Сургутнефтегаз и InfoWatch подводят итоги трёхлетнего сотрудничества

...

Компания InfoWatch помогает клиентам защитить свой бизнес в непростых сегодняшних условиях, предлагая собственные решения в области защиты информации от внутренних угроз.

Одним из примеров реализации программы долгосрочного партнерства в области защиты информации является многолетнее сотрудничество компаний Сургутнефтегаз и InfoWatch. Уже более трёх лет в ОАО Сургутнефтегаз с помощью продуктов InfoWatch осуществляется централизованная защита информации, передающейся по электронной почте.

В 2005 году в ОАО Сургутнефтегаз было внедрено решение InfoWatch Mail Storage, позволяющее создать архив исходящих электронных сообщений. Основная задача, которая ставилась службой безопасности перед консультантами InfoWatch – реализация инструментария для ведения расследований возможных инцидентов в области утечки конфиденциальных данных.

Одной из отличительных особенностей данного решения является его высокая производительность. Хранилище электронной почты способно обрабатывать более 50 тысяч писем или 10 Гб трафика в день, а также поддерживать архив корреспонденции за период не менее 3 лет. В результате, внедрение продукта InfoWatch позволило сотрудникам службы информационной безопасности «Сургутнефтегаз» полностью справляться с интенсивным информационным потоком и иметь эффективный инструмент для защиты корпоративной информации.

Начальник управления информационных технологий «Сургутнефтегаз» Ринат Гимранов так оценивает результаты внедрения решений InfoWatch в ИТ-структуру компании: «В своё время мы всерьёз задумались о защите информации от внутренних угроз и о возможных утечках конфиденциальных данных. InfoWatch предложила решение, полностью соответствующее нашим целям и задачам. Это только первый шаг в реализации нашей долгосрочной стратегии защиты конфиденциальной информации от внутренних угроз».

Начальник службы информационной безопасности Рафис Бариев также подчёркивает важность использования электронного хранилища в компании. «Сегодня, когда регуляторы ужесточают требования по защите определенных типов корпоративных данных, важно чтобы информационное поле внутри компании не выходило из-под контроля службы безопасности. Мы - одна из крупнейших российских нефтяных компаний и нам очень важно держать руку на пульсе, иметь возможность эффективно реагировать. В этом смысле InfoWatch помог нам, предоставив удобный инструмент. Три года эксплуатации этой системы дали нам практический опыт и понимание того, как нам надо двигаться дальше. Мы планируем развивать инструментарий в этой области.»

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla устранила в Firefox и Thunderbird две 0-day, выявленные на Pwn2Own

Mozilla выпустила важные обновления для ряда продуктов, в которых разработчики устранили уязвимости нулевого дня (0-day). Речь идёт о проблемах в безопасности, которые исследователи выявили в ходе соревнования для хакеров — Pwn2Own 2022, прошедшем в Ванкувере.

Две критические бреши в случае их эксплуатации могут позволить злоумышленнику выполнить JavaScript-код на мобильных и десктопных устройствах, если потенциальная жертва использует уязвимые версии Firefox, Firefox ESR, Firefox для Android и Thunderbird.

По словам разработчиков, выявленные баги устранены в версиях Firefox 100.0.2, Firefox ESR 91.9.1, Firefox для Android 100.3 и Thunderbird 91.9.1.

Мэнфред Пол (@_manfp), один из исследователей, получил $100 000 за демонстрацию работы эксплойта, задействующего баги некорректной проверки ввода. Эксперт нашёл проблемы в безопасности в первый день Pwn2Own.

Одна из уязвимостей получила идентификатор CVE-2022-1802. В случае её использования киберпреступник может выполнить код JavaScript в контексте привилегированного приложения. Ещё одна брешь — CVE-2022-1529 — позволяет использовать некорректную проверку ввода в Java-объекте.

«Условный атакующий может отправить родительскому процессу сообщение, содержимое которого используется для двойного индексирования объекта JavaScript. В этом случае для злоумышленника открывается возможность выполнения кода JavaScript в контексте родительского процесса», — объясняет Mozilla.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru