SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

Компания SearchInform анонсировала SearchInform SkypeSniffer 2.1 – обновленную версию решения для контроля Skype-траффика и обнаружения передачи конфиденциальных данных с помощью этого средства интернет-общения. Новая версия SkypeSniffer, являющаяся компонентом комплексного решения «Контур информационной безопасности SearchInform», предлагает еще более широкие возможности для контроля над соблюдением корпоративных политик информационной безопасности сотрудниками организаций, говорится в сообщении SearchInform. 

Одним из ключевых новшеств предлагаемой версии программы стала поддержка политик безопасности для групп рабочих станций или отдельных компьютеров. Благодаря этим политикам специалисты по ИБ смогут оперативно изменять настройки для различных групп пользователей, нуждающихся в различной интенсивности наблюдения за их активностью в Skype. Для каждой группы можно настроить интервал сканирования состояния агентов, а в случае, если такая настройка отсутствует, используется значение общего для всех клиентских компьютеров интервала проверки.

Благодаря реализованной в обновленной версии продукта поддержке импорта истории сообщений, уже накопленной на пользовательском компьютере до установки на него SearchInform SkypeSniffer, можно отследить нарушения политик безопасности, допущенные пользователем в ретроспективе. Списки компьютеров, находящихся в сети, в новой версии продукта могут быть загружены из текстовых файлов, что дает специалистам по безопасности возможность оперативно изменять их в любое удобное для них время.

Помимо этого, SearchInform SkypeSniffer 2.1 избавит специалистов по безопасности от необходимости вручную устанавливать приложения на появляющиеся в сети рабочие станции – в случае обнаружения компьютеров, на которых еще нет агента программы, он будет автоматически установлен с помощью стандартных средств операционной системы.

Помимо всего, новая версия SkypeSniffer несет в себе широкие возможности отслеживания и блокировки попыток пользователя манипулировать агентом программы, установленным на его рабочем компьютере. В случае если агент SkypeSniffer будет удален с рабочей станции, на которой он должен быть установлен, будет произведена его автоматическая переустановка с отсылкой специалисту по безопасности отчета о несанкционированных действиях пользователя. Помимо этого, SearchInform SkypeSniffer 2.1 оперативно сообщит о неактивности установленных на рабочих станциях агентов.

В новой версии SearchInform SkypeSniffer также улучшена совместимость с операционными системами Windows Vista и Windows 7. Так, SkypeSniffer 2.1 теперь поддерживает перехват звуковых данных в этих системах даже в том случае, если на момент инсталляции продукта Skype уже был запущен, подчеркнули в SearchInform.

Источник

ChatGPT получил режим защиты от атак через инъекцию промпта

OpenAI усиливает защиту ChatGPT и добавляет два новых инструмента безопасности — Lockdown Mode и метки Elevated Risk. Они призваны снизить риски инъекции промпта и других сложных атак, особенно когда ИИ взаимодействует с внешними сервисами и приложениями.

Lockdown Mode — это опциональный режим для организаций с повышенными требованиями к безопасности.

Он жёстко ограничивает, как ChatGPT может работать с внешними системами, чтобы минимизировать вероятность утечки данных. Например, при включённом режиме браузинг ограничивается кешированным контентом, а «живые» сетевые запросы не покидают инфраструктуру OpenAI.

Также отключаются отдельные инструменты и возможности, которые теоретически могут быть использованы злоумышленниками через вредоносные инструкции в диалоге.

 

Включить Lockdown Mode могут администраторы через настройки Workspace, создав отдельную роль с дополнительными ограничениями. Сейчас функция доступна в корпоративных версиях — ChatGPT Enterprise, Edu, for Healthcare и for Teachers. В будущем её планируют расширить и на обычных пользователей.

Вторая новинка — метки Elevated Risk. Это встроенные предупреждения, которые появляются при активации функций, потенциально связанных с дополнительными рисками. Они объясняют, что именно меняется при включении той или иной возможности и какие последствия это может повлечь. Например, если в Codex дать системе доступ к сети, метка прямо укажет на связанные с этим угрозы.

В OpenAI подчёркивают, что по мере усиления защитных механизмов такие предупреждения могут исчезать, а список функций с пометкой Elevated Risk будет меняться. По сути, компания делает ставку не только на технические ограничения, но и на прозрачность: чем глубже ИИ интегрируется в рабочие процессы и подключается ко внешним сервисам, тем важнее, чтобы пользователи понимали связанные с этим риски.

RSS: Новости на портале Anti-Malware.ru