Компания Falcongaze объявила о выходе новой версии SecureTower

Любое современное DLP-решение перехватывает потоки информации, идущие по разнообразным коммуникационным каналам, и сохраняет все в базу данных для последующего контроля на соответствие утвержденным политикам безопасности. Однако недостаточно просто перехватить информацию, важно дать специалистам по ИБ инструменты, позволяющие произвести тонкую настройку правил, определяющих политику безопасности компании, а также быстро проанализировать все данные и оповестить о возможной угрозе.

Центр обеспечения безопасности SecureTower – это основной инструмент для специалиста по информационной безопасности. И хотя в системе есть ряд предустановленных типовых правил безопасности, они скорее служат примером и базой для создания собственных правил, учитывающих специфику работы и особенности сферы деятельности компании.

Совмещение разных способов контроля информации (лингвистический, статистический, атрибутивный, цифровые отпечатки и др.) и возможность создания многокомпонентных правил безопасности позволяет минимизировать процент ложных срабатываний, повышая эффективность работы сотрудников службы информационной безопасности.

Нововведением является возможность создания правил безопасности, касающихся детального контроля активности сотрудников на их рабочих станциях. Это позволяет контролировать на компьютерах приложения, запуск которых может быть связан с несанкционированной попыткой получить конфиденциальные данные (например, клиентские базы данных или системы документооборота). В случае работы с секретными данными, когда рабочее время строго регламентировано, можно, например, настроить отсылку уведомлений о нахождении сотрудника за рабочим компьютером в неположенное время.

Дополнительно можно отслеживать продолжительность использования приложения, следить за опозданиями сотрудников или вести общий учет продолжительности рабочего дня. Таким образом, можно выяснить, сколько времени персонал уделяет своим прямым обязанностям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

28% сотрудников компаний сливают рабочие логины и пароли фишерам

Тренировочные фишинговые рассылки, проведенные МТС RED в рамках сервиса Security Awareness, показали, что около трети сотрудников компаний переходят по ссылкам в таких письмах, а 28% оставляют на фейковых сайтах ключи от рабочих аккаунтов.

Пробные сообщения были разосланы 1018 сотрудникам крупных компаний. Результаты показали, что 319 получателей не умеют распознавать письма фишеров, а 285 — поддельные страницы.

«Порядка 30% переходов по фишинговым ссылкам в электронных письмах, замаскированных под рядовую корпоративную переписку, — стандартный показатель для компаний, реализующих базовые меры профилактики фишинга, — комментирует Илья Одинцов, руководитель направления Security Awareness. — Однако нас удивило, что 28% получателей писем вводят свои рабочие учетные данные на фишинговой странице. Мы ожидали, что этот показатель будет в два раза ниже».

Примечательно, что после первого обучения с использованием результатов тренировки доля переходов сокращается два раза и более. Однако хорошие показатели держатся недолго и откатываются до прежнего уровня. Следовательно, такие тренинги эффективны, когда они проводятся регулярно.

Статистика получена путем анализа результатов тренировочных рассылок, проведенных в 2024 году с февраля по март. В качестве темы в письмах фигурировали внутренние новости компаний, а также подарки к 23 Февраля и 8 Марта.

Перед праздниками объемы фишинга обычно возрастают. По данным МТС RED SOC, в этом году всплеск такой активности наблюдался только накануне 8 Марта. Скачок был заметным: за несколько дней число посланий фишеров возросло на 27%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru