InfoWatch выпустила систему мониторинга ситуации в компании

InfoWatch выпустила систему мониторинга ситуации в компании

Компания InfoWatch, объявляет о выпуске новой версии InfoWatch EndPoint Security 10.1, получившей название Insight Edition - системы постоянного мониторинга, диагностики и защиты, которая позволяет создавать наглядную картину рабочей активности персонала, анализировать ее с точки зрения информационной безопасности и кадровых рисков.

После чего сфокусировано защищать наиболее уязвимые части инфраструктуры и бизнес-процессов.

Руководители и владельцы бизнеса с внедрением InfoWatch EndPoint Security Insight Edition получают простой инструмент для расследования причин невыполнения обязательств со стороны сотрудников, а, используя решение на планшете или мобильном устройстве, могут контролировать ситуацию в компании и удаленно. Наглядные и удобные отчеты модуля Insight формируют картину рабочей активности персонала, позволяют руководству держать «руку на пульсе» и своевременно определять, кто из сотрудников работает недостаточно эффективно, не в полную силу.

Система позволяет сократить риски потери и кражи корпоративных данных, например, базы данных клиентов, утрата которой ведет к прямым финансовым потерям. Решение шифрует ценную информацию, отслеживает действия сотрудников во время работы с конфиденциальными данными и облачными хранилищами, а также контролирует использование внешних устройств (флеш-накопители, жесткие диски и т. д.). Таким образом, InfoWatch EndPoint Security Insight Edition сохраняет секретные данные, клиентские базы и коммерческую тайну.

В кризис многие компании пытаются экономить на всем. Решение InfoWatch EndPoint Security Insight Edition контролирует использование закупленных программ и бизнес-приложений. Аудит запускаемых приложений позволит отследить, кто из сотрудников реально их использует, а на кого компания тратит дорогие лицензии впустую. Модуль Green IT поможет системному администратору снизить затраты на потребление электроэнергии, настроив оптимальные профили питания рабочих станций в зависимости от активности сотрудников. Отчеты по совокупной экономии электроэнергии с привязкой к ее стоимости сделают картину наглядной для руководства.

«Практически каждая функция InfoWatch EndPoint Security версии Insight Edition так или иначе направлена на экономию денежных средств и снижение финансовых рисков компании. Решение позволяет принять взвешенные решения о сокращении издержек. Мы предлагаем «умный подход» к безопасности: сначала определяем проблемы и слабые места с помощью автоматизированного инструмента – модуля Insight. Затем на основании реальной картины и достоверных данных из отчетов Insight мы предлагаем инструменты, которые контролируют и защищают наиболее уязвимые элементы инфраструктуры и бизнес-процессов, позволяя сэкономить реальные деньги», – комментирует выход новой версии директор по маркетингу InfoWatch Татьяна Белей.

Продукт InfoWatch EndPoint Security выполняет все стандартные функции продуктов класса EndPoint Security, включая контроль операций на периферийных устройствах и сетевых ресурсах, шифрование съемных носителей и каталогов на жестком диске, централизованное управление мобильными устройствами iOS и Android, контроль приложений по черным и белым спискам. В новой версии продукта появились дополнительные классы контролируемых устройств, новые типы автоматически детектируемых файлов, улучшена производительность при работе в больших распределенных сетях, повышена безопасность хранения зашифрованных данных.

Avanpost SmartPAM теперь содержит 60 сигнатур по матрице MITRE

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru