IBM анонсирует новое программное обеспечение для защиты данных: InfoSphere Guardium 8

IBM анонсирует новое программное обеспечение для защиты данных: InfoSphere Guardium 8

Корпорация IBM анонсировала новое программное обеспечение InfoSphere Guardium 8, которое помогает бизнесам защищать данные о клиентах и другую конфиденциальную информацию от нарушений безопасности.



Новый программный продукт IBM позволяет организациям встраивать функции защиты и обеспечения конфиденциальности данных во все корпоративные базы данных и бизнес-приложения, включая системы управления взаимоотношениями с клиентами (CRM), управления трудовыми ресурсами (HR) и планирования ресурсов предприятия (ERP), бухгалтерские и финансовые системы, проводить мониторинг использования структурированных данных и приложений на предприятии. В случае обнаружения необычной активности решение информирует об этом администраторов, говорится в сообщении IBM.

Наряду с возможностями автоматизированного мониторинга, новый продукт облегчает клиентам соблюдение регуляционных норм через улучшенную организацию и усиленный контроль, обеспечивающий конфиденциальность и целостность данных при одновременном упрощении аудиторских процедур. Эти возможности InfoSphere Guardium 8 также помогают сократить расходы на поддержку соблюдения нормативных требований для всех источников критически важных данных на предприятии, подчеркнули в IBM.

Новые возможности InfoSphere Guardium включают: защиту от мошенничества для систем SAP — сквозной мониторинг пользовательской активности в реальном времени на уровне приложений, включая действия администраторов и привлеченного внештатного персонала, предоставление детальной информации о пользователях приложений SAP, что упрощает выявление мошеннических действий без внесения каких-либо изменений в корпоративные базы данных и приложения; защиту файлов SharePoint — непрерывный мониторинг в реальном времени, что облегчает выявление случаев несанкционированного доступа к репозитариям SharePoint; поддержку для платформы мэйнфрейма — мониторинг активности для баз данных IBM DB2, выполняемых на мэйнфреймах System z, для защиты конфиденциальной информации от несанкционированного доступа со стороны администраторов (InfoSphere Guardium 8 использует разработанную IBM технологию мэйнфрейма для сбора сведений обо всех транзакциях базы данных с минимальным воздействием на производительность), проведение тестов для оценки слабых мест безопасности, мониторинг и оценка уязвимостей безопасности для платформ баз данных от сторонних поставщиков, используемых на мэйнфрейме (таких как базы данных Oracle, выполняемые в операционной среде Linux на мэйнфреймах System z); оптимизированные процессы аудита и поддержки соблюдения нормативных требований — обеспечение гибкости в разграничении рабочих процессов и совместном использовании специфической аудиторской информации только кругом лиц на предприятии, которые имеют к ней отношение, возможность составлять отчеты о соблюдении требований различных нормативных актов и стандартов, включая SOX, HIPAA и PCI (в InfoSphere Guardium интегрированы шаблоны таких отчетов); расширенные возможности блокирования и изоляции — выборочная блокировка отдельных пользователей в случае несанкционированной или подозрительной активности с запрещением доступа к системе на определенное время; интеграцию с программным обеспечением Tivoli — возможность объединения информации об ответственных базах данных и приложениях, собранной InfoSphere Guardium в процессе мониторинга системы безопасности и контроля соблюдения регуляционных норм, с информацией о других системах и устройствах сетевой безопасности, собранной Tivoli Security Information и Event Management (интеграция дает компаниям исчерпывающее представление о ключевых данных, которое облегчает им управление и контроль корпоративной информации в масштабе предприятия).

Программное обеспечение IBM InfoSphere Guardium 8 будет доступно для приобретения в середине сентября. ПО будет предлагаться в виде предварительно сконфигурированного решения или виртуального решения для быстрого развертывания и упрощенного обслуживания.

Источник

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru