В СёрчИнформ FileAuditor появилась защита от изменений и утечек данных

В СёрчИнформ FileAuditor появилась защита от изменений и утечек данных

«СёрчИнформ FileAuditor» — программа, предназначенная для аудита файловых систем, контролирует конфиденциальные документы на компьютерах пользователей и отслеживает действия с ними. В новой версии разработчики добавили возможность блокировать доступ и пересылку конфиденциальных файлов в любых произвольных приложениях.

Задача решается с помощью меток, которые автоматически присваиваются файлам в зависимости от их категории – «коммерческая тайна», «ПДн», «договоры», «финансовая отчетность», «файлы с паролями» и пр. Затем по меткам настраиваются разрешения и запреты: каким пользователям, за какими компьютерами и в каких приложениях файлы можно открывать и изменять.

Например, в FileAuditor можно запретить отправку файлов с меткой «ПДн» по любому каналу – будь то корпоративный мессенджер или общеизвестный Telegram. Пользователь просто не сможет прикрепить такие документы во вложения и получит уведомление об ошибке. Можно разрешить работу в MS Office с документами из категории «Конфиденциально» только директору – тогда все остальные пользователи, даже получив доступ к такому файлу, не смогут его открыть.

При этом метки незаметны для пользователей и наследуются при различных действиях с файлами, включая копирование, переименование, смену расширения. FileAuditor автоматически перепроверяет наличие меток и устанавливает их на вновь создаваемые на базе конфиденциальных документов файлы. Это обеспечивает непрерывный контроль.

«Стандартное для российского ИБ-рынка решение для защиты конфиденциальных файлов – блокировка их пересылки с помощью DLP. Но у этой технологии есть недостатки: она не спасает от несанкционированных правок или удаления файлов; кроме того, нужно постоянно поддерживать обновления ОС, браузеров, мессенджеров – иначе блокировки перестанут работать.

В FileAuditor мы реализовали блокировку не только пересылки, но и работы с конфиденциальными файлами в любых произвольных приложениях – от почты до графического редактора. Можно не переживать, что система защиты не поддерживает ваш корпоративный мессенджер, или обновленную ОС, ограничения FileAuditor работают глубже – на уровне получения данных из файловой системы», – говорит Лев Матвеев, председатель совета директоров «СёрчИнформ».

Дополнительное преимущество такого подхода – оперативность. Для сравнения: DLP вычитывают в отдельности каждый отправляемый файл, чтобы найти конфиденциальное содержимое и проверить, подходит ли он под критерии блокировки. На это уходит больше времени и ресурсов.

В FileAuditor информация о том, разрешены или запрещены действия с файлом, собрана в метке – программа ее считывает и действует мгновенно. При этом FileAuditor работает автономно и может обеспечить защиту конфиденциальных файлов даже в тех компаниях, где не установлена DLP. 

В связке же с DLP функционал программы кратно вырастает: под контролем будут попытки отправить не только файл целиком, но и выдержки из него – например, скопированный в сообщение или тело письма текст.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Москвич уберег пенсионерку от перевода 1,2 млн руб. мошенникам

84-летняя жительница Москвы почти перевела на счет мошенников 1,2 млн рублей, но пенсионерку остановил “сосед” по очереди к банкомату. Молодой человек уговорил женщину не верить звонившим и вызвал полицию.

“Сотрудники правоохранительных органов” позвонили пенсионерке в мессенджер WhatsApp 20 марта. Про историю пишет Baza. Мошенники заявили, что деньги с её счёта в Сбербанке пытаются украсть и выдали инструкцию, как их уберечь. Пожилая москвичка должна была снять все средства и положить наличные на “безопасный” счет.

Аферисты “вели” жертву по телефону всю дорогу до банкомата. Женщину от ошибки спас молодой человек, который пропустил её в очереди к терминалу и заметил на экране телефона сообщения от “Центробанка РФ”.

Мужчина начал объяснять пенсионерке, что она имеет дело с мошенниками. Женщина не могла поверить, а собеседник в трубке требовал, чтобы молодой человек оставил её в покое.

Тот же не отказался от попыток, позвонил в полицию и даже поехал с женщиной в отделение.

Только там пенсионерку удалось убедить в том, что она почти что стала жертвой финансовых мошенников. При этом писать заявление на мошенников она отказалась.

Добавим, в последних трендах у аферистов — поиск дропов (людей, на чьи счета мошенники переводят ворованные деньги) среди бывших жертв собственных же схем. Чаще всего, целью преступников становятся люди старшего поколения, которые до этого уже пострадали от аферистов. Незнание дропа о том, что он стал инструментом обналичивания денег, не освобождает его от уголовной ответственности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru