Aladdin и InfoWatch объявляют о стратегическом партнёрстве

Aladdin и InfoWatch объявляют о стратегическом партнёрстве

Стратегической целью партнерства Aladdin и InfoWatch является разработка конвергентной платформы для защиты конфиденциальных данных от утечки по внешним каналам (Интернет, электронная почта) и непосредственно с рабочих мест (защита от инсайдеров). Взаимодополняющие направления деятельности компаний-партнеров позволят создать комплексное продуктовое предложение для обеспечения многоуровневой системы защиты информационной инфраструктуры.

Данный альянс является отражением ключевых тенденций рынка информационной безопасности. Объем инцидентов, связанных с утечками конфиденциальной информации, особенно персональных данных, ежегодно растет. При этом государственное регулирование в данной области идёт по пути ужесточения требований к компаниям, оперирующим персональными данными. Отвечая потребностям российского рынка в реализации комплексного подхода к построению систем информационной безопасности, уже во II квартале 2009 года Aladdin и InfoWatch готовятся официально представить результаты технологического сотрудничества.

Как отмечают партнёры, основное преимущество совместных решений Aladdin и InfoWatch заключается в применении уникальных технологий контроля входящего и исходящего почтового, а также web-трафика, реализуемого продуктами InfoWatch Traffic Monitor и Aladdin eSafe. Совместный функционал позволит анализировать шифрованный трафик, передающийся по HTTPS-протоколу. «Качественная DLP-система должна перекрывать все возможные каналы утечки информации, независимо от попыток пользователя замаскировать несанкционированные действия с помощью различных инструментов для преодоления систем безопасности, – комментирует директор по международному развитию бизнеса InfoWatch Олег Михальский. – Добавление возможности просмотра содержимого шифрованного трафика – это шаг InfoWatch и Aladdin навстречу насущным потребностям наших клиентов».

«В духе Aladdin и InfoWatch работать на опережение, всегда оказываться на несколько шагов впереди конкурентов, - добавляет Игорь Гонебный, менеджер по работе с технологическими партнерами - Разделяя мнение относительно наиболее опасных источников угроз для бизнеса, а также методов борьбы с ними, мы готовимся представить действительно инновационное решение на рынке информационной безопасности».

Почему не стоит входить с помощью Google в важные аккаунты

Кнопка «Войти с аккаунтом Google» долго казалась удобным решением, ибо не нужно придумывать новый пароль, заполнять профиль и помнить ещё одни учётные данные. Но у такого удобства есть обратная сторона. Главный риск — зависимость от одного аккаунта.

Если пользователь потеряет доступ к Google из-за взлома, блокировки, фишинга или другой проблемы, под ударом окажутся не только Gmail и Диск, но и все сторонние сервисы, куда он входил через Google.

Это может быть что угодно: рабочие инструменты, доставка еды, такси, умный дом, сервисы ИИ, приложения для путешествий или финансов.

Есть и вопрос безопасности. Современные фишинговые атаки умеют подделывать страницу входа Google и перехватывать не только пароль, но и сессионные токены.

В таком случае злоумышленник может получить доступ к аккаунту даже при включённой двухфакторной аутентификации. Чем чаще пользователь входит в разные сервисы через всплывающие окна Google, тем выше риск попасть на такую подделку.

Ещё один минус — недостаток конфиденциальности. Когда разные сервисы привязаны к одному Google-аккаунту, компания получает более цельную картину цифровой активности пользователя: какие приложения он использует, как часто и в каких сценариях. Даже если данные обрабатываются в агрегированном виде, это всё равно расширяет цифровой след.

Более безопасная альтернатива — создавать отдельные учётные записи для важных сервисов и хранить пароли в менеджере паролей. Это менее удобно на старте, зато снижает риск единой точки отказа. Если один аккаунт будет скомпрометирован или заблокирован, остальные не посыплются вслед за ним.

Для незначительных сайтов вход через Google может оставаться быстрым вариантом. Но для банков, рабочих сервисов, почты, облаков, ИИ-инструментов, умного дома и других важных аккаунтов лучше использовать отдельный логин, сложный пароль и двухфакторную аутентификацию.

RSS: Новости на портале Anti-Malware.ru