Решение SAS позволит оперативно выявлять угрозы в корпоративной сети

Решение SAS позволит оперативно выявлять угрозы в корпоративной сети

Одну из самых серьезных угроз для бизнеса представляют злоумышленники, которые незаметно проникают в корпоративную сеть. Чем дольше преступник остается в сети, тем сложнее становится его обнаружить.

После его проникновения в сеть у компании всё равно есть значительные возможности по реагированию, поскольку сотрудники знают собственную инфраструктуру и механизмы её защиты лучше злоумышленника. Но со временем это преимущество утрачивается, поскольку злоумышленник начинает понимать, как устроена сеть и как в ней скрыться. Кроме того, огромный поток генерируемых данных помогает ему скрывать свои действия – этот поток состоит из сотен тысяч уникальных сетевых событий в секунду, или десятков миллиардов событий в день. В результате преступник получает доступ к конфиденциальной корпоративной информации, может совершать незаконные и опасные операции и тем самым наносить компании и ее клиентам серьезный ущерб.

Новое решение SAS Cybersecurity помогает компаниям выявить эти угрозы и защитить ценную информацию и другие активы. Благодаря сочетанию средств мониторинга в реальном времени и углубленного анализа данных, в огромном потоке данных SAS Cybersecurity может обнаружить скрытые признаки аномалий и подозрительных действий. Решение позволяет быстро анализировать большие потоки данных, исследуя их на отклонения от нормы. Соответственно, аномалии выявляются на раннем этапе. При этом решение SAS Cybersecurity адресовано не только банкам, которые, как правило, чаще других становятся жертвами киберпреступников, но и любым другим компаниям, которые дорожат своей информацией и репутацией.

«Достаточно открыть газету или сайт, чтобы увидеть, что киберугрозы – один из самых серьезных вызовов нашего времени. Они затрагивают всех – бизнес, правительства, потребителей. Из-за кибератак вам, к примеру, может быть недоступна система интернет-банкинга или ваш аккаунт в соцсети, или может не сработать ваша карта лояльности в любимом магазине, или вы будете получать массу спама. Новое решение SAS Cybersecurity как раз и нацелено на то, чтобы помочь самым разным организациям достойно ответить на этот вызов и защитить ценные информационные активы и сервисы», - комментирует Дмитрий Коновалов, руководитель направления противодействия мошенничеству SAS Россия/СНГ.

Solar Dozor 8.3 научили быстрее восстанавливать данные после шифровальщиков

ГК «Солар» выпустила новую версию Solar Dozor 8.3 — своей DLP-системы для крупных компаний, банков и госструктур. Главный акцент в обновлении сделали на устойчивости: если данные окажутся зашифрованы в результате атаки или сбоя, их можно будет восстановить за считаные минуты, без долгого подъёма архивов.

Ключевое изменение в релизе — репликация центрального файлового хранилища.

По сути, система теперь умеет создавать теневую копию логически связанных данных — например, сообщений, скриншотов и аудиозаписей — чтобы при проблемах быстрее вернуть их в работу. На фоне атак шифровальщиков это выглядит вполне понятным шагом: для крупных инфраструктур остановка защитной системы сама по себе уже становится серьёзной проблемой.

Обновление затронуло и архитектуру в целом. В версии 8.3 трафик между компонентами Solar Dozor теперь шифруется через mTLS на базе TLS 1.2/1.3, а для доступа к системе добавлена доменная аутентификация LDAP с поддержкой Kerberos и LDAP. Иначе говоря, интегрировать решение в корпоративную доменную среду стало проще, а управление доступом — более привычным для крупных ИТ-инфраструктур.

Кроме того, в системе появилась поддержка IPv6 и настройка по FQDN, что должно упростить её использование в динамических сетевых средах, где всё не завязано на статические IP-адреса.

Есть изменения и на уровне самого анализа данных. Solar Dozor теперь точнее распознаёт специальные символы, включая знак доллара, а также умеет разбирать файлы внутри архивов без ограничений по уровню вложенности. Это расширяет область контроля и затрудняет попытки спрятать чувствительные данные в глубоко вложенных архивах.

Для macOS добавили распознавание текста на изображениях, а для рабочих станций на Windows и Linux расширили механизмы контроля на уровне endpoint. Также в системе изменили логику анализа печати: теперь проверяются не целые документы, а только страницы, реально отправляемые на принтер. Это должно снизить нагрузку на ИБ-специалистов и сократить число лишних событий.

В «Соларе» также обновили интерфейс и упростили настройку политик. Плюс увеличили лимиты выгрузки отчётов: теперь система может отдавать до 50 тысяч событий, сообщений и файлов за раз, что должно быть удобнее для разбора инцидентов и анализа общей картины.

RSS: Новости на портале Anti-Malware.ru