Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Корпорация Symantec объявила о выходе Enterprise Vault 10. Новая версия популярной корпоративной платформы архивирования электронной почты и другой неструктурированной информации использует технологию защиты от утечек Symantec Data Loss Prevention (DLP) для анализа почтовых сообщений Microsoft Exchange и метаданных, их автоматической классификации и выбора оптимальной стратегии архивирования и хранения.


Еще одним интересным нововведением, представленным в Enterprise Vault 10, является механизм архивирования материалов, размещаемых в социальных сетях. Он гарантирует соблюдение законодательных и отраслевых норм и предусматривает возможность быстрого обнаружения и извлечения записей, связанных с судебными разбирательствами.

«Современные организации прекрасно осознают необходимость защиты и хранения электронной корреспонденции, мгновенных сообщений, документов, крупноформатных таблиц и других неструктурированных данных. Это утверждение справедливо и в отношении информации, распространяемой через социальные сети, – объясняет Брайан Дай (Brian Dye), вице-президент группы управления информацией, Symantec, - Благодаря повышенной масштабируемости и производительности продукта Enterprise Vault, наши клиенты смогут осуществлять архивирование миллионов записей, передаваемых по электронной почте, размещаемых в соцсетях, на порталах SharePoint и в других ресурсах. Благодаря Enterprise Vault 10 предприятия, чья работа предполагает неукоснительное соблюдение отраслевых и законодательных нормативов хранения данных, смогут минимизировать риски, не отказываясь от тех преимуществ, которые предоставляют социальные сети и средства коллективной работы». 

Служба Data Classification Service, представленная в версии Enterprise Vault 10, использует патентованную технологию защиты от утечек Symantec Data Loss Prevention для автоматической систематизации сообщений электронной почты и назначения наиболее эффективной политики архивирования и хранения. Автоматическая классификация записей также ускорит и упростит последующий поиск и изучение нужной информации по запросу следственных или судебных органов. Новая версия Enterprise Vault также тесно интегрируется с технологиями шифрования Symantec, что открывает широкие возможности для классификации, архивирования и обнаружения зашифрованной информации.

Корпоративная информация, размещаемая на общедоступных социальных ресурсах, включая записи в блогах, сообщения Twitter и комментарии на страницах Facebook, имеет самое непосредственное отношение к деловым коммуникациям. Следовательно, предприятия должны гарантировать сохранность этих материалов, обеспечивать их хранение в соответствии с отраслевыми стандартами, такими как Financial Industry Regulatory Authority (FINRA) 10-06 Amendments, и предусматривать возможность быстрого обнаружения и извлечения данных для электронной отчетности (eDiscovery). К сожалению, по результатам прошлогоднего опроса Symantec, 82% предприятий до сих пор лишь изучают возможности внедрения решений для поиска, сбора и сохранения деловой информации, распространяемой через социальные сети. При том, что уже пользуются такими продуктами менее четверти опрошенных.

Благодаря партнерским взаимоотношениям между корпорацией Symantec и компаниями Actiance, CommonDesk, Globanet, Hanzo и Socialware, продукт Enterprise Vault 10 поддерживает автоматическое архивирование публикаций в социальных сетях в полном соответствии с требованиями нормативных актов, правилами eDiscovery и корпоративными политиками. Организации смогут обеспечивать соблюдение перечисленных требований, не ограничивая и не запрещая использование современных онлайновых сервисов и инструментов.

Технология Clearwell eDiscovery Platform, с недавнего времени используемая в продуктах Symantec, предоставит клиентам дополнительные возможности обработки, анализа и рецензирования записей, используемых в качестве доказательств в суде, необходимых для проведения аудиторских проверок, составления отчетов и решения других задач. В случае судебного разбирательства организации смогут доказать защищенность каждого документа на всех этапах обработки.

Другие ключевые особенности Enterprise Vault 10:

  • Перенос наименее востребованной информации из дорогостоящих основных хранилищ и серверов (Microsoft Exchange и SharePoint, IBM Lotus Domino, файловые серверы и др.) в хранилища второй линии, развернутые локально или в облаке;
  • Механизмы дедупликации, гарантирующие отправку в архив только одной копии файла или сообщения, независимо от исходного количества таких файлов и их местоположения; 
  • Автоматическое обнаружение и архивирование существующих файлов .PST и .NSF с целью сохранения контроля над содержащейся в них информацией; 
  • Удобный доступ к архивной информации в любое время и в любом месте, в том числе и с мобильных устройств;
  • Мощные инструменты для обнаружения и поиска информации в электронном формате с определением полномочий пользователя на основании его роли в организации.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru