Zecurion запускает новый пользовательский веб-интерфейс DLP-системы

Zecurion запускает новый пользовательский веб-интерфейс DLP-системы

Компания Zecurion, ведущий российский разработчик DLP-решений для защиты информации от утечек, объявляет о выпуске аналитического модуля Zecurion Reports. Среди преимуществ новой версии модуля — эргономичный дизайн для удобного анализа, интерактивная анкета сотрудника с наглядной диаграммой связей.

Мониторинг инцидентов, благодаря которому офицер безопасности может оперативно просматривать сводную информацию о нарушениях, их динамику и группы пользователей повышенного внимания. Кроме того, пополнилась база из более 20 предустановленных отчётов, которые позволят значительно сократить ручной труд при подготовке аналитических сводок.

Интерфейс Zecurion Reports стал более лаконичным за счёт увеличения важных элементов управления и отказа от лишних деталей. В частности, ключевые показатели защищённости данных сведены в 3 интерактивных графика. Для того, чтобы ознакомиться с деталями, достаточно кликнуть по графику, после чего открывается табличная часть, соответствующая выбранной области. Графический режим также используется для выявления закономерностей в работе сотрудников.

 

 

Теперь офицер безопасности может детально изучать поведение сотрудника и на ранней стадии выявлять внутренние угрозы. В новом разделе — диаграмме связей — реализована схема, отображающая коммуникации сотрудника. Диаграмма также является интерактивной — при наведении всплывает подробный список инцидентов. В диаграмме можно просматривать нарушения в зависимости от уровня критичности и всю переписку пользователя, осуществляемую по различным каналам связи и с использованием разных сервисов. Для удобства все сообщения выбранного пользователя группируются по собеседникам и сортируются по времени отправления. Также интерактивная анкета пользователя пополнилась массой дополнительных опций, позволяющих увидеть как общую информационную картину о действиях сотрудника, так и детальные данные в разрезе выбранных политик, промежутка времени, канала передачи данных, типа нарушений или круга общения.

 

 

В новой версии пополнилось количество предустановленных отчётов. Zecurion Reports включает более 20 отчётов, которые покрывают 99% ежедневных задач офицера безопасности. Также есть возможность гибкого построения новых табличных отчетов и графиков. Для этого в модуле реализован конструктор отчётов, который «подсказывает» офицеру безопасности, какие параметры данных больше подходят для построения той или иной сводки. Качественные и наглядные отчёты помогают администратору повысить уровень доверия со стороны руководителей и наглядно продемонстрировать результаты работы DLP-системы.

 

 

«Пересматривая концепцию ZecurionReports, мы сделали акцент на удобстве использования довольно сложной системы. Новый интерфейс построен вокруг целей администратора, поэтому все необходимые опции для осуществления нужной операции всегда под рукой и доступны на одном экране. Всё это позволит существенно сократить время сотрудников на ввод и поиск информации, — говорит Алексей Раевский, генеральный директор Zecurion. — То же самое относится и к отчётам, которые занимают важное место в работе специалиста по информационной безопасности. Во-первых, сотрудник может сам выбирать метрики для выведения данных или использовать предустановленные отчёты, которые максимально адаптированы под те или иные задачи. Во-вторых, можно будет создавать сводки под разные нужды, например, для презентации бизнес-руководству. Эти и другие улучшения ZecurionReportsосвобождают массу трудовых ресурсов администраторов, которым всегда можно найти более достойное применение».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies назвала новые тенденции в фишинговых атаках

На пресс-конференции «Какими будут фишинговые атаки в ближайшем будущем», прошедшей в рамках фестиваля Positive Hack Days, руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина рассказала о текущих трендах в этой сфере.

По её словам, фишинг стал второй по популярности техникой для атак на организации, а для APT-группировок — основной.

Массовый рост и новые инструменты

Число фишинговых атак продолжает расти: в 2024 году прирост составил 33%, годом ранее — 30%. Основные последствия — утечки данных и сбои в работе компаний, нередко приводящие к остановке процессов на несколько дней из-за заражения системой или внедрения деструктивного кода.

Главная технологическая новинка — активное применение искусственного интеллекта. Злоумышленники используют ИИ не только для генерации правдоподобных сообщений, но и для создания аудио- и видеороликов с якобы обращениями от руководителей компаний (формат Fake Boss). Уже существуют сервисы, позволяющие сгенерировать такие фейки — их аренда стоит около 10 долларов. Ещё один распространённый приём — использование QR-кодов для маскировки ссылок.

По словам Зиновкиной, применение ИИ делает массовые атаки столь же эффективными, как и целевые, при этом требует минимальных ресурсов. Кроме того, всё чаще используется модель «атаки как услуга»: даже у людей без технической подготовки появляется возможность организовать фишинговую кампанию с помощью готовых инструментов.

Кого атакуют и зачем

По статистике Positive Technologies, в 2024 году наибольшее число фишинговых атак пришло на следующие отрасли:

  • 15% — государственные учреждения,
  • 10% — промышленность,
  • 9% — ИТ-сектор,
  • по 7% — медицина и образование/наука,
  • 6% — финансовые организации.

Особый интерес злоумышленники проявляют к ИТ-компаниям — как к «входной точке» в инфраструктуру их клиентов. Промышленные организации также нередко становятся мишенью из-за роли в цепочках поставок.

В 22% случаев целью атак была кража учётных данных сотрудников. Кроме того, часто объектом становятся документы, содержащие коммерческую тайну. Типичным для России сценарием стали веерные атаки — когда сразу несколько компаний подвергаются атаке по схожей схеме.

Практика защиты и примеры

Директор по информационной безопасности СДМ-Банка Владимир Солонин отметил, что фишинг остаётся серьёзной проблемой — банк сталкивается с ним с 2016 года. Он привёл примеры, когда технические средства защиты не сработали: в одном случае использовалось легитимное ПО с открытым кодом для шифрования данных, в другом — вредоносный код был распределён по ячейкам в таблице, а макрос собирал его в работающий фрагмент. Такие обходные пути позволяют избежать срабатывания стандартных защитных механизмов.

По его словам, значимым фактором в снижении рисков стала регулярная работа с персоналом. За 10 лет количество сотрудников, которых удавалось обмануть фишингом, уменьшилось в 10 раз — благодаря внутренним тренировкам и обучающим программам.

Новая разработка от Positive Technologies

Компания анонсировала выпуск собственного решения для защиты корпоративной электронной почты — PT Email Gateway. Релиз ожидается в конце 2025 года. Продукт объединит три антивирусных движка, базу индикаторов компрометации от PT ESC, анализатор ссылок и интеграцию с песочницей и другими защитными механизмами. Объём российского рынка таких решений, по оценке компании, составляет 6–7 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru