ARZip прошел прожарку на AM Live+

ARZip прошел прожарку на AM Live+

ARZip прошел прожарку на AM Live+

84 % участников телешоу с техническим уклоном «Продать за 20 минут» конференции AM Live+ оказались готовы купить или тестировать ARZip. Это показали результаты интерактивного голосования среди его участников – руководителей департаментов информационной безопасности крупных российских компаний.

«Архиватор ARZip «родился» в процессе общения с клиентами, у которых была задача – «научить» DLP-системы автоматически проверять запароленные архивы – и предложили нам помочь ее решить», – рассказал коммерческий директор компании ARinteg Дмитрий Слободенюк, представляя свое решение.

ARZip уже успешно прошел первые интеграции, в частности, с DLP-системой InfoWatch Traffic Monitor. Последней он позволяет все 100% запароленных архивов открывать, изучать их содержание в автоматическом режиме и сразу блокировать отправку чувствительной для бизнеса информации.

Поскольку с ARZip DLP работает в разрыв, то подобные утечки просто исключены. Как результат: сотрудники службы ИБ освобождаются от проверки запароленных архивов, снижаются риски утечек данных и риски, свойственные человеческому фактору.

У коммерческого директора компании ARinteg Дмитрия Слободенюка было не больше 10 минут на то, чтобы представить ARZip, убедив аудиторию в его актуальности. И примерно столько же, чтобы ответить на каверзные вопросы из зала в рубрике с говорящим названием «Прожарка», и получить обратную связь.

Узнать, чем профессиональную аудиторию привлек ARZip, помимо того, что он мультиязычен, «знает», к примеру, арабский и у него четкое позиционирование: актуальная проблема и простое решение, можно из эфира AM Live+.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru