InfoWatch и SAP CIS будут вместе защищать корпоративные данные

InfoWatch и SAP CIS будут вместе защищать корпоративные данные

Группа компаний InfoWatch и SAP CIS подписали соглашение о начале сотрудничества в сфере обеспечения безопасности корпоративных данных. На первом этапе партнёры провели интеграцию решений InfoWatch с системами SAPдля контроля информационных потоков, защиты конфиденциальной информации от утечек, управления бизнес-процессами и анализа больших данных. По данным исследования аналитического центра InfoWatch, в первой половине 2018 года в результате утечек было скомпрометировано 2,39 млрд записей данных с персональной и коммерческой информацией, при этом 65% утечек произошли по вине самих сотрудников пострадавших организаций.

«Данные в цифровом виде – это основа современной экономики и конкурентное преимущество для тех компаний, которые хранят и обрабатывают большие массивы информации. Поэтому сегодня первоочередными задачами для корпораций становятся эффективное управление как самими данными, так и их безопасностью. InfoWatch 15 лет работает на рынке информационной безопасности предприятий, наша технологическая база и уникальные компетенции признаны в России и за рубежом, и нам также интересно сотрудничество с глобальными инфраструктурными компаниями, которые переносят центры своей интеллектуальной собственности в нашу страну. Интеграция наших решений с решениями SAP по управлению предприятием позволит заказчикам обеспечить качественную защиту данных за счет глубокой обработки последних. В дальнейшем мы планируем развивать наши технологии и интегрированные решения в сторону предиктивной аналитики», – сказала Наталья Касперская, президент группы компаний InfoWatch.

«Создание экосистемы совместных инноваций при разработке бизнес-приложений – это часть нашей долгосрочной стратегии по развитию компании на российском рынке. Мы хотим объединить усилия с InfoWatch, чтобы наши российские заказчики были уверены в безопасности своих данных и защищены от возможных потерь из-за уязвимостей в корпоративных ИТ-системах или человеческого фактора», – сказал Дмитрий Красюков, исполняющий обязанности генерального директора, исполнительный директор SAP CIS.

Компании сосредоточатся на трёх направлениях сотрудничества:

Защита ERP-систем от утечек и защита бизнеса от действий внутренних злоумышленников

Решение InfoWatch Traffic Monitor получило статус сертифицированного продукта для интеграции с системой SAP ERP, что означает бесшовную интеграцию и надежную работу InfoWatch Traffic Monitor с системой SAP ERP на технологической платформе SAP NetWeaver. Также при прохождении сертификации в Центре интеграции и сертификации SAP (SAP ICC) в московском подразделении SAP Labsразработчики InfoWatch получили доступ к универсальному инструменту для создания и поддержки коннектора к решениям SAP. Это позволит в дальнейшем поддерживать интеграцию c SAP ERP и разработать коннекторы к другим решениям, включая флагманскую ERP-систему SAP S/4HANA и линейку продуктов C/4HANA.

InfoWatch Traffic Monitor – DLP-система для контроля за информационными потоками в организации, которая предотвращает случайные и преднамеренные утечки корпоративной информации и защищает бизнес от внутренних угроз информационной безопасности.

Анализ программного кода в бизнес-приложениях на возможные уязвимости

SAP CIS выбрало решение InfoWatch Appercut в качестве рекомендуемого программного обеспечения для анализа исходного кода. Заказчики смогут автоматически проверять бизнес-приложения, разработанные на базе платформы SAP, для защиты от закладок и недокументированных возможностей, а также на соответствие требованиям и стандартам организации.

Интеграция InfoWatch Prediction с SAP HANA

SAP CIS и Группа компаний InfoWatch планируют сотрудничать в сфере анализа Big Data во внутренних процессах компаний при помощи интеграции решения InfoWatch Prediction с платформой SAP HANA и бизнес-решениями SAP (включая SAP GRC и SAP SuccessFactors). InfoWatch Prediction помогает автоматически прогнозировать информационные риски для компании в сфере кадровой и финансовой политики, определять сотрудников в зоне риска (с большой вероятностью ухода из компании) и минимизировать связанные с этим угрозы в сфере информационной безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Аналитики изучили методы блокировки интернета в Белоруссии

Исследователи из Qurium Media Foundation проанализировали методы блокировки, задействованные четырьмя разными операторами связи в Белоруссии. Напомним, что в ходе протестов в стране на некоторое время отключили интернет, а также заблокировали более 80 веб-сайтов (преимущественно новостных).

Аналитики Qurium Media Foundation подключили к расследованию белорусскую организацию Human Constanta, отстаивающую права человека. Вместе они изучили методы «Белтелекома», МТС, A1 и «Деловой сети».

Исследователи хотели понять, как работает блокировка в исполнении белорусских операторов связи. Согласно отчёту Qurium Media Foundation, провайдеры использовали собственную инфраструктуру, это значит, что интернет блокировался не на центральном уровне.

Среди конкретных методов исследователи перечислили спуфинг DNS, «прозрачные прокси», перехваченные HTTPS-сертификаты и DPI.

 

«Деловая сеть», например, перехватывала HTTP-соединения и перенаправляла их на 212.98.160{.}60. Специалисты также нашли сервер «BLOCK-SERVER.bn.by» с IP-адресом 212.98.160{.}157.

HTTP/1.1 307 Temporary Redirect
Location: http://212.98.160.60/

 

«Белтелеком» использовал различные сигнатуры для блокировки. HTTP-трафик на порт 80 перенаправлялся на 82.209.230{.}23. За редирект отвечал HTTP 302:

HTTP/1.1 302 FOUND
Content-Type: text/html
Location: http://82.209.230{.}23
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru