Компания Integralis предлагает новый DLP-продукт

Компания Integralis предлагает новый DLP-продукт

Производитель систем обеспечения информационной безопасности Integralis запускает новый сервис, предназначенный для предотвращения возможных утечек данных в информационной системе предприятия.



Компания сообщила, что ее Служба оценки данных (Data Assessment Service) позволит предприятию как составить представление о комплексе уже принимаемых мер по защите информации, так и оценить необходимость их усиления. Как правило, служба непрерывно работает в течение 5-10 дней, используя инструменты мониторинга данных для изучения и оценки сетевого трафика; затем отслеженная активность анализируется и сравнивается как со внутренней политикой безопасности предприятия, так и с общепринятыми стандартами, будь то нормативные документы для конкретного сектора экономики или акты государственного значения.


Таким образом, служба позволяет руководству предприятия оценить систему безопасности и ее соответствие стандартам, а также определить, какие аспекты защиты можно оптимизировать и усовершенствовать, тем самым укрепив всю систему в целом.


"Мы быстро и эффективно определяем критически важные и требующие особого внимания данные, управляем их передачей / распространением и хранением, а также оцениваем степень их защищенности", - пояснил руководитель департамента продуктов и решений Integralis Аластэр Брум. - "Наши сервисы помогают организациям не только отслеживать утечки информации, идентифицировать их и оперативно получать уведомления о случившихся инцидентах, но и улучшать DLP-стратегии предприятия вкупе с параметрами политики безопасности, дабы предотвратить новые утечки важных сведений".


Компания рассчитывает, что ее новая служба будет востребована организациями, стремящимися укрепить свои системы защиты информации в современных условиях, когда растут и уровни опасности угроз, и штрафы за утрату защищаемых данных.


Источник: V3.co.uk

Авторы атак через апдейтер Notepad++ все время меняли цепочку заражения

В «Лаборатории Касперского» изучили данные телеметрии об атаках с использованием обновлений Notepad++ и пришли к выводу, что за три месяца злодеи как минимум трижды переписывали заново схему заражения.

Изменялось все: используемые IP-адреса, домены, хеши файлов с полезной нагрузкой. Во всех случаях в финале на Windows-машину жертвы устанавливался маячок Cobalt Strike, обеспечивающий удаленный доступ атакующим.

В поле зрения других специалистов по ИБ попал и был обнародован лишь один порядок доставки вредоносов под видом апдейта Notepad++. Новое исследование расширило список известных индикаторов компрометации, и потенциальные жертвы заражения теперь могут провести более тщательную проверку своих активов.

 

«Тем, кто уже проверил свои системы по известным IoC и ничего не нашёл, не стоит думать, что угрозы нет, — предупреждает эксперт Kaspersky GReAT Георгий Кучерин. — Поскольку злоумышленники часто меняли инструменты, нельзя исключать, что существуют и иные цепочки заражения, которые пока ещё не выявлены».

На настоящий момент выявлены несколько мишеней, заинтересовавших авторов атаки на Notepad++ (все попытки заражения пресечены):

  • индивидуальные пользователи продукта во Вьетнаме, Сальвадоре, Австралии;
  • госструктура Филиппин;
  • финансовая организация в Сальвадоре;
  • вьетнамский ИТ-провайдер.

RSS: Новости на портале Anti-Malware.ru