Новый SearchInform AlertCenter научился искать конфиденциальные документы по словарю

Новый SearchInform AlertCenter научился искать конфиденциальные документы по словарю

Компания SearchInform, объявила о выходе новой версии SearchInform AlertCenter – средства обнаружения нарушений корпоративной политики ИБ и анализа информационных потоков организации. Ключевым новшеством предлагаемой версии стала поддержка поиска по словарю, позволяющая еще более достоверно обнаруживать конфиденциальные документы среди пересылаемых пользователями данных, говорится в сообщении SearchInform. 



Новый способ поиска, дополняющий уже поддерживаемые SearchInform AlertCenter поисковые алгоритмы, позволяет искать в перехваченных данных документы, содержащие слова и словосочетания из заранее указанного перечня (словаря). При этом можно указать как процент словаря, содержащийся в документе, так и процент документа, содержащийся в словаре, пояснили в компании. Данный способ поиска удобен, прежде всего, для обнаружения документов, связанных со спецификой деятельности компании: отчетов, бизнес-планов, технологических разработок.

Важным новшеством также стала заметно возросшая в предлагаемой версии SearchInform AlertCenter производительность при выполнении ресурсоемких операций, подчеркнули разработчики. Время выполнения наиболее длительных из них сократилось более чем в два раза, что позволит специалистам по ИБ выявлять нарушения корпоративных политик безопасности еще более оперативно, передает CNews. 

Впервые реализованная в новой версии AlertCenter поддержка англоязычного пользовательского интерфейса даст возможность без проблем применять решение тем специалистам, для которых английский является более удобным и привычным, чем русский язык, в том числе иностранцам, работающим в российских подразделениях зарубежных компаний.

Отметим, что SearchInform AlertCenter является компонентом комплексного решения «Контур информационной безопасности SearchInform», предназначенного для предотвращения утечек данных и контроля информационных потоков в организациях. По словам разработчиков, «Контур информационной безопасности SearchInform» поддерживает полную интеграцию с доменной структурой Windows, обеспечивает поддержку всех возможных каналов утечки конфиденциальных данных, а также не требует, в отличие от других решений для защиты от утечек данных, серьезного изменения сетевой инфраструктуры организации.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru