Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

На рынок вышла первая в России система мониторинга продуктивности персонала — Solar addVisor от компании «Ростелеком-Солар». Новинка поможет организациям анализировать цифровой след рабочей активности служащих, благодаря чему можно будет повысить эффективность труда.

Solar addVisor отлично подойдёт руководителям всех уровней, а также специалистам по управлению персоналом коммерческих или даже государственных структур. При разработке совместного проекта учитывались данные, полученные в ходе исследования, проведённого совместно с ВНИИ Труда.

В вышеупомянутом исследовании принимали участие более 300 сотрудников, работающих с персоналом, а также руководителей организаций и органов власти. В результате 100% опрошенных назвали самым важным фактором, влияющим на эффективность труда, уровень компетенции сотрудников.

Более 90% респондентов считают, что трудовая нагрузка и пропорция между «рутинными» и дополнительными задачами также очень сильно влияют на эффективность. 80% полагают, что оптимальность организационной структуры — очень важное звено.

«Хочу отметить, что ни органы госвласти, ни представители бизнеса не назвали контроль рабочего времени важным фактором», — объяснила Галина Рябова, директор центра продуктов линейки Dozor.

Только появившись на рынке, Solar addVisor стал первым в России решением класса EPM (Employee Productivity Monitoring). Тот же Gartner подсчитал, что на сегодняшний день распространённость EPM-систем в мире составляет 1-5%.

Solar addVisor поможет топ-менеджерам при анализе численности персонала и при построении сквозных бизнес-процессов. С помощью системы руководители смогут оценить динамику загруженности разных отделов организации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru