Xello выпустила Prisma 6.0 — новую платформу для защиты инфраструктуры
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Компания Xello, российский разработчик платформ для защиты данных и инфраструктуры, выпустила Xello Prisma 6.0. Это первый релиз платформы, которая стала общей технологической основой решений компании для защиты инфраструктуры. Об этом CNews сообщили представители Xello.
Xello Prisma объединяет продукты на уровне архитектуры, позволяя системам дополнять друг друга и комплексно решать задачи информационной безопасности. В состав Xello Prisma 6.0 вошли новая версия Xello Deception 7.0 и новый продукт Xello ITDR 1.0.
Xello Prisma объединяет события продуктов в едином веб-интерфейсе и формирует общий контекст для расследования киберинцидентов. В релизе 6.0 такой контекст формируется из данных Xello Deception и Xello ITDR. Специалисты по ИБ могут сопоставлять события двух продуктов, видеть связи между ними и оценивать развитие инцидента. Это помогает быстрее переходить от обнаружения нелегитимной активности к расследованию и реагированию. По мере развития платформы к ней будут присоединяться другие продукты Xello для защиты инфраструктуры.
Xello ITDR 1.0 — новый продукт для выявления атак и рисков, связанных с айдентити
Xello ITDR 1.0 развивает возможности модулей Credential Defender и Identity Protection, ранее входивших в Xello Deception. Это решение класса Identity Threat Detection and Response (обнаружение угроз, связанных с айдентити, и реагирование на них). В первой версии продукт выявляет ошибки конфигурации, атаки на Active Directory и сохраненные учетные данные на защищаемых хостах.
Xello ITDR находит сохраненные айдентити в браузерах, Windows Credential Manager, менеджерах подключений и других хранилищах. Продукт также помогает обнаружить изменения в составе локальных групп пользователей, которые могут представлять риск для безопасности, и контролирует попытки повышения привилегий.
В Active Directory Xello ITDR выявляет потенциально опасные настройки, связанные с учетными записями и привилегиями, парольными политиками, Kerberos и делегированием, параметрами Service Principal Name, групповыми политиками и службами сертификатов Active Directory Certificate Services. Кроме того, решение обнаруживает атаки на доменную инфраструктуру и учетные записи.
Xello Deception 7.0: усиленная реалистичность ловушек и упрощенное управление системой
Xello Deception 7.0 — новая версия первой отечественной системы киберобмана. Команда Xello усилила реалистичность ловушек и расширила возможности для их адаптации к особенностям инфраструктуры. Теперь между ними можно настроить генерацию зашифрованного трафика с использованием защищенных протоколов. Такая активность выглядит как легитимный сетевой обмен и помогает ловушкам естественнее встраиваться в действующую инфраструктуру. Появилась возможность проксировать реальные веб-ресурсы в ловушки и фиксировать связанные с ними действия злоумышленника. Расширен набор Decoy-ловушек, эмулируемых сервисов и готовых шаблонов веб-страниц. Также добавлена эмуляция уязвимостей на ловушках: специалисты могут видеть, какие сервисы проверяет злоумышленник, какие признаки уязвимостей ищет и какие техники пытается применить.
Отдельное внимание уделено удобству эксплуатации системы. Администраторы получили возможность создавать и сохранять собственные шаблоны Decoy-устройств. Это сокращает количество повторных настроек и упрощает масштабирование ложного слоя в распределенной инфраструктуре. Добавлена группировка и фильтрация сателлитов и серверов ловушек для более быстрой навигации по системе и работы с ее компонентами. Также обновлен веб-интерфейс создания шаблонов и улучшена шаблонизация приманок.
«В прошлом году мы объявили о переходе к платформенному подходу, и сегодня Xello Prisma 6.0 — его реальное воплощение. Xello Prisma — это не просто объединение нескольких продуктов в одном веб-интерфейсе. При создании платформы мы переосмыслили механизмы, уже прошедшие проверку в крупных и сложных внедрениях Xello, и сделали их общей технологической основой всех наших продуктов для защиты инфраструктуры. Мы разработали высокопроизводительный конвейер для сбора, корреляции и обогащения событий информационной безопасности. В результате Xello Prisma связывает данные продуктов, позволяет независимо управлять их жизненным циклом и обеспечивает единый контекст для ускоренного расследования и реагирования на инциденты», — сказал Рустам Закиров, руководитель продуктов Xello Deception и Xello ITDR.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.