Интервью с Константином Пасечниковым, техническим директором InfoWatch - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Интервью с Константином Пасечниковым, техническим директором InfoWatch

Recommended Posts

Сергей Ильин

Друзья, у нас запланировано интервью с Константином Пасечниковым, техническим директором компании InfoWatch, которая занимается разработкой корпоративных средств контроля за распространением информации, если проще говоря защитой от утечек. Константин работает в компании уже достаточно давно и знает все нюансы разработки продуктов, сможет ответить на вопросы по имеющемся возможностям продуктов и их качества, планам на будущее и т.п.

Задавайте ваши вопросы, наиболее интересные мы соберем и зададим интервьюируемому.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Возможно, некоторые вопросы несколько... острые, что ли. Но накидалось чуть :)

1. На компании какого размера ориентированы продукты InfoWatch? Достаточно ли масштабируемы продукты для возможности их применения в сетях от нескольких десятков до нескольких тысяч компьютеров?

2. Как Вы оцениваете уровень сложности внедрения продуктов InfoWatch на предприятиях со сложившейся инфраструктурой и принятыми политиками безопасности?

3. Насколько помогают продукты InfoWatch соответствовать стандартам, действующим в России, в области ИБ и сохранности персональных данных?

4. Планируется ли расширение поддерживаемых платформ? Т.е. планируются ли порты продуктов, предназначенных для работы под Linux, на Windows-платформу и наоборот? Планируется ли расширять число официально поддерживаемых Linux-дистрибутивов (т.е. не только, например Red Hat)? Планируется ли поддержка клиентских компьютеров, которые работают под управлением Linux-систем?

5. Насколько сложно сегодня убедить потенциального клиента в том, что DLP-продукты действительно целесообразно применять в дополнение к антивирусам и политикам, которые можно выстроить на уровне системы и на уровне групповых политик в домене Windows?

6. Планируется ли (или уже есть?) технологии распознавания текста на изображениях, анализа звуковых файлов и других способов передачи данных с целью обойти DLP-системы? Что насчёт стеганографии?

7. Вы считаете, что продукты InfoWatch дорогие или нет? Почему у DLP-вендоров настолько непрозрачная ценовая политика, что при любых попытках выяснить цену идёт обычно ответ, что она даётся в индивидуальном порядке? Нет ли цен на, скажем так, несколько стандартных комплектаций, в качестве примера? Это сильно бы помогло потенциальным клиентам соизмерить свои желания со своими возможностями. И ещё здесь такой момент - непрозрачная ценовая политика наводит на мысли о том, что цена назначается для каждого клиента такая, какую он может заплатить, но которая при этом устроит и вендора. Другими словами, одна и та же комплектация может уйти в разные компании за разные деньги. Почему-то так кажется, что это как-то не вполне честно :) (это так выглядит со стороны клиентов - стандартные ответы известны) :)

8. Поддерживается ли контроль передаваемых данных через IM-клиенты? Skype?

9. Существует ли интеграция продуктов InfoWatch с такими технологиями как Microsoft Network Access Protection (NAP)? Целесообразна ли такая интеграция, если её нет, или в этом нет смысла?

10. Что на счёт виртуальных объектов (терминальных клиентов, виртуальных серверов)? Есть ли специфика работы с такими объектами? Учитывается ли их наличие в продуктах?

Спасибо :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×