В новой версии Falcongaze SecureTower 6.3 запущен UBA-компонент

В новой версии Falcongaze SecureTower 6.3 запущен UBA-компонент

В новой версии Falcongaze SecureTower 6.3 запущен UBA-компонент

Компания Falcongaze представила релиз новой версии DLP-системы SecureTower, предназначенной для предотвращения утечек информации, контроля персонала и выявления мошенничества.

«Уже в мае пользователи смогут познакомиться с новым модулем «Анализ рисков», а также оценить улучшение производительности при работе с данными и контроль новых каналов коммуникации» – сообщили в пресс-службе компании.

Специалисты Falcongaze в очередной раз провели обширную подготовительную работу по выявлению актуальных потребностей клиентов и партнеров, а также проанализировали современные тенденции рынка средств информационной безопасности. В итоге был разработан модуль c функционалом UBA – «Анализ рисков», который на основе статистических методов анализирует деятельность каждого сотрудника и в режиме реального времени информирует об уровне потенциального риска, а также формирует TOП-список работников, представляющих наибольшую угрозу.

Также этот программный компонент автоматически генерирует наглядные отчеты, которые позволяют визуализировать изменения поведения пользователей. При обнаружении негативных тенденций, офицеры безопасности могут превентивно провести работу с сотрудником и минимизировать кризисные ситуации.

«Для нас принципиально важно создавать и совершенствовать функционал для комфортной ежедневной работы специалиста безопасности. С появлением модуля Анализа рисков, стал доступен новый инструмент для оценки поведения сотрудников. Он позволяет выявлять поведенческие аномалии, что дает возможность мгновенно реагировать на потенциально опасные для компании события. Анализ рисков позволяет оценить опасность инцидента и реагировать в первую очередь на наиболее серьезные угрозы. Новый модуль эффективно встраивается в процесс ежедневной работы офицера безопасности. Его дополняет уже существующие модули: Политики безопасности - используются для создания правил безопасности, а Расследования позволяют грамотно завершить цикл работы с весомыми инцидентам и завести дело», – заявил генеральный директор компании Falcongaze Александр Акимов.

Помимо внедрения нового модуля, в систему внесены важные обновления, например, возможность поиска по AD-группам, контроль популярного в ИТ-сфере мессенджера Slack, работа агента в безопасном режиме Windows. Добавлен новый уровень защиты агента от действий системных администраторов, теперь доступ к изменениям или удалению агента осуществляет только по специальному ключу доступа.

Кроме того, специалистами была проведена серьезная работа по оптимизации процессов распознавания изображений. С помощью технологий машинного обучения и классификации информации, система сможет отправлять на распознавание только значимые документы, игнорируя обычные картинки, не содержащие текста, что позволит снизить нагрузку и ускорить детектирование действительно важной информации.

Отличительной особенностью SecureTower всегда являлось удобство и простота использования. В новой версии улучшен интерфейс консоли администратора и консоли пользователя. Как и прежде он интуитивно понятен и позволяет максимально эффективно работать в режиме ежедневного мониторинга и проводить полный цикл расследования не выходя из программы.

Безусловно, на этом перечень новшеств в SecureTower 6.3 не заканчивается. Для тех, кто хотел бы посмотреть обновления в действии и оценить их потенциал, на сайте компании есть возможность скачать и протестировать бесплатную полнофункциональную версию Falcongaze SecureTower 6.3.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru