InfoWatch Traffic Monitor Enterprise успешно прошел украинскую экспертизу

Компания InfoWatch, сообщает о получении экспертного заключения Государственной службы специальной связи и защиты информации Украины на систему контроля информационных потоков InfoWatch Traffic Monitor Enterprise. Экспертное заключение №467, выданное 1 октября 2013 г., подтверждает, что функциональность InfoWatch Traffic Monitor Enterprise соответствует требованиям нормативных документов в сфере технической защиты информации в Украине.

Реализованные возможности продукта соответствуют требованиям документа НД ТЗИ 2.5-004-99 «Критерии оценки защищенности информации в компьютерных системах от несанкционированного доступа» и обеспечивают уровень гарантий Г-2.

«Прохождение экспертизы по уровню гарантий Г-2 позволяет использовать InfoWatch Traffic Monitor Enterprise в системах защиты, обрабатывающих информацию с грифом "Для служебного использования", – поясняет Николай Здобнов, заместитель директора по продажам компании InfoWatch. – Теперь продукт может поставляться в организации, которые обязаны применять для защиты информации только решения, прошедшие экспертизу. Мы уверены, что это существенно упрочит позиции InfoWatch на рынке и позволит повысить уровень информационной безопасности в компаниях Украины».

Как отметила Марина Миколенко, представитель компании InfoWatch в Украине, «экспертное заключение не только подтверждает надежность продукта, но и демонстрирует стремление компании максимально соответствовать потребностям украинских заказчиков, которые теперь смогут использовать технологии InfoWatch для защиты чувствительной корпоративной информации».

Решение InfoWatch Traffic Monitor Enterprise контролирует основные каналы передачи данных и защищает информацию от утечки. Уникальный комплекс технологий InfoWatch позволяет осуществлять мониторинг и всесторонний анализ данных, распечатываемых и копируемых на съемные носители, либо отправляемых за пределы защищаемого периметра компании через почтовые системы, Интернет и системы обмена сообщениями.

Перехваченная информация анализируется на предмет соответствия корпоративным политикам безопасности. В случае если действия пользователя противоречат политике безопасности компании, система может блокировать передачу данных. Безопасное хранение данных обеспечивает возможность анализа инцидентов и проведения расследований.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru