Новое решение Trend Micro для предотвращения утечки данных отличается простотой управления и высокой производительностью

Новое решение Trend Micro для предотвращения утечки данных

Компания Trend Micro представила новую версию своей системы для предотвращения утечки данных: LeakProof 5.0. Эта версия поддерживает новые функции и возможности, ориентированные на упрощение и удешевление поиска, мониторинга и блокировки доступа к конфиденциальной информации. 

Решение LeakProof обеспечивает защиту конфиденциальной информации, например сведений о сотрудниках и клиентах организации, и интеллектуальной собственности посредством мониторинга и блокировки ее утечки по различным каналам.

«LeakProof помогает нам защитить не только личные данные штатных и внешних сотрудников, но еще и репутацию предприятия. Мы значительно меньше рискуем попасть в неприятную ситуацию и понести юридическую ответственность за утечку данных», — рассказал Томас Гонсалес, менеджер по технологиям Ассоциации Скаутов Юго-Западного Техаса. 

Количество случаев утечки данных стремительно растет — согласно отчетам, в 2008 году было похищено 35 миллионов записей что вдвое превышает показатель предыдущего года. Почти 80% случаев утечки было вызвано действиями внутренних пользователей, располагавших правами доступа к данным. Потеря интеллектуальной собственности снижает конкурентоспособность предприятия и его долю на рынке, и поэтому очень важно иметь в наличии решение, позволяющее предотвратить случайную и намеренную утечку информации. 

Система LeakProof Standard выпускается в двух модификациях и помогает организациям соблюдать нормативные требования в сфере защиты информации о сотрудниках и клиентах. Версия LeakProof Advanced поддерживает все функции стандартной версии, а также передовую технологию проверки сигнатур DataDNA™ для защиты интеллектуальной собственности и коммерческой тайны. 

Технология электронных отпечатков в Trend Micro LeakProof обеспечивает точность и производительность 
Запатентованная технология Trend Micro DataDNA обеспечивает высокую точность и скорость выявления конфиденциальной информации, что помогает клиентам LeakProof экономить свое время и деньги. Данная технология основана на сложных алгоритмах извлечения «ДНК» из конфиденциальных данных, содержащейся в файлах, записях, сообщениях электронной почты и других информационных объектах. Такая процедура подобна созданию отпечатков пальцев и позволяет выстроить уникальную цепочку ДНК для данных, подлежащих защите. 

Технология электронных отпечатков в LeakProof отличается высочайшей точностью и практически полным отсутствием ложных срабатываний, позволяя мгновенно классифицировать новые информационные объекты путем проверки их «отпечатков» по базе данных с миллионами записей. Эта система очень компактна и может применяться даже на ноутбуках без ущерба для их производительности. Кроме того, специальная символьная технология Trend Micro позволяет извлекать отпечатки для документов на любых языках мира. Это выгодно отличает технологию LeakProof от других решений, в которых для создания таких отпечатков расчетный модуль должен «понимать» язык, на котором написан документ. 

 Новый компонент Active Update, обеспечивающий мгновенную защиту
Компонент Active Update упрощает обновление шаблонов соответствия, контрольных модулей и приложений. Например, любые изменения в приложениях (таких как программы обмена мгновенными сообщениями или веб-почта) успешно отрабатываются благодаря Active Update, что способствует повышению оперативности и динамичности защиты. Возможность автоматического развертывания позволяет избежать задержек и оперативно реагировать на выпуск новых версий приложений.

«Текущий экономический кризис привлек внимание коммерческих предприятий и государственных организаций к необходимости защищать персональные данные и интеллектуальную собственность, — отметил Пунит Миноча, генеральный директор подразделения защиты данных Trend Micro. — Учитывая то, что большая часть случаев утечки данных является результатом действий собственных сотрудников компаний, наши клиенты давно проявляют интерес к решениям, способным предотвратить как случайную, так и преднамеренную утечку данных, однако раньше их останавливала высокая сложность таких решений. С выпуском LeakProof 5.0 исчезло это препятствие для широкого распространения технологий DLP».

Новые функции LeakProof 5.0 упрощают работу с системой, повышают уровень безопасности и масштабируемость в корпоративных средах:
В комплект поставки системы входят шаблоны обеспечения соответствия различным стандартам и нормативным требованиям, включая PCI, HIPAA, GLBA и SB1386.
• Фильтры для контроля потенциальных векторов утечки: сетевые принтеры, систем доступа к общим файлам и принтерам Windows, буфер обмена, Roxio/IE DVD, P2P, Skype, MS ActiveSync.
• Управление устройствами (по серийному номеру), управление доступом к общим файлам и папкам Windows.
• Удаленное извлечение сигнатур для файловых систем и Sharepoint упрощает поиск конфиденциальной информации.
• Более удобный интерфейс и высокий уровень автоматизации упрощают внедрение системы.
• Наличие нескольких вариантов развертывания помогает сократить затраты: сервер LeakProof Server можно приобрести как на аппаратной , так и на виртуальной программной платформе, которую можно развернуть в аппаратной или программной среде.
• Интеграция с Active Directory упрощает развертывание системы и управление.

«Меня подкупает простота системы LeakProof, — говорит Гонсалес. — Я воспользовался шаблонами обеспечения соответствия HIPAA и PCI, в которые потребовалось внести минимум изменений для адаптации к нашей среде. Система LeakProof очень проста и эффективна в настройке. Достаточно указать конечные точки и аппаратные устройства — и защита тут как тут».

Комплект Data Protection Pack
Система LeakProof 5.0 будет поставляться в составе комплекта Data Protection Pack, в который также войдут продукты Trend Micro LeakProof Standard, Trend Micro™ Email Encryption Gateway и Trend Micro™ Message Archiver. Комплект Data Protection Pack обеспечит защиту сообщений электронной почты и предотвратит утечку конфиденциальной информации во время ее использования, передачи и хранения. Он будет предлагаться пользователям систем Trend Micro™ NeatSuite Advanced и Client Server Messaging. Стоимость годовой лицензии для 251-500 пользователей составит $80,04 на одного пользователя. 

Цены и график выпуска в Европе, Ближнем Востоке и Африке
Система Trend Micro LeakProof 5.0 должна поступить в продажу в конце июня 2009 г. Стоимость в расчете на одного пользователя зависит от количества пользователей и уменьшается с его увеличением. Стандартная годовая лицензия на клиент LeakProof 5.0 для 251-500 пользователей будет стоить от 47,82 доллара на пользователя. Расширенная годовая лицензия на клиент LeakProof 5.0 для 251-500 пользователей будет стоить от 68,32 доллара на пользователя. Для сокращения совокупной стоимости владения решением виртуальная платформа сервера LeakProof Server предоставляется бесплатно. Эту платформу можно развернуть как в физической, так и в виртуальной среде. Помимо этого, этот сервер можно приобрести и на аппаратной платформе. 

Обе версии LeakProof содержат клиент и управляющий сервер. Клиент LeakProof 5.0 поддерживает Windows 2008, 2003, Vista и XP. Виртуальная платформа управляющего сервера поддерживает VMware ESX 3.5. 

Recall в Windows 11 может записывать пароли и банковские данные

Переход на Windows 11 долго считался вопросом времени. Рано или поздно, дескать, всё равно придётся. Однако теперь специалисты по защите данных всё чаще говорят обратное: если вам важна конфиденциальность, с обновлением лучше повременить.

Поводом для тревоги стала ИИ-функция Recall, о которой пишет PCWorld. Она способна автоматически сохранять скриншоты экрана и, по мнению экспертов, может фиксировать важные данные: пароли, банковскую информацию, медицинские сведения и другую информацию.

Организация Centre for Digital Rights and Democracy прямо рекомендует пользователям, работающим с конфиденциальными данными, избегать Windows 11 вообще. Причина простая: даже если Recall отключён, он остаётся частью операционной системы.

Microsoft утверждает, что функция доступна только на Copilot+ PC, но, как отмечают эксперты, Recall обнаружен на всех компьютерах с Windows 11 версии 24H2. А значит, теоретически его можно активировать через обновления и без согласия пользователя.

Пока Recall встроен в систему, он рассматривается как потенциальный риск, а постоянная запись экранного контента, по мнению правозащитников, может даже нарушать требования GDPR.

Специалисты по защите данных выделяют несколько сценариев — с разной степенью риска:

  • Остаться на Windows 10, пока она получает патчи.
    Самый надёжный вариант, но только до октября 2026 года, когда закончится программа расширенной поддержки.
  • Перейти на Windows 11 и отключить Recall.
    Частично снижает риски, но не решает проблему полностью: функция остаётся в системе.
  • Перейти на Windows 11 и довериться Microsoft.
    Эксперты оценивают этот вариант как наименее безопасный — политика компании может измениться в любой момент.

С учётом того, что у Windows 10 есть чёткая дата окончания поддержки, правозащитники всё чаще советуют заранее рассматривать альтернативы, в первую очередь — Linux, как более прозрачную и контролируемую платформу.

«Ситуация вокруг Windows 11 наглядно показывает, к каким последствиям может привести поспешное внедрение новых технологий. Стремясь как можно быстрее вывести на рынок ИИ-функции, Microsoft сталкивается с серьёзными вопросами безопасности. Для коммерческих организаций — особенно в финансовом секторе, государственных структурах и на объектах критической информационной инфраструктуры — такие риски недопустимы.

Операционная система Astra Linux изначально разрабатывалась с фокусом на защиту корпоративных данных: безопасность здесь не дополнительная надстройка, а базовый элемент архитектуры. В платформе реализованы развитые механизмы защиты, включая мандатный контроль целостности (МКЦ), который обеспечивает комплексный подход — предотвращает несанкционированный доступ к данным, контролирует целостность системных файлов и блокирует их модификацию, разграничивает доступ на уровне процессов и надёжно защищает от утечек информации.

Эти механизмы проверены временем и позволяют нашим заказчикам быть уверенными в сохранности критически важной информации», — прокомментировал Роман Мылицын, руководитель отдела перспективных исследований «Группы Астра».

RSS: Новости на портале Anti-Malware.ru