Невидимі бійціна кіберфронті: хто допомагає українцям виграти війну

Парадокс, але в жорстокі часи ми побачили багато добра. В той час, коли «брат» за парканом норовить заподіяти нам непоправної шкоди, «чужаки» за океаном надають безпрецедентну підтримку. Особливий феномен цього часу — це відповідь корпоративного світу, що несе нам допомогу, а ворогу — шкоду, не менше ніж офіційні реакції країн.
Одна з небайдужих компаній працює в галузі кібербезпеки та не залишилась в стороні подій. Виходячи зі специфіки діяльності, яка дуже актуальна в умовах гібридної війни, ця компанія доклала максимум профільних зусиль, а ми зібрали разом все, що було зроблено, та сформували цілісний приклад сучасного корпоративного підходу до подібних ситуацій.

Про компанію

Trellix — американський виробник рішень для кібербезпеки, що утворився в січні 2022 року шляхом злиття двох компаній з-поміж лідерів галузі — McAfee Enterprise та FireEye.
Trellix пропонує новий погляд на захист інфраструктури компанії - платформу XDR, призначену для підвищення ефективності операцій із забезпечення безпеки, надаючи клієнтам можливість використовувати власні технології безпеки та понад 600 технологій, доступних до інтеграції. Це надасть аналітикам краще розуміння, більший контроль та вичерпний контекст загроз, а вони, своєю чергою, можуть заощадити час та вжити рішучих заходів для усунення загроз.

Вихід з російського ринку

Після початку повномасштабного вторгнення росії, Trellix зробили заяву про зупинку продажів товарів та надання послуг в росії. Більша частина цієї заяви з красномовною назвою «Trellix Stands for Peace» була присвячена анонсу інших кроків підтримки.

«Наша команда уважно стежить за активністю загроз в Україні та маркерами кібератак у всьому світі. Ми продовжуємо додавати засоби захисту до наших продуктів у міру виявлення нових варіантів шкідливого програмного забезпечення та індикаторів поведінки. Протягом цієї кризи наша команда буде проводити дослідження та аналіз, необхідні для інформування та усунення загроз для наших клієнтів» — говорилось в заяві.

Надання безкоштовних ліцензій на продукти

Розуміючи, що хакерські атаки стануть тіньовою зброєю гібридної війни, Trellix зробили вклад в захист від загроз для українських компаній. В умовах найтяжчих днів вторгнення у бізнесу та державних установ, що зайняті військовими питаннями, не було ні часу, ні коштів на оновлення безпеки, хоч це було й потрібно. Тому Trellix надали максимальну підтримку як чинним замовникам, так і новим, запропонувавши безкоштовні ліцензії на комплекс безпеки для відбиття атак будь-якої складності на рівні кінцевих точок, в який входить:
антивірусний захист “нового покоління”, здатний блокувати відомі та невідомі загрози за допомогою сигнатурних та безсигнатурних технологій,система моніторингу та реагування на складні та цілеспрямовані атаки (Trellix EDR) на рівні кінцевих точок, яка завдяки просунутому ШІ та машинному навчанню дозволяє виявити атаки підвищеної складностіTrellix Insights, який збирає дані з більш ніж 1 млрд сенсорів про кібератаки та компанії атак на критичну інфраструктуру підприємств різних галузей у світі та Україні. Допомагає оцінити наскільки інфраструктура готова до даних атак і надає інструкцію з усунення слабких місць безпеки для запобігання цим атакам.
Зараз, коли минули місяці, можна підбивати результати ініціативи. Краще за все це зроблять відгуки від компаній, що нею скористались.

Впровадження продуктів Trellix для нас відчуваються як технічний прорив — завдяки захисту робочих станцій, MVISION EDR та особливо телеметрії ми можемо бачити, які зміни в загрозах відбуваються просто зараз. Повна та своєчасна інформація допомагає визначати пріоритетні загрози та вживати реактивних заходів у разі хакерських атак. Ми спостерігаємо, що атаки стають дедалі складнішими і хитрішими, тому якими б не були технології, потрібно бути готовими до невідомого і не розслаблятися.

Лич Олександр Валентинович, начальник Управління ІТ забезпечення, Державна аудиторська служба України

В перші тижні повномасштабного вторгнення IT/ІБ-відділи були зосереджені на захисті даних, інформації, процесів та доступності у віддаленому режимі.
Робочі комп'ютери співробітників найсильніше схильні до ризику, а вони — це прямий шлях до наших конфіденційних даних. З'явилася потреба швидше знаходити будь-яку небезпеку і відразу вживати заходів. Для цього наші довірені постачальники спільно з вендором Trellix надали нам комплекс безпеки для аналізу загроз та захисту ендпоінтів.
Рішення хороші, функціонал виправдав очікування, особливо MVISION EDR. Він дуже прискорює реагування — завершити процес, перемістити в карантин або видалити файл можна миттєво за потреби, причому як на одній робочій станції, так і на кількох відразу.

Слюсаренко Андрій Вікторович, в.о. директора, Державне підприємство "ЦЕНТР СУДОВИХ СЕРВІСІВ"

Ми маємо обмежену кількість фахівців з безпеки та необхідність підтримувати високий рівень захисту інформації. Щоправда, не завжди зрозуміло, від чого — атак, тактик, шкідливого ПЗ у світі вистачає, одночасно від усього не захистишся, додає невизначеності й війна. Ми застосували комплекс безпеки Trellix та отримали потужні знаряддя для виявлення загроз та аналізу вразливостей. Відзначу окремо MVISION Insights, який надсилає рекомендації у вигляді зрозумілого звіту із зазначенням загроз, які найбільше загрожують нам.

Фармацевтична компанія

З виробником Trellix ми співпрацюємо ще з часів, коли він називався McAfee, тобто не один рік. Рішення повністю відповідають своєму функціоналу та приносять очікуваний результат. Дякуємо за надання безоплатної ліцензії на час найактивнішої фази війни.

Телекомунікаційна компанія

Дослідження загроз, інформування про нові небезпеки та рекомендації захисту

Команда Trellix постійно моніторить зміни ландшафту загроз на кіберфронті та випускає звіти про нові атаки, тренди та перспективи кібербезпеки компаній. Разом з цим, експерти дають глобальні поради стосовно того, як підготуватись до нових потенційних небезпек. Таким чином Trellix допомагає своїм партнерам та клієнтам в Україні. Ознайомитись із новими звітами та дослідженнями кібератак в Україні можна в телеграм каналі Trellix Community.

Локальні заходи

Разом з дистриб`ютором BAKOTECH Trellix провели івент для партнерів, де поєднували бізнес із реаліями війни. Від виступів представників вендора про останні новини та вектори розвитку, перейшли до кібербезпеки на війні, а далі й зовсім до огляду спорядження, отримання порад щодо екстрених ситуацій та тренінгу з надання першої медичної допомоги. Ідея заходу — звичне життя все ще існує, але й війна нікуди не поділась. Щоб не кидатись в крайнощі, потрібно навчитись поєднувати, здавалось би, непоєднуване. А через те, що захід був благодійний, то ще були придбані польові перископи та передані у в/ч А4122.

Отримати безкоштовнедемо / консультацію / матеріали

Дякуємо!

Ваша заявка прийнята. Найближчим часом ми з вами зв'яжемось для уточнення деталей.

Can't send form.

Please try again later.