Новая система борьбы с утечками данных от DeviceLock

Новая система борьбы с утечками данных от DeviceLock

Компания представила последний выпуск одноименного DLP-решения - версию 7.0. Обновленный программный комплекс содержит ряд улучшений и дополнений, которые должны расширить арсенал администратора безопасности и снабдить его инструментами, позволяющими выборочно  блокировать сетевые соединения и пропускать через фильтр содержимого отправляемые пользователями файлы.

Комплекс состоит из базового модуля, управляющего доступом к USB-портам и устройствам хранения данных в корпоративной сети, а также двух дополнительных элементов - NetworkLock и ContentLock, - которые необходимо покупать отдельно. Вспомогательные компоненты занимаются контролем сети и фильтрацией содержимого соответственно, а ядро пакета, как нетрудно понять из описания его возможностей, борется главным образом с копированием конфиденциальных и секретных сведений на съемные носители. Есть у него, впрочем, и другие умения: например, основной модуль надзирает за буфером обмена Windows на клиентских компьютерах, мешая копированию-вставке ценной информации и определяя, какие именно данные можно в принципе поместить в буфер. Кроме того, для тех компаний, которые уже перевели рабочие станции на Windows 7, DeviceLock подготовила функционал принудительного шифрования содержимого съемных дисков, основанный на технологии Microsoft BitLocker.

Программный элемент NetworkLock предназначен для закрытия таких отверстий в обороне, как использование сотрудниками организации посторонних почтовых ящиков, систем обмена мгновенными сообщениями, социальных сервисов. Все эти службы позволяют персоналу предприятия без явных усилий выводить практически любые данные за пределы корпоративного брандмауэра. Соответственно, сетевой модуль, который перехватывает и инспектирует сетевой трафик, способен заблокировать тот или иной вид коммуникаций по выбору администратора - будь то Twitter, LinkedIn, ICQ или Gmail.

Дополнение ContentLock, в свою очередь, просматривает содержимое файлов, которые пользователи отправляют друг другу или за пределы организации, и останавливает их передачу при обнаружении там каких-либо элементов из его стоп-списка. Модуль можно настроить на отлов ключевых фраз, целых блоков текста, или же, к примеру, данных, напоминающих сведения о кредитных картах либо банковских счетах; при этом анализатор способен обнаружить текст даже в графическом файле. Еще одна интересная функция - скрытое копирование остановленных объектов в особое размещение, чтобы специалист службы безопасности мог их впоследствии изучить.

В Великобритании базовый модуль DeviceLock 7.0 обойдется предприятию в 31 фунт стерлингов за одну лицензию. Вспомогательный элемент NetworkLock потребует еще 18 фунтов, а ContentLock - 36 фунтов; итого со всеми дополнениями стоимость пакета составит 85 ф.с. (чуть более 4 тыс. рублей) за каждое рабочее место.

V3.co.uk

Суд вынес приговор участникам аферы с Пушкинскими картами

Каширский городской суд вынес приговор по делу о мошенничестве с Пушкинскими картами. Один из участников схемы получил 3 года лишения свободы, ещё троим фигурантам назначили условные сроки. По материалам дела, обвиняемые использовали в афере персональные и платёжные данные случайных людей, оказавшиеся в их распоряжении.

О приговоре сообщило РИА Новости. Фигурантами дела стали Садыгов, Тетюшин, Самарин и Стецкевич. Как следует из мотивировочной части приговора, схема действовала с марта по июнь 2023 года.

По версии следствия, участники группы организовывали культурные мероприятия, билеты на которые можно было оплачивать Пушкинскими картами. Чтобы искусственно повысить посещаемость, они дистанционно оформляли билеты с использованием незаконно полученных чужих персональных и платёжных данных.

Затем эти сведения передавались в «Почта Банк», который перечислял деньги билетному агрегатору. После этого средства поступали на расчётный счёт одного из фигурантов.

«По мере поступления указанных недостоверных сведений сотрудники Министерства культуры Российской Федерации, находясь под влиянием обмана со стороны участников преступной группы, согласовали возмещение затрат АО “Почта Банк” в общей сумме 3,3 млн рублей, расчёт по которому в пользу банка произведён за счёт средств бюджета Российской Федерации, чем бюджету Российской Федерации в лице Министерства культуры Российской Федерации причинён материальный ущерб в крупном размере», — говорится в приговоре.

Суд назначил Садыгову Р. Ш. наказание в виде 3 лет лишения свободы с отбыванием в исправительной колонии общего режима. Самарин Н. С. и Стецкевич С. О. получили по 3 года лишения свободы условно. Тетюшину А. Д. назначили 2 года 6 месяцев лишения свободы условно. Все они признаны виновными по статье 159 УК РФ (мошенничество).

Схема, по которой действовала эта группа, известна как минимум с осени 2022 года. По аналогичному сценарию работали и другие группы, деятельность которых ранее пресекли правоохранительные органы.

RSS: Новости на портале Anti-Malware.ru