Blindspotter расширяет функционал анализа поведения пользователей

Blindspotter расширяет функционал анализа поведения пользователей

Blindspotter расширяет функционал анализа поведения пользователей

Balabit, анонсировал выпуск Blindspotter версии 2016.03. Последняя версия системы анализа поведения пользователей включает в себя несколько новых уникальных алгоритмов машинного обучения, которые помогут отделу ИБ быстро распознать взломанные учетные записи или обнаружить несанкционированную передачу аккаунта, что позволит избежать масштабных утечек данных.

Blindspotter не только выявляет ранее неизвестные угрозы, но и точно визуализирует их, позволяя организациям значительно сократить время обнаружения, расследования и реагирования на внутренние и внешние атаки.

Ключевые особенности Blindspotterверсии 2016.03:

  • Обнаружение системных учетных записей, используемых человеком, и личных аккаунтов, используемых в скриптах

Системные аккаунты, под которыми работают сотрудники, учетные записи общего пользования и личные аккаунты, используемые в скриптах, считаются потенциальных риском нарушения информационной безопасности в любой компании. Когда злоумышленник получает доступ к учетным данным, используемым в скрипте (особенно если речь идет об аккаунтах для административных задач), это может привести к масштабной утечке или уничтожению данных. Blindspotter способен отличить действия человека от автоматизированных операций и позволяет службе информационной безопасности обнаружить злоупотребления  личными или служебными учетными записями.

  • Анализ содержимого, отображаемого на экране

Основываясь на возможностях Balabit Shell Control Box, одном из ведущих на рынке решений по контролю и мониторингу действий пользователей, Blindspotter способен анализировать команды, использованные в протоколах SSH и Telnet, и находить потенциально рисковые операции. Начиная с  версии 2016.03 возможность детектирования рисковых операций также распространяется и на пользователей операционных систем Windows (рядовых, привилегированных или корпоративных), подключающихся к корпоративным системам через протокол удаленного рабочего стола (RDP). На основе анализа текста, появляющегося в графических протоколах на экране, взломанные учетные записи и внутренние злоумышленники теперь могут быть найдены и в среде Windows.

  • Биометрический анализ ввода данных пользователем

То, как мы работаем на наших компьютерах — это часть нашего цифрового отпечатка, характерная динамика нажатий клавиш клавиатуры и движения мышкой определяют нас так же, как и подпись на документах. Последняя версия Blindspotter способна анализировать и сопоставлять сигнатуры наших движений мышью и нажатий на клавиши, детектируя случаи, когда учетная запись используется кем-то, кроме проверенного пользователя. Биометрический анализ предоставляет новый способ аутентификации: он опирается на то, кем именно является пользователь, и не доверяет только факту успешной проверки пароля от аккаунта. Вместо однократной проверки подлинности пароля в начале сеанса предусматривается непрерывный анализ идентичности пользователя на всем протяжении его сессии. Новые возможности помогут службе информационной безопасности, избегая масштабных утечек данных и соблюдая законодательство, быстро обнаружить взломанные учетные записи или найти несанкционированную передачу аккаунта другому лицу, даже если хакеры успели пройти первую стадию — аутентификацию пользователя в системе.

«Кроме существующего набора нескольких сложных алгоритмов машинного обучения, в новом релизе Blindspotter улучшен функционал мониторинга и анализа поведения пользователей: добавлена возможность определения автоматизированных действий  личных аккаунтов и проводится биометрический анализ динамики нажатий клавиш клавиатуры и движения мыши сотрудника, отмечает Петер Гъёнгёши, менеджер по продукту Blindspotter компании Balabit. — Blindspotter позволяет ИТ-директорам и специалистам по информационной безопасности получить полную и уникальную визуализацию происходящего в ИТ-инфраструктуре. Чтобы лучше понимать, как ИТ-сервисы используются определенными сотрудниками или группами пользователей, менеджеры могут получить мгновенную и осязаемую информацию для принятия мер. В целом можно отметить, что Blindspotter улучшает свойства и возможности существующих ИБ-решений в компании, помогая оптимизировать ИТ-ресурсы и повысить эффективность бизнес-процессов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На VK WorkSpace Conf показали новые инструменты для бизнеса и ИБ

В Москве состоялась первая крупная конференция VK WorkSpace Conf, посвящённая цифровым коммуникациям, защите данных и эффективности команд. Мероприятие прошло в офлайн-формате в Цифровом деловом пространстве, а онлайн-трансляцию можно было посмотреть в сообществе ВКонтакте.

Главным событием конференции стала презентация обновлённой платформы VK WorkSpace — российского решения для делового общения и совместной работы.

Платформа от VK Tech объединяет ключевые сервисы: Почту, Календарь, Видеоконференции, Мессенджер, Диск, Документы, Доску, Заметки, Опросы и Проекты. Использовать их можно как в облаке, так и в контуре заказчика.

Что нового в VK WorkSpace

Разработчики рассказали о новых возможностях: улучшенной защите данных, инструментов для массовой миграции и централизованного управления пользователями, а также о повышении отказоустойчивости.

Инструменты платформы объединены в единый защищённый суперапп, доступный с любого авторизованного устройства. Теперь администраторы могут, например, запретить скриншоты, обязать пользователей входить по пин-коду или отслеживать использование VPN. Весь трафик шифруется по ГОСТ TLS, а мобильная версия хранит данные в локальном зашифрованном контейнере.

Среди ключевых обновлений — гибкое управление доступом в Диске, где можно задавать права на создание, редактирование, скачивание и другие действия как для отдельных сотрудников, так и для групп.

Благодаря модульной архитектуре, каждый пользователь видит только нужные сервисы — например, только Почту и Календарь. Платформа поддерживает офлайн-работу, а изменения синхронизируются при подключении к сети.

 

Новые инструменты: геопочта, федерация и «Проекты»

Одно из заметных новшеств — геораспределённая Почта. Она подходит для компаний с офисами в разных городах: сотрудники получают доступ к единой адресной книге и календарям коллег из других регионов.

В Мессенджере VK WorkSpace появилась функция Федерации, которая позволяет обмениваться сообщениями между разными инсталляциями. В облачной версии реализована аналогичная схема через объединение доменов в «траст».

Также представлен новый инструмент — «Проекты VK WorkSpace». Это решение для управления задачами, целями и инициативами компании. Сервис включает канбан-доски, диаграмму Ганта, базу знаний и аналитику по проектам и трудозатратам. В «Проектах» можно строить дерево целей (OKR), каскадировать задачи на департаменты и отслеживать их выполнение в реальном времени. Поддерживается импорт данных из Jira и Confluence.

Интеграция с MAX

Новое партнёрское решение — интеграция VK WorkSpace с MAX. Оно позволяет вести переписку с внешними контрагентами, не выходя из корпоративного пространства. Все сообщения проходят проверку по политике безопасности организации, а управлять настройками могут только администраторы.

Обсуждения и кейсы компаний

В пленарной дискуссии приняли участие генеральный директор VK Tech Павел Гонтарев и представители ведущих российских компаний. Они обсуждали цифровую эффективность, киберугрозы, гибридные форматы работы и выбор инструментов под задачи бизнеса.

Компании поделились своими кейсами. Так, ГК А101 рассказала, как использование Мессенджера и Видеоконференций повысило эффективность коммуникаций, а «Банк Санкт-Петербург» — как переход на суперапп улучшил пользовательский опыт сотрудников.

Итоги

VK WorkSpace Conf показала, что отечественные корпоративные решения становятся полноценной альтернативой зарубежным. Обновлённая платформа объединяет коммуникации, документы, проекты и безопасность в единую экосистему, адаптированную под российские реалии.

Новые функции — геораспределённая Почта, Федерация, Проекты и интеграция с MAX — демонстрируют, что VK WorkSpace развивается в сторону комплексного и защищённого корпоративного пространства для бизнеса любого масштаба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru