InfoWatch обновила продукт Traffic Monitor Enterprise

InfoWatch обновила продукт Traffic Monitor Enterprise

Компания InfoWatch, объявляет об обновлении текущей версии флагманского продукта InfoWatch Traffic Monitor Enterprise, в результате которого расширено количество поддерживаемых языков, улучшена производительность и удобство использования решения.  InfoWatch Traffic Monitor Enterprise представляет собой комплексное решение класса DLP, предназначенное для защиты информации от внутренних угроз.

Решение позволяет отслеживать перемещение информации за пределы защищенного периметра корпоративной сети по различным каналам - с помощью web-почты, блогов, форумов, зашифрованного Интернет-протокола, корпоративной почтовой системы, а также систем обмена сообщениями, включая популярные программы обмена мгновенными сообщениями (например, ICQ). Решение также обеспечивает защиту рабочих станций, контроль печати документов и сохранность данных о всех действиях с информацией в собственном хранилище (Forensic Storage).

Распознавание конфиденциальной информации в общем потоке перемещаемых данных производится посредством применения технологий цифровых отпечатков, предустановленных форм (номера кредитных карт, паспортов и пр.) и средств лингвистического анализа. Обновленная версия решения поддерживает 16 естественных языков. Для наиболее распространенных языков поддерживается морфология – изменение слов.

Максимальная производительность решения увеличена в два раза - до 400 Мбит/с исходящего трафика при инсталляции решения в схеме кластера.

Изменения коснулись процедур установки и управления. Полностью автоматизирована установка серверной части Traffic Monitor и базы данных. Добавлена возможность оповещения ответственных лиц об инцидентах, что позволяет офицеру безопасности оперативно реагировать на любое нарушение политик безопасности. Система способна выявлять и удалять служебные HTTP запросы, автоматически генерируемые приложениями, что позволяет на порядок уменьшить количество событий, обрабатываемых офицером безопасности.

Реализована подсистема мониторинга состояния основных параметров Traffic Monitor, благодаря чему сотрудники, управляющие системой, могут более оперативно устранять нарушения в работе системы.

Помимо этого, добавлено детектирование новых форматов – файлов Microsoft Access, MPEG 3, Microsoft SQL, Oracle Database Dump. Улучшено извлечение текста из формата .dbf, Microsoft Office 2003 (*.xls, *.doc, *.ppt), Microsoft Word 2010 (для вьетнамского языка), HTML, PDF, Open Office.

Обновленная версия продукта официально поддерживает x64 RHEL-платформы: RHEL 5 x64, МСВ Сфера 5.2

«В данной версии мы сосредоточились на повышении потребительских качеств продукта InfoWatch Traffic Monitor. Поддержка всех основных европейских языков дает возможность контролировать информацию в случае, если общение в организации идет не только на русском языке, что особенно актуально для международных компаний. Поддержка синтаксиса русского языка повышает точность работы системы «Автолингвист» и существенно уменьшает время на «ручную» классификацию информации в компании. Обновленная версия продукта обладает набором возможностей, которые существенно повысят эффективность использования DLP-решения у наших заказчиков», - отмечает Анастасия Америкова, продакт-менеджер направления DLP компании InfoWatch.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru