InfoWatch и МСофт выпустили совместное решение

InfoWatch и МСофт выпустили совместное решение

InfoWatch и МСофт выпустили совместное решение

Группа компаний InfoWatch и компания «МСофт», сообщают об успешном завершении интеграции продуктов InfoWatch Traffic Monitor и MFlash, начале первого пилотного проекта и старте продаж совместного решения. Ранее стороны заключили соглашение о развитии сотрудничества в области разработки, производства и распространения средств обеспечения информационной безопасности. 

В рамках партнерства специалистами InfoWatch и «МСофт» был разработан программный адаптер, который позволяет анализировать события, происходящие в корпоративном облачном хранилище MFlash, например — передачу документов за периметр компании. Чтобы контролировать облачное файловое хранилище MFlash, адаптер перехватывает пересылаемые данные и загружает их в DLP-систему с помощью InfoWatch Traffic Monitor SDK. Далее производится анализ перехваченных событий с помощью технологий InfoWatch и политик безопасности, настраиваемых в InfoWatch Traffic Monitor.

«Часто нарушения информационной безопасности предприятий, как намеренные, так и случайные, происходят из-за использования небезопасных средств совместной работы с файлами,  — отметила менеджер по развитию продуктов ГК InfoWatch Марина Баталова. — Корпоративное облачное хранилище позволяет сотрудникам работать с электронными документами при помощи различных устройств, в том числе за пределами защищенного периметра организации. Прозрачность этих операций становится критичной для бизнеса. Компаниям важно контролировать перемещение данных в облаке и понимать кто и когда получает доступ к тем или иным файлам. Интеграция MFlash и InfoWatch Traffic Monitor позволяет обеспечить целостную информационную безопасность предприятий при работе сотрудников с документами в корпоративном облачном хранилище». 

Использование интеграционного адаптера обеспечивает простую настройку совместной работы решений InfoWatch Traffic Monitor и MFlash, а также хранение всех инцидентов ИБ в единой базе данных. 

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru