Zgate 2.0: контроль веб-почты, социальных сетей и интернет-мессенджеров

Компания  SECURIT, ведущий российский разработчик решений для защиты информации от внутренних угроз (IPC), объявляет о выпуске новой версии системы контроля сетевых каналов утечки конфиденциальных данных Zgate 2.0.

Основным  нововведением Zgate 2.0 стала возможность контроля сообщений, посылаемых пользователями с использованием веб-почты, социальных сетей, мессенджеров (например, ICQ), блогов, форумов и других интернет-ресурсов. Для анализа сообщений могут быть задействованы все технологии детектирования, используемые для контроля электронной почты, от проверки формальных атрибутов и заканчивая глубоким лингвистическим анализом или сравнением с базой цифровых отпечатков конфиденциальных документов. Любые сообщения и файлы, переданные пользователями через контролируемые интернет-ресурсы, могут быть помещены в архив для дальнейшего анализа или расследования инцидентов.

Кроме этого, в Zgate 2.0 реализованы новые технологии детектирования конфиденциальной информации, передаваемой за пределы организации. Для детектирования информации, имеющей типовую структуру, например, номера паспортов, телефонов или банковских счетов, в новой версии Zgate добавлена возможность использования шаблонов и регулярных выражений. Также в Zgate 2.0 интегрирована технология цифровых отпечатков (digital fingerprints), которая даёт возможность сравнивать пересылаемую информацию с базой существующих в организации конфиденциальных документов и определять такие данные даже в случае их существенной модификации. Применение шаблонов и цифровых отпечатков совместно с методами лингвистического анализа позволяет минимизировать риск утечки как уже имеющихся, так и вновь создаваемых документов.

Также в числе нововведений Zgate 2.0 поддержка СУБД Oracle Database, возможность настройки сжатия данных в архиве, поддержка приёма и обработки перенаправленного маршрутизаторами сетевого трафика в режиме зеркалирования и другие функции, позволяющие интегрировать Zgate в ИТ-инфраструктуру любой организации.

«Выпуск новой версии одного из наших флагманских продуктов Zgate является для нас серьезным шагом вперед как с точки зрения функциональности конкретного продукта, так и с точки зрения стратегии развития всего продуктового портфеля SECURIT. Теперь DLP-часть нашего комплекса защиты от внутренних угроз представляет собой концептуально законченное решение и позволяет контролировать все возможные каналы утечки конфиденциальной информации, — рассказывает Алексей Раевский, генеральный директор SECURIT. — Также в Zgate 2.0 мы учли многие пожелания наших заказчиков и дополнительно увеличили производительность и возможности масштабирования».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

30 минут нужно хакеру, чтобы проникнуть в локальную сеть компании

Команда экспертов из Positive Technologies изучила уровень защищённости корпоративных систем, что позволило выявить самые распространённые уязвимости и рабочие методы атак. Основываясь на результатах своего исследования, специалисты сформировали рекомендации, которые помогут организациям улучшить защиту своих систем.

По словам Positive Technologies, потенциальный злоумышленник может получить доступ к ресурсам в локальной сети 93% компаний. При этом 77% сценариев атак завязаны на эксплуатации уязвимостей в веб-приложениях.

Анализ специалистов помог выяснить минимальное время, которое потребуется киберпреступнику на проникновение в локальную сеть, — всего 30 минут.

Большинство проанализированных Positive Technologies компаний приходятся на финансовый сектор (32%), за ним идёт ИТ-сфера (21%), далее — топливно-энергетический комплекс (21%), а замыкают список госучреждения (11%), сфера услуг (7%), промышленность (4%) и телекоммуникации (4%).

Как выяснила команда экспертов, в случае реальной атаки злоумышленник может потратить от 30 минут до 10 дней на проникновение в локальную сеть. Немаловажный нюанс — сложности атаки здесь как таковой нет, то есть даже низкоквалифицированный киберпреступник сможет проникнуть внутрь организации.

Также удручает статистика успешного подбора учётных данных. Согласно отчёту Positive Technologies, 68% компаний стали жертвами успешных атак с помощью подбора связок «имя пользователя-пароль».

К сожалению, сотрудники всё ещё демонстрируют недостаточную осведомлённость, используя простые пароли, которые легко подбираются по словарю. Наиболее «ходовыми» паролями стали те, где фигурирует месяц (в латинской раскладе) и год — например, Jrnz,hm2019 или Fduecn2019.

Также не радует наличие уязвимостей, которые организации допускают исключительно по своей вине. Часто используются устаревшие версии Laravel и Oracle WebLogic Server. В связи с этим специалисты рекомендуют держать софт в актуальном состоянии.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru