Infowatch Traffic Monitor 3.1 c поддержкой Oracle 11g и Lotus Notes

Infowatch Traffic Monitor 3.1 c поддержкой Oracle 11g и Lotus Notes

Компания InfoWatch, ведущий российский разработчик систем защиты от внутренних угроз ИБ, объявляет о выпуске новой версии 3.1 флагманского продукта InfoWatch Traffic Monitor. Новинка использует последнюю версию Oracle 11g и среди прочих новых полезных функций осуществляет перехват и фильтрацию сообщений Lotus Notes.

В InfoWatch Traffic Monitor 3.1 (IW TM 3.1) учтены пожелания пользователей предыдущих версий к базе данных продукта и консоли управления. Для обеспечения большей конфиденциальности информации в корпоративной среде реализована функция разграничения зон ответственности внутри отдела ИБ - доступа сотрудников отдела к тем или иным анализируемым информационным объектам. Кроме того, для облегчения поиска в базе данных (БД) перехваченных объектов и работы с ней, решение было дополнено таким функционалом, как полнотекстовый поиск с использованием масок и партиционирование (деление БД на части).


Некоторые изменения коснулись консоли управления программным решением: опция статистических отчетов реализована в виде готовых шаблонов с различными вариантами выборки (по дате, сотруднику, отделу и т.д.) Появилась возможность сохранять различные версии правил поведения системы (сохранение изменений и возврат к сохраненной ранее версии конфигурации на случай сбоев). Также в IW TM 3.1 реализована единая идентификация пользователей через Microsoft Active Directory по основным каналам защиты.


Важной инновацией IW TM 3.1 является возможность перехвата и фильтрации сообщений Lotus Notes как по формальным атрибутам перехваченного объекта, так и с помощью контентного анализа вложений и текста сообщений. IBM Lotus Notes/Domino – популярная среди российских компаний платформа для построения приложений автоматизации управленческих и документных процессов, и ее поддержка является значительным шагом InfoWatch навстречу своим клиентам.

Рустэм Хайретдинов, заместитель генерального директора InfoWatch: “Мы хотели бы поблагодарить наших клиентов за пожелания, которые позволили нам выпустить продукт, ориентированный на пользователя – офицера информационной безопасности. Без их советов нам было бы гораздо сложнее, и, признаться, мы даже не ожидали такой активности клиентов. Спасибо им за это, вместе с ними мы сделали действительно классный продукт. Кроме требований клиентов, новая версия содержит и требования регуляторов. Модули управления и анализа были сильно переработаны именно с оглядкой на требования действующих в России законов и стандартов. В ближайшее время мы намерены подтвердить соответствие российским законам и стандартам соответствующими сертификатами”.

В состав InfoWatch Traffic Monitor также входит модуль InfoWatch Device Monitor, решение, позволяющее контролировать копирование конфиденциальных документов на сменные носители (floppy, CD/DVD, внешние USB носители или внешние устройства, подключаемые через разнообразные порты — USB, LPT, COM). Семейство программных продуктов InfoWatch также включает InfoWatch Enterprise Solution – комплексное интегрированное решение для обеспечения контроля и аудита конфиденциальных данных во внутренних и внешних коммуникациях организации.


Дополнительную информацию о программных разработках InfoWatch можно на найти в разделе сайта компании www.infowatch.ru/solution

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru