Cynet v4.33: обновление SaaS-платформы для управления безопасностью в масштабах всей организации

Авторка: Julia Grits, Cynet & Netwrix Brand Manager

Cynet представила новый релиз для облачной версии, который существенно расширяет возможности платформы в трёх ключевых направлениях: централизованное управление крупными средами, более быстрое расследование инцидентов и интеграция SIEM-функций без необходимости использования отдельных продуктов. Особенно эти изменения будут полезны для компаний с несколькими филиалами, международных организаций и MSP, одновременно обслуживающих множество клиентов.

Давайте рассмотрим это подробнее по порядку.

Единая панель управления для всех тенантов

Одно из главных нововведений этого релиза – Cross-Site Dashboard (бета-версия).

Ранее администраторам приходилось отдельно открывать каждый тенант, чтобы оценить текущее состояние безопасности. Теперь Cynet предлагает централизованную панель управления, отображающую ситуацию сразу во всех управляемых средах.

На одном дешборде можно отслеживать:

  • критические и высокоприоритетные инциденты
  • уровень защищенности конечных точек
  • охват XDR и ITDR
  • состояние защиты почтовых сервисов
  • интеграции с SaaS и облачными сервисами
  • использование объёмов SIEM-репозитория
  • общее «состояние здоровья» каждого тенанта
Cross-Site Dashboard

Это значительно сокращает время, необходимое для оценки рисков, и позволяет SOC-аналитикам быстрее определять, какой из сайтов требует первоочередного внимания. При обнаружении проблемы можно сразу перейти на соответствующий сайт для детального анализа.

Обновленный флоу расследования и управления security-оповещениями

Одна из ключевых задач этого обновления – предоставить SOC-аналитику больше контекста без необходимости переключаться между разными разделами платформы.

Итак, что было добавлено и улучшено.

Обновленный вид оповещений

Cynet обновили работу с алёртами: теперь аналитик сразу видит ключевую информацию, необходимую для оценки события и его дальнейшего расследования.

В интерфейсе стало проще определить степень серьезности события, его тип и связанную с ним активность, а также перейти к его подробному анализу. Это особенно важно при работе с большим количеством уведомлений: аналитик может быстрее оценить приоритет и определить, какие события требуют немедленного расследования.

New Alerts

Больше контекста для расследования

Обновление позволит собрать как можно больше информации о конкретной угрозе в рамках одного investigation workflow. Аналитик сможет быстрее понять:

  • что стало причиной срабатывания
  • какие пользователи и конечные устройства связаны с этой активностью
  • какие события предшествовали алёрту
  • насколько критичной может быть обнаруженная активность
  • какие дальнейшие шаги необходимо предпринять для проверки или реагирования

Это сокращает время между событием и принятием решения.

От выявления до реагирования

Важная особенность подхода Cynet остается неизменной – расследование по-прежнему напрямую связано с возможностями платформы по реагированию.

После анализа оповещения команда безопасности может сразу приступить к противодействию без использования отдельных инструментов. Таким образом, Cynet постепенно объединяет обнаружение, расследование и реагирование в единый рабочий процесс: платформа выявляет потенциально опасную активность, предоставляет контекст для ее анализа, использует CyAI для объяснения и позволяет быстро перейти к реагированию.

Actions from alert

Что это дает команде SOC

Безусловно – сокращение времени, которое аналитик тратит на первичную сортировку событий.

Вместо того чтобы вручную собирать контекст из разных источников, команда получает больше необходимой информации непосредственно в консоли. А CyAI помогает быстрее интерпретировать сложные обнаружения XDR и ITDR.

Для небольших команд по кибербезопасности это особенно актуально: меньше ручной работы с оповещениями, более быстрый анализ и более короткий путь от обнаружения до реагирования.

И теперь вишенка на торте: в платформу Cynet добавлен SIEM-функционал

Одним из наиболее интересных нововведений является появление SIEM-модуля, правда, пока в режиме Beta. Это стало вполне логичным продолжением развития встроенного CLM.

Siem event details

Таким образом, мы видим, что Cynet стабильно продолжает двигаться в направлении концепции единой платформы безопасности, добавляя базовые SIEM-возможности без необходимости интеграции отдельного решения.

Новый модуль включает:

  • централизованный просмотр событий
  • поиск и анализ логов
  • готовые шаблоны запросов для расследования
  • настраиваемые таблицы событий
  • контроль использования ресурсов SIEM
  • управление собственными правилами обнаружения

Фактически аналитики получают возможность выполнять типичные задачи SIEM без переключения между различными системами, что существенно ускоряет работу SOC.

Что еще в новом релизе

Мы подробно остановились на наиболее заметных изменениях в этом релизе, но обновление Cynet v4.33 для SaaS этим не ограничивается. Среди других новых и усовершенствованных возможностей:

  • Cross-Site Profile Management. Централизованное создание и применение профилей безопасности к различным сайтам. В частности, это касается Antivirus, File Monitoring, Storage Device Control и Windows Events.
  • Proactive CyOps Incident Response. Возможность настроить проактивное реагирование команды CyOps в режиме 24/7 и определить, какие меры реагирования могут выполняться без дополнительного согласования. Отдельных пользователей и хосты можно исключить из автоматического реагирования.
  • ConnectWise RMM Integration. Автоматическое развертывание Cynet Agent и контроль его состояния через ConnectWise RMM.
  • HaloPSA Billing Automation. Синхронизация фактического использования endpoint-лицензий с HaloPSA, что упрощает биллинг для MSP.
  • Generic Alert Webhook. Передача новых оповещений Cynet во внешние системы в формате JSON. Это расширяет возможности интеграции с мессенджерами, ticketing- и automation-системами.
  • Новые готовые действия для реагирования на Windows. Возможность устанавливать необходимые Windows Updates и обновлять выбранное программное обеспечение на управляемых конечных устройствах.
  • Улучшения ITDR и SSPM. Централизованное управление политиками ITDR по группам и экспорт информации о SSPM пользователях в формате CSV для последующего анализа и аудита.
  • Апдейт Email Security. Расширенные политики Allow/Block с поддержкой подстановочных знаков, доменов и субдоменов, а также проверка вложенных eml-файлов до трёх уровней.

Новая версия Cynet XDR – это не просто обновление отдельных функций, а очередной шаг Cynet к более централизованному управлению кибербезопасностью: от мониторинга нескольких сред и расследования инцидентов до SIEM, автоматизированного реагирования и удобной интеграции с IT-экосистемой компании.

Получить пробную версию Cynet

Подписаться на новости