Инфосистемы Джет выпустила новую версию комплекса защиты от утечек «Дозор-Джет»

Инфосистемы Джет выпустила новую версию комплекса защиты от утечек «Дозор-Джет»

Компания «Инфосистемы Джет» выпустила новый релиз комплекса защиты от утечек информации «Дозор-Джет». За счет примененных архитектурных решений и обновленных механизмов сигнатурного анализа производительность системы повысилась более чем на 15%.



В новой версии представлен целый ряд отличительных особенностей.

Контроль принимаемых сообщений. В версии системы «Дозор-Джет» 4.0.26 заложена возможность осуществлять мониторинг не только отправляемых, но и получаемых сообщений c почтовых систем Google, Mail, Mail.ru и других сайтов.

Специалисты компании «Инфосистемы Джет» завершили разработку новой версии специального агента для рабочих станций, который позволяет осуществлять контроль документов, распечатываемых на принтерах (локальных и сетевых), контроль двусторонней переписки, голосовых вызовов и передачи файлов по Skype.

Анализ неструктурированного текста – еще одна из новых возможностей. Система автоматически анализирует любой неструктурированный текст, находит в нем наиболее значимые слова и выражения и формирует их список. После этого система сравнивает этот список со словарями, например, коммерческой лексики. Это позволяет повысить точность срабатывания оповещения об утечке и тем самым увеличить производительность работы администратора.

Значительно повысилась эффективность метода «цифровых отпечатков», позволяющего находить в конфиденциальных документах совпадения с эталонными текстами или изображениями и отслеживать случаи несанкционированного использования критичной для бизнеса информации.

В части интересных для администраторов нововведений можно отметить более удобный, интуитивно понятный интерфейс и новый механизм самоконтроля системы. С его помощью автоматически определяется объем «свободного» места в базах данных, и можно задать правила очистки данных архива. Механизмы поиска по накопленной базе стали работать быстрее и точнее. Работает новый механизм интеллектуального поиска: система самостоятельно распознает вводимые e-mail адреса и осуществляет поиск по адресу электронной почты, что значительно ускоряет работу для администратора.

В числе важных нововведений – возможность интеграции с Центром оперативного управления информационной безопасностью (Security Operations Center), что позволяет офицерам безопасности получать структурированную информацию о событиях информационной безопасности в едином интерфейсе. Специалисты непременно оценят новую возможность комплекса работать с Oracle 11 R2 и Oracle Exadata Machine, а также использовать технологию Real Application Claster от компании Oracle.

В новую версию комплекса специалисты компании «Инфосистемы Джет» добавили уникальный функционал – возможность мониторинга корпоративной почты и системы документооборота на основе ПО Lotus-Notes, которая является востребованной для многих компаний на сегодняшний день.

«Мы учитываем мнения наших заказчиков, проводим исследования рынка с целью выявления нужд и вкладываем значительные усилия в развитие собственного продукта, чтобы сделать его действительно востребованным в каждодневной жизни компании. Это и позволяет решению "Дозор-Джет" который год подряд занимать лидирующие позиции на DLP-рынке», – комментирует Кирилл Викторов, заместитель директора по развитию бизнеса компании «Инфосистемы Джет».

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru