ЛК выпустила модуль для защиты от случайной или умышленной утечки информации

ЛК выпустила модуль для защиты от случайной или умышленной утечки данных

«Лаборатория Касперского» представила специальный компонент для защиты от утечки данных, который позволяет контролировать и при необходимости предотвращать передачу конфиденциальной информации.

Решение анализирует содержимое почтовых сообщений и вложений и реагирует на попытки распространения критически важных для бизнеса данных через сообщения электронной почты Microsoft Exchange или документы на серверах для совместной работы Microsoft SharePoint. 

Модуль для защиты от утечки данных Kaspersky DLP дополняет корпоративные решения «Лаборатории Касперского»: Kaspersky Total Security для бизнеса, Kaspersky Security для почтовых серверов и Kaspersky Security для серверов совместной работы, которые обеспечивают комплексную защиту IT-инфраструктуры компании. 

По данным исследования*, проведенного «Лабораторией Касперского» совместно с независимым агентством B2B International в 2014 году, более трети российских организаций столкнулись с утечкой данных, произошедших по невнимательности сотрудников. Еще в 23% компаний были зафиксированы случаи намеренного распространения конфиденциальной информации. Подобные ошибки или неправомерные действия сотрудников в большинстве случаев оборачиваются для предприятия финансовыми и репутационными потерями.

Новый компонент, разработанный «Лабораторией Касперского», позволяет выявлять в исходящих сообщениях и при работе с документами определенные типы конфиденциальных данных, в частности финансовую информацию, включая юридические сведения или сведения о банковских картах и т.п. Важное для российских компаний дополнение – в новом функционале продуктов добавлена возможность выявлять персональные данные сотрудников или клиентов компании и предотвращать их утечку в соответствии с законом ФЗ-152 «О защите персональных данных». 

Помимо использования предустановленных и постоянно обновляемых тематических словарей, администраторам доступна возможность самостоятельно составлять словари, содержащие набор характерных для конфиденциальной информации ключевых слов и фраз. В том числе, предусмотрено создание цифровых отпечатков структурированных данных. 

«Защита от утечки данных – это давно назревшее, необходимое дополнение к нашим комплексным продуктам, которые позволяют компаниям предотвращать утерю и кражу информации. Новые функции помогают осуществлять выборочный контроль над распространением наиболее ценных для бизнеса сведений, при этом все настройки можно устанавливать индивидуально в зависимости от того, утечка какого типа информации для компании была бы наиболее болезненна, – рассказывает Артем Серебров, руководитель управления решений для защиты почты, веб-систем и инфраструктуры «Лаборатории Касперского». – В дальнейшем мы планируем внедрить этот модуль в более широкий спектр наших серверных решений». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

39% вредоносного бот-трафика в России исходит с ее же IP-адресов

В России растет число автоматизированных атак с использованием ботнетов, расположенных на территории страны. За год их вклад в общий объем вредоносного бот-трафика, по оценке Servicepipe, увеличился с 5 до 39%.

Суммарно за девять месяцев 2025 года эксперты зафиксировали около 410 тыс. атак с ботнетов — против 305 тыс. за такой же период в прошлом году.

Российские боты, используемые для проведения DDoS-атак, взлома аккаунтов брутфорсом, рассылки спама, зачастую имеют московскую или питерскую прописку, однако в этом году их доля снизилась на 15 п. п., до 50%. Остальные генераторы вредоносного трафика располагались в Подмосковье, Новосибирске, Казани и Екатеринбурге.

«Самые большие по количеству IP ботнеты атаковали из Новосибирской области, — рассказывает директор по продуктам Servicepipe Михаил Хлебунов. — У одного сразу 40% зараженных устройств были зафиксированы в этом регионе. Ботнет использовал комбинацию IoT и маршрутизаторов, количество зараженных устройств оценивалось в несколько тысяч. Атаки были направлены в основном на телеком-компании; на пике вредоносный трафик превысил 100 Гбит/с».

Эксперт полагает, что выбор Новосибирска в данном случае связан с открытием нескольких крупных ЦОД в регионе. К тому же аренда мощностей здесь дешевле в сравнении ЦФО, а дальность позволяет оставаться в тени до момента атаки.

Комментируя новую статистику, Хлебунов подчеркнул: чтобы управлять зараженными устройствами на территории России, злоумышленникам необязательно тоже находиться в ее пределах. Ботоводы могут действовать из-за рубежа, а для обхода блокировок по географическому признаку использовать подмену адресов, прокси и виртуальные машины.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru