Платформа кибербезопасности Varonis получила новые функции

Платформа кибербезопасности Varonis получила новые функции

Платформа кибербезопасности Varonis получила новые функции

Компания Varonis расширила функциональность своего флагманского решения — платформы кибербезопасности Varonis. Разработчики добавили анализ всего спектра угроз в Microsoft 365, расширенное обнаружение угроз и обновление индикаторов компрометации (IOC) и другие функции.

Переход на удаленный режим работы привел к росту популярности инструментов для совместной работы сотрудников. Например, число активных пользователей Microsoft Teams выросло с 75 млн в день (на апрель 2020 года) до 115 млн в день (на октябрь 2020), и эта цифра продолжает расти.

В условиях большого объема данных, создаваемых и передаваемых через приложения для совместной работы, офицерам по информационной безопасности все сложнее отслеживать, где хранятся, кем и куда передаются конфиденциальные данные. Использование встроенных средств безопасности Microsoft не решает этой проблемы.

С помощью новых возможностей платформы кибербезопасности Varonis стало возможным закрыть слепые зоны, связанные с уязвимостью конфиденциальных данных, появляющихся в облаке при совместной работе в Microsoft 365 и других облачных приложениях.

Платформа кибербезопасности Varonis позволяет автоматизировать процессы защиты критически важной информации, обеспечивать соответствие принципам «нулевого доверия», решать задачи по обеспечению конфиденциальности и соблюдения нормативных требований, а также обнаруживать современные киберугрозы, исходящие как извне, так и от инсайдеров.

Среди новых опций:

  • Анализ всего спектра угроз в Microsoft 365. Новые дашборды на панели мониторинга показывают, когда ссылки для совместной работы, общедоступные сайты и избыточные права доступа открывают информацию слишком большому количеству сотрудников.
  • Расширенное обнаружение угроз и обновление индикаторов компрометации (IOC). Дополнительные модели угроз для Azure AD помогают предотвратить атаки на клиентские среды Microsoft 365, а автоматические обновления IOC помогают защититься от новых угроз, таких как уязвимость Zerologon и SUNBURST.
  • Больше возможностей для детального поиска чувствительных данных. Новые поисковые возможности позволяют раскрывать логику запросов и эффективнее находить конфиденциальные данные в локальных и облачных хранилищах данных.
  • Расширение поддержки сетевых хранилищ. Поддержка Panzura, EMC NAS, Nasuni 8.5, Hitachi NAS и NetApp ONTAP SELECT 9.7, а также пространств имен кластера Hitachi NAS.

«Microsoft 365 упрощает обмен конфиденциальными данными с вашими коллегами и гостевыми пользователями, но эффективно обнаруживать и контролировать риски совместной работы с помощью встроенных инструментов практически невозможно. Новые возможности версии 8.5 платформы кибербезопасности Varonis предоставят ИТ-специалистам и специалистам по безопасности четкое представление о том, как пользователи обмениваются информацией для быстрого отслеживания и устранения рисков уязвимости данных и от внутренних угроз и кибератак», — сказал Дэвид Гибсон, директор по маркетингу компании Varonis.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские операторы связи начали продавать доступ к ChatGPT и Gemini

Российские мобильные операторы начали предоставлять своим клиентам доступ к зарубежным нейросетевым инструментам, включая ChatGPT, Gemini и Claude. Такая инициатива призвана привлечь и удержать абонентов, однако сопровождается юридическими рисками и может вызвать усиление санкционного давления.

Как сообщили «Известия», операторы МТС и Билайн с ноября начали предоставлять доступ к популярным зарубежным ИИ-сервисам. Ранее аналогичные решения запустили Yota и МегаФон.

При этом компании дополнили свои предложения инструментами, не требующими сложных запросов или регистрации.

«Такой подход в перспективе открывает возможности для запуска целого набора персональных ИИ-помощников, которые сделают жизнь абонента комфортнее», — рассказал вице-президент по розничному бизнесу МТС Юрий Нефедов.

Билайн сделал ставку на мини-приложения. «Витрина нейросетей позволяет пользователям в мини-приложениях Telegram и VK получать доступ к набору ИИ-инструментов без необходимости использовать зарубежные банковские карты или проходить сложную регистрацию», — отметил директор по продуктовому маркетингу оператора Алексей Карев.

По мнению ведущего аналитика Mobile Research Group Эльдара Муртазина, такая инициатива связана с ограниченными возможностями конкуренции на рынке мобильной связи. Операторам приходится усиливать привлекательность тарифов за счёт дополнительных сервисов. Это помогает не только удерживать текущих пользователей, но и привлекать новых. Единственным серьёзным конкурентом для таких решений остаётся «Алиса» от Яндекса.

Партнёр ComNews Research Леонид Коник отметил, что с точки зрения абонентов российские операторы мало чем отличаются друг от друга, кроме фирменных цветов. Поэтому внедрение новых сервисов — естественный способ увеличить доходы. Однако, по его словам, продажа доступа к зарубежным ИИ-инструментам несёт серьёзные риски: «Владельцы нейросетей Claude и Gemini — американские компании Anthropic и Google — заблокировали их работу в России. Продажа доступа к ним может быть расценена регуляторами США как нарушение санкционных режимов, что чревато неприятными последствиями для участников таких схем».

Партнёр юридической фирмы «Рустам Курмаев и партнёры» Дмитрий Горбунов напомнил, что российское законодательство не запрещает использовать технологии обхода блокировок для доступа к легальным сервисам. Однако возможны споры с правообладателями: «Если российские операторы предоставляют платный доступ, обходя установленные географические ограничения, это может рассматриваться как нарушение условий использования и потенциально — как содействие обходу санкций США».

По его оценке, такие действия операторов могут привести, с одной стороны, к усилению контроля со стороны разработчиков, стремящихся отслеживать несанкционированный доступ, а с другой — к ужесточению блокировок и даже к введению персональных санкций против руководства компаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru