LETA IT-company внедрила DLP-систему в ОАО «Банк ВТБ»

LETA IT-company внедрила DLP-систему в ОАО «Банк ВТБ»

...

LETA IT-company объявляет о завершении проекта по внедрению в ОАО «Банк ВТБ» системы мониторинга передачи конфиденциальной информации (DLP) на базе программного продукта Websense Data Security Suite, флагманской разработки компании Websense, Inc.

ОАО «Банк ВТБ» является одним из признанных лидеров кредитно-финансового сектора России, занимающим прочные конкурентные позиции на всех сегментах рынка банковских услуг. Главный акционер ВТБ с долей в 85,5% – Правительство РФ.

В рамках проекта по созданию DLP-решения, LETA IT-company провела обследование ИС Банка и подготовила пакет документов, необходимый для начала работ по внедрению. На этапе внедрения специалисты LETA IT-company установили и настроили модули Websense DSS согласно применяемым банком политикам ИБ, а также провели испытания внедренной DLP-системы. Одновременно, была создана вся необходимая организационно-техническая документация. По окончании периода опытной эксплуатации DLP-система ОАО «Банк ВТБ» была переведена в плановый режим эксплуатации. 

«Утечки конфиденциальной информации способны нанести серьезный ущерб репутации любого банка, – говорит Олег Смолий, руководитель группы защиты телекоммуникационных систем отдела ЗИ ОАО «Банк ВТБ». – Именно поэтому мы хотели внедрить высокоэффективное современное и перспективное решение, возможности которого соответствовали бы безупречной репутации нашего банка. Новая DLP-система и весь ход ее внедрения полностью отвечают этим требованиям».

«Внедрение DLP-решения – всегда сложный проект, ведь система должна надежно контролировать, но не затруднять информационные потоки в организации. Причем неудобства для персонала недопустимы и в ходе внедрения. Именно поэтому в подобных проектах одинаково важны возможности технологической платформы решения, четкость организации работ и заинтересованность заказчика в конечном результате, – говорит Вениамин Левцов, директор по развитию LETA IT-company. – С этих позиций мы и рассматривали проект по созданию DLP-решения в ОАО «Банк ВТБ». При этом использование Websense Data Security Suite гарантирует сочетание высокой эффективности этого решения и широких возможностей развития».

Solar inRights начнёт блокировать учётки, чьи пароли утекли в даркнет

ГК «Солар» выпустила Solar inRights 3.11 — новую версию системы управления доступом, которая умеет автоматически реагировать на утечки корпоративных логинов и паролей. Система интегрирована с сервисом мониторинга внешних угроз Solar AURA.

Он ищет учётные данные сотрудников в открытых источниках и даркнете, после чего Solar inRights проверяет, действуют ли они во внутренних системах компании.

Если найденная связка совпадает с актуальной корпоративной учётной записью, доступ блокируется, а служба ИБ получает уведомление.

Сценарий вполне жизненный: сотрудник использовал рабочую почту и знакомый пароль на стороннем сайте, база утекла, а злоумышленник решил проверить, не подойдёт ли эта комбинация к корпоративной системе. Если пароль повторяется, вход может выглядеть совершенно легитимно.

По данным исследования «Солара», у одной крупной российской компании в открытых и теневых источниках в среднем обнаруживается более 600 уникальных корпоративных учётных записей. При этом только около 4% записей напрямую указывают на компрометацию инфраструктуры. Остальные тоже нельзя считать безобидными: старый добрый повтор пароля способен быстро превратить внешнюю утечку во внутренний инцидент.

Yandex Cloud ранее сообщал, что в первом полугодии 2025 года использование действительных учётных записей встречалось в 54% из более чем 25 тыс. попыток атак на облачные и гибридные инфраструктуры.

Раньше между обнаружением пароля в даркнете и блокировкой учётки могло пройти немало времени — особенно если данные сверяли вручную. Теперь этот промежуток пытаются сократить до минимума.

В версии 3.11 также обновили поиск, фильтры заявок и шаблоны интеграции с Active Directory, Exchange и 1С. Но главное здесь всё же другое: пароль ещё не успели использовать, а дверь перед ним уже захлопнулась.

RSS: Новости на портале Anti-Malware.ru