Вышел DeviceLock Endpoint DLP Suite версии 7.2

Вышел DeviceLock Endpoint DLP Suite версии 7.2

Компания «Смарт Лайн Инк», объявила о начале продаж новой версии своего продукта DeviceLock Endpoint DLP Suite — программного комплекса, предназначенного для предотвращения инсайдерских утечек данных с пользовательских компьютеров и серверов корпоративных информационных систем.

Новая версия программного комплекса DeviceLock 7.2 включает в себя множество новых высокотехнологичных возможностей для предотвращения утечек данных с корпоративных компьютеров, в том числе возможностей контроля новых сетевых протоколов, приложений и социальных сетей, активно используемых на корпоративных компьютерах, сообщили в компании, сообщает cnews.ru.

Так, благодаря DeviceLock 7.2 службы информационной безопасности получают возможность своевременного оперативного реагирования на инциденты утечки данных благодаря тревожным оповещениям по протоколам SMTP или SNMP, когда критические события происходят по отношению к периферийным устройствам, интерфейсам и сетевым протоколам. Этот функционал предоставляет пользователям DeviceLock гибкость контроля пользователей благодаря встроенным в DeviceLock возможностям тревожного оповещения либо прозрачную интеграцию в уже существующую SIEM-инфраструктуру и управление логами, отметили в «Смарт Лайн Инк».

По словам разработчиков, DeviceLock новой версии позволяет обеспечить контроль передачи данных в таких сетевых сервисах, как служба мгновенных сообщений Skype, социальная сеть FaceBook, сетевые файлообменные сервисы, причем без необходимости тотальной блокировки этих сервисов, но с возможностью избирательного объема использования в соответствии с корпоративными требованиями.

Кроме того, DeviceLock Endpoint DLP Suite 7.2 предлагает службам ИБ возможности предотвращения утечки данных при использовании почтового протокола MAPI, обеспечивая гранулярный контекстный контроль в сочетании с методами контентной фильтрации для почтовых коммуникаций через Microsoft Exchange (как для почтовых сообщений, так и для вложений — непосредственно на рабочих станциях).

«Реализация контроля протокола MAPI превращает DeviceLock в стратегический компонент информационной безопасности предприятий, использующих или планирующих использовать облачные решения на базе Exchange, когда почтовый сервер контролируется третьей стороной и не может блокировать недопустимые почтовые сообщения, если это необходимо в силу требований бизнеса или регуляторов», — подчеркнули в «Смарт Лайн Инк».

Поддерживая развитие стратегии BYOD, разработчики DeviceLock Endpoint DLP Suite также предложили технологию Virtual DLP (DLP для виртуальных сред), предназначенную для снижения рисков утечки данных в различных вариантах виртуализации рабочих сред и приложений от трех основных разработчиков — Microsoft (RDS/RDP), Citrix (XenApp, XenDesktop) и VMware (VMware View). DLP-защита для виртуальных сред и BYOD-модели, основанной на виртуализации рабочих сред и приложений, является универсальной и работает на всех видах личных устройств, утверждают в компании.

Другие новые возможности DeviceLock 7.2 включают в себя контентную фильтрацию канала печати и операций с буфером обмена данными, контроль общих сетевых ресурсов (SMB) и многое другое.

Windows требует включить антивирус, который уже работает

Microsoft подтвердила ошибку в Microsoft Defender: Windows показывает уведомление «Включите защиту от вирусов», хотя антивирус уже работает и защита в реальном времени активна. Предупреждения появляются после последних обновлений Defender, при запуске компьютера или прямо во время работы. Фикса пока нет.

Нажатие на уведомление ничего не исправляет и просто открывает главную страницу приложения «Безопасность Windows». Можно закрыть баннер, но вскоре он способен вернуться с тем же посылом.

Проблема затрагивает Windows 11 версий 23H2, 24H2 и 25H2, а также Windows 10 и выпуски Windows Server с актуальным Microsoft Defender. Ошибка связана именно с обновлением антивируса, а не с конкретной сборкой операционной системы.


Особенно назойливо ведёт себя система уведомлений: предупреждения обходят общие настройки Windows и продолжают появляться даже при включённом режиме «Не беспокоить». Microsoft работает над исправлением и обещает выпустить его с одним из следующих обновлений Defender, но сроков пока не называет.

Автоматически считать любой такой баннер ложным всё же не стоит, похожие сообщения могут показывать и вредоносные программы. Проверить защиту можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз». Параметр «Защита в реальном времени» должен быть включён.

Для дополнительной проверки в PowerShell можно выполнить:

Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled

Если напротив всех трёх параметров указано True, Defender работает, а предупреждение можно игнорировать.

RSS: Новости на портале Anti-Malware.ru