InfoWatch Traffic Monitor 3.1 сертифицирован ГАЗПРОМСЕРТ

InfoWatch Traffic Monitor 3.1 сертифицирован ГАЗПРОМСЕРТ

Компания InfoWatch информирует о том, что система защиты конфиденциальной информации InfoWatch Traffic Monitor 3.1 прошла систему добровольной сертификации ГАЗПРОМСЕРТ на соответствие требованиям, предъявляемым ОАО «ГАЗПРОМ» к программным продуктам в сфере информационной безопасности. Этот сертификат свидетельствует о высоком качестве программного продукта InfoWatch Traffic Monitor 3.1 и его технических характеристик в области защиты конфиденциальной информации от неумышленной или злонамеренной утечки, а также от кражи или утери чувствительных данных.


InfoWatch Traffic Monitor 3.1 предназначен для защиты основных каналов утечки информации (HTTP, SMTP, Instant Messengers, сетевая печать) в компьютерных сетях крупных предприятий. Модуль Device Monitor защищает данные на локальных компьютерах корпоративных пользователей (съемные носители информации – CD, DVD, flash, локальная печать).

Система интегрирована с единой консолью управления политиками и инцидентами, а также с единым хранилищем инцидентов. Различные сценарии реакции на инцидент позволяют блокировать вынос или пересылку информации за пределы компании, или оповещать о ней ответственных сотрудников. Копии всех данных, покинувших корпоративную сеть через электронную почту, доступ в Интернет, скопированные на сменные носители и отправленные на печать, поступают в специализированное хранилище InfoWatch Forensic Storage с полнотекстовым индексированием для возможности последующего анализа.

Александр Полещук, начальник отдела информационной безопасности ООО «Газпром Трансгаз Москва»: «Продукты компании InfoWatch хорошо известны в Газпроме, поэтому неудивительно, что новая версия продукта получила сертификат на соответствие требованиям компании. В Traffic Monitor 3.1 производитель пошел навстречу нашим требованиям, включив в новую версию функционал, необходимый такому требовательному заказчику, как ОАО «Газпром». Это позволит использовать продукт в сложной и территориально распределенной сети нашей компании».

Рустэм Нилович Хайретдинов, заместитель генерального директора компании InfoWatch: «Мы, как российский производитель программного обеспечения, обращаем особое внимание на соответствие наших продуктов требованиям российского законодательства, регулирующих органов и требованиям системообразующих предприятий российской экономики.

Получение данного сертификата подтверждает соответствие нашей системы защиты высочайшим требованиям, предъявляемым специалистами ОАО «Газпром» к продуктам информационной безопасности, а также выражает наше стремление предлагать лучшим компаниям России лучшие российские продукты. Программные продукты нашей компании уже защищают тысячи рабочих мест в ОАО «Газпром» и его структурных подразделениях, думаю, теперь их количество многократно увеличится».

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru