SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

Компания SearchInform анонсировала SearchInform SkypeSniffer 2.1 – обновленную версию решения для контроля Skype-траффика и обнаружения передачи конфиденциальных данных с помощью этого средства интернет-общения. Новая версия SkypeSniffer, являющаяся компонентом комплексного решения «Контур информационной безопасности SearchInform», предлагает еще более широкие возможности для контроля над соблюдением корпоративных политик информационной безопасности сотрудниками организаций, говорится в сообщении SearchInform. 

Одним из ключевых новшеств предлагаемой версии программы стала поддержка политик безопасности для групп рабочих станций или отдельных компьютеров. Благодаря этим политикам специалисты по ИБ смогут оперативно изменять настройки для различных групп пользователей, нуждающихся в различной интенсивности наблюдения за их активностью в Skype. Для каждой группы можно настроить интервал сканирования состояния агентов, а в случае, если такая настройка отсутствует, используется значение общего для всех клиентских компьютеров интервала проверки.

Благодаря реализованной в обновленной версии продукта поддержке импорта истории сообщений, уже накопленной на пользовательском компьютере до установки на него SearchInform SkypeSniffer, можно отследить нарушения политик безопасности, допущенные пользователем в ретроспективе. Списки компьютеров, находящихся в сети, в новой версии продукта могут быть загружены из текстовых файлов, что дает специалистам по безопасности возможность оперативно изменять их в любое удобное для них время.

Помимо этого, SearchInform SkypeSniffer 2.1 избавит специалистов по безопасности от необходимости вручную устанавливать приложения на появляющиеся в сети рабочие станции – в случае обнаружения компьютеров, на которых еще нет агента программы, он будет автоматически установлен с помощью стандартных средств операционной системы.

Помимо всего, новая версия SkypeSniffer несет в себе широкие возможности отслеживания и блокировки попыток пользователя манипулировать агентом программы, установленным на его рабочем компьютере. В случае если агент SkypeSniffer будет удален с рабочей станции, на которой он должен быть установлен, будет произведена его автоматическая переустановка с отсылкой специалисту по безопасности отчета о несанкционированных действиях пользователя. Помимо этого, SearchInform SkypeSniffer 2.1 оперативно сообщит о неактивности установленных на рабочих станциях агентов.

В новой версии SearchInform SkypeSniffer также улучшена совместимость с операционными системами Windows Vista и Windows 7. Так, SkypeSniffer 2.1 теперь поддерживает перехват звуковых данных в этих системах даже в том случае, если на момент инсталляции продукта Skype уже был запущен, подчеркнули в SearchInform.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru