Dlaczego rozwiązanie GravityZone PHASR jest tak ważne?
Adam D
3 czerwca 2025
Minęło kilka niesamowitych tygodni odkąd Bitdefender ogłosił globalną premierę GravityZone PHASR , które umożliwia proaktywne wzmacnianie i redukcję powierzchni ataku w sposób niespotykany w żadnej wcześniejszej technologii. Jesteśmy zaszczyceni, że analitycy nazywają to „przełomowym” i że słyszymy od klientów, którzy użyli go, aby drastycznie i szybko zmniejszyć swoją powierzchnię ataku i związane z tym ryzyko ataków Living off the Land (LOTL). Te techniki LOTLsą obecnie wykorzystywane w 84% poważnych incydentów.
Ale pozostaje pytanie: w świecie pełnym technologii cyberbezpieczeństwa, dlaczego opracowaliśmy GravityZone PHASR? Dlaczego jest to konieczne i czym się różni? To kluczowe punkty, które chciałbym zbadać w kilku następnych akapitach.
Dlaczego warto rozwijać GravityZone PHASR?
PHASR to coś więcej niż wprowadzenie na rynek nowego produktu; to redefinicja sposobu myślenia o cyberbezpieczeństwiei podejścia branży do ryzyka.
Od lat rozmowy o bezpieczeństwie krążą wokół wykrywania i reagowania. Nadal są to kluczowe możliwości; jednak krajobraz zagrożeń zmienił się dramatycznie. Atakujący poruszają się szybciej, działają interaktywnie. Używają automatyzacji. Używają twoich zaufanych narzędzi przeciwko tobie, narzędzi systemu operacyjnego oraz narzędzi do zarządzania infrastrukturą i automatyzacji, i coraz skuteczniej się ukrywają w miejscach, w których większość narzędzi bezpieczeństwa nie zagląda.
Są dwie metryki, które wyróżniały się, gdy patrzyłem na najnowszy Bitdefender Cybersecurity Assessment Report, badanie branżowe, które publikujemy każdego roku. Po pierwsze, 67% respondentów uważa, że istnieje silna potrzeba zmniejszenia powierzchni ataku poprzez wyłączenie niepotrzebnych narzędzi i aplikacji. Po drugie, ponad jedna trzecia respondentów zgłosiła ciągłe trudności w zapobieganiu niewłaściwemu użyciu legalnych narzędzi, co zajęło wysokie miejsce na liście obaw. Dlatego postawiliśmy sobie wyzwanie, aby działać lepiej. Porozmawiajmy trochę o pytaniach, które zadaliśmy w trakcie tego procesu.
Świeże spojrzenie na cyberbezpieczeństwo
Co jeśli przestaniemy myśleć tylko o wykrywaniu atakujących tak wcześnie, jak to możliwe? Co jeśli przestaniemy dawać im przestrzeń do poruszania się? To jest proste i fundamentalne założenie, które doprowadziło nas do zbudowania czegoś nowego, czegoś zaprojektowanego nie tylko po to, aby reagować na zagrożenia, ale także po to, aby zmniejszyć prawdopodobieństwo istnienia zagrożenia.
Pracownicy Bitdefenderskonsultowali tę koncepcję podczas wielu rozmów z setkami klientów, licznymi partnerami i zespołami MSSP, CISO, strategami ds. bezpieczeństwa, analitykami branżowymi i profesjonalistami ds. cyberbezpieczeństwa. zespół Bitdefender doszedł do wniosku, że wszyscy podkreślali potrzebę większej kontroli nad powierzchniami ataków, oraz sposobu, który nie zwiększa nakładu pracy, a także stwierdzili, że potrzebują inteligentnego zabezpieczenia, które jest dostosowane do ich środowiska operacyjnego, dzięki czemu będą mieli mniejszego obciążenia.
Odpowiedzią Bitdefender było opracowanie PHASR, które umożliwia indywidualizację wzmacniania bezpieczeństwa. To rozwiązanie sprawia, że zasady bezpieczeństwa można dostosować do konkretnego profilu ryzyka każdego użytkownika, każdego komponentu infrastruktury, każdego obciążenia i każdej jednostki biznesowej. I nieustannie uczy się, co zaawansowane kontrole bezpieczeństwa muszą robić. Nie tylko po to, by obsługiwać audyty, lecz także by umożliwić samoregulację w czasie rzeczywistym.
Zespół Bitdefender wiedział już na początku, że rozwiązanie tego rodzaju złożoności nie może być wykonane przy użyciu obecnych schematów działania. Wymagało to fundamentalnej odnowy podejścia do zarządzania bezpieczeństwem i powierzchniami ataków. To skłoniło inżynierów Bitdefender do wykorzystania AI nie tylko do znalezienia tego, co jest złe, ale także do zrozumienia, jak wygląda normalność w w stale ewoluującym krajobrazie i automatycznego zamykania ścieżek, którymi atakujący najprawdopodobniej podążą — z wysokim stopniem pewności i wierności.
Nie można budować tego typu technologii w izolacji. Trzeba to robić ramię w ramię z klientami, partnerami i MSP, więc na tym skupił się zespół Bitdefender.
Bitdefender zbierał dane i opinie z Europy, Ameryki Północnej i Azji, analizując każdy wgląd, każdy przypadek użycia i wszystko, co pomogło ukształtować nową technologię Bitdefender GravityZone PHASR. Bitdefender stworzył tę usługę jako dynamiczne narzędzie podejmowania decyzji lub tak, by mogła podejmować decyzje w czasie rzeczywistym na podstawie realnych zachowań użytkowników. Niezależnie od tego, czy jesteś przedsiębiorstwem, czy średniej wielkości firmą, ta technologia jest stworzona, aby zadbać o dane Twojej organizacji.
Patrząc w przyszłość cyberbezpieczeństwa
Widzimy przyszłość, w której powierzchnia ataku jest stale oceniana, precyzyjnie redukowana i stale dostosowywana do unikalnego kontekstu każdego profilu biznesowego i użytkownika. Widzimy przyszłość, w której bezpieczeństwo umożliwia innowację zamiast ją ograniczać, a dzięki temu uruchomieniu zrobiliśmy duży krok w kierunku tej wizji dla naszych partnerów i klientów. Twój wkład był nieoceniony. Dziękujemy wszystkim, którzy przyczynili się do tej podróży.
Teraz już wiesz, co stoi za naszą najnowszą innowacją Bitdefender.
Możesz dowiedzieć się więcej o tym, jak to działa na naszej stronie PHASRlub w jednym z poprzednich artykułów. Skontaktuj się z nami, aby porozmawiać o możliwościach produktów z linii Bitdefender GravityZone i przekonać się na własne oczy o unikalnym podejściu PHASR.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.