Айдеко скрестила DLP-систему с интернет-шлюзом

Айдеко скрестила DLP-систему с интернет-шлюзом

Компания «Айдеко» анонсировала первый в России интернет-шлюз с функционалом DLP. Технология Data Leak Prevention (защита от утечек данных) до этого использовалась лишь в отдельных системах, внедряемых в корпоративную сеть дополнительно к шлюзу.



Модуль защиты от утечек позволяет защитить конфиденциальные документы (банковские ключи, чертежи, базы персональных данных) от распространения через интернет. Цель работы технологии DLP - предупреждение и контроль перемещения конфиденциальной или служебной информации компании. Большинство утечек происходит через интернет-канал, поэтому DLP-фильтрация должна осуществляться в точке сопряжения локальной сети и интернет. Вполне логичной выглядит идея «Айдеко» осуществлять фильтрацию на уровне шлюза.

Встроенный в интернет-шлюз Ideco ICS модуль DLP сканирует исходящий трафик и блокирует передачу защищенных документов через электронную почту или протоколы веб. Модуль DLP в интернет-шлюзе Ideco ICS – собственная разработка, созданная согласно мировых принципов разработки DLP-систем. На данный момент модуль успешно отрабатывает большинство потенциально опасных ситуаций и готов обеспечивать защиту от утечек в сетях малого и среднего бизнеса. DLP от «Айдеко» умеет распознавать измененные документы при помощи технологии цифровых отпечатков «SmartID», а также файлы в архивах.

Николай Журавлев, ведущий разработчик DLP-модуля: «На разработку полноценного модуля DLP ушло более полугода. Сейчас модуль прошел полноценное тестирование на нашем корпоративном шлюзе, запущен и проверен в сетях некоторых наших клиентов и мы готовы представить его всем пользователям. В ближайших обновлениях мы добавим полную фильтрацию мессенджеров и расширим список типов файлов, поддерживаемых «SmartID». В будущем будут реализованы гибкие настройки политик фильтрации и настройка модуля пользователем Security Officer».

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru