InfoWatch Vision позволяет вести интуитивное расследование инцидентов ИБ

InfoWatch Vision позволяет вести интуитивное расследование инцидентов ИБ

InfoWatch Vision позволяет вести интуитивное расследование инцидентов ИБ

Группа компаний InfoWatch сообщает о выпуске решения InfoWatch Vision 1.0, предназначенного для проведения расследований в области информационной безопасности (ИБ) организаций.

Программный продукт предоставляет ИБ-специалисту инструменты для визуального анализа информационных потоков компании и направлен на выявление инцидентов в области ИБ, в том числе — не являющихся нарушениями с точки зрения политик безопасности в организации. Решение также призвано помогать ИБ-специалисту в принятии решений в ходе расследований, предоставляя на основе всей хранимой информации о событиях ИБ дополнительные релевантные данные по предложенным запросам.

InfoWatch Vision состоит из четырех функциональных модулей: сводки, графа связей, досье и конструктора отчетов, которые взаимно дополняют друг друга и позволяют анализировать информационные потоки компании по единому срезу данных с помощью встроенных визуализаций данных и элементов фильтрации. При применении к выбранному блоку одного или нескольких фильтров, решение автоматически перестраивает все остальные модули.

«Система как бы предугадывает вопросы, которые специалист по ИБ может задать в следующий момент — сказал менеджер по развитию продуктов ГК InfoWatch Сергей Маляров. — Решение предоставляет данные не только строго по заданному запросу, но и дополнительную информацию, которая помогает вести расследование. Кроме того, InfoWatch Vision позволяет контролировать “серые зоны” информационных потоков компании, выявляя нетипичные для процессов организации события и аномальное поведение сотрудников».

Сводка безопасности предназначена для того, чтобы оценить уровень информационной безопасности в компании. Модуль позволяет осуществлять ретроспективный анализ для выявления аномалий в информационных потоках, и может служить стартовой точкой для проведения расследований.

Граф связей предназначен для анализа информационных потоков, возникающих внутри организации и при взаимодействии с внешними контрагентами. Благодаря интерактивным механизмам решение позволяет в режиме реального времени визуально представить информационные потоки, генерируемые сотрудниками, в различных аспектах ИБ.

Интерактивное досье содержит консолидированные данные по каждому сотруднику или внешнему контакту организации с возможностью гибкой фильтрации данных по различным критериям, а также позволяет перейти в другое досье  из встроенного в карточку досье графа связей.

Конструктор отчетов позволяет структурировать и подготовить в виде единого документа полученную в ходе расследования информацию.

Первая версия продукта интегрируется с DLP-решением InfoWatch Traffic Monitor и учитывает логику работы исходного источника данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян могут начать информировать о сливе их данных в даркнет

Выступая на проходящем в Москве SOC Forum 2025, президент «Ростелекома» Михаил Осеевский озвучил намерение компании предупреждать пользователей об утечке их личных данных в даркнет с тем, чтобы повысить осведомленность о киберрисках.

Как оказалось, подобная инициатива как нельзя кстати. Российские власти рассматривают возможность обязать операторов связи и провайдеров докладывать блюстителям правопорядка о попытках мошенничества с целью кражи персональных данных.

Проработка актуального вопроса в верхах должна завершиться в III квартале 2027 года.

«Человек может сделать запрос о том, что именно и в каком объёме о нем утекло, — цитирует РБК слова представителя «Ростелекома». — Это создаёт необходимую техническую и информационную базу, чтобы человек понимал, с какими угрозами он уже столкнулся».

Если примеру Ростелекома последуют хотя бы другие крупные поставщики ннтернет-услуг, их дружные усилия еще больше повысят осведомленность россиян об угрозе утечек ПДн и возможных последствиях — персонализированном фишинге, имперсонации с целью совершения мошеннических действий, сталкинге, шантаже и кибербуллинге.

По данным Infowatch, в 2024 году Россия заняла второе место (после США) в страновом рейтинге по количеству утечек, а по числу сливов ПДн поднялась на пятую позицию. За восемь месяцев 2025 года в Сеть утекло 13 млрд записей в данными россиян.

Специалисты ГК «Солар» ежедневно фиксируют от двух до пяти заявлений об утечках, хотя половина из них вызваны публикацией сводных баз по результатам сторонних либо более ранних взломов. Примечательно, что в этом году доля россиян, игнорирующих компрометацию своих данных, сократилась с 51 до 3%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru