SearchInform выпустил новую версию NetworkSniffer для защиты данных от утечек

SearchInform выпустил новую версию NetworkSniffer для защиты данных от утечек

Компания SearchInform, российский разработчик средств обеспечения информационной безопасности, выпустила NetworkSniffer 4.7 – обновленную версию решения, предназначенного для анализа зеркалируемого трафика в целях борьбы с утечками информации в организациях по распространенным протоколам передачи информации через интернет.



SearchInform NetworkSniffer 4.7 обеспечивает интеграцию с решением Lotus, что дает возможность организациям, использующим данное решение, реализовывать перехват корпоративной электронной почты без использования каких-либо сторонних решений, говорится в сообщении SearchInform. Реализованная в новой версии поддержка фильтрации по адресам для протокола SMTP позволит организациям использовать NetworkSniffer после прокси-сервера, не испытывая при этом затруднений с перехватом писем и подсчетом лицензий. Новая версия NetworkSniffer также предлагает поддержку протокола FTP, используемого для передачи данных. По словам разработчика, по этому протоколу удобно передавать большие объёмы данных, поэтому его мониторинг необходим для предотвращения особенно крупных утечек информации.

Среди других новшеств, реализованных в продукте, необходимо отметить повысившуюся стабильность работы и сниженное число конфликтов со сторонним программным обеспечением, что стало возможным благодаря тщательной переработке и оптимизации внутренней архитектуры приложения, отметили в SearchInform. При этом, как и раньше, NetworkSniffer поддерживает интеграцию с другими компонентами «Контура информационной безопасности SearchInform» – комплексного решения для контроля информационных потоков и предотвращения утечек конфиденциальной информации из организаций, что дает возможность специалистам по безопасности строить мощные системы борьбы с утечками конфиденциальной информации, охватывающие всю сетевую инфраструктуру организаций, утверждают в компании.

Как отметил коммерческий директор SearchInform Сергей Ожегов, «новая версия NetworkSniffer позволит компаниям и государственным организациям поднять уровень информационной безопасности на новую высоту, благодаря появившейся у них возможности осуществлять негласный мониторинг действий сотрудников, подозреваемых в инсайдерской деятельности. Доказательства этой деятельности, собранные в процессе такого мониторинга, позволят обосновать примененные против данного сотрудника различные санкции, вплоть до увольнения, а также отвести подозрения от тех сотрудников, которые ни в чем не виновны, не привлекая при этом внимания к проводимому службой безопасности расследованию со стороны персонала».

Android-приложения смогут проверять патчи вплоть до отдельных компонентов

Одна дата патча безопасности в настройках Android больше не расскажет всю правду о защищённости смартфона. Google выпустила стабильные библиотеки AndroidX Security State, позволяющие приложениям проверять обновления отдельно для операционной системы, системных модулей и ядра Linux.

Как объяснили разработчики Google, новая система использует три показателя. DSPL сообщает, какие патчи уже установлены на устройстве, PSPL — какие заплатки официально опубликованы, а ASPL — какие обновления доступны конкретному смартфону прямо сейчас.

Смысл простой: приложение сможет разобраться, что именно обновлено, а где производитель немного не успел. Для ядра Linux уровень защиты будет определяться по версии — например, 5.15.159 или 6.1.91.

Особенно по вкусу новинка можно прийтись банкам, финтеху и корпоративным разработчикам. Приложение сможет проверить состояние устройства перед крупным платежом, подключением учётных данных или предоставлением доступа к рабочим ресурсам. Если нужное обновление уже ждёт установки, пользователя попросят сначала поставить его.


Доступна и проверка отдельных CVE. Например, сервис сможет убедиться, что уязвимости NFC или Bluetooth закрыты, прежде чем разрешить бесконтактную оплату или обмен данными поблизости. Информация об уязвимостях поступает из базы Open Source Vulnerabilities.

Библиотека Security State вышла в версии 1.1.0, а Security State Provider — 1.0.0. Последняя позволяет производителям и OTA-клиентам стандартно сообщать приложениям о доступных обновлениях. Google Play System Updates и GOTA уже поддерживают эту схему, а остальных производителей Google пока приглашает не тормозить и присоединяться.

RSS: Новости на портале Anti-Malware.ru