Авторка: Julia Grits, Cynet & Netwrix Brand Manager
Cynet представила новый релиз для облачной версии, который существенно расширяет возможности платформы в трёх ключевых направлениях: централизованное управление крупными средами, более быстрое расследование инцидентов и интеграция SIEM-функций без необходимости использования отдельных продуктов. Особенно эти изменения будут полезны для компаний с несколькими филиалами, международных организаций и MSP, одновременно обслуживающих множество клиентов.
Давайте рассмотрим это подробнее по порядку.
Единая панель управления для всех тенантов
Одно из главных нововведений этого релиза – Cross-Site Dashboard (бета-версия).
Ранее администраторам приходилось отдельно открывать каждый тенант, чтобы оценить текущее состояние безопасности. Теперь Cynet предлагает централизованную панель управления, отображающую ситуацию сразу во всех управляемых средах.
На одном дешборде можно отслеживать:
- критические и высокоприоритетные инциденты
- уровень защищенности конечных точек
- охват XDR и ITDR
- состояние защиты почтовых сервисов
- интеграции с SaaS и облачными сервисами
- использование объёмов SIEM-репозитория
- общее «состояние здоровья» каждого тенанта

Это значительно сокращает время, необходимое для оценки рисков, и позволяет SOC-аналитикам быстрее определять, какой из сайтов требует первоочередного внимания. При обнаружении проблемы можно сразу перейти на соответствующий сайт для детального анализа.
Обновленный флоу расследования и управления security-оповещениями
Одна из ключевых задач этого обновления – предоставить SOC-аналитику больше контекста без необходимости переключаться между разными разделами платформы.
Итак, что было добавлено и улучшено.
Обновленный вид оповещений
Cynet обновили работу с алёртами: теперь аналитик сразу видит ключевую информацию, необходимую для оценки события и его дальнейшего расследования.
В интерфейсе стало проще определить степень серьезности события, его тип и связанную с ним активность, а также перейти к его подробному анализу. Это особенно важно при работе с большим количеством уведомлений: аналитик может быстрее оценить приоритет и определить, какие события требуют немедленного расследования.

Больше контекста для расследования
Обновление позволит собрать как можно больше информации о конкретной угрозе в рамках одного investigation workflow. Аналитик сможет быстрее понять:
- что стало причиной срабатывания
- какие пользователи и конечные устройства связаны с этой активностью
- какие события предшествовали алёрту
- насколько критичной может быть обнаруженная активность
- какие дальнейшие шаги необходимо предпринять для проверки или реагирования
Это сокращает время между событием и принятием решения.
От выявления до реагирования
Важная особенность подхода Cynet остается неизменной – расследование по-прежнему напрямую связано с возможностями платформы по реагированию.
После анализа оповещения команда безопасности может сразу приступить к противодействию без использования отдельных инструментов. Таким образом, Cynet постепенно объединяет обнаружение, расследование и реагирование в единый рабочий процесс: платформа выявляет потенциально опасную активность, предоставляет контекст для ее анализа, использует CyAI для объяснения и позволяет быстро перейти к реагированию.

Что это дает команде SOC
Безусловно – сокращение времени, которое аналитик тратит на первичную сортировку событий.
Вместо того чтобы вручную собирать контекст из разных источников, команда получает больше необходимой информации непосредственно в консоли. А CyAI помогает быстрее интерпретировать сложные обнаружения XDR и ITDR.
Для небольших команд по кибербезопасности это особенно актуально: меньше ручной работы с оповещениями, более быстрый анализ и более короткий путь от обнаружения до реагирования.
И теперь вишенка на торте: в платформу Cynet добавлен SIEM-функционал
Одним из наиболее интересных нововведений является появление SIEM-модуля, правда, пока в режиме Beta. Это стало вполне логичным продолжением развития встроенного CLM.

Таким образом, мы видим, что Cynet стабильно продолжает двигаться в направлении концепции единой платформы безопасности, добавляя базовые SIEM-возможности без необходимости интеграции отдельного решения.
Новый модуль включает:
- централизованный просмотр событий
- поиск и анализ логов
- готовые шаблоны запросов для расследования
- настраиваемые таблицы событий
- контроль использования ресурсов SIEM
- управление собственными правилами обнаружения
Фактически аналитики получают возможность выполнять типичные задачи SIEM без переключения между различными системами, что существенно ускоряет работу SOC.
Что еще в новом релизе
Мы подробно остановились на наиболее заметных изменениях в этом релизе, но обновление Cynet v4.33 для SaaS этим не ограничивается. Среди других новых и усовершенствованных возможностей:
- Cross-Site Profile Management. Централизованное создание и применение профилей безопасности к различным сайтам. В частности, это касается Antivirus, File Monitoring, Storage Device Control и Windows Events.
- Proactive CyOps Incident Response. Возможность настроить проактивное реагирование команды CyOps в режиме 24/7 и определить, какие меры реагирования могут выполняться без дополнительного согласования. Отдельных пользователей и хосты можно исключить из автоматического реагирования.
- ConnectWise RMM Integration. Автоматическое развертывание Cynet Agent и контроль его состояния через ConnectWise RMM.
- HaloPSA Billing Automation. Синхронизация фактического использования endpoint-лицензий с HaloPSA, что упрощает биллинг для MSP.
- Generic Alert Webhook. Передача новых оповещений Cynet во внешние системы в формате JSON. Это расширяет возможности интеграции с мессенджерами, ticketing- и automation-системами.
- Новые готовые действия для реагирования на Windows. Возможность устанавливать необходимые Windows Updates и обновлять выбранное программное обеспечение на управляемых конечных устройствах.
- Улучшения ITDR и SSPM. Централизованное управление политиками ITDR по группам и экспорт информации о SSPM пользователях в формате CSV для последующего анализа и аудита.
- Апдейт Email Security. Расширенные политики Allow/Block с поддержкой подстановочных знаков, доменов и субдоменов, а также проверка вложенных eml-файлов до трёх уровней.
Новая версия Cynet XDR – это не просто обновление отдельных функций, а очередной шаг Cynet к более централизованному управлению кибербезопасностью: от мониторинга нескольких сред и расследования инцидентов до SIEM, автоматизированного реагирования и удобной интеграции с IT-экосистемой компании.







