Гарда БД получила модуль поведенческого анализа

Гарда БД получила модуль поведенческого анализа

Гарда БД получила модуль поведенческого анализа

В октябре 2017 года вышла новая версия системы защиты баз данных «Гарда БД» от МФИ Софт. Комплекс оснащен модулем поведенческой аналитики для расследования и предотвращения инцидентов безопасности.

Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и веб-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, включая привилегированных, выявляет подозрительную активность и информирует об инцидентах в режиме реального времени.

Ровно год назад произошла кардинальная смена архитектуры системы. В основе комплекса производительная платформа с возможностью тотального хранения всего трафика запросов и ответов к базам данных и веб-серверам. За год система приобрела целый ряд обновлений, которые делают работу служб безопасности результативной в вопросах детальной аналитики, предотвращении внутреннего фрода и расследовании инцидентов.

В обновленной версии «Гарда БД» появилась ключевая функция – поведенческая аналитика, которая позволяет выявить возможные утечки ценной информации еще до их совершения по анализу поведения пользователей.

Сергей Добрушский, руководитель направления защиты баз данных, МФИ Софт

«В этом году мы реализовали очень важную задачу для защиты баз данных и веб-приложений. Динамическое профилирование – модуль для выявления аномалий по автоматически построенным профилям пользователей. «Гарда БД» собирает информацию обо всех пользователях баз данных и веб-приложений в автоматическом режиме еще до того, как закончится период обучения, и если инцидент происходит сразу после внедрения, информация о нем уже будет в архиве событий. Благодаря контентному анализу профиль пользователя строится не только по статистической модели, но и по доступу к определенным типам данных. Все это позволяет проводить расследования и строить проактивную систему информационной безопасности в компании, выявлять инциденты еще до их совершения».

Расширился и перечень контролируемых СУБД, к Oracle, MicrosoftSQL, MySQL, PostgreSQL, Teradata, IBM Netezza, Sybase ASE, IBM DB2 и Линтер в новой версии «Гарда БД» добавились Firebird, Interbase.

Оповещения, тестовые уведомления и детальные отчеты по политикам приходят на электронную почту в реальном времени, при этом интеграция с почтовыми серверами возможна без авторизации. Добавлена также функция декодирования офисных документов, которая обеспечивает защиту на уровне веб-приложений, где сформированные отчеты или клиентские данные передаются в виде офисных документов.

Поиск по большим неструктурированным объемам данных происходит за считаные секунды и дополнен возможностью фильтрации запросов по их размеру. Аппаратно-программный комплекс интегрируется с SIEM и теперь поддерживает формат LEEF при экспорте информации.

«Гарда БД» автоматически находит новые базы данных в сети компании и сканирует их на наличие критичной информации и уязвимостей. Обновленная система адаптирована под компании любого масштаба вне зависимости от их территориальной распределённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru