Краткий обзор главных новинок на рынке ИБ-решений за неделю.
Американская компания Tenable выпустила новую версию своего ПО Nessus для автоматического поиска известных пробелов в защите информационных систем. В список поддерживаемых Nessus 10.0 платформ теперь входит Raspberry Pi, благодаря чему тестировщики на проникновение, консультанты, команды безопасности и студенты могут применять всю мощь Nessus в любом месте. Так, благодаря тому, что версия Nessus 10.0 теперь доступа и для Raspberry Pi, консультанты могут легко предоставлять своим клиентам одноразовые сканеры для удаленного аудита.
Организация Linux Foundation выпустила бесплатную платформу LFX Security, позволяющую разработчикам ПО обеспечивать безопасность своего кода. LFX обеспечивает видимость состояния безопасности каждого отдельно взятого проекта и позволяет разработчикам быстро и легко идентифицировать и устранять уязвимости. Платформа LFX содержит инструменты сообщества для обеспечения безопасности, сбора средств, расширения сообщества, поддержания здоровья проекта, менторства и пр. Платформа поддерживает проекты и вдохновляет команды разработчиков ПО с открытым исходным кодом на написание более качественного и безопасного кода.
Компания Imperva представила бесплатный сервис для проведения оценки методов обеспечения кибербезопасности (security posture) управляемых реляционных баз данных Amazon RDS. Imperva Snapshot отправляет на электронную почту подробный отчет о результатах оценки со следующими выводами:
Некорректные конфигурации и плохие практики - анализ настроек облачной среды и конфигураций баз данных;
Известные уязвимости - обнаружение и каталогизации уязвимостей в базах данных в соответствии с публично раскрытыми CVE;
Конфиденциальность и соответствие - классификация контента, потенциально влияющего на конфиденциальность.
Развертывание сервиса занимает секунды, а отчеты будут отправлены на электронную почту уже через 15-20 минут.
Поставщик продуктов для управления производительностью приложений и сетей NETSCOUT выпустил NETSCOUT Omnis Cyber Intelligence – облачную платформу для исследования киберугроз и рисков предприятия, которая помогает командам безопасности легко выявлять, подтверждать, исследовать и реагировать на угрозы. Платформа уменьшает влияние киберугроз с помощью аналитической системы, которая также интегрируется с популярными SIEM-платформами.
Компания Cynamics анонсировала NDR-решение для обеспечения прозрачности и прогнозирования угроз без необходимости установки устройства или агента в сети клиента. Cynamics Network Detection and Response (NDR) – решение безопасности на базе технологий искусственного интеллекта (ИИ), обеспечивающее полную видимость всех сетей предприятия. Решение простое в развертывании без необходимости установки устройства или агента в сети. Cynamics NDR не создает дополнительной поверхности атак и является совершенно пассивным. Ему не требуется никаких разрешений в сети, и никакой пользовательской конфиденциальной информации решение не собирает и не хранит.