Cynet v4.33: оновлення SaaS платформи для керування безпекою у масштабі всієї організації

Авторка: Юлія Гриць, Cynet & Netwrix Brand Manager

Cynet представила новий реліз для хмарної версії, який суттєво розширює можливості платформи у трьох ключових напрямках: централізоване управління великими середовищами, швидше розслідування інцидентів та інтеграція SIEM-функцій без необхідності використання окремих продуктів. Особливо ці зміни будуть корисними для компаній з декількома філіями, міжнародних організацій та MSP, що одночасно обслуговують багато клієнтів.

Давайте детальніше розглянемо кожен із цих напрямів.

Єдина панель керування для всіх тенантів

Одне з головних нововведень релізу – Cross-Site Dashboard (Beta).

Раніше адміністраторам доводилося окремо відкривати кожен тенант, щоб оцінити поточний стан безпеки. Тепер Cynet пропонує централізовану панель керування, що відображає ситуацію одразу по всіх керованих середовищах.

На одному дешборді можна відслідковувати:

  • критичні та високопріоритетні інциденти
  • рівень захищеності кінцевих точок
  • покриття XDR та ITDR
  • стан захисту поштових сервісів
  • інтеграції із SaaS та хмарними сервісами
  • використання обсягів SIEM-репозиторію
  • загальний «стан здоров’я» кожного тенанту
Cross-Site Dashboard

Це значно скорочує час, необхідний для оцінки ризиків, та дозволяє SOC-аналітикам швидше визначати, який із сайтів потребує першочергової уваги. При виявленні проблеми можна одразу перейти до відповідного сайту для детального аналізу.

Оновлене флоу розслідування та керування security-алертами

Одне з ключових завдань цього оновлення – дати SOC-аналітику більше контексту без необхідності переходити між різними розділами платформи.

Отже, що додали та покращили.

Оновлений вигляд алертів

Cynet оновили роботу з алертами: тепер аналітик одразу бачить ключову інформацію, необхідну для оцінки події та її подальшого розслідування.

В інтерфейсі стало простіше визначити severity події, її тип та пов’язану активність, а також перейти до її детального аналізу. Це особливо важливо при роботі з великою кількістю сповіщень: аналітик може швидше оцінити пріоритет та визначити, які події потребують негайного розслідування.

New Alerts

Більше контексту для розслідування

Оновлення дозволить збирати максимум інформації навколо конкретної загрози в одному investigation workflow.

Аналітик може швидше зрозуміти:

  • що стало причиною спрацювання
  • які користувачі та кінцеві пристрої пов’язані з активністю
  • які події передували алерту
  • наскільки критичною може бути виявлена активність
  • які наступні кроки потрібні для перевірки або реагування

Це скорочує час між подією та прийняттям рішення.

Від виявлення до реагування

Важлива особливість підходу Cynet незмінна – розслідування залишається безпосередньо пов’язаним із можливостями реагування платформи.

Після аналізу алерту команда безпеки може перейти одразу до протидій без використання окремих інструментів. Таким чином, Cynet поступово об’єднує виявлення, розслідування та реагування в єдиний робочий процес: платформа виявляє потенційно небезпечну активність, надає контекст для її аналізу, використовує CyAI для пояснення і дозволяє швидко перейти до реагування.

Actions from alert

Що це дає SOC-команді

Безумовно – скорочення часу, який аналітик витрачає на первинне сортування подій.

Замість того щоб вручну збирати контекст із різних джерел, команда отримує більше необхідної інформації безпосередньо в консолі. А CyAI допомагає швидше інтерпретувати складні XDR та ITDR виявлення.

Для невеликих команд з кіберзахисту це особливо актуально: менше ручної роботи з алертами, швидший аналіз і коротший шлях від виявлення до реагування.

І тепер вишенька на торті – до платформи Cynet додано SIEM-функціонал

Одним із найбільш цікавих нововведень є поява SIEM-модуля, правда поки що в режимі Beta. Це стало доволі логічним продовженням розвитку вбудованого CLM.

Siem event details

То ж ми бачимо, що Cynet стабільно продовжує рухатися до концепції єдиної платформи безпеки, додаючи базові SIEM-можливості без необхідності інтеграції окремого рішення.

Новий модуль включає:

  • централізований перегляд подій
  • пошук та аналіз логів
  • готові шаблони запитів для розслідування
  • налаштовувані таблиці подій
  • контроль використання SIEM-ресурсів
  • керування власними правилами виявлення

Фактично аналітики отримують можливість виконувати типові SIEM-задачі без переходу між різними системами, що суттєво прискорює роботу SOC.

Що ще в новому релізі

Детально зупинилися на найбільш помітних змінах релізу, але ними оновлення Cynet v4.33 для SaaS не обмежується. Серед інших нових та покращених можливостей:

  • Cross-Site Profile Management. Централізоване створення та застосування профілів безпеки до різних сайтів. Зокрема, це стосується Antivirus, File Monitoring, Storage Device Control та Windows Events.
  • Proactive CyOps Incident Response. Можливість налаштувати проактивне реагування команди CyOps 24/7 та визначити, які кроки реагування можуть виконуватися без додаткового погодження. Окремих користувачів і хости можна виключити з автоматичного реагування.
  • ConnectWise RMM Integration. Автоматизоване розгортання Cynet Agent та контроль його стану через ConnectWise RMM.
  • HaloPSA Billing Automation. Синхронізація фактичного використання endpoint-ліцензій із HaloPSA, що спрощує білінг для MSP.
  • Generic Alert Webhook. Передача нових алертів Cynet у зовнішні системи у форматі JSON. Це розширює можливості інтеграції з месенджерами, ticketing- та automation-системами.
  • Нові дії реагування для Windows. Можливість встановлювати необхідні Windows Updates та оновлювати вибране програмне забезпечення на керованих кінцевих пристроях.
  • Покращення ITDR та SSPM. Централізоване керування ITDR політиками за групами та експорт інформації про SSPM користувачів у CSV форматі для подальшого аналізу та аудиту.
  • Оновлення Email Security. Розширені Allow/Block політики із підтримкою wildcard, доменів і субдоменів, а також перевірка вкладених eml-файлів до трьох рівнів.

Нова версія Cynet XDR – це не лише оновлення окремих функцій, а черговий крок Cynet до більш централізованого керування кібербезпекою: від моніторингу декількох середовищ і розслідування інцидентів до SIEM, автоматизованого реагування та більш зручної інтеграції з IT-екосистемою компанії.

Отримати пробну версію Cynet

Підписатися на новини