Проект InfoWatch одобрен экспертным советом Инновационного центра Сколково - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Проект InfoWatch одобрен экспертным советом Инновационного центра Сколково

Recommended Posts

AM_Bot

infowatch.jpgГруппа компаний InfoWatch сообщает: проект платформы для анализа, управления и контроля информации в современном информационном пространстве предприятий, представленный «Центром инноваций Натальи Касперской», получил положительную оценку экспертов «Сколково». Авторы проекта рассчитывают в ближайшее время получить статус резидента «Инновационного центра».

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Инфовочт уже в Сколково, а чего добился ты? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
анализировать как существующие, так и вновь создаваемые (т.н. Zero-day) документы в системах документооборота, архивах и распространенных хранилищах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot

Инновационный ЦИНК :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mvs

а я думал сейчас только нано технологии в моде.

самообучаться.

хм... смотря на сколько.. пока продуктами InfoWatch не очень то пользуются.

интересно кто за счет кого пиарится? InfoWatch через сколково или сколково через InfoWatch?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
а я думал сейчас только нано технологии в моде.

Так там нано-длп восьмого поколения :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
анализировать как существующие, так и вновь создаваемые (т.н. Zero-day) документы в системах документооборота, архивах и распространенных хранилищах

Предложение как ни странно имеет смысл. Объясню почему. Предположим у нас есть N известных конфиденциальных документов, с которых сняли отпечатки, на которые поставили метки, на которых обучили лингвистические алгоритмы обнаружения. Но по аналогии с антивирусами все это реактивные технологии по своей сути, за исключением, возможно, лингвистики (словари, морфология).

Если же появляется совершенно новый документ по содержанию конфиденциальный документ и тут же отправляется куда-то плохим парням за пределами компании, то он в определенном смысле будет Zero-day для DLP-системы. Она не знает ничего похожего, не индексировали его, не размечала и т.п.

Краевая задача - это чат по ICQ или другому IM. Я вышел с совещания и тут сливаю совершенно новую инфу по аське. Никакого алерта в большинстве случае не будет. Только потом, может быть, по архиву трафика офицер ИБ сможет найти диалог (пост-анализ), но будет уже поздно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Я понимаю что это.

Я не понимаю с какого бодуна на это надо навешивать модное слово Zeroday, относящееся абсолютно к другим вещам ? С тем же успехом (с тем же уровнем маразма, то есть) можно было написать например и "Руткит-документы".

Или именно потому, что "модное" слово ?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Дань моде ... наследие богатой антивирусной индустрии :)

С тем же успехом (с тем же уровнем маразма, то есть) можно было написать например и "Руткит-документы".

Блин, ведь возьмут же на вооружение! Это может быть такой документ, который скрывается от обнаружения при пересылке по какому-либо каналу связи. Например, вариант с doc, который крепится в jpg и передается как бы внутри его. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня был такой руткит-документ. Даже пачка. Скрывались, сцуки, на дискетке. Нельзя было их никак прочитать оттуда :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

"Zero-day - документ" - это, наверное, такой документ, о котором широко известно заинтересованным лицам, в то время как сама компания-создатель документа ни о чем не догадывается и не предпринимает никаких мер. Анонимка в налоговую от главного бухгалтера, которого кинули на премию, например. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Если не можешь придумать новые модные слова сам, то можно взять у других - что париться :)

Да, кстати эта так называемая DLP для "Zero-Day" уже давно изобретена, Vector Machine Learning называется, как минимум у Symantec используется уже

Изобретем еще раз, не привыкать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Да, кстати эта так называемая DLP для "Zero-Day" уже давно изобретена, Vector Machine Learning называется, как минимум у Symantec используется уже

Я хотел об этом написать, но стал, чтобы не лишать интриги на корню :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×