Продукты и решения

Xello Prisma 6.0 объединила ITDR и киберобман в единой платформе

6 октября Xello объявила о выпуске Prisma 6.0 — общей технологической платформы для своих решений защиты инфраструктуры. В первый релиз вошли Xello ITDR 1.0 и Xello Deception 7.0 с единым контекстом событий для расследования киберинцидентов.

Что произошло

Xello Prisma 6.0 объединяет события продуктов в одном веб-интерфейсе и связывает данные Xello Deception и Xello ITDR для расследования инцидентов. Разработчик позиционирует Prisma как общую технологическую основу, к которой в дальнейшем будут подключаться и другие продукты компании.

Xello ITDR 1.0 выявляет риски и атаки, связанные с учётными данными и Active Directory: сохранённые учётные данные, изменения локальных групп, повышение привилегий, проблемы Kerberos, делегирования, SPN, групповых политик и AD CS.

Xello Deception 7.0 получила дополнительные возможности по созданию реалистичных ловушек, проксированию веб-ресурсов, эмуляции признаков уязвимостей и масштабированию ложной инфраструктуры.

Почему это важно

Релиз объединяет два класса защиты — киберобман и обнаружение угроз идентификационной инфраструктуре. Для служб мониторинга ценность будет определяться не количеством отдельных срабатываний, а тем, насколько хорошо платформа связывает действия с учётными записями, изменениями в домене и обращениями к ложным активам.

Что проверить на пилоте

Что делать

На пилоте моделировать реальные сценарии: Kerberoasting, ошибки делегирования, сохранённые привилегированные пароли, изменение локальных групп и движение к ложным активам. Оценивать время обнаружения, качество контекста и объём ручной работы аналитика, а не только число срабатываний.

Источники