kerül. A szolgáltatás Machine Learning technikát alkalmazva, több ezer szempontot figyelembe véve osztályozza a fájlokat. Amennyiben egy fájl ezzel a módszerrel nem osztályozható, az továbbításra kerül a Panda szakértőihez – egy menedszelt „Threat Hunting” szolgáltatás formájában - akik miatt a szolgáltatás igazán különleges lesz. Erre az esetek 0,015%-ában kerül sor. Hogyan tesztelték a Panda Adaptive Defense 360 képességeit? Különböző malware-ek, többek között ransomware-ek, rootkit-ek és hagyományos vírusok futtatásával. Minden ilyen folyamat vagy törlése került, vagy nem sikerült azt futtatni. Az egyik ilyen futtatott minta, a „Petya” nevű ransomware volt, aminek futtatását a rendszer blokkolta, és sikeresen regisztrálta. A speciális védelem bekapcsolásakor - amely része a 100% Attestation szolgáltatásnak – három működési üzemmód közül dönthetünk, ezzel szabályozva a malware-ek tevékenységét a végpontokon: • Audit: Megfigyeli a rendszeraktivitást, és minden folyamatot követ, viszont nem avatkozik közbe. Ezt a beállítás, a bevezetés első két hetére ajánlott alkalmazni. • Korlátozás: A veszélyes tartalmat eltávolítja, és a gyanús, eddig be nem vizsgált programok futtatása blokkolásra kerül, ameddig a Panda be nem vizsgálja. A már a végpontokon lévő programok nem kerülnek blokkolásra, viszont folyamatosan megfigyeli a rendszer, és osztályozza. • Lock: A veszélyes tartalmakat eltávolítja és az ismeretlen tartalmak futtatását gátolja, ameddig azokat a Panda be nem vizsgálja.

Észlelés és láthatóság a végpontokon Hatalmas különbség van a malware-ek és malware nélküli támadásokkal szembeni harcban. Egyre gyakrabban szembesülnek cégek olyan támadásokkal, amely egy malware és egy memóriába egyázott kártékony folyamat kombinációja – utóbbit nevezzük malware nélküli támadásnak. Ezek ellen ajánlja a SANS Institute a Panda Adaptive Defense 360 EDR megoldását, ami a hagyományos végpontvédelmet egészíti ki. Ez a kettős védelem megjelenésekor mérföldkővé vált a végpontvédelem világában. A magyar cikk a Panda Security Hungary-vel közösen készült.

