Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
30 листопада, 2021

Що нового в CloudSOC

Подробиці

Нещодавні зміни у Symantec CloudSOC є значними удосконаленнями.

Нижче ви зможете знайти основні моменти, які надають більш велике фокусування або деталізацію, ніж ті, що містяться у Release Notes.

    • Symantec CloudSOC тепер підтримує Slack Block Kit

Slack Block Kit – це послідовна структура інтерфейсу для додатків Slack. Будь-який користувач може отримати доступ до Block Kit Builder для створення повідомлень для використання в Slack шляхом компонування “блоків” – візуальних компонентів, які можна складати та розташовувати для створення більш привабливих додатків.

CloudSOC тепер підтримує сканування та виправлення «видалення» в Slack Block Kit. Політики налаштовуються через Symantec DLP (за допомогою консолі адміністрування Enforce Server) або безпосередньо через CloudSOC, якщо ви не використовуєте Symantec DLP.

    • Symantec CloudSOC тепер підтримує Google Sites

Google Sites – це платформа для створення веб-сайтів, яка дозволяє будь-якій людині створювати та керувати простими, безпечними груповими веб-сайтами, не потребуючи знань у галузі дизайну або програмування. Google Sites інтегрується з іншими службами Google у рамках Google Workspace. CloudSOC тепер підтримує сканування та виправлення контенту для Google Sites.

G Suite Securlet підтримує файли Google Sites. Контент, що завантажується на Google Sites, сканується, також підтримуються такі заходи виправлення, як карантин.

    • CloudSOC тепер підтримує виявлення шкідливих URL-адрес

CloudSOC тепер підтримує виявлення шкідливих URL-адрес за допомогою Securlets та Gatelets. Файли скануються на наявність URL-адрес, і при виявленні шкідливих посилань у консолі CloudSOC Investigation створюється інцидент. Шкідливі URL-адреси ідентифікуються за категоріями в інциденті. Категорії включають фішинг, шкідливі вихідні ботнети та обхід проксі-сервера. Office, PDF та інші типи файлів скануються на наявність URL-адрес. Клієнти також можуть виключити певні URL-адреси зі сканування.

Ця функція доступна для клієнтів, які підписуються на опцію CloudSOC Advanced Threat Protection. Для отримання додаткових відомостей див. нотатки про випуск та розширену підтримку захисту від загроз.

    • CloudSOC SpanVA

У SpanVA доступні такі вдосконалення:

    • Нові атрибути синхронізації каталогів DSS за замовчуванням.
    • Захист від випадкового видалення користувачів через AD sync.
    • Збір необроблених даних користувача з AD.
    • Інтерфейс консолі CloudSOC користувача  надає посилання на рекомендації по закінченню обслуговування для версій SpanVA для зручності використання клієнтами.
    • Підвищення продуктивності при синхронізації великих груп та користувачів.
    • Покращені журнали моніторингу синхронізації AD.
    •  Системні користувачі за замовчуванням видаляються в процесах синхронізації AD.

Джерело: https://cutt.ly/LT8qcZn 

Зв'яжіться з нами
Зворотний зв'язок зі спікером