Symantec DLP - первая в мире DLP-система на русском языке среди лидеров рынка

Symantec DLP - первая в мире DLP-система на русском языке среди лидеров рынка

Корпорация Symantec представила пакет локализации решения для защиты от потери конфиденциальных данных Russian Language Pack for Symantec DLP 10.5. Таким образом Symantec DLP становится единственным локализованным DLP-решением среди мировых лидеров по версии Gartner и IDC.



«До сегодняшнего дня компаниям приходилось идти на компромисс – выбрать лидирующее решение без локализации или довольствоваться локальным решением, не имеющим столь значительного функционала. – отметил Олег Головенко, технический специалист Symantec – Теперь наши заказчики могут наслаждаться работой с консолью управления на родном языке без каких-либо компромиссов. Позже в этом году также будет локализована вся необходимая документация по данному продукту, что позволит облегчить задачи внедрения ,конфигурирования и эксплуатации системы».

«Рост объемов продаж Symantec DLP в России по нашим оценкам составил 1300% при темпе роста рынка 8% в год. – отметил Илья Шабанов, основатель и управляющий партнер аналитического центра Anti-Malware.ru - Мы прогнозировали очень высокий потенциал роста Symantec DLP даже до того, как стало известно о выпуске пакета локализации»

Пакет локализации Russian Language Pack for Symantec DLP 10.5. будет бесплатным как для существующих, так и для будущих заказчиков Symantec DLP. Загрузка пакета локализации доступна всем текущим пользователям с сайта компании.

Symantec DLP использует технологию анализа содержимого нового поколения. Нарушения установленных политик обрабатываются автоматизированной системой управления инцидентами с функциями ролевого доступа сотрудников ИТ-департамента. Технология снятия «цифровых отпечатков» (Digital Fingerprints) применима к любым типам документам, включая текстовые, аудио и видео документы, чертежам, а также для баз данных (SQL, Oracle и т.д.), отдельных таблиц или их частей. Наряду с инновационной технологией снятия «цифровых отпечатков», Symantec также поддерживает традиционные методы: распознавание и отслеживание по ключевым словам, словарям, регулярным выражениям.

Помимо средств предотвращения утечек на уровне сети в арсенале Symantec DLP также имеется агент для рабочих станций – Symantec DLP Endpoint. С его помощью обеспечивается предотвращение утечек на сменные носители информации (USB, CD/DVD и пр.), проверка содержимого при выводе на печать (с возможностью блокировки), а также слежение за буфером обмена (функция Copy/Paste). 

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru