Вышла новая версия InfoWatch Traffic Monitor 3.2 для защиты от утечек

Вышла новая версия InfoWatch Traffic Monitor 3.2

Компания InfoWatch объявила о выпуске новой версии продукта InfoWatch Traffic Monitor 3.2. В ней реализован функционал, предоставляющий дополнительные возможности защиты конфиденциальной информации компаний 

Одним из основных нововведений версии 3.2 является технология перехвата копии трафика с активного сетевого оборудования. Эта технология позволяет свести к минимуму влияние процесса мониторинга на сетевую инфраструктуру, и соответственно, на основные бизнес-процессы компании. Её применение позволяет снимать копию всего трафика и передавать эту копию для дальнейшего анализа на наличие конфиденциальных данных.

Важной инновацией InfoWatch Traffic Monitor 3.2 является возможность обеспечить централизованное хранение и обработку данных в организациях с территориально распределенной структурой. Размещение центрального хранилища данных в головном офисе позволяет офицеру безопасности офиса осуществлять контроль и анализ всех действий с конфиденциальными данными во всех филиалах компании. При этом передача информации от перехватчика Traffic Monitor с удаленного сервера филиала в базу данных центра может производиться по каналу связи с низкой пропускной способностью (от 128Кбит/с). Передача данных может осуществляться в любое время, например, при минимальной нагрузке на сеть.

Также в Traffic Monitor 3.2 доработан процесс архивирования устаревших данных. Целью архивирования данных является сокращение до минимально необходимого объёма хранимой на сервере обработки и анализа информации.. Это, в свою очередь позволяет значительно экономить время на обработку данных, за счёт увеличения скорости реакции сервера Traffic Monitor на поисковые запросы пользователя. После архивации данные переносятся во внешнее архивное хранилище. При необходимости восстановления такие данные могут быть восстановлены из архивного хранилища и использованы для ретроспективного анализа (например, при расследовании инцидентов).

InfoWatch Тraffic Monitor представляет собой специализированную систему мониторинга и аудита для обнаружения и предотвращения пересылки конфиденциальных данных за пределы компании по электронной почте, через сервисы мгновенных сообщений (интернет-пейджеры типа IСQ) и через Web (web-почта, форумы, чаты и др.), а также копирования данных на сменные носители и отправки печать.

InfoWatch Тraffic Monitor включает в себя универсальный архив, предназначенный для хранения всей пересылаемой пользователем по e-mail и через Интернет информации, а также данных о действиях с конфиденциальной информацией, производимых непосредственно на рабочих станциях. Этот архив может быть использован для ретроспективного анализа при расследовании инцидентов, связанных с утечкой данных, а также для проверки соответствия ИБ системы компании российским и международным нормативным актам и стандартам.

Solar Dozor 8.3 научили быстрее восстанавливать данные после шифровальщиков

ГК «Солар» выпустила новую версию Solar Dozor 8.3 — своей DLP-системы для крупных компаний, банков и госструктур. Главный акцент в обновлении сделали на устойчивости: если данные окажутся зашифрованы в результате атаки или сбоя, их можно будет восстановить за считаные минуты, без долгого подъёма архивов.

Ключевое изменение в релизе — репликация центрального файлового хранилища.

По сути, система теперь умеет создавать теневую копию логически связанных данных — например, сообщений, скриншотов и аудиозаписей — чтобы при проблемах быстрее вернуть их в работу. На фоне атак шифровальщиков это выглядит вполне понятным шагом: для крупных инфраструктур остановка защитной системы сама по себе уже становится серьёзной проблемой.

Обновление затронуло и архитектуру в целом. В версии 8.3 трафик между компонентами Solar Dozor теперь шифруется через mTLS на базе TLS 1.2/1.3, а для доступа к системе добавлена доменная аутентификация LDAP с поддержкой Kerberos и LDAP. Иначе говоря, интегрировать решение в корпоративную доменную среду стало проще, а управление доступом — более привычным для крупных ИТ-инфраструктур.

Кроме того, в системе появилась поддержка IPv6 и настройка по FQDN, что должно упростить её использование в динамических сетевых средах, где всё не завязано на статические IP-адреса.

Есть изменения и на уровне самого анализа данных. Solar Dozor теперь точнее распознаёт специальные символы, включая знак доллара, а также умеет разбирать файлы внутри архивов без ограничений по уровню вложенности. Это расширяет область контроля и затрудняет попытки спрятать чувствительные данные в глубоко вложенных архивах.

Для macOS добавили распознавание текста на изображениях, а для рабочих станций на Windows и Linux расширили механизмы контроля на уровне endpoint. Также в системе изменили логику анализа печати: теперь проверяются не целые документы, а только страницы, реально отправляемые на принтер. Это должно снизить нагрузку на ИБ-специалистов и сократить число лишних событий.

В «Соларе» также обновили интерфейс и упростили настройку политик. Плюс увеличили лимиты выгрузки отчётов: теперь система может отдавать до 50 тысяч событий, сообщений и файлов за раз, что должно быть удобнее для разбора инцидентов и анализа общей картины.

RSS: Новости на портале Anti-Malware.ru