Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Корпорация Symantec объявила о выходе Enterprise Vault 10. Новая версия популярной корпоративной платформы архивирования электронной почты и другой неструктурированной информации использует технологию защиты от утечек Symantec Data Loss Prevention (DLP) для анализа почтовых сообщений Microsoft Exchange и метаданных, их автоматической классификации и выбора оптимальной стратегии архивирования и хранения.


Еще одним интересным нововведением, представленным в Enterprise Vault 10, является механизм архивирования материалов, размещаемых в социальных сетях. Он гарантирует соблюдение законодательных и отраслевых норм и предусматривает возможность быстрого обнаружения и извлечения записей, связанных с судебными разбирательствами.

«Современные организации прекрасно осознают необходимость защиты и хранения электронной корреспонденции, мгновенных сообщений, документов, крупноформатных таблиц и других неструктурированных данных. Это утверждение справедливо и в отношении информации, распространяемой через социальные сети, – объясняет Брайан Дай (Brian Dye), вице-президент группы управления информацией, Symantec, - Благодаря повышенной масштабируемости и производительности продукта Enterprise Vault, наши клиенты смогут осуществлять архивирование миллионов записей, передаваемых по электронной почте, размещаемых в соцсетях, на порталах SharePoint и в других ресурсах. Благодаря Enterprise Vault 10 предприятия, чья работа предполагает неукоснительное соблюдение отраслевых и законодательных нормативов хранения данных, смогут минимизировать риски, не отказываясь от тех преимуществ, которые предоставляют социальные сети и средства коллективной работы». 

Служба Data Classification Service, представленная в версии Enterprise Vault 10, использует патентованную технологию защиты от утечек Symantec Data Loss Prevention для автоматической систематизации сообщений электронной почты и назначения наиболее эффективной политики архивирования и хранения. Автоматическая классификация записей также ускорит и упростит последующий поиск и изучение нужной информации по запросу следственных или судебных органов. Новая версия Enterprise Vault также тесно интегрируется с технологиями шифрования Symantec, что открывает широкие возможности для классификации, архивирования и обнаружения зашифрованной информации.

Корпоративная информация, размещаемая на общедоступных социальных ресурсах, включая записи в блогах, сообщения Twitter и комментарии на страницах Facebook, имеет самое непосредственное отношение к деловым коммуникациям. Следовательно, предприятия должны гарантировать сохранность этих материалов, обеспечивать их хранение в соответствии с отраслевыми стандартами, такими как Financial Industry Regulatory Authority (FINRA) 10-06 Amendments, и предусматривать возможность быстрого обнаружения и извлечения данных для электронной отчетности (eDiscovery). К сожалению, по результатам прошлогоднего опроса Symantec, 82% предприятий до сих пор лишь изучают возможности внедрения решений для поиска, сбора и сохранения деловой информации, распространяемой через социальные сети. При том, что уже пользуются такими продуктами менее четверти опрошенных.

Благодаря партнерским взаимоотношениям между корпорацией Symantec и компаниями Actiance, CommonDesk, Globanet, Hanzo и Socialware, продукт Enterprise Vault 10 поддерживает автоматическое архивирование публикаций в социальных сетях в полном соответствии с требованиями нормативных актов, правилами eDiscovery и корпоративными политиками. Организации смогут обеспечивать соблюдение перечисленных требований, не ограничивая и не запрещая использование современных онлайновых сервисов и инструментов.

Технология Clearwell eDiscovery Platform, с недавнего времени используемая в продуктах Symantec, предоставит клиентам дополнительные возможности обработки, анализа и рецензирования записей, используемых в качестве доказательств в суде, необходимых для проведения аудиторских проверок, составления отчетов и решения других задач. В случае судебного разбирательства организации смогут доказать защищенность каждого документа на всех этапах обработки.

Другие ключевые особенности Enterprise Vault 10:

  • Перенос наименее востребованной информации из дорогостоящих основных хранилищ и серверов (Microsoft Exchange и SharePoint, IBM Lotus Domino, файловые серверы и др.) в хранилища второй линии, развернутые локально или в облаке;
  • Механизмы дедупликации, гарантирующие отправку в архив только одной копии файла или сообщения, независимо от исходного количества таких файлов и их местоположения; 
  • Автоматическое обнаружение и архивирование существующих файлов .PST и .NSF с целью сохранения контроля над содержащейся в них информацией; 
  • Удобный доступ к архивной информации в любое время и в любом месте, в том числе и с мобильных устройств;
  • Мощные инструменты для обнаружения и поиска информации в электронном формате с определением полномочий пользователя на основании его роли в организации.

95% компаний назвали контроль доступа главной функцией защиты контейнеров

95% компаний считают управление правами доступа важнейшей функцией безопасности контейнерных сред. Такие результаты показал опрос среди зрителей и участников эфира AM Live «Безопасность контейнерных сред: что реально работает в 2026 году».

Именно контроль доступа оказался наиболее востребованной функцией среди всех механизмов защиты. Его назвали важным 95% участников опроса — заметно больше, чем любые другие инструменты.

На втором месте оказалось управление секретами с 78%, а далее — управление уязвимостями и контроль целостности, которые набрали по 65%.

Такая расстановка приоритетов показывает, что для большинства компаний главной задачей в области безопасности контейнерных сред остаётся контроль того, кто и какие действия может выполнять в инфраструктуре. В динамичных средах, где сервисы и контейнеры постоянно создаются и удаляются, ошибки в управлении доступом могут быстро привести к серьёзным инцидентам.

При этом другие функции, связанные с наблюдением за поведением системы, оказались менее востребованными. Так, мониторинг runtime назвали важным только 35% респондентов, а контроль сетевого трафика — 31%. Это может говорить о том, что многие компании пока сосредоточены на базовых механизмах защиты и управлении доступом, тогда как более сложные инструменты поведенческого анализа внедряются позже.

В целом эксперты назвали такие результаты ожидаемыми, однако их удивило, что к контролю трафика прибегают менее трети компаний. Среди возможных причин они назвали сложность и высокую стоимость внедрения. Кроме того, было отмечено, что в некоторых случаях кластер Kubernetes размещается в закрытом контуре, из-за чего необходимость в отдельном мониторинге трафика снижается.

Интересно, что подход к безопасности во многом зависит и от того, какие платформы используют компании для контейнеризации. Почти половина участников опроса, 47%, сообщили, что дорабатывают контейнерные технологии на базе open-source решений. Ещё 35% используют «ванильные» инструменты контейнеризации без серьёзных модификаций, а 31% применяют российские коммерческие платформы.

Менеджер продукта Deckhouse Kubernetes Platform по направлению информационной безопасности во «Флант» Алексей Крылов отметил, что многие компании, вероятнее всего, используют гибридные варианты, переезжают с западных систем и пока находятся на этапе оптимизации своих платформ.

Кроме того, глава DevOps-департамента Luntry Станислав Проснеков указал, что в «ванильных» системах не хватает средств управления учётными записями. Из-за этого многим компаниям может быть сложно с ними работать, в том числе из-за недостаточной прозрачности таких решений.

Опрос также показал тенденцию к комбинированию инструментов защиты. 48% компаний используют встроенные механизмы безопасности платформ вместе с дополнительными open-source средствами. Ещё 29% сочетают встроенные функции коммерческих платформ с дополнительными инструментами.

RSS: Новости на портале Anti-Malware.ru