Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Корпорация Symantec объявила о выходе Enterprise Vault 10. Новая версия популярной корпоративной платформы архивирования электронной почты и другой неструктурированной информации использует технологию защиты от утечек Symantec Data Loss Prevention (DLP) для анализа почтовых сообщений Microsoft Exchange и метаданных, их автоматической классификации и выбора оптимальной стратегии архивирования и хранения.


Еще одним интересным нововведением, представленным в Enterprise Vault 10, является механизм архивирования материалов, размещаемых в социальных сетях. Он гарантирует соблюдение законодательных и отраслевых норм и предусматривает возможность быстрого обнаружения и извлечения записей, связанных с судебными разбирательствами.

«Современные организации прекрасно осознают необходимость защиты и хранения электронной корреспонденции, мгновенных сообщений, документов, крупноформатных таблиц и других неструктурированных данных. Это утверждение справедливо и в отношении информации, распространяемой через социальные сети, – объясняет Брайан Дай (Brian Dye), вице-президент группы управления информацией, Symantec, - Благодаря повышенной масштабируемости и производительности продукта Enterprise Vault, наши клиенты смогут осуществлять архивирование миллионов записей, передаваемых по электронной почте, размещаемых в соцсетях, на порталах SharePoint и в других ресурсах. Благодаря Enterprise Vault 10 предприятия, чья работа предполагает неукоснительное соблюдение отраслевых и законодательных нормативов хранения данных, смогут минимизировать риски, не отказываясь от тех преимуществ, которые предоставляют социальные сети и средства коллективной работы». 

Служба Data Classification Service, представленная в версии Enterprise Vault 10, использует патентованную технологию защиты от утечек Symantec Data Loss Prevention для автоматической систематизации сообщений электронной почты и назначения наиболее эффективной политики архивирования и хранения. Автоматическая классификация записей также ускорит и упростит последующий поиск и изучение нужной информации по запросу следственных или судебных органов. Новая версия Enterprise Vault также тесно интегрируется с технологиями шифрования Symantec, что открывает широкие возможности для классификации, архивирования и обнаружения зашифрованной информации.

Корпоративная информация, размещаемая на общедоступных социальных ресурсах, включая записи в блогах, сообщения Twitter и комментарии на страницах Facebook, имеет самое непосредственное отношение к деловым коммуникациям. Следовательно, предприятия должны гарантировать сохранность этих материалов, обеспечивать их хранение в соответствии с отраслевыми стандартами, такими как Financial Industry Regulatory Authority (FINRA) 10-06 Amendments, и предусматривать возможность быстрого обнаружения и извлечения данных для электронной отчетности (eDiscovery). К сожалению, по результатам прошлогоднего опроса Symantec, 82% предприятий до сих пор лишь изучают возможности внедрения решений для поиска, сбора и сохранения деловой информации, распространяемой через социальные сети. При том, что уже пользуются такими продуктами менее четверти опрошенных.

Благодаря партнерским взаимоотношениям между корпорацией Symantec и компаниями Actiance, CommonDesk, Globanet, Hanzo и Socialware, продукт Enterprise Vault 10 поддерживает автоматическое архивирование публикаций в социальных сетях в полном соответствии с требованиями нормативных актов, правилами eDiscovery и корпоративными политиками. Организации смогут обеспечивать соблюдение перечисленных требований, не ограничивая и не запрещая использование современных онлайновых сервисов и инструментов.

Технология Clearwell eDiscovery Platform, с недавнего времени используемая в продуктах Symantec, предоставит клиентам дополнительные возможности обработки, анализа и рецензирования записей, используемых в качестве доказательств в суде, необходимых для проведения аудиторских проверок, составления отчетов и решения других задач. В случае судебного разбирательства организации смогут доказать защищенность каждого документа на всех этапах обработки.

Другие ключевые особенности Enterprise Vault 10:

  • Перенос наименее востребованной информации из дорогостоящих основных хранилищ и серверов (Microsoft Exchange и SharePoint, IBM Lotus Domino, файловые серверы и др.) в хранилища второй линии, развернутые локально или в облаке;
  • Механизмы дедупликации, гарантирующие отправку в архив только одной копии файла или сообщения, независимо от исходного количества таких файлов и их местоположения; 
  • Автоматическое обнаружение и архивирование существующих файлов .PST и .NSF с целью сохранения контроля над содержащейся в них информацией; 
  • Удобный доступ к архивной информации в любое время и в любом месте, в том числе и с мобильных устройств;
  • Мощные инструменты для обнаружения и поиска информации в электронном формате с определением полномочий пользователя на основании его роли в организации.

MaxPatrol Endpoint Security 10 восстанавливает файлы после шифровальщиков

Positive Technologies выпустила десятую версию MaxPatrol Endpoint Security — решения для защиты рабочих станций, серверов и других конечных устройств. Одним из главных нововведений стал модуль «Антишифровальщик», предназначенный для восстановления файлов после атак шифровальщиков и вайперов.

Если вредоносная программа зашифровала или удалила данные, новый механизм позволяет вернуть файлы в исходное состояние без дополнительных действий со стороны пользователя.

Такая функция появилась на фоне роста числа атак с использованием шифровальщиков, которые всё чаще приводят к остановке бизнес-процессов и повреждению инфраструктуры.

В новой версии также появились инструменты контроля приложений и подключаемых устройств. Администраторы могут ограничивать использование USB-накопителей и другого внешнего оборудования, а также блокировать нежелательные программы, включая некоторые утилиты удалённого доступа, сторонние VPN-сервисы и мессенджеры.

Ещё одно изменение касается развёртывания системы. Теперь установка агентов может выполняться непосредственно через интерфейс управления без ручного ввода команд, что должно упростить внедрение решения в крупных инфраструктурах.

Разработчики также доработали механизмы самозащиты. По их словам, агент продолжает контролировать систему даже в случаях, когда злоумышленник пытается повысить привилегии до уровня администратора или отключить защитные компоненты.

Изменения затронули и антивирусный движок, который Positive Technologies разрабатывает совместно с компанией «ВИРУСБЛОКАДА». После оптимизации потребление оперативной памяти сократилось примерно на 8%, а в отдельных сценариях скорость проверки файлов выросла на 24%. Также была ускорена проверка .NET-приложений под Windows.

Кроме того, в систему добавили обновлённые механизмы выявления вредоносных скриптов и подозрительных приложений для Windows и Linux. Вместо поиска только известных сигнатур такие алгоритмы позволяют обнаруживать целые семейства вредоносных программ по характерным признакам поведения.

По данным Центра стратегических разработок, рынок решений для защиты конечных устройств продолжает расти. За последний год его доля на российском рынке кибербезопасности увеличилась с 15% до 20%, а объём сегмента достиг примерно 40 млрд рублей.

RSS: Новости на портале Anti-Malware.ru