Фонд «Сколково» одобрил грант на систему мониторинга частной переписки сотрудников компаний

Фонд «Сколково» одобрил грант на систему мониторинга переписки сотрудников

Российская компания «Крибрум», входящая в группу Натальи Касперской InfoWatch и специализирующаяся на разработке интеллектуальных системы мониторинга и анализа социальных медиа, получила от фонда «Сколково» одобрение заявки на грант в размереi24 млн.

На эти деньги планируется создать альфа-версию системы DLP (от англ. Data Leak Prevention — предотвращение утечек данных) нового поколения для мониторинга рисков от действий персонала на основе технологий сбора и лингвистического анализа поведения сотрудников в соцмедиа, передает cnews.ru.

Общая сумма инвестиций в развитие проекта составитi47,3 млн. Из нихi23,3 млн вложит материнская структура — InfoWatch.

Компания «Крибрум» была основана в 2010 г. В основе ее базового одноименного продукта лежат наработки в области компьютерной лингвистики компании «Ашманов и партнеры», которая 5 лет назад на пару с InfoWatch и учредила отдельное юридическое лицо.

В настоящий момент система «Крибрум» в автоматическом режиме собирает отзывы и упоминания бренда, продуктов, услуг и ключевых персон компании, обрабатывает их, определяет эмоциональную окраску высказываний и выгружает информацию в виде наглядных отчетов, ориентированных, как правило, на маркетинговые или PR-отделы крупных организаций.

Разработчики уверяют, что система способна «понимать» правила построения предложений, определять связи между словами и анализировать тональность высказывания.

На первом этапе развития «Крибрум» участие в нем InfoWatch, как пояснил CNews ее представитель, ограничивалось финансированием и продвижением. Собственные технологии InfoWatch, связанные с отслеживанием коммуникаций внутри компании, начнут интегрироваться в DLP-систему «Крибрум» только сейчас.

Исполнительным директор «Крибрум» Антон Варнавский в разговоре с CNews указал на то, что при помощи анализа внутренней переписки и деятельности сотрудников в соцсетях можно снизить очень многие риски различного характера: коммерческие и юридические (утечки корпоративных данных, саботаж, мошенничество, взятки, воровство), репутационные (публичное ненадлежащее поведение и выражение нелояльности компании, вынос на обсуждение конфликтов внутри компании и с конкурентами), кадровые (увольнение, переманивание сотрудников, плохие привычки, отлынивание и лень), физические (конфликты, драки, нарушения техники безопасности, «корпоративные расстрелы»).

Таким образом, новый профинансированный фондом «Сколково» продукт с условным названием DLP 2.0 будет и мониторить внутрикорпоративную обстановку, и отслеживать внешние целевые атаки, осуществляемые в социальных сетях.

В отношении последней составляющей в «Крибрум» считают, что существующие на данный момент на рынке средства мониторинга соцмедиа полностью с задачей не справляются. Их возможности ограничены способностью подсчитывать число упоминаний компании и общей оценкой их эмоциональной окраски: «позитивное», «негативное», «нейтральное». В то же время, в случае направленной атаки на организацию, никакого явного негатива может и не быть. К примеру, атакой на банк может стать просто призыв к действию: «Деньги заканчиваются — надо скорее бежать».

Новую систему, решающую эту проблему, «Крибрум» рассчитывает начать продавать уже в 2017 г. За полтора года с текущего момента планируется закончить разработку прототипа, провести испытания, сделать готовый продукт и вывести его на рынок через InfoWatch.

Для будущих клиентов станет действовать дифференцированная ценовая политика. Стоимость продукта для каждой компании будет зависеть от задач, которые ей необходимо решать.

Общие вложения в компанию «Крибрум» до привлечения сколковского гранта ее соучредители не раскрывают.

i24 млн." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru