Вышел InfoWatch Traffic Monitor с инструментом предиктивной аналитики 

Вышел InfoWatch Traffic Monitor с инструментом предиктивной аналитики 

Специалисты InfoWatch выпустили новую версию DLP-системы InfoWatch Traffic Monitor 7.0, флагманского продукта компании. В новой версии добавили инструмент предиктивной аналитики InfoWatch Prediction, который поможет выявить аномалии и подозрительные паттерны поведения сотрудников.

Как подчёркивают специалисты, современный рынок DLP-систем движется в сторону аналитики больших данных, старается эффективнее управлять финансовыми рисками и повышать производительность труда.

Для этого проводится анализ, в том числе поведенческих факторов сотрудников. Среднестатистическая компания обрабатывает миллионы событий ежедневно, продукт InfoWatch Traffic Monitor 7.0 способен проанализировать все эти события, даже кажущиеся самыми незначительными.

В ходе анализа DLP-система учитывает контекст и взаимосвязь событий, позволяет заранее вычислить риски и вовремя информировать о них офицера безопасности. А новый инструмент InfoWatch Prediction исследует множество параметров поведения сотрудника, благодаря которым работника можно отнести к группе риска.

InfoWatch Traffic Monitor 7.0 в автоматическом режиме предупреждает об аномальном поведении, благодаря такому подходу команда безопасности может на самом раннем этапе выявить потенциальные киберугрозы. Здесь же открывается возможность и для анализа взаимодействия сотрудников с информационными активами компании.

Самые незначительные события — например, мелкие нарушения политик безопасности — складываются в цепочки приводящие к серьёзным нарушениям. Именно поэтому плохо, что в большинстве случаев кажущиеся неважными события остаются без внимания.

Тот же увольняющийся сотрудник может начать копировать внутренние данные в небольших количествах. Таких работников InfoWatch Traffic Monitor может поместить в группу риска «увольняющиеся», основываясь на изменении начала и конца рабочего дня или спаде активности в коммуникациях по электронной почте.

Также в новой версии DLP-системы улучшили технологии контентного анализа, отметили в InfoWatch. Отныне клиент может обучить систему выявлять новые типы графических изображений. В InfoWatch Traffic Monitor 7.0 расширили и поддержку облачных приложений (MS Exchange Online).

Как раз об этой версии, а также о многом другом мы поговорили с Александром Клевцовым, главой направления Traffic Monitor ГК InfoWatch. Наше эксклюзивное интервью можно прочитать здесь или посмотреть видео ниже.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru