DeviceLock 8 DLP Suite получил сертификат ФСТЭК России

DeviceLock 8 DLP Suite получил сертификат ФСТЭК России

Компания Смарт Лайн Инк совместно с компанией «АЛТЭКС-СОФТ» информируют, что очередная версия одного из ведущих российских продуктов класса EndpointDLPDeviceLock 8 DLPSuiteполучила сертификат соответствия ФСТЭК России.

Основным нововведением 8-ой версии стало появление (в добавление к появившимся ранее в предыдущих версиях модулям NetworkLock, ContentLock, DeviceLock Search Server) отдельно лицензируемого компонента DeviceLock Discovery, который предназначен для сканирования данных, размещенных на внутренних сетевых ресурсах, системах хранения данных и рабочих станциях как внутри, так и вне корпоративной сети. DeviceLock Discovery обнаруживает документы и файлы с критическим содержимым, осуществляет различные опциональные действия с обнаруженными документами, а также может инициировать внешние процедуры управления инцидентами.

Существенным улучшениям подвергнут и остальной функционал программы. В частности, значительно расширена поддержка виртуальных и терминальных сред, что  повышает возможности служб информационной безопасности в решении задачи предотвращения утечек данных при использовании различных решений виртуализации рабочих сред, созданных как в форме локальных виртуальных машин, так и терминальных сессий рабочих столов или опубликованных на гипервизорах (серверах виртуализации) приложений. DeviceLock поддерживает решения для виртуализации от трех основных разработчиков: Microsoft (RDS/RDP), Citrix (XenApp, XenDesktop) и VMware (VMware View).

Сертификация проводилась согласно последним нормативно-правовым актам ФСТЭК России, в частности Требованиям к средствам контроля съемных машинных носителей информации (ФСТЭК России, 2014). DeviceLock 8 DLP Suite соответствует 4 классу защиты средств контроля подключения съемных машинных носителей информации, 4 уровню контроля отсутствия недекларированных возможностей, а также требованиям к функциям контроля содержания передаваемой информации (DLP), заявленным в Задании по безопасности.

По результатам сертификации продукт может использоваться в составе автоматизированных систем до класса защищенности 1Г, а также ИСПДн, ГИС, автоматизированных системах управления производственными и технологическими процессами, обрабатывающих конфиденциальную информацию, любых классов (уровней) защищенности. В данном контексте DeviceLock предназначен для реализации мер защиты, связанных с применением съемных носителей информации, контролем содержания информации, передаваемой из информационной системы, и исключением неправомерной передачи информации.

«DeviceLock в настоящее время является единственным решением класса DLP, сертифицированным согласно последним требованиям ФСТЭК России. Более того, мало какое средство защиты информации (не только DLP) может похвастаться такой «историей» сертифицированных версий, какой обладает DeviceLock», сообщил генеральный директор АЛТЭКС-СОФТ Владимир Сердюк.

 

«За этот период наши пользователи всегда могли рассчитывать на всестороннее и квалифицированное сопровождение при внедрении нашего решения, в том числе и сертификационную поддержку и помощь в аттестации информационных систем по требованиям безопасности информации, за которые отдельное спасибо нашему партнёру – компании АЛТЭКС-СОФТ», резюмировал технический директор Смарт Лайн Инк Ашот Оганесян.

EndpointDLPDeviceLock 8 DLPSuiteполучила сертификат соответствия ФСТЭК России." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гарда NDR 4.3 получила новые фильтры MITRE и защиту Kerberos-трафика

Группа компаний «Гарда» представила обновление системы сетевого мониторинга и обнаружения атак «Гарда NDR» версии 4.3. Новая версия помогает специалистам по кибербезопасности быстрее выявлять и устранять угрозы, снижать нагрузку на аналитиков и повышать эффективность SOC-команд.

Новый уровень проактивной защиты

Система теперь поддерживает фильтрацию по матрице MITRE ATT&CK. Это позволяет искать атаки по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход помогает аналитикам точнее формулировать гипотезы и быстрее выявлять сложные сценарии атак, включая «горизонтальное перемещение» злоумышленников в сети.

Интеграция с SIEM и удобный анализ

Теперь журналы действий пользователей и системные сообщения можно экспортировать в SIEM-системы, что позволяет анализировать события и строить полную цепочку атаки в одном интерфейсе, без переключения между системами.

Расширены возможности ретроспективного поиска по трафику (payload) — теперь можно искать нужные фрагменты данных, работать с управляющими последовательностями и символами прямо в слепке трафика. При необходимости данные можно выгружать в Wireshark для углублённого анализа.

Усилена защита Active Directory

В новой версии появился инструмент для выявления атак на Kerberos — ключевой протокол аутентификации в доменных средах. Теперь «Гарда NDR» умеет декодировать команды протокола и анализировать трафик Kerberos по TCP и UDP, что позволяет обнаруживать сложные атаки — от перебора паролей до kerberoasting.

Улучшенный машинный анализ и управление

Алгоритмы машинного обучения стали точнее определять аномалии и сокращают число ложных срабатываний. Добавлена возможность массового изменения политик безопасности и мониторинга сетевых метрик (application и network delay), что помогает оперативно реагировать на сетевые сбои.

Новый интерфейс инцидентов

Главный раздел теперь разделён на вкладки «Инциденты» и «События». Карточки инцидентов содержат классификацию по MITRE, число уникальных событий и задействованных хостов. Это позволяет аналитикам быстрее оценить масштаб атаки и направление её распространения без ручной агрегации данных.

Как отметил руководитель продукта Станислав Грибанов, в обновлении основной акцент сделан на автоматизацию, улучшение аналитики и устранение «слепых зон» — чтобы ни одна угроза не осталась незамеченной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru