InfoWatch лидирует среди российских разработчиков в квадранте Gartner

InfoWatch лидирует среди российских разработчиков в квадранте Gartner

InfoWatch лидирует среди российских разработчиков в квадранте Gartner

Аналитическая компания Gartner включила продукт компании InfoWatch в «магический квадрант» лучших решений на мировом рынке DLP. InfoWatch Traffic Monitor занял самую высокую позицию в квадранте среди российских вендоров.

Позиции DLP-решений в «магическом квадранте» Gartner распределяются с учетом двух показателей – стратегического видения компании и уровня реализации технологий. В 2013 году InfoWatch стала первой российской компанией, чьи решения получили признание аналитиков Gartner. Присутствие и высокие позиции InfoWatch в исследовании «Magic Quadrant for Enterprise Data Loss Prevention 2016» подтверждают, что InfoWatch по-прежнему лидирует среди российских разработчиков DLP. Кроме того, в 2015 InfoWatch заметно усилила свое влияние в Латинской Америке, Индии и Юго-Восточной Азии.

Первенство InfoWatch Traffic Monitor обеспечивают различные факторы, такие как сфокусированность компании на потребностях заказчиков и внимание к их отзывам о продукте, а также передовые разработки InfoWatch в области лингвистического анализа данных. InfoWatch Traffic Monitor учитывает специфику и терминологию различных отраслей и поддерживает множество языков, в том числе весьма редких. Наконец, возможность сбора доказательной базы и проведения расследований также является одним из важных преимуществ продукта.

Наталья Касперская, генеральный директор Группы компаний InfoWatch: «На анализ Gartner мы отдали новую версию нашего продукта InfoWatch Traffic Monitor 6.0. Поэтому приятно, что зарубежные аналитики высоко оценили, как саму версию, так и InfoWatch, компанию-разработчика. Однако мы не собираемся почивать на лаврах. В 2016 году мы готовимся выпустить несколько новых версий InfoWatch Traffic Monitor, обладающих еще бОльшим функционалом и возможностями, чем та, что была рассмотрена аналитиками Gartner». 

Подпишитесь на новости

Android, Linux, macOS и Windows выдают действия пользователей через файлы

Исследователи из Технического университета Граца обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС. Механизмы должны просто сообщать приложениям, что файл открыли, изменили или удалили. Но оказалось, что из такого цифрового шороха можно вытащить куда больше.

В исследовании File Notification Attacks разбираются inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и FSEvents в macOS.

Некоторые из этих механизмов существуют уже более 20 лет. Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей.

На Linux исследователи отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH.


Посещаемые сайты удалось распознавать с точностью 87,9%. Уязвимость CVE-2025-68788 частично закрыли в ядре ещё в декабре 2025 года, запретив некоторые события для специальных файлов в /dev.

На Android приложение без разрешений может наблюдать за изменениями в закрытой папке WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы. Патчей для Android исследователи пока не увидели.


Windows выступила особенно щедро: наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи.

Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%. Microsoft назвала поведение предусмотренным и недокументированным.

macOS раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.

Большинство сценариев требует локальной непривилегированной учётной записи или вредоносного приложения.

RSS: Новости на портале Anti-Malware.ru