Новая система борьбы с утечками данных от DeviceLock

Новая система борьбы с утечками данных от DeviceLock

Компания представила последний выпуск одноименного DLP-решения - версию 7.0. Обновленный программный комплекс содержит ряд улучшений и дополнений, которые должны расширить арсенал администратора безопасности и снабдить его инструментами, позволяющими выборочно  блокировать сетевые соединения и пропускать через фильтр содержимого отправляемые пользователями файлы.

Комплекс состоит из базового модуля, управляющего доступом к USB-портам и устройствам хранения данных в корпоративной сети, а также двух дополнительных элементов - NetworkLock и ContentLock, - которые необходимо покупать отдельно. Вспомогательные компоненты занимаются контролем сети и фильтрацией содержимого соответственно, а ядро пакета, как нетрудно понять из описания его возможностей, борется главным образом с копированием конфиденциальных и секретных сведений на съемные носители. Есть у него, впрочем, и другие умения: например, основной модуль надзирает за буфером обмена Windows на клиентских компьютерах, мешая копированию-вставке ценной информации и определяя, какие именно данные можно в принципе поместить в буфер. Кроме того, для тех компаний, которые уже перевели рабочие станции на Windows 7, DeviceLock подготовила функционал принудительного шифрования содержимого съемных дисков, основанный на технологии Microsoft BitLocker.

Программный элемент NetworkLock предназначен для закрытия таких отверстий в обороне, как использование сотрудниками организации посторонних почтовых ящиков, систем обмена мгновенными сообщениями, социальных сервисов. Все эти службы позволяют персоналу предприятия без явных усилий выводить практически любые данные за пределы корпоративного брандмауэра. Соответственно, сетевой модуль, который перехватывает и инспектирует сетевой трафик, способен заблокировать тот или иной вид коммуникаций по выбору администратора - будь то Twitter, LinkedIn, ICQ или Gmail.

Дополнение ContentLock, в свою очередь, просматривает содержимое файлов, которые пользователи отправляют друг другу или за пределы организации, и останавливает их передачу при обнаружении там каких-либо элементов из его стоп-списка. Модуль можно настроить на отлов ключевых фраз, целых блоков текста, или же, к примеру, данных, напоминающих сведения о кредитных картах либо банковских счетах; при этом анализатор способен обнаружить текст даже в графическом файле. Еще одна интересная функция - скрытое копирование остановленных объектов в особое размещение, чтобы специалист службы безопасности мог их впоследствии изучить.

В Великобритании базовый модуль DeviceLock 7.0 обойдется предприятию в 31 фунт стерлингов за одну лицензию. Вспомогательный элемент NetworkLock потребует еще 18 фунтов, а ContentLock - 36 фунтов; итого со всеми дополнениями стоимость пакета составит 85 ф.с. (чуть более 4 тыс. рублей) за каждое рабочее место.

V3.co.uk

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru