СёрчИнформ объявила о коммерческом релизе модуля профайлинга

СёрчИнформ объявила о коммерческом релизе модуля профайлинга

СёрчИнформ объявила о коммерческом релизе модуля профайлинга

Компания «СёрчИнформ», российский разработчик инструментов защиты бизнеса от утечек данных и действий инсайдеров, объявила о выпуске нового модуля «КИБ СерчИнформ ProfileCenter». Это компонент DLP-системы, который выполняет функции по составлению психологического портрета пользователя и прогнозирования его поведения.

Автоматизация и интеграция возможностей профайлинга в DLP-систему «Контур информационной безопасности СерчИнформ» позволит использовать преимущества методики без привлечения сторонних специалистов-профайлеров.

«В центре информационной безопасности сегодня по-прежнему остается человек – с его индивидуальными чертами характера, переменчивым поведением и скрытыми мотивами. Для обеспечения безопасности важно смоделировать риск, предвидеть поведение человека в той или иной ситуации — и предупредить нарушение, — комментирует председатель совета директоров «СёрчИнформ» Лев Матвеев. — Привлекать и тем более держать в штате профайлеров для постоянной оценки рисков, связанных с персоналом, по карману только крупным компаниям. Поэтому мы автоматизировали профайлинг, чтобы помочь ИБ-специалистам работать на опережение».

«КИБ СерчИнформ ProfileCenter» вычисляет базовые ценности, убеждения и склонности пользователя на основании анализа текста по более чем 70 критериям. Результаты анализа отображаются в отчете с пояснениями и рекомендациями в соответствии с психологическим типом личности.

Блок рекомендаций подскажет, на что обращать внимание в поведении сотрудника; насколько безопасно давать сотруднику доступ к конфиденциальной информации, финансовым активам и ценным ресурсам компании; подходит или нет сотрудник на ту или иную должность и т. д.

«Мы поставили перед собой сложную, амбициозную задачу — разработать алгоритм, который максимально автоматизирует профилирование и прогнозирование поведения пользователя на основе данных, собранных DLP-системой. В итоге мы получили удобный рабочий инструмент, который качественно и без привлечения внимания оценивает риски, связанные с каждым пользователем. По мере развития мы планируем дополнить модуль ProfileCenter другими инструментами профайлинга», — отмечает научный руководитель направления профайлинга «СёрчИнформ» Алексей Филатов.

Презентация первого в России автоматизированного модуля профайлинга в составе DLP-системы состоялась осенью 2017 году во время серии практических конференций Road Show SearchInform.

BI.ZONE Mail Security научили подозревать запароленные архивы и спам-клонов

Компания BI.ZONE выпустила Mail Security 3.0 с новыми механизмами обнаружения почтовых угроз и функциями для администраторов. Система стала внимательнее относиться к защищённым паролем архивам, проверять подлинность отправителей и находить массовые рассылки, в которых мошенники слегка меняют текст ради обхода фильтров.

Если содержимое запароленного архива, включая вложенный, невозможно распаковать, система теперь может начислить письму дополнительные баллы риска.

Сам архив при этом не объявляется вредоносным автоматически, но перестаёт пользоваться дипломатической неприкосновенностью только потому, что его содержимое закрыто на замок.

Другой новый метод сравнивает тексты сообщений и выявляет серии почти одинаковых писем. Так BI.ZONE рассчитывает обнаруживать спам-кампании, где злоумышленники переставляют несколько слов и надеются, что фильтр ничего не заметит.

В правилах доставки теперь можно учитывать результаты SPF- и DKIM-проверок. Это помогает отличать легитимных отправителей от тех, кто лишь надел знакомое имя и пришёл за учётными данными. По статистике BI.ZONE, в первом полугодии 2026 года на фишинг пришлось 90% нелегитимного почтового трафика.

Защиту административных аккаунтов усилили механизмом против автоматического перебора паролей. После заданного количества неудачных попыток входа пользователю придётся пройти CAPTCHA.

Администраторам разрешили массово включать, отключать и удалять правила, скачивать быстрые правила группой и выполнять операции сразу над несколькими письмами. В обновлённом журнале сведения о сообщении выводятся в боковой панели, а новый раздел «События» предупреждает о важных изменениях и скором окончании лицензии.

Журнал действий пользователей можно передавать во внешние системы мониторинга и SIEM по Syslog.

RSS: Новости на портале Anti-Malware.ru