Falcongaze SecureTower новый уровень контроля сотрудников

Falcongaze SecureTower новый уровень контроля сотрудников

Новая версия системы SecureTower, созданная для защиты от утечки конфиденциальной информации, расширена функционалом контроля активности процессов и приложений на компьютерах пользователей.

Преимуществом системы SecureTower в сравнении с традиционным функционалом DLP-систем является комплексный подход к обеспечению экономической безопасности компании. В дополнение к широкому функционалу для защиты от утечек информации, решение оснащено целым арсеналом средств для детального контроля активности сотрудников на их рабочих станциях.

Новая версия SecureTower формирует полную картину рабочего дня пользователя благодаря модулю анализа его работы за компьютером, обеспечивающего наглядную графическую визуализацию периодов активности и простоя с момента включения компьютера и до самого его выключения.

Дополнительно ведется подробная статистика работы со всеми запускаемыми приложениями и предоставляется наглядная диаграмма с указанием процентного соотношения их использования. При этом статистика отражает точное время работы пользователя с каждым приложением, а не просто временные периоды, в которые программы были запущены и свернуты. Например, если у сотрудника 90% рабочего времени было проведено в мессенджерах, мультимедийных проигрывателях и браузере – есть смысл присмотреться, не вошло ли у него это в привычку и насколько он справляется со своими прямыми рабочими обязанностями.

Максимальная детализация позволяет просмотреть список всех событий за рабочий день в хронологическом порядке с возможностью фильтрации по временному периоду и типу активности. Это может быть начало активности или простоя компьютера, запуск/завершение процесса, активация/деактивация окон, подключение через удалённую сессию и т.д.

Помимо этого SecureTower позволяет делать снимки экранов всех рабочих мест сети, отслеживать связи работников друг с другом и внешними контактами, формировать отчеты о сетевой активности персонала. При этом система отчетности интерактивна и позволяет в динамике наблюдать за развитием событий в информационном поле компании.

Наличие такого рода возможностей инновационно для DLP-решений, и позволяет расширить область применения SecureTower, в том числе и для контроля над использованием корпоративных ресурсов, продуктивностью работы персонала, оценки лояльности сотрудников и настроений в коллективе. При этом система эффективна в борьбе с утечками информации и предоставляет дополнительные возможности, как в расследовании случившихся инцидентов, так и в своевременной локализации и предотвращении лишь зарождающихся.

SecureTower – комплексное программное решение для защиты от утечки персональных данных и любой конфиденциальной информации, циркулирующей в сети предприятия, содержащейся в базах данных и документах, которое позволяет:

  • буквально за несколько часов развернуть и запустить на предприятии полностью функционирующую DLP-систему без вызова многочисленных технических специалистов и покупки дополнительного дорогостоящего оборудования;
  • сразу же полностью контролировать утечку информации по максимальному количеству каналов
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей и оценить рациональность использования корпоративных ресурсов работниками компании;
  • создать упорядоченный архив всех бизнес-коммуникаций.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Включение в состав SystemBC хостов VPS позволило существенно повысить пропускную способность и жизнестойкость ботнета в сравнении с сетями на частных устройствах и IoT. Лежащий в его основе вредонос также обрел двойника, заточенного под Linux.

Внедрение ботов по-прежнему происходит с помощью эксплойтов. Зараженные системы содержат множество незакрытых, хорошо известных уязвимостей — в среднем по 20 на сервер; в ряде случаев число CVE перевалило за 160.

Для получения первичного доступа ботоводы проводят сканирование портов 443. Загрузка шелл-скриптов для развертывания зловреда осуществляется через обратный вызов на порту 80.

В целевую систему могут одновременно установить более 180 вредоносных семплов. В результате жертва становится частью бот-сети и начинает проксировать трафик, помогая злоумышленникам скрыть источник атаки.

 

За несколько месяцев наблюдений исследователи определили, что число активных узлов SystemBC составляет в среднем 1500 в сутки; 300 из них используют ботоводы GoBrut для проведения брутфорс-атак.

Около 80% вредоносного трафика на ботнете ассоциируется с сетями пяти крупных провайдеров VPS. В 40% случаев VPS-прокси живет больше месяца, но в итоге все равно попадает в блок-лист.

 

Ботнет SystemBC сдается в аренду, его среди прочих использовали операторы Trickbot и IcedID. В настоящее время среди арендаторов числятся несколько сторонних прокси-сервисов, в том числе REM Proxy, в распоряжении которого также имеются 20 тыс. зараженных роутеров MikroTik.

Услугами REM Proxy, по данным экспертов, пользуются вымогатели, в частности, операторы шифровальщиков Morpheus и AvosLocker. Владельцы SystemBC и сами не прочь пустить его в ход — к примеру, чтобы скрыть попытки взлома WordPress-сайтов через брутфорс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru