Вышел InfoWatch Traffic Monitor с инструментом предиктивной аналитики 

Вышел InfoWatch Traffic Monitor с инструментом предиктивной аналитики 

Специалисты InfoWatch выпустили новую версию DLP-системы InfoWatch Traffic Monitor 7.0, флагманского продукта компании. В новой версии добавили инструмент предиктивной аналитики InfoWatch Prediction, который поможет выявить аномалии и подозрительные паттерны поведения сотрудников.

Как подчёркивают специалисты, современный рынок DLP-систем движется в сторону аналитики больших данных, старается эффективнее управлять финансовыми рисками и повышать производительность труда.

Для этого проводится анализ, в том числе поведенческих факторов сотрудников. Среднестатистическая компания обрабатывает миллионы событий ежедневно, продукт InfoWatch Traffic Monitor 7.0 способен проанализировать все эти события, даже кажущиеся самыми незначительными.

В ходе анализа DLP-система учитывает контекст и взаимосвязь событий, позволяет заранее вычислить риски и вовремя информировать о них офицера безопасности. А новый инструмент InfoWatch Prediction исследует множество параметров поведения сотрудника, благодаря которым работника можно отнести к группе риска.

InfoWatch Traffic Monitor 7.0 в автоматическом режиме предупреждает об аномальном поведении, благодаря такому подходу команда безопасности может на самом раннем этапе выявить потенциальные киберугрозы. Здесь же открывается возможность и для анализа взаимодействия сотрудников с информационными активами компании.

Самые незначительные события — например, мелкие нарушения политик безопасности — складываются в цепочки приводящие к серьёзным нарушениям. Именно поэтому плохо, что в большинстве случаев кажущиеся неважными события остаются без внимания.

Тот же увольняющийся сотрудник может начать копировать внутренние данные в небольших количествах. Таких работников InfoWatch Traffic Monitor может поместить в группу риска «увольняющиеся», основываясь на изменении начала и конца рабочего дня или спаде активности в коммуникациях по электронной почте.

Также в новой версии DLP-системы улучшили технологии контентного анализа, отметили в InfoWatch. Отныне клиент может обучить систему выявлять новые типы графических изображений. В InfoWatch Traffic Monitor 7.0 расширили и поддержку облачных приложений (MS Exchange Online).

Как раз об этой версии, а также о многом другом мы поговорили с Александром Клевцовым, главой направления Traffic Monitor ГК InfoWatch. Наше эксклюзивное интервью можно прочитать здесь или посмотреть видео ниже.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru