Apple @ Work: Red Canary Mac Monitor — новый доступный инструмент для сбора и динамического анализа системы на конечных точках macOS

Apple @ Work представлен компанией Mosyle, единственной унифицированной платформой Apple. Mosyle — это единственное решение, которое полностью интегрирует 5 различных приложений на единой платформе только для Apple, позволяя предприятиям легко и автоматически развертывать, управлять и защищать все свои устройства Apple. Более 38 000 организаций используют решения Mosyle для автоматизации развертывания, управления и обеспечения безопасности миллионов устройств Apple ежедневно. Запросите БЕСПЛАТНЫЙ аккаунт сегодня и узнайте, как вы можете перевести ваш парк устройств Apple на автопилот по невероятно выгодной цене.

Теперь, когда Mac является основной конечной точкой в корпоративной среде, он начинает переходить в фазу, когда ему требуются первоклассные инструменты для ИТ- и команд безопасности для сбора данных с устройства. Недавно выпущенный инструмент от Red Canary призван еще больше упростить сбор данных конечных точек на macOS.

О Apple @ Work: Брэдли Чемберс управлял корпоративной ИТ-сетью с 2009 по 2021 год. Основываясь на своем опыте развертывания и управления брандмауэрами, коммутаторами, системой управления мобильными устройствами, корпоративным Wi-Fi, сотнями Mac и сотнями iPad, Брэдли расскажет о том, как ИТ-менеджеры Apple развертывают устройства Apple, строят сети для их поддержки, обучают пользователей, поделится историями из мира ИТ-управления и способами, которыми Apple могла бы улучшить свои продукты для ИТ-отделов.

Red Canary Mac Monitor — это невероятно мощный и всеобъемлющий инструмент динамического анализа, разработанный специально для macOS и сбора данных. Используя глубокие знания команды Red Canary о Mac и новейшие API от Apple, Mac Monitor объединяет множество данных безопасности в одном месте и разработан как эквивалент Procmon от Microsoft Sysinternals для macOS.

Mac Monitor — бесценный инструмент для исследователей и команд по безопасности, предлагающий множество аналитических возможностей; независимо от того, стремитесь ли вы подтвердить подозрения относительно необычной системной активности или проводите углубленное исследование угроз, этот инструмент будет незаменим. Команда Red Canary отмечает, что они широко использовали Mac Monitor для генерации телеметрии, выполнения Atomic Test Harnesses и тщательного изучения оставшихся судмедэкспертных артефактов.

Red Canary отмечает, что они также использовали Mac Monitor для проведения более сложных исследований угроз, включая работу, которая привела к обнаружению эксплуатируемой уязвимости в инструменте Gatekeeper от Apple (CVE-2023-27951).


Некоторое из моего любимого оборудования

Aqara Smart Lock U50

Обновите ваши двери с помощью Apple Home Key и Aqara U50.

Red Canary выпустила Mac Monitor в виде стабильной бета-версии, чтобы команды безопасности могли протестировать его и улучшить продукт. Рост данных конечных точек во всех отраслях происходит быстрыми темпами и не показывает признаков замедления. Red Canary признала огромный потенциал API безопасности конечных точек Apple – эквивалента Microsoft Event Tracing for Windows – для расширения своих возможностей обнаружения и сбора данных на конечных точках macOS. Поскольку Apple предлагает только API, у них не было надежного метода для сбора, анализа, обогащения и оценки событий macOS. Работа Red Canary в этом направлении может быть очень полезной для ИТ- и команд безопасности, стремящихся собирать больше данных с конечных точек macOS.

Apple @ Work представлен компанией Mosyle, единственной унифицированной платформой Apple. Mosyle — это единственное решение, которое полностью интегрирует 5 различных приложений на единой платформе только для Apple, позволяя предприятиям легко и автоматически развертывать, управлять и защищать все свои устройства Apple. Более 38 000 организаций используют решения Mosyle для автоматизации развертывания, управления и обеспечения безопасности миллионов устройств Apple ежедневно. Запросите БЕСПЛАТНЫЙ аккаунт сегодня и узнайте, как вы можете перевести ваш парк устройств Apple на автопилот по невероятно выгодной цене.