Компания Falcongaze объявила о выходе новой версии SecureTower

Компания Falcongaze объявила о выходе новой версии SecureTower

Любое современное DLP-решение перехватывает потоки информации, идущие по разнообразным коммуникационным каналам, и сохраняет все в базу данных для последующего контроля на соответствие утвержденным политикам безопасности. Однако недостаточно просто перехватить информацию, важно дать специалистам по ИБ инструменты, позволяющие произвести тонкую настройку правил, определяющих политику безопасности компании, а также быстро проанализировать все данные и оповестить о возможной угрозе.

Центр обеспечения безопасности SecureTower – это основной инструмент для специалиста по информационной безопасности. И хотя в системе есть ряд предустановленных типовых правил безопасности, они скорее служат примером и базой для создания собственных правил, учитывающих специфику работы и особенности сферы деятельности компании.

Совмещение разных способов контроля информации (лингвистический, статистический, атрибутивный, цифровые отпечатки и др.) и возможность создания многокомпонентных правил безопасности позволяет минимизировать процент ложных срабатываний, повышая эффективность работы сотрудников службы информационной безопасности.

Нововведением является возможность создания правил безопасности, касающихся детального контроля активности сотрудников на их рабочих станциях. Это позволяет контролировать на компьютерах приложения, запуск которых может быть связан с несанкционированной попыткой получить конфиденциальные данные (например, клиентские базы данных или системы документооборота). В случае работы с секретными данными, когда рабочее время строго регламентировано, можно, например, настроить отсылку уведомлений о нахождении сотрудника за рабочим компьютером в неположенное время.

Дополнительно можно отслеживать продолжительность использования приложения, следить за опозданиями сотрудников или вести общий учет продолжительности рабочего дня. Таким образом, можно выяснить, сколько времени персонал уделяет своим прямым обязанностям.

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Проблема возникла во время редизайна. Один из сотрудников временно отключил пароль на тестовом сайте, чтобы показать клиенту текущий результат, но включить защиту обратно никто не вспомнил.

Для полного набора неудачных решений на домене также отсутствовал robots.txt, запрещающий индексацию поисковиками.

В результате черновая площадка оказалась доступна всем желающим и появилась в поиске Google. Ситуацию усугубило то, что тестовая версия была подключена к рабочей базе данных. Посетители могли увидеть ещё не опубликованные материалы, стоимость продуктов и частные редакционные комментарии.

Пользовательские данные, по словам Intimeros, не пострадали: в открытом доступе находился только редакционный контент. Однако конкуренты теоретически могли изучить планы издания и без особых усилий восстановить его контентную стратегию.

После обнаружения утечки команда вернула пароль, закрыла черновые страницы от поисковых роботов и сменила системные ключи доступа. Теперь все тестовые площадки Intimeros защищают по тем же правилам, что и основной сайт, а автоматическое сканирование на открытые страницы проводят еженедельно.

RSS: Новости на портале Anti-Malware.ru