InfoWatch Prediction 2.3 может отслеживать рабочую переписку на смартфонах

InfoWatch Prediction 2.3 может отслеживать рабочую переписку на смартфонах

InfoWatch Prediction 2.3 может отслеживать рабочую переписку на смартфонах

InfoWatch выпустила новую версию UBA-системы InfoWatch Prediction. Разработчики расширили использование технологий искусственного интеллекта. Основная цель — предоставить предиктивный анализ данных о поведении сотрудников и бизнес-процессах компании, что позволяет предотвратить до 70% киберинцидентов.

Новая система способна обнаруживать даже малейшие отклонения в поведении сотрудников, которые часто предшествуют опасным действиям. Разработчики утверждают, что это свойство системы можно сравнить с интуицией опытного специалиста по безопасности, но в то же время она может обрабатывать данные о больших коллективах (от 500 человек), что невозможно для одного сотрудника.

InfoWatch Prediction использует более 230 поведенческих параметров и автоматически создает список рисков, отсортированный по критичности, на которые следует обратить внимание. Кроме того, система предоставляет рейтинг подозрительных сотрудников, позволяя выявить специалистов с наиболее аномальным поведением. Ежедневно система анализирует около 500 событий, чтобы обеспечить точность этого рейтинга.

Новая версия Prediction 2.3 также позволяет обнаруживать аномальную активность сотрудников в корпоративной почте, включая как использование рабочих станций, так и личных устройств. Если поведение сотрудника изменилось, например, он начал чаще просматривать документы на мобильном телефоне или скачивать их на личное устройство, то система Prediction 2.3 отмечает это как аномалию, которую следует учесть службе безопасности.

Разработчики также улучшили пользовательский интерфейс системы. Всплывающие подсказки, появляющиеся при наведении курсора на рейтинг конкретного сотрудника, делают интерфейс более удобным. Во всплывающем окне показывается распределение рисков по группам, таким как «подготовка к увольнению» или «аномальный вывод информации», включая их процентное соотношение, а также список из пяти наиболее значимых паттернов подозрительного поведения конкретного сотрудника.

Например, это может быть увеличение числа опозданий на работу, увеличение неактивности в рабочее время, отправка резюме в другие компании и т. д. Также разработчик ввели цветовую дифференциацию аномалий согласно их уровню в виджете динамики, где низкий уровень отмечен зеленым цветом, средний — желтым, а высокий — красным. Это позволяет ИБ-командам легче идентифицировать аномальное поведение с высоким риском в условиях ограниченного времени.

Кроме того, была проведена оптимизация вычислительных процессов, что снизило требования к аппаратному обеспечению на 40%.

Минцифры хочет снять мораторий на проверки операторов связи

Минцифры в рамках реформы системы управления отраслью связи обсуждает возможность снятия моратория на плановые проверки операторов. Речь идёт прежде всего о контроле за установкой систем хранения записей звонков и переписки, предусмотренных «законом Яровой».

О том, что Минцифры обсуждает отмену моратория на плановые проверки операторов, сообщил РБК со ссылкой как минимум на два источника в отрасли.

Мораторий на проверки, действующий до 2030 года, был введён в 2023 году. Он допускает проведение внеплановых проверок только на объектах чрезвычайно высокого и высокого риска, к которым отрасль связи не относится.

Как утверждают источники РБК, действующий мораторий мешает проверять операторов на предмет установки систем оперативно-розыскных мероприятий (СОРМ). Причём такие системы обязаны устанавливать не только операторы связи, но и организаторы распространения информации, к которым относятся владельцы сервисов приёма, передачи и обработки пользовательских сообщений.

«Это должно пресечь практику, когда оператор создаёт новое юрлицо, работает без СОРМ несколько лет, затем закрывает это юрлицо и открывает новое, повторяя схему», — рассказал источник РБК.

Ещё одно обсуждаемое требование заключается в том, чтобы оператор связи выполнил все условия, связанные с СОРМ, ещё до начала своей деятельности. Таким образом, установка СОРМ может стать обязательным условием для выхода на рынок услуг связи. При этом внедрение такого комплекса с учётом всех необходимых согласований с регуляторами может занимать более двух лет.

Представитель Минцифры в комментарии для РБК подтвердил, что инициативы по борьбе с недобросовестными операторами связи действительно обсуждаются с бизнесом и заинтересованными ведомствами. Однако, по его словам, каких-либо окончательных решений по этому вопросу пока не принято.

RSS: Новости на портале Anti-Malware.ru