Cyberzagrożenia nieustannie ewoluują. Na szczęście producenci antywirusównie próżnują i wciąż prześcigają cyberprzestępców. Bitdefender GravityZone to kompleksowa platforma cyberbezpieczeństwa, która zapewnia możliwości zapobiegania, ochrony, wykrywania i reagowania dla organizacji każdej wielkości. Niedawno wprowadzono do niej kilka nowych funkcji, aby ułatwić pracę analitykom ds. bezpieczeństwa, administratorom i użytkownikom w sposób zgodny z naszą wielowarstwową strategią bezpieczeństwa.
Nowość dla analityków ds. bezpieczeństwa w Bitdefender GravityZone
Analitycy ds. bezpieczeństwa są odpowiedzialni za odkrywanie oznak cyberataków, czyniąc niewidzialne widocznym. Nowa funkcjonalność GravityZonepodniesie możliwości analityków dzięki ulepszonym narzędziom do wykrywania zagrożeń, badania i reagowania.
Analiza ryzyka z raportem zgodności z DORA
Jedną z nowych funkcji jest funkcjonalność zgodności dla analizy ryzyka, która jest dostępna w Bitdefender Early Access Program (EAP). Te raporty zgodności i ramy umożliwiają proaktywną identyfikację i łagodzenie zagrożeń bezpieczeństwa, zmniejszając prawdopodobieństwo naruszeń danych, a także pomagając w przygotowaniu się do audytów zgodności. Dzięki nim możesz zidentyfikować luki w zgodności i określić, gdzie powinieneś skupić swoje wysiłki. Jeśli chcesz dowiedzieć się więcej o funkcjonalności zgodności i sposobie dołączenia do programu EAP, to sprawdź ten link.
Dzięki najnowszej aktualizacji dostępny jest nowy raport zgodności dla funkcji analizy ryzyka: Digital Operational Resilience Act (DORA). Dostęp do raportu skoncentrowanego na punkcie końcowym można uzyskać z sekcji Zarządzanie ryzykiem na stronie Zgodność.
Ulepszenia XDR
XDR(Extended Detection and Response) wykracza poza EDR, gromadząc dane z szerszej gamy czujników.
Najnowsza aktualizacja optymalizuje zbieranie danych (pobieranie zdarzeń) w Azure AD Sensor. Osiągnięto to poprzez dodanie integracji Azure Event Hubs do istniejącego interfejsu API Microsoft Graph. Ta zmiana zapewnia szybszą widoczność zdarzeń dla czujnika i umożliwia szybsze rozpoznawanie działań logowania i konfiguracji, zapewniając cenne informacje na temat metod uwierzytelniania użytkowników i potencjalnych zagrożeń bezpieczeństwa w środowisku Azure AD. Możesz włączyć to ulepszenie za pomocą kroków konfiguracji opisanych w Centrum pomocy technicznej Bitdefender, tutaj.
Bitdefender ulepszył również niestandardowe reguły wykluczeń, dodając nowe kryteria zgodne z kryteriami wykrywania i rejestru Atlassian Sensor. Ponadto możesz automatycznie tworzyć niestandardowe reguły wykluczeń podczas przeglądania informacji o alercie XDR. Wszystkie kryteria na karcie Definicja reguły wykluczenia są teraz wyświetlane w kolejności technologicznej.
Nowość dla administratorów GravityZone
Administratorzy nieustannie żonglują zadaniami i obowiązkami. Przyjrzyjmy się nowej funkcjonalności GravityZone zaprojektowanej w celu uproszczenia zarządzania funkcjami związanymi z zapobieganiem, ochroną i wykrywaniem w architekturze bezpieczeństwa obrony dogłębnej.
Rozszerzone możliwości sieciowe programu wczesnego dostępu (EAP)
Nowa sekcja Network, wprowadzona w wydaniu programu EAP z sierpnia 2024 r., została rozszerzona o dodatkowe działania w tej wersji. Te nowe działania wykraczają poza standardową konfigurację sieci, zapewniając funkcjonalności, które wcześniej nie były dostępne w istniejącej sekcji Network.
Do nowej sekcji Sieć dodano nowe akcje: Zawieś ochronę punktu końcowego i Wznów ochronę punktu końcowego.
Możesz zawiesić ochronę na podstawie wstępnie zdefiniowanych interwałów i wybrać konkretne moduły do zawieszenia. Te działania umożliwiają efektywne zarządzanie zabezpieczeniami punktów końcowych przy zachowaniu pełnej kontroli nad procesem zawieszenia.
Nowo dodane akcje są zgodne tylko z systemem Windows i wymagają agenta w wersji 7.9.20 lub nowszej.
Dodatkowo Bitdefenderdodał nowe akcje do menu Network powiązane z AD Integrator. Teraz masz możliwość Ustaw jako AD Integrator, Usuń AD Integrator i Usuń AD Integration. Integracja pozwala GravityZone na importowanie inwentaryzacji komputerów z Active Directory on-premises, a integracja jest wykonywana za pośrednictwem zarządzanego punktu końcowego o nazwie Active Directory Integrator. Dodano również nowe opcje filtrowania dla AD Integrator i AD Integration, co ułatwia znalezienie odpowiednich jednostek.
Widoczność wykrywania ingerencji
Ochrona przed manipulacją to funkcja bezpieczeństwa w ochronie punktów końcowych, która chroni oprogramowanie przed wyłączeniem lub modyfikacją przez atakujących.
W najnowszej wersji udostępniono wykrywanie Anti-Tampering w Threats Xplorer. Dzięki temu możesz przeglądać zdarzenia bezpieczeństwa związane z technologią Callback Evasion i Vulnerable Drivers i filtrować je według modułu, technologii lub typu zagrożenia.
Ulepszenia listy blokowania ścieżek
Funkcja listy blokowanych umożliwia zarządzanie dostępem do plików za pomocą skrótu i ścieżki oraz blokowanie połączeń sieciowych zidentyfikowanych jako potencjalne zagrożenie podczas dochodzeń w sprawie incydentów.
Teraz obsługa listy blokowanych ścieżek aplikacji jest możliwa na wielu platformach, co eliminuje wymóg rozszerzenia .exe i zapewnia zgodność ze strukturami ścieżek plików w systemach Windows, macOS i Linux.
Nowość dla użytkowników
Każdy system informatyczny powinien umożliwiać wykonywanie codziennych zadań bez zakłóceń, a także pomagać użytkownikom w pokonywaniu wyzwań związanych z bezpieczeństwem.
Jednoczesne logowania
W najnowszej wersji opcja Disable concurrent logins jest teraz dostępna podczas edycji lub tworzenia kont GravityZone. Gdy opcja jest wyłączona dla konta, jego użytkownik może zalogować się do konsoli GravityZone z wielu sesji przeglądarki. Jednak jeśli jest włączona, każda istniejąca sesja zostanie zakończona, a użytkownik zostanie automatycznie wylogowany z poprzedniej sesji po rozpoczęciu nowej sesji.
Kluczowe wnioski związane Bitdefender GravityZone
Platforma Bitdefender GravityZone to kompleksowe rozwiązanie spełniające wszystkie potrzeby Twojej organizacji w zakresie bezpieczeństwa. Aby dowiedzieć się więcej o Bitdefender GravityZone, skontaktuj się z nami, aby uzyskać więcej informacji, lub sprawdź tę stronę.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.