Новое решение Trend Micro для предотвращения утечки данных отличается простотой управления и высокой производительностью

Новое решение Trend Micro для предотвращения утечки данных

Компания Trend Micro представила новую версию своей системы для предотвращения утечки данных: LeakProof 5.0. Эта версия поддерживает новые функции и возможности, ориентированные на упрощение и удешевление поиска, мониторинга и блокировки доступа к конфиденциальной информации. 

Решение LeakProof обеспечивает защиту конфиденциальной информации, например сведений о сотрудниках и клиентах организации, и интеллектуальной собственности посредством мониторинга и блокировки ее утечки по различным каналам.

«LeakProof помогает нам защитить не только личные данные штатных и внешних сотрудников, но еще и репутацию предприятия. Мы значительно меньше рискуем попасть в неприятную ситуацию и понести юридическую ответственность за утечку данных», — рассказал Томас Гонсалес, менеджер по технологиям Ассоциации Скаутов Юго-Западного Техаса. 

Количество случаев утечки данных стремительно растет — согласно отчетам, в 2008 году было похищено 35 миллионов записей что вдвое превышает показатель предыдущего года. Почти 80% случаев утечки было вызвано действиями внутренних пользователей, располагавших правами доступа к данным. Потеря интеллектуальной собственности снижает конкурентоспособность предприятия и его долю на рынке, и поэтому очень важно иметь в наличии решение, позволяющее предотвратить случайную и намеренную утечку информации. 

Система LeakProof Standard выпускается в двух модификациях и помогает организациям соблюдать нормативные требования в сфере защиты информации о сотрудниках и клиентах. Версия LeakProof Advanced поддерживает все функции стандартной версии, а также передовую технологию проверки сигнатур DataDNA™ для защиты интеллектуальной собственности и коммерческой тайны. 

Технология электронных отпечатков в Trend Micro LeakProof обеспечивает точность и производительность 
Запатентованная технология Trend Micro DataDNA обеспечивает высокую точность и скорость выявления конфиденциальной информации, что помогает клиентам LeakProof экономить свое время и деньги. Данная технология основана на сложных алгоритмах извлечения «ДНК» из конфиденциальных данных, содержащейся в файлах, записях, сообщениях электронной почты и других информационных объектах. Такая процедура подобна созданию отпечатков пальцев и позволяет выстроить уникальную цепочку ДНК для данных, подлежащих защите. 

Технология электронных отпечатков в LeakProof отличается высочайшей точностью и практически полным отсутствием ложных срабатываний, позволяя мгновенно классифицировать новые информационные объекты путем проверки их «отпечатков» по базе данных с миллионами записей. Эта система очень компактна и может применяться даже на ноутбуках без ущерба для их производительности. Кроме того, специальная символьная технология Trend Micro позволяет извлекать отпечатки для документов на любых языках мира. Это выгодно отличает технологию LeakProof от других решений, в которых для создания таких отпечатков расчетный модуль должен «понимать» язык, на котором написан документ. 

 Новый компонент Active Update, обеспечивающий мгновенную защиту
Компонент Active Update упрощает обновление шаблонов соответствия, контрольных модулей и приложений. Например, любые изменения в приложениях (таких как программы обмена мгновенными сообщениями или веб-почта) успешно отрабатываются благодаря Active Update, что способствует повышению оперативности и динамичности защиты. Возможность автоматического развертывания позволяет избежать задержек и оперативно реагировать на выпуск новых версий приложений.

«Текущий экономический кризис привлек внимание коммерческих предприятий и государственных организаций к необходимости защищать персональные данные и интеллектуальную собственность, — отметил Пунит Миноча, генеральный директор подразделения защиты данных Trend Micro. — Учитывая то, что большая часть случаев утечки данных является результатом действий собственных сотрудников компаний, наши клиенты давно проявляют интерес к решениям, способным предотвратить как случайную, так и преднамеренную утечку данных, однако раньше их останавливала высокая сложность таких решений. С выпуском LeakProof 5.0 исчезло это препятствие для широкого распространения технологий DLP».

Новые функции LeakProof 5.0 упрощают работу с системой, повышают уровень безопасности и масштабируемость в корпоративных средах:
В комплект поставки системы входят шаблоны обеспечения соответствия различным стандартам и нормативным требованиям, включая PCI, HIPAA, GLBA и SB1386.
• Фильтры для контроля потенциальных векторов утечки: сетевые принтеры, систем доступа к общим файлам и принтерам Windows, буфер обмена, Roxio/IE DVD, P2P, Skype, MS ActiveSync.
• Управление устройствами (по серийному номеру), управление доступом к общим файлам и папкам Windows.
• Удаленное извлечение сигнатур для файловых систем и Sharepoint упрощает поиск конфиденциальной информации.
• Более удобный интерфейс и высокий уровень автоматизации упрощают внедрение системы.
• Наличие нескольких вариантов развертывания помогает сократить затраты: сервер LeakProof Server можно приобрести как на аппаратной , так и на виртуальной программной платформе, которую можно развернуть в аппаратной или программной среде.
• Интеграция с Active Directory упрощает развертывание системы и управление.

«Меня подкупает простота системы LeakProof, — говорит Гонсалес. — Я воспользовался шаблонами обеспечения соответствия HIPAA и PCI, в которые потребовалось внести минимум изменений для адаптации к нашей среде. Система LeakProof очень проста и эффективна в настройке. Достаточно указать конечные точки и аппаратные устройства — и защита тут как тут».

Комплект Data Protection Pack
Система LeakProof 5.0 будет поставляться в составе комплекта Data Protection Pack, в который также войдут продукты Trend Micro LeakProof Standard, Trend Micro™ Email Encryption Gateway и Trend Micro™ Message Archiver. Комплект Data Protection Pack обеспечит защиту сообщений электронной почты и предотвратит утечку конфиденциальной информации во время ее использования, передачи и хранения. Он будет предлагаться пользователям систем Trend Micro™ NeatSuite Advanced и Client Server Messaging. Стоимость годовой лицензии для 251-500 пользователей составит $80,04 на одного пользователя. 

Цены и график выпуска в Европе, Ближнем Востоке и Африке
Система Trend Micro LeakProof 5.0 должна поступить в продажу в конце июня 2009 г. Стоимость в расчете на одного пользователя зависит от количества пользователей и уменьшается с его увеличением. Стандартная годовая лицензия на клиент LeakProof 5.0 для 251-500 пользователей будет стоить от 47,82 доллара на пользователя. Расширенная годовая лицензия на клиент LeakProof 5.0 для 251-500 пользователей будет стоить от 68,32 доллара на пользователя. Для сокращения совокупной стоимости владения решением виртуальная платформа сервера LeakProof Server предоставляется бесплатно. Эту платформу можно развернуть как в физической, так и в виртуальной среде. Помимо этого, этот сервер можно приобрести и на аппаратной платформе. 

Обе версии LeakProof содержат клиент и управляющий сервер. Клиент LeakProof 5.0 поддерживает Windows 2008, 2003, Vista и XP. Виртуальная платформа управляющего сервера поддерживает VMware ESX 3.5. 

В Vulnerability Scanner от Security Vision расширили аналитику и контроль

Компания Security Vision представила обновлённую версию продукта Vulnerability Scanner, заметно прокачав его возможности для контроля безопасности корпоративной инфраструктуры. Обновление получилось не косметическим: в продукте появились новые аналитические инструменты, расширенные сценарии сканирования и более удобное управление всем циклом работы с уязвимостями.

Одно из ключевых нововведений — расширенный журнал сканирований, который теперь позволяет отслеживать полный жизненный цикл каждой уязвимости.

Система фиксирует момент первого обнаружения проблемы, считает, сколько времени она «жила» на активе, и сохраняет данные даже после устранения. Это даёт ИБ-командам наглядную картину: какие уязвимости появляются чаще всего, как быстро они закрываются и где процессы работают не так эффективно, как хотелось бы.

Отдельный акцент сделан на соответствие требованиям регуляторов. В Vulnerability Scanner внедрён обновлённый алгоритм расчёта критичности уязвимостей по методологии ФСТЭК России от 30 июня 2025 года. Продукт автоматически определяет приоритеты и рекомендуемые сроки устранения, помогая организациям не только закрывать уязвимости, но и укладываться в нормативные требования без ручных пересчётов и таблиц.

Серьёзно расширились и возможности сканирования инфраструктуры. Продукт получил полноценную поддержку сетевого оборудования Palo Alto Networks: теперь можно проверять NGFW и другие средства защиты напрямую через SSH, получая рекомендации по устранению уязвимостей из официальных источников вендора. Для всех поддерживаемых производителей реализовано автоматическое обогащение карточек уязвимостей инструкциями по исправлению.

 

Для специалистов, которые регулярно проводят проверки, станет полезным и обновлённый контроль за процессами сканирования. Интерфейс показывает прогресс в реальном времени, позволяет отслеживать активные задачи и при необходимости принудительно останавливать их. Шаблоны сканирования были полностью переработаны — настраивать и переиспользовать конфигурации стало заметно проще.

Значительно усилили и BlackBox-тестирование. В новой версии добавлены проверки на актуальные критические уязвимости в популярных библиотеках и фреймворках, автоматизированные тесты на SQL Injection, а также определение используемых веб-технологий для более точной оценки поверхности атаки. Появились и специализированные модули для проверки безопасности популярных СУБД. При этом теперь можно гибко управлять интенсивностью сканирования — как в BlackBox-, так и в WhiteBox-режимах, чтобы не перегружать критичные сервисы.

Список поддерживаемых платформ пополнился Gentoo Linux: система автоматически определяет установленные пакеты и сопоставляет их с актуальными данными об уязвимостях из официальных источников дистрибутива. Для Windows-сред добавили WMI-сканирование — как в агентском, так и в безагентском режиме, с расширенной инвентаризацией обновлений, приложений и сетевых настроек.

 

Отдельного внимания заслуживает развитие возможностей для промышленной безопасности. Vulnerability Scanner теперь поддерживает протокол Modbus, что позволяет выявлять уязвимости в АСУ ТП и оценивать риски не только в IT-, но и в OT-инфраструктуре.

Ещё одно важное новшество — граф достижимости уязвимостей. Система анализирует сетевую топологию, правила межсетевых экранов и маршрутизацию, чтобы показать, какие уязвимые узлы реально доступны потенциальному атакующему. Это помогает расставлять приоритеты, опираясь не на абстрактную критичность, а на реальные сценарии атак.

 

Вся база уязвимостей теперь поставляется с переводом на русский язык при сохранении оригинального текста. Карточки дополнительно обогащены оценками вероятности эксплуатации, данными о наличии уязвимых систем в публичном интернете и рекомендациями от НКЦКИ. Метрики регулярно обновляются, а данные автоматически адаптируются под методологию ФСТЭК.

В итоге обновлённый Security Vision Vulnerability Scanner стал заметно более зрелым инструментом: он помогает не просто находить уязвимости, а понимать их реальный риск, выстраивать приоритеты и контролировать эффективность работы ИБ-команды в динамике.

RSS: Новости на портале Anti-Malware.ru