Гарда БД получила модуль поведенческого анализа

Гарда БД получила модуль поведенческого анализа

Гарда БД получила модуль поведенческого анализа

В октябре 2017 года вышла новая версия системы защиты баз данных «Гарда БД» от МФИ Софт. Комплекс оснащен модулем поведенческой аналитики для расследования и предотвращения инцидентов безопасности.

Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и веб-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, включая привилегированных, выявляет подозрительную активность и информирует об инцидентах в режиме реального времени.

Ровно год назад произошла кардинальная смена архитектуры системы. В основе комплекса производительная платформа с возможностью тотального хранения всего трафика запросов и ответов к базам данных и веб-серверам. За год система приобрела целый ряд обновлений, которые делают работу служб безопасности результативной в вопросах детальной аналитики, предотвращении внутреннего фрода и расследовании инцидентов.

В обновленной версии «Гарда БД» появилась ключевая функция – поведенческая аналитика, которая позволяет выявить возможные утечки ценной информации еще до их совершения по анализу поведения пользователей.

Сергей Добрушский, руководитель направления защиты баз данных, МФИ Софт

«В этом году мы реализовали очень важную задачу для защиты баз данных и веб-приложений. Динамическое профилирование – модуль для выявления аномалий по автоматически построенным профилям пользователей. «Гарда БД» собирает информацию обо всех пользователях баз данных и веб-приложений в автоматическом режиме еще до того, как закончится период обучения, и если инцидент происходит сразу после внедрения, информация о нем уже будет в архиве событий. Благодаря контентному анализу профиль пользователя строится не только по статистической модели, но и по доступу к определенным типам данных. Все это позволяет проводить расследования и строить проактивную систему информационной безопасности в компании, выявлять инциденты еще до их совершения».

Расширился и перечень контролируемых СУБД, к Oracle, MicrosoftSQL, MySQL, PostgreSQL, Teradata, IBM Netezza, Sybase ASE, IBM DB2 и Линтер в новой версии «Гарда БД» добавились Firebird, Interbase.

Оповещения, тестовые уведомления и детальные отчеты по политикам приходят на электронную почту в реальном времени, при этом интеграция с почтовыми серверами возможна без авторизации. Добавлена также функция декодирования офисных документов, которая обеспечивает защиту на уровне веб-приложений, где сформированные отчеты или клиентские данные передаются в виде офисных документов.

Поиск по большим неструктурированным объемам данных происходит за считаные секунды и дополнен возможностью фильтрации запросов по их размеру. Аппаратно-программный комплекс интегрируется с SIEM и теперь поддерживает формат LEEF при экспорте информации.

«Гарда БД» автоматически находит новые базы данных в сети компании и сканирует их на наличие критичной информации и уязвимостей. Обновленная система адаптирована под компании любого масштаба вне зависимости от их территориальной распределённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар запустит бесплатную защиту от DDoS для небольших сайтов

Группа компаний «Солар» заявила, что начнёт предоставлять бесплатную защиту от DDoS-атак для небольших сайтов — блогов, онлайн-визиток, корпоративных страниц малого и среднего бизнеса и проектов с посещаемостью до 5 тысяч человек в месяц. Подключение займёт около 20 минут и не требует специальных знаний в области информационной безопасности.

По данным компании, число DDoS-атак в России растёт: в 2024 году зафиксировано 508 тысяч атак против организаций, что в два раза больше показателя 2023 года. При этом злоумышленники всё чаще используют мультивекторные схемы, которые сложнее обнаружить и остановить. Даже одна атака может парализовать работу сайта и привести к потере клиентов и доходов.

Ранее владельцы небольших сайтов нередко использовали зарубежные CDN-сервисы, включая Cloudflare. Но после того как Роскомнадзор рекомендовал российским компаниям отказаться от него, возникла потребность в локальных альтернативах.

Бесплатный тариф, который вводит «Солар», ограничивается защитой от DDoS-атак и подходит для сайтов с умеренной посещаемостью — до 5 тысяч пользователей в месяц. Более сложные угрозы (например, подмена контента или атаки с использованием ботов) остаются за рамками этого пакета.

Подключить услугу смогут как физические лица, так и предприниматели или компании. Бесплатная подписка оформляется бессрочно и действует, пока владелец не решит перейти на расширенные варианты или отказаться от защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru