SearchInform представляет новую версию ReportCenter

SearchInform представляет новую версию ReportCenter

Компания SearchInform, представила обновленную версию своего инструмента построения отчетов по активности пользователей и инцидентам, связанным с нарушениями корпоративных политик информационной безопасности, – SearchInform ReportCenter 3. Ключевым новшеством новой версии стала возможность построения отчетов по связям сотрудников с их адресатами в виде интерактивного графа.



В SearchInform ReportCenter 3 реализованы средства, позволяющие узнать, с кем общались интересующие специалистов по информационной безопасности сотрудники в течение заданного периода времени по каждому из каналов обмена информацией. С возможностью визуализации связей между сотрудниками и их адресатами в виде интерактивного графа можно оперативно выяснить, какие именно сообщения были отправлены за пределы компании, кто из сотрудников нерационально использует рабочее время и кто является потенциальным инсайдером. Легко теперь также проанализировать активность сотрудников и узнать, кто из них больше всего общается с коллегами по каждому из контролируемых каналов. Кроме того, с целью выявления потенциальных инсайдеров SearchInform ReportCenter 3 позволяет узнать список всех сотрудников, отправлявших сообщения на указанный адрес или получивших с него сообщения.

Для случаев, когда сотрудник использует сторонние адреса электронной почты, сложно идентифицируемые учетные записи Skype, ICQ и т.п., предусмотрена возможность просмотра всего списка адресов и учетных записей, использовавшихся им для отправки и приема сообщений. Благодаря интеграции SearchInform ReportCenter 3 с доменной системой Windows можно легко идентифицировать отправителя сообщения по его доменному имени независимо от используемых им адресов, учетных записей и псевдонимов.

Как отмечает технический директор компании SearchInform Андрей Галатин, «новый SearchInform ReportCenter вооружает специалистов по информационной безопасности еще более мощными и удобными инструментами отслеживания активности сотрудников, благодаря которым можно ещё быстрее и эффективнее выявлять действующих в коллективе инсайдеров. Особенно удобен наш новый инструмент визуализации связей между пользователями в виде графа: с его помощью можно буквально за считанные секунды выяснить, кто из сотрудников организации нуждается в особо пристальном внимании со стороны специалистов по информационной безопасности и руководства компании».

PT Container Security ускорили в 3,5 раза и расширили контроль рантайма

Positive Technologies выпустила обновление решения для защиты контейнерных сред PT Container Security — версию 0.9. В релизе разработчики сосредоточились на практичных вещах: ускорили обработку событий, упростили мониторинг и дали администраторам больше гибкости при настройке рантайм-контролей.

Главное изменение — переработка механизма анализа событий рантайма. За счёт нового алгоритма продукт, по внутренним тестам компании, стал обрабатывать примерно в 3,5 раза больше событий в секунду без увеличения потребления ресурсов.

Это позволяет системе стабильнее работать под высокой нагрузкой и лучше справляться с пиковыми потоками событий.

В версии 0.9 также расширили возможности настройки источников событий. В стандартной поставке есть набор лицензированных источников для контроля контейнерных сред, но теперь в специальном «экспертном режиме» администраторы могут менять существующие источники или добавлять свои — с учётом особенностей конкретной инфраструктуры.

 

Для мониторинга состояния самого продукта и его компонентов PT Container Security теперь интегрирован с Grafana. Сотрудники ИБ могут смотреть наглядные дашборды с показателями работы детекторов, API, обновлений лицензий и баз уязвимостей. Для контроля внешних сервисов добавлена поддержка Prometheus.

Обновление затронуло и детекторы безопасности: их общее количество выросло до 38. Среди новых — правила, помогающие выявлять попытки обхода защитных механизмов контейнера, например через создание жёстких ссылок или попытки повышения привилегий. Для их работы используется актуальная версия eBPF-движка Tetragon 1.5.0.

Кроме того, разработчики упростили работу с документацией: описания API, а также руководства администратора и пользователя теперь можно скачать в формате PDF. Для планирования ресурсов добавлены формулы расчёта необходимого объёма дискового пространства.

Чтобы воспользоваться всеми новыми возможностями, продукт нужно обновить до версии 0.9.

RSS: Новости на портале Anti-Malware.ru