Microsoft Defender ATP
Advanced Threat Protection

Продукт
Название базовой системы (платформы): Windows 10
Разработчики: Microsoft
Технологии: SaaS - Программное обеспечение как услуга,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Содержание

Windows Defender Advanced Threat Protection - облачный сервис для проверки фактов атак на корпоративные сети и восстановления защиты.

2020

Microsoft выпустила антивирус для Linux

Корпорация Microsoft выпустила в июне публичную версию своего решения в сфере безопасности Defender Advanced Threat Protection (ATP) для операционных систем на базе ядра Linux.

Defender ATP включает антивирус, механизм выявления сетевых вторжений, систему защиты от эксплуатации уязвимостей, средства расширенной изоляции, дополнительные средства управления приложениями и систему выявления потенциально вредоносной активности.

Решение может использоваться для выявления уже совершенных атак на корпоративные сети и оказания помощи системным администраторам в принятии ответных мер. То есть он, в том числе, помогает ликвидировать последствия тогда, когда все другие уровни защиты сети хакерами были преодолены.

Первый релиз для Linux поддерживает интерфейс командной строки, с помощью которого выполняется, в частности настройка механизма управления угрозами и запуск сканирования системы на предмет вредоносного ПО.Создатели ALT Linux – о сложной судьбе свободного ПО, роли Максута Шадаева и сделке с «Ростелекомом». Подкаст TAdviser 17.4 т

Defender ATP для Linux поддерживает следующие серверные дистрибутивы Linux: RHEL 7.2+, Ubuntu 16 LTS и более новые, SLES 12+, Debian 9+, а также Oracle Linux 7.2.

2019

Доступность сервиса Microsoft Threat Experts

1 ноября 2019 года Microsoft анонсировал доступность сервиса Microsoft Threat Experts для клиентов платформы Microsoft Defender ATP. Теперь все подписчики платформы смогут получать индивидуальные консультации экспертов Microsoft по кибербезопасности и доступ к аналитическим данным по современным угрозам.

В случаях, когда требуется оперативное реагирование на внештатную ситуацию, пользователи в один клик смогут активировать службу Incident Response (IR) для немедленного предотвращения атак.

В рамках Microsoft Threat Experts клиенты смогут получить:

  • Дополнительные комментарии, объясняющие первопричину возникшей угрозы и предварительную оценку ее масштаба;
  • Анализ состояния технического парка и рекомендации по действиям в случае столкновения с потенциальной угрозой;
  • Определение возможных рисков и нужной степени защиты от других видов атак;
  • Бесшовный переход на сервис немедленного реагирования на угрозы (IR), когда это необходимо.

Сочетание индивидуальных консультаций экспертов и системы оповещений об угрозах делают Microsoft Threat Experts комплексным решением для предотвращения угроз, обеспечивающим дополнительный уровень защиты организаций.

Microsoft переименует Windows Defender ATP в Microsoft Defender ATP

Представители Microsoft объявили о расширении платформы для борьбы с киберугрозами Windows Defender ATP для взаимодействия с системами, отличными от Windows. Во избежание конфликтов с другими экосистемами компания решила переименовать Windows Defender ATP в Microsoft Defender ATP. Хотя изменения не коснулись платформы для персональных компьютеров на базе Windows 10, в будущем название Microsoft Defender ATP будет унифицировано для всех систем, пишет в июле 2019 года Windows Latest.

Разработчики Microsoft находятся в процессе внедрения Microsoft Defender в обновление Windows 10 20H1, выпуск которого запланирован на апрель 2020 года. Процесс замены названия Windows Defender ATP на Microsoft Defender ATP уже начался. В недавно представленной сборке Windows 10 20H1 под номером 18941 некоторые компоненты Windows Defender были изменены. Например, Windows Defender Exploit Guard стал Microsoft Defender Exploit Guard.

Несмотря на ребрендинг, функционал Windows Defender ATP остается неизменным, однако, не исключено, что в будущем платформа получит расширенные возможности.

Представление Microsoft Threat Experts

1 марта 2019 года Microsoft представила решение для обеспечения информационной безопасности бизнеса. Решение Microsoft Threat Experts позволит компаниям напрямую обращаться к специалистам Microsoft за помощью и экспертизой в этой области.

Microsoft Threat Experts

С помощью Microsoft Threat Experts, появившегося в Windows Defender Advanced Threat Protection (ATP), компании смогут анонимно отправлять свои данные специалистам Microsoft для обнаружения киберугроз, включая продвинутые угрозы, например, кибершпионаж. В случае обнаружения проблем эксперты отправляют предупреждение, индивидуально настроенное для каждой компании. При возникновении сложностей сотрудники организаций смогут напрямую обратиться к экспертам Microsoft с помощью кнопки «Задать вопрос эксперту». Они также смогут помочь бизнесу оценить степень риска и подобрать необходимые инструменты защиты от злоумышленников, последних методов атак и вредоносных кампаний.

«
По данным недавнего исследования, к 2021 году дефицит кадров в области ИБ составит 3,5 млн человек. В то же время киберпреступники не бездействуют, их методы становятся все более изощренными. Мы понимаем, что организациям крайне сложно постоянно противостоять современным киберугрозам. Именно поэтому мы создаем решения на базе облачных технологий и ИИ, чтобы расширить возможности специалистов информационной безопасности и помочь компаниям повысить уровень киберзащищенности.
Дмитрий Марченко, директор по маркетингу и операционной деятельности Microsoft в России
»

2016: Анонс сервиса Windows Defender Advanced Threat Protection

1 марта 2016 года Microsoft представила облачный сервис Windows Defender Advanced Threat Protection, который, по мнению компании, может стать стимулом для перехода коммерческих клиентов на Windows 10. Сервис работает только в Windows 10[1].

Скриншот окна приложения (2016)

Продукт Windows Defender Advanced Threat Protection («защита от сложных угроз безопасности») предназначен для выявления уже совершенных атак на корпоративные сети и оказания помощи системным администраторам в принятии ответных мер: он помогает ликвидировать последствия вторжений, когда все виды защиты сети не смогли удержать хакеров.

Функционал

Windows Defender ATP способен обнаружить следы вторжений и помнить их в течение шести последних месяцев. Он сообщает:

  • с использованием чего совершена атака
  • на какие устройства,
  • почему не сработали средства защиты.

В итоге сервис рекомендует действия, необходимые для восстановления защиты и ликвидации последствий.

Анонимная информация поступает в облако Windows Defender ATP от источников:

  • более 1 млрд Windows-устройств,
  • 2,5 трлн веб-страниц
  • 600 млн узлов проверки репутации.

Ежедневно сервис получает результаты анализа более 1 млн подозрительных файлов.

«
Сервис использует машинное обучение, и поскольку технология не обеспечивает 100% точность, указания Windows Defender ATP носят рекомендательный характер. Администраторы вольны самостоятельно принимать решение о принятии мер, оценив доступную им информацию.
Терри Мейерсон (Terry Myerson), исполнительный вице-президент Microsoft Windows and Devices Group
»

Согласно заявлению Microsoft для СМИ, на 1 марта 2016 года сервис действует в состоянии закрытого тестирования на 500 тыс. устройствах под управлением Windows 10. В течение 2016 года компания планирует предоставить возможность участия в тестировании большему количеству организаций. Когда именно в Microsoft не уточнили. Дата полномасштабного запуска сервиса неизвестна.

Примечания



СМ. ТАКЖЕ (4)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Elma (Элма) (1796)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (813)
  Другие (9333)

  Elma (Элма) (179)
  Directum (Директум) (84)
  Первый Бит (27)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (436)

  Directum (Директум) (231)
  Elma (Элма) (141)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (318)

  Directum (Директум) (92)
  1С-Рарус (24)
  Elma (Элма) (23)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  Первый Бит (17)
  Другие (376)

  1С-Рарус (2)
  АТОМС Консалтинг (ATOMS Consulting) (1)
  АиБ Цифровизация (1)
  Группа компаний ЦРТ (Центр речевых технологий) (1)
  Корус Консалтинг (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  1С Акционерное общество (35, 2944)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1929)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Directum (Директум) (4, 1292)
  Другие (2015, 8171)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 179)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 96)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 309)

  Directum (Директум) (1, 242)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 146)
  1С Акционерное общество (8, 74)
  1С-Битрикс (1, 33)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (80, 236)

  Directum (Директум) (2, 181)
  1С Акционерное общество (10, 75)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 32)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  Другие (91, 234)

  1С Акционерное общество (2, 4)
  Optimacros (Оптимакрос) (1, 2)
  1С-Битрикс (1, 1)
  Okdesk (Облачные Решения) (1, 1)
  Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1599
  ELMA BPM Suite - 1430
  Directum RX - 1285
  1С:ERP Управление предприятием 2 - 1018
  Другие 9128

  ELMA365 - 160
  Directum RX - 145
  1С:ERP Управление предприятием 2 - 61
  1С-Битрикс24 - 26
  ELMA BPM Suite - 22
  Другие 322

  Directum RX - 242
  ELMA365 - 146
  1С:ERP Управление предприятием 2 - 56
  1С-Битрикс24 - 33
  Advanta (Адванта) - система управления проектами - 24
  Другие 232

  Directum RX - 180
  1С:ERP Управление предприятием 2 - 50
  ELMA365 - 25
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22
  1С-Битрикс24 - 16
  Другие 249

  1С:ERP Управление предприятием 2 - 3
  Optimacros Платформа для оптимизационного и консолидационного планирования - 2
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 1
  1С:Предприятие 8 через интернет (1С:Fresh, 1С:Фреш) - 1
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 1
  Другие 4

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (26)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (22, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  CloudLinux (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 43
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 19
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 205

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Инфосекьюрити ISOC - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  МТС Центр информационной безопасности (SOC) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 25
Данные не найдены