Zlock 2.5: эффективная защита от инсайдеров

Zlock 2.5: эффективная защита от инсайдеров

Компания SecurIT, российский разработчик систем информационной безопасности, выпустила новую версию системы контроля доступа к внешним устройствам в масштабах предприятия Zlock 2.5.

В Zlock 2.5 реализованы новые функции, которые позволят гибко контролировать возможные каналы утечки. Основное нововведение — контроль и теневое копирование любых принтеров, в том числе сетевых. С помощью этой функции администратор безопасности может назначить права доступа к принтерам, узнать, кто и когда ими пользовался, а также просмотреть копии распечатанных документов. Кроме этого, добавлена возможность теневого копирования данных, записываемых на диски CD и DVD.

Для повышения удобства администрирования в новой версии реализована функция запроса и получения политик доступа по телефону. Это может быть полезно, когда пользователю необходимо срочно получить доступ к какому-либо устройству, а сетевое соединение с администратором отсутствует. Также в Zlock 2.5 появилась возможность применения различных политик доступа в зависимости от того, подключен ли компьютер пользователя к корпоративной сети или работает автономно.

В числе прочих возможностей в Zlock 2.5 появились средства контроля среды выполнения, в частности, запрет входа пользователя в Windows при нарушении целостности системы. Кроме этого, за счет добавления удобного мастера установки упрощена процедура развертывания системы даже в условиях сложной сетевой инфраструктуры на большом количестве рабочих станций.

Выпуску новой версии предшествовало масштабное бета-тестирование, в процессе которого клиенты компании, заинтересованные в новых возможностях, смогли ознакомиться с особенностями новой версии и проверить, как система решает их задачи.

«Несмотря на то, что Zlock относительно недавно появился на рынке, уже сейчас он во многом превосходит свои аналоги, - заявил генеральный директор SecurIT Алексей Раевский. - Мы постоянно совершенствуем продукт, и по мере развития технологии и появления новых проблем предоставляем своим клиентам новые возможности».

Переход на новую версию для пользователей предыдущих версий Zlock будет осуществляться бесплатно.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol EDR 8.1 получил новый интерфейс и расширенную интеграцию

Компания Positive Technologies выпустила новую версию своего решения для защиты конечных устройств от сложных атак — MaxPatrol EDR 8.1. Обновление затронуло интерфейс, инструменты для расследования инцидентов и интеграцию со сторонними системами. Главное изменение — переработанный интерфейс для ручного реагирования на инциденты.

Раньше специалисты SOC использовали несколько отдельных инструментов, теперь все они собраны в одном окне.

Это позволяет быстрее получать данные о процессах и файлах на устройстве и не переключаться между разными утилитами. По оценкам компании, время на выполнение части рабочих задач сократилось примерно втрое.

Появилась и новая функция — возможность отправлять файлы на конечные устройства. Это может быть полезно для доставки скриптов, конфигураций или обновлений прямо во время расследования.

Ещё одно нововведение касается интеграции с другими средствами защиты. Если раньше взаимодействие с ними требовало дополнительных коннекторов, то теперь данные можно передавать напрямую через syslog. Поддерживаются разные форматы, совместимые с сотнями сторонних решений, включая SIEM, SOAR и IRP.

В MaxPatrol EDR 8.1 расширили и правила безопасности: теперь они автоматически применяются в зависимости от сети, к которой подключено устройство. Например, при работе в публичной Wi-Fi-сети активируются более жёсткие параметры защиты, а в корпоративной сети — стандартные.

Отдельно отмечается и оптимизация производительности: новая версия стала немного «легче» для систем — нагрузка снизилась почти на 7% по сравнению с прошлой версией.

В планах у разработчиков — дальнейшее развитие функций цифровой криминалистики и адаптация продукта для разных сред виртуализации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru