Zecurion Zdiscovery 3.0 ищет конфиденциальные данные в серверных хранилищах и базах данных

Zecurion Zdiscovery 3.0 ищет конфиденциальные данные в серверных хранилищах

Компания Zecurion, крупнейший российский DLP-разработчик, выпускает Zecurion Zdiscovery 3.0 с возможностью сканирования данных на серверах — от обычных сетевых папок и облачных хранилищ до распределённых баз данных и систем документооборота. 


Ключевым нововведением третьей версии Zecurion Zdiscovery стала возможность сканировать базы данных и обнаруживать нарушения политик хранения конфиденциальной информации. Zecurion Zdiscovery 3.0 поддерживает сканирование большинства распространённых баз данных, в том числе Oracle Database, Microsoft SQL Server и IBM DB2. 

Если раньше для сканирования данных агент Zecurion Zdiscovery необходимо было устанавливать непосредственно на локальные компьютеры или серверы с конфиденциальной информацией, то в новой версии появился серверный модуль Zdiscovery с возможностью удалённого сканирования. Как и в случае с локальным агентом, удалённое сканирование может производиться выборочно и по расписанию. 

Кроме того, Zecurion Zdiscovery 3.0 станет первым продуктом из DLP-линейки компании, где будут внедрены новейшие разработки Zecurion в области обнаружения и анализа данных. К использующимся сейчас морфологическому анализу MorphoLogic, цифровым отпечаткам DocuPrints и распознаванию текста добавятся метод опорных векторов SVM и возможность создания отпечатков таблиц или целых баз данных. С помощью встроенной системы OCR в новой версии появится возможность поиска данных не только в текстовых, но и в графических файлах. Новые технологии расширят границы применения DLP и повысят эффективность обнаружения утечек на 13-15%. 

«Zdiscovery всего за несколько лет уверенно занял свою нишу и является сейчас одним из ключевых продуктов Zecurion, — говоритАлексей Раевский, генеральный директор Zecurion. — При разработке новой версии мы сфокусировались на реализации пожеланий пользователей предыдущих версий, а также на производительности и надёжности продукта. Среди новых возможностей новой версии отдельно хочется отметить анализ данных и документов в системах SharePoint, 1C, SAP и других распространённых продуктов для автоматизации бизнес-процессов». 

Система Zecurion Zdiscovery предназначена для обнаружения мест хранения конфиденциальной информации в корпоративной сети и предотвращения нарушений политик безопасности. Сканирование происходит по расписанию и в режиме реального времени и позволяет обнаруживать несанкционированные копии конфиденциальной информации и персональные данные, которые хранятся на рабочих компьютерах, ноутбуках пользователей, в сетевых и облачных хранилищах, базах данных, CRM- и ERP-системах. 

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru