Новое решение Trend Micro для предотвращения утечки данных отличается простотой управления и высокой производительностью

Новое решение Trend Micro для предотвращения утечки данных

Компания Trend Micro представила новую версию своей системы для предотвращения утечки данных: LeakProof 5.0. Эта версия поддерживает новые функции и возможности, ориентированные на упрощение и удешевление поиска, мониторинга и блокировки доступа к конфиденциальной информации. 

Решение LeakProof обеспечивает защиту конфиденциальной информации, например сведений о сотрудниках и клиентах организации, и интеллектуальной собственности посредством мониторинга и блокировки ее утечки по различным каналам.

«LeakProof помогает нам защитить не только личные данные штатных и внешних сотрудников, но еще и репутацию предприятия. Мы значительно меньше рискуем попасть в неприятную ситуацию и понести юридическую ответственность за утечку данных», — рассказал Томас Гонсалес, менеджер по технологиям Ассоциации Скаутов Юго-Западного Техаса. 

Количество случаев утечки данных стремительно растет — согласно отчетам, в 2008 году было похищено 35 миллионов записей что вдвое превышает показатель предыдущего года. Почти 80% случаев утечки было вызвано действиями внутренних пользователей, располагавших правами доступа к данным. Потеря интеллектуальной собственности снижает конкурентоспособность предприятия и его долю на рынке, и поэтому очень важно иметь в наличии решение, позволяющее предотвратить случайную и намеренную утечку информации. 

Система LeakProof Standard выпускается в двух модификациях и помогает организациям соблюдать нормативные требования в сфере защиты информации о сотрудниках и клиентах. Версия LeakProof Advanced поддерживает все функции стандартной версии, а также передовую технологию проверки сигнатур DataDNA™ для защиты интеллектуальной собственности и коммерческой тайны. 

Технология электронных отпечатков в Trend Micro LeakProof обеспечивает точность и производительность 
Запатентованная технология Trend Micro DataDNA обеспечивает высокую точность и скорость выявления конфиденциальной информации, что помогает клиентам LeakProof экономить свое время и деньги. Данная технология основана на сложных алгоритмах извлечения «ДНК» из конфиденциальных данных, содержащейся в файлах, записях, сообщениях электронной почты и других информационных объектах. Такая процедура подобна созданию отпечатков пальцев и позволяет выстроить уникальную цепочку ДНК для данных, подлежащих защите. 

Технология электронных отпечатков в LeakProof отличается высочайшей точностью и практически полным отсутствием ложных срабатываний, позволяя мгновенно классифицировать новые информационные объекты путем проверки их «отпечатков» по базе данных с миллионами записей. Эта система очень компактна и может применяться даже на ноутбуках без ущерба для их производительности. Кроме того, специальная символьная технология Trend Micro позволяет извлекать отпечатки для документов на любых языках мира. Это выгодно отличает технологию LeakProof от других решений, в которых для создания таких отпечатков расчетный модуль должен «понимать» язык, на котором написан документ. 

 Новый компонент Active Update, обеспечивающий мгновенную защиту
Компонент Active Update упрощает обновление шаблонов соответствия, контрольных модулей и приложений. Например, любые изменения в приложениях (таких как программы обмена мгновенными сообщениями или веб-почта) успешно отрабатываются благодаря Active Update, что способствует повышению оперативности и динамичности защиты. Возможность автоматического развертывания позволяет избежать задержек и оперативно реагировать на выпуск новых версий приложений.

«Текущий экономический кризис привлек внимание коммерческих предприятий и государственных организаций к необходимости защищать персональные данные и интеллектуальную собственность, — отметил Пунит Миноча, генеральный директор подразделения защиты данных Trend Micro. — Учитывая то, что большая часть случаев утечки данных является результатом действий собственных сотрудников компаний, наши клиенты давно проявляют интерес к решениям, способным предотвратить как случайную, так и преднамеренную утечку данных, однако раньше их останавливала высокая сложность таких решений. С выпуском LeakProof 5.0 исчезло это препятствие для широкого распространения технологий DLP».

Новые функции LeakProof 5.0 упрощают работу с системой, повышают уровень безопасности и масштабируемость в корпоративных средах:
В комплект поставки системы входят шаблоны обеспечения соответствия различным стандартам и нормативным требованиям, включая PCI, HIPAA, GLBA и SB1386.
• Фильтры для контроля потенциальных векторов утечки: сетевые принтеры, систем доступа к общим файлам и принтерам Windows, буфер обмена, Roxio/IE DVD, P2P, Skype, MS ActiveSync.
• Управление устройствами (по серийному номеру), управление доступом к общим файлам и папкам Windows.
• Удаленное извлечение сигнатур для файловых систем и Sharepoint упрощает поиск конфиденциальной информации.
• Более удобный интерфейс и высокий уровень автоматизации упрощают внедрение системы.
• Наличие нескольких вариантов развертывания помогает сократить затраты: сервер LeakProof Server можно приобрести как на аппаратной , так и на виртуальной программной платформе, которую можно развернуть в аппаратной или программной среде.
• Интеграция с Active Directory упрощает развертывание системы и управление.

«Меня подкупает простота системы LeakProof, — говорит Гонсалес. — Я воспользовался шаблонами обеспечения соответствия HIPAA и PCI, в которые потребовалось внести минимум изменений для адаптации к нашей среде. Система LeakProof очень проста и эффективна в настройке. Достаточно указать конечные точки и аппаратные устройства — и защита тут как тут».

Комплект Data Protection Pack
Система LeakProof 5.0 будет поставляться в составе комплекта Data Protection Pack, в который также войдут продукты Trend Micro LeakProof Standard, Trend Micro™ Email Encryption Gateway и Trend Micro™ Message Archiver. Комплект Data Protection Pack обеспечит защиту сообщений электронной почты и предотвратит утечку конфиденциальной информации во время ее использования, передачи и хранения. Он будет предлагаться пользователям систем Trend Micro™ NeatSuite Advanced и Client Server Messaging. Стоимость годовой лицензии для 251-500 пользователей составит $80,04 на одного пользователя. 

Цены и график выпуска в Европе, Ближнем Востоке и Африке
Система Trend Micro LeakProof 5.0 должна поступить в продажу в конце июня 2009 г. Стоимость в расчете на одного пользователя зависит от количества пользователей и уменьшается с его увеличением. Стандартная годовая лицензия на клиент LeakProof 5.0 для 251-500 пользователей будет стоить от 47,82 доллара на пользователя. Расширенная годовая лицензия на клиент LeakProof 5.0 для 251-500 пользователей будет стоить от 68,32 доллара на пользователя. Для сокращения совокупной стоимости владения решением виртуальная платформа сервера LeakProof Server предоставляется бесплатно. Эту платформу можно развернуть как в физической, так и в виртуальной среде. Помимо этого, этот сервер можно приобрести и на аппаратной платформе. 

Обе версии LeakProof содержат клиент и управляющий сервер. Клиент LeakProof 5.0 поддерживает Windows 2008, 2003, Vista и XP. Виртуальная платформа управляющего сервера поддерживает VMware ESX 3.5. 

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru