Архів категорії: Всі новини

Вересневі пропозиції ZWCAD

Категорія: Всі новини

Хочемо поділитися актуальними вересневими пропозиціями ZWCAD.

1. Back to Work Upgrade Campaign — з 1 до 25 вересня
З 1 по 25 вересня діятиме спеціальна акція Back to Work на оновлення різних версій ZWCAD.
Цього року умови особливо вигідні: знижки на окремі варіанти оновлення сягають майже 50%.
Це чудова, якщо ви планували перейти на новішу версію, але відкладали оновлення через його вартість.

2. Знижка 15% на придбання нових ліцензій ZWCAD
До кінця вересня діятиме спеціальна пропозиція для нових покупок.
Усі нові безстрокові ліцензії ZWCAD (perpetual licenses) можна придбати зі знижкою 15%.

3. ZWCAD 2027 — оновлення вже незабаром
Більш детальну інформацію щодо ZWCAD 2027, нових можливостей та умов переходу очікуємо найближчим часом. Щойно отримаємо офіційні матеріали — обов’язково поділимося ними з вами.

Ще один вагомий аргумент на користь ZWCAD — це міжнародне визнання продукту. ZWCAD увійшов до ТОП-50 CAD & PLM продуктів 2026 року за версією G2

У 2026 році ZWCAD увійшов до ТОП-50 CAD & PLM продуктів за версією G2 — однієї з провідних світових платформ з оглядами та рейтингами програмного забезпечення.

Професійне CAD-рішення для архітекторів, інженерів і дизайнерів отримало високу оцінку користувачів.

Користувачі ZWCAD особливо відзначають:
•    швидку роботу з DWG-файлами;
•    зручний та знайомий інтерфейс;
•    інструменти, що допомагають скоротити рутинні операції;
•    стабільну роботу навіть із великими кресленнями;
•    оптимальне співвідношення функціональності та вартості.

Idealsoft є офіційним дистриб’ютором ZWSOFT в Україні

Замовлення та консультація:
orders@idealsoft.com.ua
+38 (044) 593-74-76 | +38 067 622-45-42


Ransomware у 2026 році: чи справді вашого захисту достатньо

Категорія: Всі новини

Ransomware залишається однією з найсерйозніших кіберзагроз для бізнесу. За даними Deceptive Bytes, від початку 2026 року на сайтах витоків ransomware-груп було оприлюднено інформацію про 4 700 жертв — на 16% більше, ніж за аналогічний період 2025 року, та майже на 65% більше, ніж у 2024 році.

Лише у червні 2026 року було зафіксовано 708 нових жертв.

Ці цифри показують: ransomware продовжує розвиватися, а традиційні моделі кіберзахисту не завжди встигають адаптуватися до нових загроз.

Чому реактивного захисту може бути недостатньо

Традиційний підхід до кібербезпеки часто працює за принципом:

виявити загрозу → проаналізувати → заблокувати → усунути наслідки.

Антивірусні та EDR-рішення використовують сигнатури, поведінковий аналіз, репутаційні дані та інші механізми виявлення.

Але у випадку ransomware між початком виконання шкідливого коду та шифруванням даних може пройти дуже мало часу.

Саме тому дедалі більше уваги приділяється pre-execution та pre-emptive prevention — можливості зупинити атаку до того, як ransomware почне шифрувати файли.

Deceptive Bytes: використати поведінку ransomware проти нього

На цьому принципі побудована концепція Active Ransomware Prevention від Deceptive Bytes.

Сучасне ransomware може аналізувати середовище перед атакою: перевіряти, чи працює воно у virtual machine, sandbox або лабораторії з аналізу malware.

Якщо шкідливе ПЗ виявляє ознаки спостереження, воно може припинити виконання, щоб уникнути виявлення.

Deceptive Bytes використовує цей механізм проти самого malware.

Платформа створює на endpoint динамічне оманливе середовище, змушуючи ransomware сприймати систему як небезпечну для виконання атаки. Мета — нейтралізувати загрозу до початку шифрування файлів.

Механізм можна представити трьома етапами:

Create — створення оманливої інформації, яка впливає на сприйняття середовища malware.

Disrupt — перешкоджання спробам атакувальника досліджувати та проникати в систему.

Prevent — маніпулювання сприйняттям середовища для запобігання виконанню шкідливих дій.

А як протестувати такий захист?

Саме це питання викликало цікаву професійну дискусію.

Як об’єктивно протестувати продукт, механізм роботи якого відрізняється від традиційного антивірусу?

Один із запропонованих варіантів — відключити тестові машини від Інтернету на місяць або два, а потім завантажити нові зразки malware та перевірити, як система впорається з ними.

Логіка зрозуміла: захисне рішення не отримувало оновлень і не повинно заздалегідь «знати» про нову загрозу.

Однак виникає інше питання: наскільки такий тест відповідає реальному середовищу?

Сервери та робочі станції компаній зазвичай не залишаються відключеними від Інтернету протягом одного-двох місяців.

Ще одна проблема — де взяти справді новий malware?

Не кожна компанія має можливість отримувати тисячі актуальних malware samples.

Більшість організацій не підписуються на професійні malware feed services. Навіть якщо використовувати такі джерела, виникає парадокс: zero-day, який уже потрапив до відомого malware feed, фактично перестає бути повністю невідомою загрозою.

Теоретично можна використовувати VirusTotal feeds, але це дороге рішення, а отримані зразки вже можуть бути «занадто старими» для перевірки справжньої zero-day ефективності.

Створення власного malware також не є ідеальним варіантом: штучний зразок не обов’язково відтворюватиме поведінку реального ransomware.

Саме тому важливими стають real threats & real-world scenarios — тестування на реальних загрозах у середовищах, максимально наближених до корпоративних.

Signatureless-захист і zero-day

Deceptive Bytes заявляє, що платформа не залежить від постійного оновлення сигнатур.

Основний механізм спрямований не лише на ідентифікацію конкретного коду, а на поведінку malware та його взаємодію із середовищем.

Тому рішення може працювати у standalone, disconnected та VDI-середовищах і потенційно протидіяти раніше невідомим варіантам ransomware.

Окремою функцією є Custom Protection, яка дозволяє security-командам визначати критичні ресурси — наприклад, конкретні файлові шляхи або системні процеси — та створювати для них додаткові точки захисту.

Мінімальне навантаження на систему

За інформацією Deceptive Bytes, рішення використовує:

  • 1 agent — один user-mode процес;
  • <0,01% CPU завдяки відсутності традиційного сканування;
  • <20 MB RAM;
  • <1,5 MB дискового простору;
  • заявлений >99,9% prevention rate.

При оцінці останнього показника особливо важливо враховувати методологію тестування, типи malware та умови, в яких проводилися випробування.

Не заміна EDR, а додатковий рівень захисту

Проактивний ransomware prevention не означає необхідність відмовлятися від EDR, SIEM, firewall або інших security-рішень.

Deceptive Bytes може використовуватися як додатковий рівень існуючого security stack та підтримує інтеграції із SIEM/LOG, email, Threat Intelligence services, cloud storage, Slack, Microsoft Teams, sandbox та ticketing systems.

Management Server може бути розгорнутий on-premises, у cloud або hybrid-середовищі.

Від Detection до Prevention

Deceptive Bytes пропонує використати механізми ухилення самого ransomware проти нього — створити середовище, в якому malware не зможе нормально реалізувати атаку.

Але для таких технологій не менш важливим залишається інше питання — як правильно тестувати їхню ефективність на справді нових загрозах і водночас зберігати умови, максимально наближені до реального світу.

І саме поєднання нових методів prevention та якісного незалежного real-world testing може стати одним із ключових напрямів розвитку захисту від ransomware.

Idealsoft є офіційним дистрибютором Deceptive Bytes в Україні.

Замовлення та консультація:

orders@idealsoft.com.ua
+38 (044) 593-74-76 | +38 067 622-45-42


Коли AI знаходить вразливість швидше, ніж команда встигає відреагувати: як Xcitium змінює підхід до endpoint security

Категорія: Всі новини

Швидкість кібератак змінюється.

Ще кілька років тому між виявленням нової вразливості та її активною експлуатацією у компанії залишався певний час: проаналізувати ризик, оновити системи, встановити патчі та налаштувати захист.

З розвитком AI цей проміжок стрімко скорочується.

Системи на основі штучного інтелекту здатні знаходити вразливості у великих обсягах коду та значно швидше перетворювати їх на потенційні сценарії атак. Це ставить під сумнів один із традиційних принципів кібербезпеки: ми встигнемо виявити загрозу до того, як вона завдасть шкоди.

Саме на цій проблемі сьогодні зосереджується Xcitium.

Чому традиційного «виявити та відреагувати» вже може бути недостатньо

Класичні security-рішення багато в чому побудовані на знанні про загрозу.

Система повинна:

розпізнати файл або поведінку як небезпечні → визначити загрозу → заблокувати її → передати інформацію команді безпеки.

Але що відбувається, коли загроза ще невідома?

Саме тут виникає так зване response window — проміжок між появою нової загрози та моментом, коли захисні системи вже знають, як її виявляти.

За позицією Xcitium, розвиток AI робить цей проміжок дедалі коротшим. Тому компанія пропонує інший принцип:

невідомому файлу не потрібно довіряти лише тому, що система ще не довела, що він шкідливий.

ZeroDwell™: спочатку ізолювати, а потім визначати

В основі підходу Xcitium лежить запатентована технологія ZeroDwell™ Containment.

Логіка проста: якщо файл невідомий, він не повинен отримувати можливість вільно взаємодіяти з операційною системою.

Замість очікування остаточного verdict система автоматично поміщає невідомий файл в ізольоване середовище.

Користувач може продовжувати працювати, але потенційно небезпечний код не отримує повноцінного доступу до endpoint.

Тому навіть у ситуації, коли exploit створений для щойно виявленої вразливості, завдання Xcitium — не дати невідомому коду одразу перетворитися на реальний інцидент.

Що кажуть користувачі

Один із користувачів із Computer & Network Security у mid-market компанії називає Auto-Containment однією з ключових переваг рішення та відзначає його здатність працювати як із відомими, так і з невідомими загрозами. Він також позитивно оцінює EDR-функціональність, швидкість deployment і роботу технічної підтримки.

Для великих організацій важлива не лише реакція на malware, а й централізоване управління великою кількістю endpoint.

Користувач enterprise-рівня, який працює у сфері Information Security, окремо відзначив ефективність containment та поєднання його з традиційними antivirus-модулями.

Інший enterprise-користувач відзначає можливості Xcitium для виявлення IoA та IoC, real-time monitoring потенційних загроз і керування активами.

Ще один користувач описує Xcitium як рішення, що поєднує управління локальними та віддаленими endpoint, antivirus, firewall і автоматичне застосування security policies.

Для кого Xcitium може бути особливо актуальним

Такий підхід насамперед цікавий організаціям, де компрометація навіть одного endpoint може мати значні наслідки.

Для державних установ — це робочі станції співробітників, конфіденційна інформація, внутрішні системи та велика кількість користувачів із різним рівнем технічної підготовки.

Для критичної інфраструктури — це ситуації, де traditional detect-and-respond може бути недостатньо швидким, а потенційний incident має непропорційно високу ціну.

Для фінансових установ — endpoint часто є точкою доступу до фінансових систем, клієнтських даних та корпоративної інфраструктури.

Для медичних установ — це захист робочих станцій, медичних даних та систем, де ransomware або malware може вплинути не лише на інформацію, а й на безперервність роботи.

Для середнього та великого бізнесу — централізоване управління endpoint, remote users, політиками безпеки та навантаженням на внутрішню IT-команду.

Не просто antivirus

Xcitium сьогодні позиціонує себе ширше за звичайний endpoint antivirus.

Платформа поєднує prevention-first підхід із EDR/XDR, Managed Detection and Response, Managed EDR, SOC-as-a-Service та 24/7 SOC expertise.

Тобто компанія може використовувати Xcitium не лише для блокування malware, а як частину комплексної endpoint-security стратегії.

При цьому відгуки користувачів показують і важливий практичний момент: у складних корпоративних середовищах впровадження такого рішення потребує правильної конфігурації та навчання. Деякі респонденти G2 згадують складність окремих налаштувань, інтеграції та навантаження на слабші пристрої.

І саме тому впровадження enterprise-security рішення варто розглядати не просто як встановлення ще одного продукту, а як проєкт із правильною оцінкою інфраструктури, політик та endpoint.

Головна зміна: від detection-first до prevention-first

Основна ідея Xcitium стає особливо актуальною на тлі розвитку AI:

  • не потрібно чекати, доки система точно визначить невідомий файл як malware, щоб обмежити його можливості.

Якщо невідомий код не може безконтрольно виконуватися у системі, зменшується і потенційний impact нового exploit.

У світі, де AI може прискорювати пошук вразливостей і створення нових атак, питання для компаній поступово змінюється.

Не лише: «Як швидко ми зможемо виявити атаку?»

А й: «Що станеться, якщо загроза буде абсолютно новою і наші security tools ще не знають про неї?»

Саме на це питання Xcitium відповідає концепцією ZeroDwell™ — не дозволяти невідомій загрозі отримати час для атаки.

Xcitium для вашої IT-інфраструктури

Якщо у вашій організації десятки, сотні або тисячі endpoint, віддалені співробітники, критичні дані чи високі вимоги до кібербезпеки, варто оцінювати не лише те, як рішення знаходить відомі загрози, а й те, як воно поводиться з невідомими.

Xcitium пропонує prevention-first модель, у якій containment стає додатковим рівнем захисту між невідомим кодом і корпоративною системою.

Idealsoft – офіційний дистриб’ютор ZWCAD в Україні.

Замовлення та консультація:

orders@idealsoft.com.ua
+38 (044) 593-74-76 | +38 067 622-45-42


ZWCAD увійшов до ТОП-50 CAD & PLM продуктів 2026 року за версією G2

Категорія: Всі новини

ZWCAD — це професійне CAD-рішення для 2D-креслення та 3D-навігації, створене для архітекторів, інженерів і дизайнерів. Воно підтримує DWG та інші популярні формати, має знайомий інтерфейс, інструменти для автоматизації рутинних задач і допомагає швидше працювати з проєктною документацією. Він увійшов до ТОП-50 CAD & PLM продуктів 2026 року за версією G2

А що відзначають самі користувачі?

Швидкість роботи
Користувачі відзначають швидке відкриття DWG-файлів, у тому числі великих креслень, і стабільну роботу навіть на стандартних офісних комп’ютерах.

Знайомий та інтуїтивний інтерфейс
Для тих, хто вже працював із CAD-системами, перехід не потребує тривалого навчання. У відгуках також відзначають зручний доступ до щоденних команд і меншу кількість кліків.

Зручна робота з DWG
ZWCAD використовують для перегляду та редагування 2D-креслень, планувань і виробничої документації. Сумісність із DWG полегшує обмін файлами з колегами, партнерами та постачальниками.

Менше рутинних операцій
Smart Mouse, Smart Select і Smart Plot допомагають швидше виконувати повторювані дії, знаходити потрібні об’єкти та працювати з кількома кресленнями.

Практичне співвідношення функціональності та вартості
У відгуках інженери та дизайнери також називають конкурентну вартість однією з причин вибору ZWCAD.

Рейтинг ZWCAD на G2 — 4,6/5 на основі сотень відгуків користувачів.

Якщо ви працюєте з архітектурними проєктами, дизайном інтер’єрів, інженерними кресленнями або виробничою документацією — спробуйте ZWCAD та оцініть його у власному робочому процесі

Idealsoft – офіційний дистриб’ютор ZWCAD в Україні.

Замовлення та консультація:

📧 orders@idealsoft.com.ua
📞 +38 (044) 593-74-76 | +38 067 622-45-42


Постанова НБУ №143: Як уникнути порушень вимог з кібербезпеки для фінансових установ використовуючи рішення TIMEWISE

Категорія: TimeWise

Постанова №143 НБУ від 9 грудня 2025 року встановлює вимоги з інформаційної безпеки та кіберзахисту для страховиків, кредитних спілок, фінансових компаній і ломбардів. Організаціям надано 12 місяців для приведення діяльності у відповідність.

Важливе уточнення. Положення не поширюється безпосередньо на банки, надавачів платіжних і супровідних послуг, а також визначених у постанові операторів поштового зв’язку. Для них діють інші спеціальні нормативні акти НБУ.

Розберемо по пунктах, як TIMEWISE — рішення з моніторингу діяльності персоналу, що має експертний висновок Держспецзв’язку, — може допомогти фінансовим установам дотримуватися вимог даної постанови.

Де TIMEWISE може бути найбільш корисним

1. Моніторинг та протоколювання дій користувачів

Пункт 26 Постанови посилює вимоги до контролю та реєстрації подій в інформаційних системах. TIMEWISE допомагає отримати детальну картину активності користувачів і подій на робочих станціях.

Серед функцій рішення:

  • реєстрація системних подій;
  • моніторинг робочого столу;
  • фіксація початку та завершення роботи;
  • виявлення віддалених підключень;
  • контроль змін обладнання;
  • контроль встановлення та видалення програм;
  • аналітичні звіти.

У TW-GUARD додатково доступні контроль USB, друку, буфера обміну, вихідної електронної пошти та інші функції.

2. Контроль несанкціонованого ПЗ та змін конфігурації

Постанова прямо покладає на відповідальну особу контроль за недопущенням встановлення та використання програмних і апаратних засобів, не передбачених внутрішніми документами, а також погодження їх змін.

TIMEWISE дозволяє:

  • контролювати встановлення та видалення додатків;
  • відстежувати зміни в обладнанні комп’ютера;
  • реєструвати системні події.

Практично це виглядає так: на робочій станції відбулася зміна → TIMEWISE її фіксує → відповідальна особа може проаналізувати подію → за потреби розпочати перевірку.

3. USB та змінні носії

Пункти 37–38 передбачають внутрішній контроль використання змінних носіїв, їх облік, ідентифікацію, визначення дозволеної інформації, обмежень використання та інших заходів.

TIMEWISE має відповідний функціонал:

TW-MASTER — реєстрація подій USB.

TW-GUARD — моніторинг списку файлів на USB-пристроях.

Це допомагає краще розуміти, хто, коли і на якому комп’ютері використовував змінний носій.

4. Виявлення та розслідування інцидентів

Постанова покладає на відповідальну особу моніторинг і розслідування інцидентів інформаційної безпеки та кіберінцидентів.

Крім того, організація повинна мати процес управління інцидентами та план реагування, включно зі збереженням інформації про інцидент, її аналізом та результатами реагування.

Саме тут TIMEWISE може бути корисним як джерело фактичної інформації про дії користувача та події на робочій станції.

Якщо інцидент уже стався, система допомагає відновити послідовність подій і швидше перейти від припущень до аналізу конкретних даних.

Idealsoft офіційний дистриб’ютор TimeWise в Україні. 

Для замовлення безкоштовного 30-денного пілоту  звертайтесь за контактами:

📧 orders@idealsoft.com.ua
📞 +38 (044) 593-74-76 | +38 067 622-45-42


Потрібна додаткова інформація?