Современная защита конечных точек сети

preview_player
Показать описание
#EndPointProtection #ЗащитаКонечныхТочек #AMLIVE

Модератор:

Участники:
• Руслан Иванов, системный архитектор по безопасности Cisco
• Илья Осадчий, директор по развитию компании Тайгер Оптикс
• Михаил Кондрашин, технический директор Trend Micro в СНГ, Грузии и Монголии
• Дмитрий Купецкий, системный инженер Fortinet
• Алексей Голопяткин, директор по развитию продуктовых решений ITD Group
• Дмитрий Стеценко, руководитель отдела системных архитекторов, «Лаборатория Касперского»
• Алексей Белоглазов, технический эксперт по защите от кибератак, Check Point Software Technologies

0:00 — Интро
1:05 — Представление участников
2:10 — От каких угроз на рабочих станциях надо защищаться
17:20 — Нужна ли защита для VDI или терминальных сервисов
22:05 — Какие ИБ-компоненты должны быть установлены на конечной точке
42:22 — Достаточно ли EDR для защиты конечной точки
50:20 — Моновендорность или мультивендорность, комплексное решение или отдельные продукты
58:19 — Что такое Moving Target Defense
1:04:04 — Что такое Zero Trust Endpoint Security
1:09:40 — Каковы главные задачи защиты конечных точек
1:16:55 — Как решить проблему шифровальщиков
1:30:20 — Как бороться с атаками использующими легитимные инструменты
1:40:22 — Какие возможности реагирования должны быть на конечной точке
1:50:15 — Как снизить нагрузку на конечную точку
2:11:00 — Эффективны ли методы машинного обучения для защиты конечных точек
2:16:12 — Тенденции рынка

Ключевые вопросы:

1. Ситуация на рынке защиты конечных точек сети

• От каких угроз мы защищаем конечные точки сети?
• Какие типы устройств можно и нужно защищать?
• Можно ли обойтись без защиты на Linux и macOS?
• Передовые компании переходят на VDI и работу в облаке. Зачем им защита конечных точек, где нет ничего ценного?
• Зачем тратиться на защиту конечных точек сети, если мы уже купили хорошие NGFW? Можно ли обойтись без этого?
• Какие компоненты защиты должны присутствовать на конечных точках?
• Достаточно ли сейчас проверенного временем классического антивируса?
• Если в компании выстроен процесс управления уязвимостями, жестко урезаны права пользователей, то какой защиты будет достаточно?
• Моновендорный комбайн vs набор из разных продуктов: что лучше?
• Должен ли EDR быть интегрирован в комплексные средства защиты конечных точек?
• Что такое Zero Trust Endpoint Security (ZTES)?
• Что такое Moving Target Defense (MTD)?
• Возможно ли защититься от zero-day угроз на уровне хоста?
• Каковы современные требования к централизованному управлению защитой на конечных точках? Что должно быть в консоли управления?
• Если у вендора в портфеле есть сетевая защита, SIEM/SOAR, то дает ли это какие-то преимущества?
• В каких случаях требуется сертификация для средств защиты конечных точек?

2. Технические особенности продуктов для защиты конечных точек

• Сколько ресурсов необходимо агенту защиты на рабочей станции?
• Какие типы устройств нельзя покрыть защитой на текущий момент?
• Какие технологии и компоненты защитят от шифровальщиков?
• Как работает защита от бестелесных вредоносов?
• Как работает защита от неизвестных видов угроз?
• Если пользователи работают с устаревших ОС, патчи не установлены, то защитит ли такую компанию дорогой security-комбайн со всеми топовыми технологиями на борту?
• Какая самозащита должна быть у СЗИ на конечных устройствах?
• Как правильно защищать компьютеры привилегированных пользователей, которые часто отвергают средства защиты?
• Какие компоненты защиты работают только при наличие доступа к облачным сервисам вендора?
• Какие возможности по реагированию способны обеспечить системы защиты конечных точек?
• Можно ли управлять защитой он-прем и облачной инфраструктуры из одной консоли?
• Может ли централизованная защита конечных точек работать в условиях удаленки и что для этого нужно?

3. Прогноз развития рынка средств защиты конечных точек сети

• Что ожидает рынок в перспективе 2-3 года?
• Когда умрут классические антивирусы?
• Как облачные технологии будут влиять на рынок защиты конечных точек?
• Взлетят ли когда-либо продажи средств защиты для смартфонов?
• Как быть с защитой всевозможных умных устройств?

Записи других прямых эфиров AM Live

Подписывайтесь на наш канал

Присоединяйтесь к нам в соцсетях!
Рекомендации по теме
Комментарии
Автор

Внутри эфира:

1:05 — Представление участников
2:10 — От каких угроз на рабочих станциях надо защищаться
17:20 — Нужна ли защита для VDI или терминальных сервисов
22:05 — Какие ИБ-компоненты должны быть установлены на конечной точке
42:22 — Достаточно ли EDR для защиты конечной точки
50:20 — Моновендорность или мультивендорность, комплексное решение или отдельные продукты
58:19 — Что такое Moving Target Defense
1:04:04 — Что такое Zero Trust Endpoint Security
1:09:40 — Каковы главные задачи защиты конечных точек
1:16:55 — Как решить проблему шифровальщиков
1:30:20 — Как бороться с атаками использующими легитимные инструменты
1:40:22 — Какие возможности реагирования должны быть на конечной точке
1:50:15 — Как снизить нагрузку на конечную точку
2:11:00 — Эффективны ли методы машинного обучения для защиты конечных точек
2:16:12 — Тенденции рынка

AntiMalwarerus
Автор

Хотя с другой стороны если это антиреклама то она удалась на 100%

zetskne
Автор

Как можно так скучно рассказывать. не выдержал и двух минут.

zetskne