Zecurion DLP 9.0 обзавелся модулем контроля приложений

Zecurion DLP 9.0 обзавелся модулем контроля приложений

Zecurion DLP 9.0 обзавелся модулем контроля приложений

Компания Zecurion, ведущий российский вендор средств защиты информации, выпустила девятую версию DLP-системы с обширным списком новых возможностей, повышающих скорость ежедневной работы офицеров ИБ и существенно упрощающих внедрение и обслуживание системы в средних и крупных организациях.

Одно из основных нововведений девятой версии – модуль контроля приложений. Офицер ИБ с помощью политик может разрешать или блокировать доступ конкретного пользователя или группы к определённым программам. В Zecurion DLP 9.0 предустановлено 11 категорий приложений, а также есть возможность добавлять и редактировать собственные категории. Система фиксирует запуск разрешённых приложений, формирует отчёты о попытках открытия запрещённых и уведомляет об этом офицера ИБ.

Стало удобнее просматривать информацию о действиях сотрудников. Zecurion DLP 9.0 позволяет выгружать скриншоты из архива в формате видеофайлов или просматривать их в режиме слайд-шоу прямо из веб-консоли.

В Zecurion DLP 9.0 появился новый компонент — сервер установки. С помощью него администратор системы может самостоятельно управлять установкой, обновлением и обслуживанием агентов Zecurion DLP без привлечения ИТ-департамента и использования групповых политик домена или других решений.

«В этой версии мы сделали упор на удобство управления системой. В частности, серьёзно оптимизировали работу в крупных корпоративных сетях с сотнями тысяч пользователей. Девятая версия на порядок быстрее работает с большими объёмами данных Active Directory и без задержек выгружает до 1 млн объектов, — говорит Александр Ковалёв, заместитель генерального директора Zecurion. — Также мы точечно обновили веб-интерфейс. Расширили возможности рабочей среды офицера ИБ, сделали табличный вид отчётов с удобной сортировкой и быстрыми фильтрами. В карточках сотрудников добавили опцию комментария и статусы пользователей. Эти и другие улучшения в 9.0 позволят офицерам ИБ быстрее и комфортнее выполнять повседневную работу».

В качестве дополнительных возможностей в Zecurion DLP 9.0 расширена поддержка российской СУБД Postgres Pro, добавлен импорт дополнительной информации о пользователях из Microsoft Active Directory и возможность выгрузки инцидентов в HTML-формате. В веб-интерфейсе добавлены новые типы отчётов и графиков, например, табличный отчёт с возможностью оперативной фильтрации и поиска по большому количеству инцидентов (до 100 тыс.). Внесён ряд изменений для более глубокой интеграции с Zecurion SWG 2.0 и PAM 2.0.

Также в версии 9.0 предусмотрено отдельное iPad-приложение для управления системой и просмотра отчётности, которое обеспечивает более удобное взаимодействие с DLP администраторов и бизнес-пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинг в Telegram упал почти в 7 раз после блокировки звонков

После блокировки звонков через наиболее популярные мессенджеры количество случаев фишинга и мошенничества в них резко сократилось. Однако злоумышленники быстро находят обходные пути и даже научились использовать ограничения в своих целях.

По данным проекта «Доменный патруль» Координационного центра доменов .RU/.РФ, в августе число фишинговых доменов, связанных с Telegram, уменьшилось почти в семь раз — до 190 против 1325 в июле.

В WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в РФ) снижение оказалось менее заметным: со 177 до 118 доменов. Такие цифры привёл в беседе с «Известиями» аналитик Координационного центра Евгений Панков.

Вместе с тем он предупредил: о долгосрочном эффекте блокировок голосовых вызовов пока говорить рано. «Мошенники быстро адаптируются и находят новые точки входа. Абсолютно точно можно сказать, что они не откажутся от проверенных инструментов — фишинговых e-mail-рассылок и создания поддельных сайтов популярных брендов и онлайн-сервисов», — отметил эксперт.

Панков также напомнил о традиционной осенней активизации преступников, когда количество атак заметно возрастает.

В Минцифры связывают сокращение числа фишинговых доменов с совместной работой государства и операторов электронных площадок. Ведомство готовит «второй пакет» мер по борьбе с мошенничеством, о чём первый вице-премьер Дмитрий Григоренко доложил президенту. Среди предложений — самозапрет на международные звонки. Законопроект планируют внести в Госдуму уже этой осенью.

По мнению депутата Госдумы Антона Немкина, зарубежные мессенджеры остаются небезопасной средой, а усилия их администрации недостаточны:

«Мы видим, что Telegram предпринимает определённые шаги против фишинга. Однако зачастую это реактивные меры, которые принимаются постфактум, когда проблема уже обострилась. При этом сами мессенджеры создают удобную почву для злоумышленников: анонимные аккаунты, сложности с идентификацией реальных лиц, быстрый обмен ссылками — всё это превращает их в площадку повышенного риска».

Как отметил оперуполномоченный по особо важным делам отдела по раскрытию мошенничеств управления уголовного розыска МВД по Республике Татарстан Радис Юсупов, количество мошеннических звонков после блокировки в Telegram и WhatsApp всё же снизилось. Одним из способов обхода злоумышленники используют технологию MAX, но пока такие случаи единичны.

По словам руководителя департамента информационно-аналитических исследований компании T.Hunter Игоря Бедерова, мошенники переключились на звонки с иностранных номеров и на стационарные телефоны.

Кроме того, они «откатились» к старым схемам — массовым СМС-рассылкам и звонкам с подменённых номеров, имитирующих банки или государственные органы. Всё чаще злоумышленники создают точные копии сайтов маркетплейсов, банков и игровых платформ.

В таких условиях, как подчеркнула старший контент-аналитик «Лаборатории Касперского» Ольга Алтухова, особенно важно соблюдать базовые правила цифровой безопасности: не переходить по ссылкам из сомнительных сообщений, не вводить личные данные на подозрительных сайтах, использовать двухфакторную аутентификацию и применять защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru