Zecurion Zdiscovery 3.0 ищет конфиденциальные данные в серверных хранилищах и базах данных

Zecurion Zdiscovery 3.0 ищет конфиденциальные данные в серверных хранилищах

Компания Zecurion, крупнейший российский DLP-разработчик, выпускает Zecurion Zdiscovery 3.0 с возможностью сканирования данных на серверах — от обычных сетевых папок и облачных хранилищ до распределённых баз данных и систем документооборота. 


Ключевым нововведением третьей версии Zecurion Zdiscovery стала возможность сканировать базы данных и обнаруживать нарушения политик хранения конфиденциальной информации. Zecurion Zdiscovery 3.0 поддерживает сканирование большинства распространённых баз данных, в том числе Oracle Database, Microsoft SQL Server и IBM DB2. 

Если раньше для сканирования данных агент Zecurion Zdiscovery необходимо было устанавливать непосредственно на локальные компьютеры или серверы с конфиденциальной информацией, то в новой версии появился серверный модуль Zdiscovery с возможностью удалённого сканирования. Как и в случае с локальным агентом, удалённое сканирование может производиться выборочно и по расписанию. 

Кроме того, Zecurion Zdiscovery 3.0 станет первым продуктом из DLP-линейки компании, где будут внедрены новейшие разработки Zecurion в области обнаружения и анализа данных. К использующимся сейчас морфологическому анализу MorphoLogic, цифровым отпечаткам DocuPrints и распознаванию текста добавятся метод опорных векторов SVM и возможность создания отпечатков таблиц или целых баз данных. С помощью встроенной системы OCR в новой версии появится возможность поиска данных не только в текстовых, но и в графических файлах. Новые технологии расширят границы применения DLP и повысят эффективность обнаружения утечек на 13-15%. 

«Zdiscovery всего за несколько лет уверенно занял свою нишу и является сейчас одним из ключевых продуктов Zecurion, — говоритАлексей Раевский, генеральный директор Zecurion. — При разработке новой версии мы сфокусировались на реализации пожеланий пользователей предыдущих версий, а также на производительности и надёжности продукта. Среди новых возможностей новой версии отдельно хочется отметить анализ данных и документов в системах SharePoint, 1C, SAP и других распространённых продуктов для автоматизации бизнес-процессов». 

Система Zecurion Zdiscovery предназначена для обнаружения мест хранения конфиденциальной информации в корпоративной сети и предотвращения нарушений политик безопасности. Сканирование происходит по расписанию и в режиме реального времени и позволяет обнаруживать несанкционированные копии конфиденциальной информации и персональные данные, которые хранятся на рабочих компьютерах, ноутбуках пользователей, в сетевых и облачных хранилищах, базах данных, CRM- и ERP-системах. 

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru