Гарда Предприятие переходит в активный режим защиты информации

Гарда Предприятие переходит в активный режим защиты информации

Компания «МФИ Софт» выпустила новую версию DLP-системы «Гарда Предприятие» с расширенными возможностями обеспечения информационной и экономической безопасности. В новой версии продукта реализован функционал контроля рабочих мест сотрудников с помощью агентов. Благодаря использованию агентов рабочих мест появились возможности контроля и блокировки внешних USB-устройств.

Расширился функционал перехвата сообщений,  передаваемых через  интернет-мессенджеры – к списку контролируемых ранее программ (ICQ, Mail.Ru Агент, IRC, MSN, Jabber, Miranda, QIP и пр.) добавился контроль сообщений Skype.

«Гарда Предприятие» контролирует трафик почтовых клиентов, использующих протоколы POP3, SMTP, IMAP4, MS Exchange Server, включая вложенные файлы.

Кроме того, система «Гарда Предприятие» способна контролировать внешние почтовые службы (gmail.com, mail.ru, rambler.ru и т.д.), сообщения в социальных сетях, форумах и блогах,  и других веб-службах, использующих протокол HTTP и HTTPS.

В системе реализован функционал перехвата пересылаемых файлов по FTP, SMB, P2P, Gnutella, E-Mule, DC++. Более того, «Гарда Предприятие» обладает возможностью перехвата телефонных разговоров, производящихся с помощью IP-телефонии.

Решение позволяет контролировать сообщения, передаваемые по корпоративной сети Wi-Fi с помощью устройств на мобильных платформах (iOS, Android. WindowsPhone  и др.). 

Система анализирует трафик со скоростью до 10 Gb/сек на каждый анализатор, что позволяет отслеживать инциденты в режиме реального времени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР: китайская Salt Typhoon могла украсть данные почти всех американцев

ФБР заявило о масштабной шпионской операции, которая затронула миллионы людей в США. Китайская кибергруппировка Salt Typhoon, по словам представителей ведомства, годами проникала в сети телекоммуникационных компаний и собирала данные пользователей.

«Есть большая вероятность, что эта кампания затронула практически каждого американца», — сказал Майкл Махтингер, заместитель директора киберподразделения ФБР, в интервью The Register.

Salt Typhoon действует как минимум с 2019 года, но спецслужбы обнаружили её лишь прошлой осенью. Речь идёт не только о взломе девяти американских провайдеров, включая Verizon и AT&T. По данным ФБР, пострадали около 200 организаций в США и более 80 стран по всему миру.

Расследование указывает, что за Salt Typhoon стоят китайские компании Sichuan Juxinhe, Beijing Huanyu Tianqiong и Sichuan Zhixin Ruijie, работающие в интересах Минбезопасности КНР и армии. По словам Махтингера, масштабы кампании «выходят далеко за рамки привычных норм кибершпионажа» и должны стать тревожным сигналом не только для США.

Собранные данные позволяли злоумышленникам отслеживать местоположение миллионов абонентов, контролировать интернет-трафик и в некоторых случаях даже записывать телефонные разговоры.

Среди жертв были более сотни действующих и бывших сотрудников президентской администрации. СМИ сообщали, что прослушка могла коснуться Дональда Трампа и вице-президента Джей Ди Вэнса, но в ФБР это не подтвердили.

Американские власти ранее предупреждали и о других китайских операциях: Volt Typhoon, создавшей ботнет из устаревших роутеров и готовившей кибератаки на критическую инфраструктуру, и Silk Typhoon, десятилетиями взламывающей ИТ и облачные сервисы для кражи данных.

ФБР отмечает, что угрозы исходят не только из Китая — в числе активных игроков Россия, Иран, Северная Корея и международные киберпреступные группировки.

«Эти киберпреступники будут продолжать свои атаки, поэтому нам нужно серьёзно относиться к кибербезопасности, обновлять системы и убирать устаревшие устройства», — подчеркнул Махтингер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru