UA


UA


Невидимые бойцына киберфронте:кто помогает украинцам выиграть войну

Парадокс, но в темные времена мы увидели много добра. В то время, когда «брат» за забором норовит причинить нам непоправимый ущерб, «чужаки» за океаном оказывают беспрецедентную поддержку. Особый феномен этого времени — это ответ корпоративного мира, который несет нам помощь, а врагу — вред, не менее официальных реакций стран.

Одна из небезразличных компаний работает в области кибербезопасности и не осталась в стороне. Исходя из специфики деятельности, очень актуальной в условиях гибридной войны, эта компания приложила максимум профильных усилий, а мы собрали вместе все, что было сделано, и сформировали целостный пример современного корпоративного подхода к подобным ситуациям.

Про компанию

Trellix — американский производитель решений для кибербезопасности, образовавшийся в январе 2022 года путем слияния двух компаний среди лидеров отрасли — McAfee Enterprise и FireEye.
Trellix предлагает новый взгляд на защиту инфраструктуры компании — платформу XDR, предназначенную для повышения эффективности операций по обеспечению безопасности, предоставляя клиентам возможность использовать свои технологии безопасности и более 600 технологий, доступных к интеграции. Это даст аналитикам лучшее понимание, больший контроль и исчерпывающий контекст угроз, а они в свою очередь могут сэкономить время и принять решительные меры для устранения угроз.

Выход с российского рынка

После начала полномасштабного вторжения, Trellix сделали заявление об остановке продаж товаров и предоставлении услуг в россии. Большая часть этого заявления с красноречивым названием "Trellix Stands for Peace" была посвящена анонсу других шагов поддержки.
«Наша команда внимательно следит за активностью угроз в Украине и маркерами кибератак во всем мире. Мы продолжаем добавлять средства защиты наших продуктов по мере выявления новых вариантов вредоносного программного обеспечения и индикаторов поведения. В течение этого кризиса наша команда будет проводить исследования и анализ, необходимые для информирования и устранения угроз для наших клиентов», — говорилось в заявлении.

Предоставление бесплатных лицензий на продукты

Понимая, что хакерские атаки станут теневым оружием гибридной войны, Trellix сделали вклад в защиту от угроз для украинских компаний. В условиях тяжелых дней вторжения у бизнеса и государственных учреждений, занятых военными вопросами, не было ни времени, ни средств на обновление безопасности, хотя это было и нужно. Поэтому Trellix оказали максимальную поддержку как действующим заказчикам, так и новым, предложив бесплатные лицензии на комплекс безопасности для отражения атак любой сложности на уровне конечных точек, в который входит:

● антивирусная защита "нового поколения", способная блокировать известные и неизвестные угрозы с помощью сигнатурных и бессигнатурных технологий;
● система мониторинга и реагирования на сложные и целенаправленные атаки (Trellix EDR) на уровне конечных точек, которая благодаря продвинутому ИИ и машинному обучению позволяет выявить атаки повышенной сложности;
● Trellix Insights, собирающий данные из более чем 1 млрд сенсоров о кибератаках и кампаниях атак на критическую инфраструктуру предприятий различных отраслей в мире и Украине. Он помогает оценить, насколько инфраструктура готова к данным атакам и предоставляет инструкцию по устранению слабых мест безопасности для предотвращения этих атак.

Сейчас, когда прошли месяцы, можно подводить результаты инициативы. Лучше всего это сделают отзывы от воспользовавшихся ею компаний.

Внедрение продуктов Trellix для нас ощущается как технический прорыв — благодаря защите рабочих станций, MVISION EDR и особенно телеметрии мы можем видеть, какие изменения в угрозах происходят прямо сейчас. Полная и своевременная информация помогает определять приоритетные угрозы и принимать реактивные меры в случае атак хакеров. Мы наблюдаем, что атаки становятся все сложнее и хитрее, поэтому какими бы ни были технологии, нужно быть готовыми к неизвестному и не расслабляться.

Лич Александр Валентинович, начальник Управления ИТ обеспечения, Государственная аудиторская служба Украины

В первые недели полномасштабного вторжения IT/И-отделы были сосредоточены на защите данных, информации, процессов и доступности в удаленном режиме.

Рабочие компьютеры сотрудников сильнее всего подвержены риску, а они — прямой путь к нашим конфиденциальным данным. Появилась необходимость поскорее находить любую опасность и сразу принимать меры. Для этого наши доверенные поставщики совместно с вендором Trellix предоставили нам комплекс безопасности для анализа угроз и защиты эндпоинтов.

Решения хорошие, функционал оправдал ожидания, особенно MVISION EDR. Он очень ускоряет реагирование — завершить процесс, переместить в карантин или удалить файл можно мгновенно при необходимости, причем как на одной рабочей станции, так и нескольких сразу.

Слюсаренко Андрей Викторович, и.о. директора, Государственное предприятие "ЦЕНТР СУДЕБНЫХ СЕРВИСОВ"

У нас есть ограниченное количество специалистов по безопасности и необходимость поддерживать высокий уровень защиты информации. Правда, не всегда понятно, от чего: атак, тактик, вредоносного ПО в мире хватает, одновременно от всего не защитишься, добавляет неопределенности и война. Мы применили комплекс безопасности Trellix и получили мощные инструменты для выявления угроз и анализа уязвимостей. Отмечу отдельно MVISION Insights, который направляет рекомендации в виде понятного отчета с указанием наиболее угрожающих нам угроз.

Фармацевтическая компания

С производителем Trellix мы сотрудничаем еще со времен, когда он назывался McAfee, то есть не один год. Решения полностью соответствуют своему функционалу и приносят ожидаемый результат. Спасибо за предоставление бесплатной лицензии на время самой активной фазы войны.

Телекоммуникационная компания

Исследование угроз, информирование о новых опасностях и рекомендациях по защите

Команда Trellix постоянно мониторит изменения ландшафта угроз на киберфронте и выпускает отчеты о новых атаках, трендах и перспективах кибербезопасности компаний. Вместе с этим эксперты дают глобальные советы относительно того, как подготовиться к новым потенциальным опасностям. Таким образом, Trellix помогает своим партнерам и клиентам в Украине. Ознакомиться с новыми отчетами и исследованиями кибератак в Украине можно в телеграм-канале Trellix Community.

Локальные мероприятия

Вместе с дистрибьютором BAKOTECH Trellix провели ивент для партнеров, где совмещали бизнес с реалиями войны. От выступлений представителей вендора о последних новостях и векторах развития перешли к кибербезопасности на войне, а дальше и вовсе к осмотру снаряжения, получению советов по экстренным ситуациям и тренингу по оказанию первой медицинской помощи. Идея мероприятия – привычная жизнь все еще существует, но и война никуда не делась. Чтобы не бросаться в крайности, нужно научиться совмещать, казалось бы, несочетаемое. А так как мероприятие было благотворительным, то еще были приобретены полевые перископы и переданы в в/ч А4122.

Связаться с нами

Спасибо!

Ваша заявка принята. В ближайшее время мы с вами свяжемся для уточнения деталей.

Can't send form.

Please try again later.