SECURIT Zgate 3.0: защита от утечек через Skype и зашифрованные HTTPS-соединения

SECURIT Zgate 3.0: защита от утечек через Skype и зашифрованные HTTPS-соединения

Компания SECURIT, объявляет о выпуске Zgate 3.0, новой версии системы предотвращения утечек конфиденциальной информации. В новой версии был существенно расширен перечень контролируемых сетевых каналов. В дополнение к ICQ, Mail.Ru Агенту, Jabber (XMPP), Google Talks и другим поддерживаемым Zgate интернет-пейджерам добавились MySpaceIM, Microsoft Lync (Office Communicator) и Skype. Кроме того, в версии 3.0 появилась поддержка почтовых протоколов POP3, IMAP и SMTP, используемых для работы с внешними почтовыми серверами Gmail, Mail.Ru, Яндекс.Почта и т. п.



В третьей версии Zgate появилась возможность более тесной интеграции с популярными прокси-серверами — Microsoft Forefront TMG (Microsoft ISA Server), Blue Coat, Cisco ACNS, Squid и любыми другими, поддерживающими протокол ICAP (Internet Content Adaptation Protocol). Zgate 3.0 может перехватывать, анализировать и блокировать HTTP/HTTPS-трафик и сообщения интернет-пейджеров, проходящие через прокси-серверы. Использование Zgate в связке с уже эксплуатируемым прокси-сервером позволит минимизировать вмешательства в существующую сетевую инфраструктуру организации и расходы на внедрение.

Одной из принципиально новых возможностей Zgate 3.0 является контроль поисковых запросов. Zgate осуществляет перехват, архивирование и анализ запросов пользователей, вводимых при поиске через популярные сервисы Яндекс, Google, Mail.ru, Yahoo, Bing, MSN, Rambler и Nigma. Анализ поисковых запросов позволяет выявить потенциально нелояльных сотрудников еще на ранней стадии и вовремя принять меры по предотвращению потенциальной утечки.

Новый менеджер задач Zgate существенно повысил удобство управления системой за счет возможности автоматической очистки архива и обновления баз цифровых отпечатков и словарей по расписанию. Среди прочих нововведений стоит отметить появление возможности анализировать PST-файлы и интеграцию с системным монитором Microsoft Windows, который теперь можно использовать для контроля производительности Zgate.

«Основным приоритетом SECURIT является выпуск качественных и функциональных DLP-решений, именно поэтому мы были вынуждены задержать выпуск версии чуть более чем на месяц. Основным нововведением Zgate 3.0 мы считаем возможность контроля зашифрованного трафика, в том числе Skype, являющегося проблемой для многих служб безопасности. Интеграция с широким списком прокси-серверов позволит гораздо лучше оптимизировать расходы на внедрение и эксплуатацию DLP-системы», — отметил Алексей Раевский, генеральный директор компании SECURIT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft Defender по ошибке отметил SQL Server устаревшим

Компания Microsoft работает над устранением сбоя в корпоративной платформе безопасности Defender for Endpoint, из-за которого защитный софт ошибочно помечал SQL Server 2017 и 2019 как «устаревший».

В BleepingComputer сообщают, сбой затронул клиентов Defender XDR ещё в среду утром. При этом сама Microsoft подтверждает, что SQL Server 2019 будет поддерживаться до января 2030 года, а SQL Server 2017 — до октября 2027 года.

Ошибка возникла из-за недавнего обновления кода, связанного с системой определения «end-of-support» (EoL) — программ, срок поддержки которых уже истёк. В результате Defender неправильно отмечал актуальные версии SQL Server как устаревшие.

«Пользователи с установленными SQL Server 2019 и 2017 могут видеть некорректные метки в разделе Threat and Vulnerability Management. Мы уже начали выкатывать фикс, который отменит ошибочные изменения», — сообщили в Microsoft.

Компания уточнила, что проблема может затрагивать всех клиентов, использующих SQL Server 2017 и 2019, однако речь идёт об инциденте ограниченного масштаба.

Microsoft пообещала опубликовать график полного развёртывания фикса, как только он будет готов.

Это не первый случай, когда Defender for Endpoint ошибочно реагирует на обновления. Неделей ранее продукт неверно определял BIOS на некоторых устройствах Dell как устаревший, предлагая установить несуществующее обновление.

А в начале сентября компания устраняла ещё один сбой — ложные срабатывания антиспам-сервиса, из-за которых пользователи Exchange Online и Microsoft Teams не могли открывать ссылки в письмах и чатах.

Похоже, осень у инженеров Microsoft выдалась особенно жаркой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru