В новой версии Falcongaze SecureTower 6.3 запущен UBA-компонент

В новой версии Falcongaze SecureTower 6.3 запущен UBA-компонент

Компания Falcongaze представила релиз новой версии DLP-системы SecureTower, предназначенной для предотвращения утечек информации, контроля персонала и выявления мошенничества.

«Уже в мае пользователи смогут познакомиться с новым модулем «Анализ рисков», а также оценить улучшение производительности при работе с данными и контроль новых каналов коммуникации» – сообщили в пресс-службе компании.

Специалисты Falcongaze в очередной раз провели обширную подготовительную работу по выявлению актуальных потребностей клиентов и партнеров, а также проанализировали современные тенденции рынка средств информационной безопасности. В итоге был разработан модуль c функционалом UBA – «Анализ рисков», который на основе статистических методов анализирует деятельность каждого сотрудника и в режиме реального времени информирует об уровне потенциального риска, а также формирует TOП-список работников, представляющих наибольшую угрозу.

Также этот программный компонент автоматически генерирует наглядные отчеты, которые позволяют визуализировать изменения поведения пользователей. При обнаружении негативных тенденций, офицеры безопасности могут превентивно провести работу с сотрудником и минимизировать кризисные ситуации.

«Для нас принципиально важно создавать и совершенствовать функционал для комфортной ежедневной работы специалиста безопасности. С появлением модуля Анализа рисков, стал доступен новый инструмент для оценки поведения сотрудников. Он позволяет выявлять поведенческие аномалии, что дает возможность мгновенно реагировать на потенциально опасные для компании события. Анализ рисков позволяет оценить опасность инцидента и реагировать в первую очередь на наиболее серьезные угрозы. Новый модуль эффективно встраивается в процесс ежедневной работы офицера безопасности. Его дополняет уже существующие модули: Политики безопасности - используются для создания правил безопасности, а Расследования позволяют грамотно завершить цикл работы с весомыми инцидентам и завести дело», – заявил генеральный директор компании Falcongaze Александр Акимов.

Помимо внедрения нового модуля, в систему внесены важные обновления, например, возможность поиска по AD-группам, контроль популярного в ИТ-сфере мессенджера Slack, работа агента в безопасном режиме Windows. Добавлен новый уровень защиты агента от действий системных администраторов, теперь доступ к изменениям или удалению агента осуществляет только по специальному ключу доступа.

Кроме того, специалистами была проведена серьезная работа по оптимизации процессов распознавания изображений. С помощью технологий машинного обучения и классификации информации, система сможет отправлять на распознавание только значимые документы, игнорируя обычные картинки, не содержащие текста, что позволит снизить нагрузку и ускорить детектирование действительно важной информации.

Отличительной особенностью SecureTower всегда являлось удобство и простота использования. В новой версии улучшен интерфейс консоли администратора и консоли пользователя. Как и прежде он интуитивно понятен и позволяет максимально эффективно работать в режиме ежедневного мониторинга и проводить полный цикл расследования не выходя из программы.

Безусловно, на этом перечень новшеств в SecureTower 6.3 не заканчивается. Для тех, кто хотел бы посмотреть обновления в действии и оценить их потенциал, на сайте компании есть возможность скачать и протестировать бесплатную полнофункциональную версию Falcongaze SecureTower 6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик GoodWill в качестве выкупа просит помочь нищим и бездомным

Операторы шифровальщика GoodWill не используют его для собственного обогащения; чтобы получить возможность восстановить файлы, жертва должна оказать помощь нуждающимся. По словам экспертов CloudSEK, невыполнение поставленных условий может привести к безвозвратной потере данных, критичных для бизнеса.

Новый вымогатель объявился в интернете два месяца назад. Он построен на основе кода HiddenTear, добавляет к зашифрованным файлам расширение .gdwill и распространяется в основном на территории Индии, Пакистана и некоторых африканских стран, устанавливая местоположение зараженной машины с помощью легитимного сервиса ipinfo.io.

Вредонос шифрует документы Miicrosoft Office, OpenOffice, PDF, текстовые файлы, базы данных, фото, видео и аудиоматериалы, файлы образов, архивы и т. п. В обмен на декриптор GoodWill просит совершить три акта милосердия:

  • подарить новую одежду бездомным;
  • накормить пятерых голодных детей в Domino’s, Pizza Hut или KFC;
  • оплатить медицинскую помощь тем, кто в ней остро нуждается, но не может себе этого позволить.

Жертве также предлагается обнародовать свои добрые дела в Facebook, Instagram и WhatsApp и выслать отчет операторам зловреда в виде скриншотов, фото, видео или аудиозаписей. После проверки полученной информации жертве высылается комплект дешифровки — файл с паролем, сам инструмент и видеоурок по его использованию.

Примечательно, что в качестве контакта вымогатели указали email-адрес с доменом, использующим имя индийского ИБ-провайдера IOTrizin (@itorizin.in). Их творение детектируют многие антивирусы из коллекции VirusTotal (50 из 66 по состоянию на 22 мая).

Правоохранительные органы Индии уже заинтересовались деятельностью непрошеных робингудов и выдвинули предположение, что это небольшая группа хакеров из КНДР. Борцы за социальную справедливость и ранее пытались использовать шифровальщиков с этой целью — достаточно вспомнить Darkside, операторы которого тратили часть выкупа на благотворительность.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru