Falcongaze SecureTower новый уровень контроля сотрудников

Falcongaze SecureTower новый уровень контроля сотрудников

Новая версия системы SecureTower, созданная для защиты от утечки конфиденциальной информации, расширена функционалом контроля активности процессов и приложений на компьютерах пользователей.

Преимуществом системы SecureTower в сравнении с традиционным функционалом DLP-систем является комплексный подход к обеспечению экономической безопасности компании. В дополнение к широкому функционалу для защиты от утечек информации, решение оснащено целым арсеналом средств для детального контроля активности сотрудников на их рабочих станциях.

Новая версия SecureTower формирует полную картину рабочего дня пользователя благодаря модулю анализа его работы за компьютером, обеспечивающего наглядную графическую визуализацию периодов активности и простоя с момента включения компьютера и до самого его выключения.

Дополнительно ведется подробная статистика работы со всеми запускаемыми приложениями и предоставляется наглядная диаграмма с указанием процентного соотношения их использования. При этом статистика отражает точное время работы пользователя с каждым приложением, а не просто временные периоды, в которые программы были запущены и свернуты. Например, если у сотрудника 90% рабочего времени было проведено в мессенджерах, мультимедийных проигрывателях и браузере – есть смысл присмотреться, не вошло ли у него это в привычку и насколько он справляется со своими прямыми рабочими обязанностями.

Максимальная детализация позволяет просмотреть список всех событий за рабочий день в хронологическом порядке с возможностью фильтрации по временному периоду и типу активности. Это может быть начало активности или простоя компьютера, запуск/завершение процесса, активация/деактивация окон, подключение через удалённую сессию и т.д.

Помимо этого SecureTower позволяет делать снимки экранов всех рабочих мест сети, отслеживать связи работников друг с другом и внешними контактами, формировать отчеты о сетевой активности персонала. При этом система отчетности интерактивна и позволяет в динамике наблюдать за развитием событий в информационном поле компании.

Наличие такого рода возможностей инновационно для DLP-решений, и позволяет расширить область применения SecureTower, в том числе и для контроля над использованием корпоративных ресурсов, продуктивностью работы персонала, оценки лояльности сотрудников и настроений в коллективе. При этом система эффективна в борьбе с утечками информации и предоставляет дополнительные возможности, как в расследовании случившихся инцидентов, так и в своевременной локализации и предотвращении лишь зарождающихся.

SecureTower – комплексное программное решение для защиты от утечки персональных данных и любой конфиденциальной информации, циркулирующей в сети предприятия, содержащейся в базах данных и документах, которое позволяет:

  • буквально за несколько часов развернуть и запустить на предприятии полностью функционирующую DLP-систему без вызова многочисленных технических специалистов и покупки дополнительного дорогостоящего оборудования;
  • сразу же полностью контролировать утечку информации по максимальному количеству каналов
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей и оценить рациональность использования корпоративных ресурсов работниками компании;
  • создать упорядоченный архив всех бизнес-коммуникаций.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru