InfoWatch открыла новый зарубежный офис в Куала-Лумпуре

InfoWatch открыла новый зарубежный офис в Куала-Лумпуре

InfoWatch открыла новый зарубежный офис в Куала-Лумпуре

Группа компаний (ГК) InfoWatch сообщает о начале работы локального представительства полного цикла InfoWatch SDN BHD в Куала-Лумпуре, которое будет работать на рынках Малайзии, Индонезии и Вьетнама с целью выстроить комплексное присутствие в Юго-Восточной Азии. Это уже второй зарубежный офис компании: первый открылся в Дубае (ОАЭ) и с 15 августа начал свою работу.

В задачи компании в Малайзии войдет развитие прямых продаж, расширение партнерской сети и рост клиентской базы в регионе присутствия, техническая поддержка действующих заказчиков InfoWatch, а также обучение клиентов и партнеров из Юго-Восточной Азии работе с продуктами компании.

В организационную структуру локального представительства InfoWatch в Куала-Лумпуре войдут менеджеры по продажам и инженеры из России, а также местные специалисты. Подразделение будет ориентировано на организации государственного и финансового секторов, а также на крупный бизнес, страховые компании и медицинские учреждения. 

Директор локального офиса InfoWatch SDN BHD Владимир Шутемов отметил, что в настоящее время компания ведет работу с рядом ключевых клиентов в Малайзии, в том числе с банком Koperasi Bank Persatuan Malaysia Berhad.  

«На рынке Малайзии InfoWatch присутствует с 2013 года, имеет клиентскую базу и опыт работы с партнерами, поэтому местом расположения локального офиса был выбран именно Куала-Лумпур. Мы рассчитываем, что малазийский рынок станет стартовой площадкой для продвижения и развития компании в других странах Юго-Восточной Азии», — рассказал Владимир Шутемов. 

Об открытии локального представительства сообщила глава группы компаний Наталья Касперская в рамках международной выставки IFSEC Southeast Asia 2017 в Куала-Лумпуре. Мероприятие, которое проходит с 6 по 8 сентября, собрало на своей площадке представителей более 350 компаний, работающих в сфере информационной безопасности из ЮВА, Индии, Китая и Европы.

В рамках деловой программы конференции глава InfoWatch выступила с мастер-классом перед представителями органов власти и местного бизнеса. Наталья Касперская рассказала о наиболее эффективных подходах в работе с DLP-системами и представила исследование утечек конфиденциальных данных из организаций стран Юго-Восточной Азии в сравнении с глобальными утечками, подготовленное Аналитическим центром InfoWatch. Большая часть статистики по утечкам данных из организаций стран ЮВА совпадает с глобальными тенденциями. Однако есть принципиальные различия. Так, если в мире в среднем число утечек данных через браузер и облачные хранилища составляет 61%, то в ЮВА это число выше – 74%. При этом в ЮВА полностью отсутствуют каналы утечки данных через съемные носители. Возможно, это связано с высокой динамикой развития местных ИТ-систем. Более того, мобильные устройства являются самым распространенным средством коммуникации в организациях Малайзии.

Гарда NDR научилась искать скрытые атаки по поведению хостов

Компания «Гарда» обновила систему анализа сетевого трафика и выявления угроз «Гарда NDR». В новой версии появились механизмы автоматической оценки риска для хостов и кластеризации устройств на основе машинного обучения.

Главная идея обновления заключается в том, чтобы помочь специалистам по информационной безопасности быстрее находить действительно подозрительные события среди большого количества сетевой активности.

Для этого система анализирует поведение устройств в сети и группирует их по схожим признакам. Если один из хостов начинает заметно отличаться от других устройств своего кластера, это может указывать на аномалию или потенциальный инцидент.

Такой подход позволяет выявлять нестандартные сценарии атак, которые не всегда обнаруживаются классическими сигнатурными средствами защиты.

Параллельно в продукте появился риск-скоринг хостов. Вместо длинного списка разрозненных уведомлений аналитик получает ранжированный перечень узлов с оценкой потенциального уровня риска.

Для формирования этой оценки используются сразу несколько источников данных: сетевой трафик, телеметрия NetFlow, сигнатурный анализ, индикаторы компрометации и данные от механизмов Deception.

В компании отмечают, что подобное сочетание кластеризации и автоматической оценки риска реализовано в российских NDR-решениях впервые.

Обновление затронуло и другие компоненты системы. В продукт добавили поддержку цифровых отпечатков JA4 для анализа зашифрованного трафика, а также новую ML-модель для выявления автоматически сгенерированных доменов (DGA), которые часто используются для связи зловредов с управляющими серверами.

Кроме того, разработчики упростили развёртывание решения. В системе появились графический мастер установки и механизм автоматической загрузки политик из архивов. Также были расширены возможности интеграции с SIEM-платформами и доработан пользовательский интерфейс.

По данным компании, изменения затронули и процессы расследования инцидентов. Ряд операций теперь требует меньше действий со стороны аналитиков, что должно сократить время на обработку событий безопасности и снизить вероятность пропуска важных сигналов на фоне большого количества уведомлений.

RSS: Новости на портале Anti-Malware.ru