Symantec анонсировала самообучающуюся DLP-систему

Symantec анонсировала самообучающуюся DLP-систему

В первом полугодии наступающего года на рынок выйдет продукт Symantec Data Loss Prevention 11. Одной из его ключевых особенностей будет т.н. технология целенаправленного самообучения, которая призвана упростить обработку и классификацию важных сведений.



В Symantec уверены, что новая технология представляет собой значительный шаг вперед в сравнении с существующими методами определения тайной информации. Напомним, что это довольно важно для систем предотвращения утечек данных, поскольку им нужно уметь отличать конфиденциальную информацию от обычной. В какой-то степени технологию целенаправленного самообучения (ТЦС) можно назвать средством разработки политик безопасности, которые определяют подлежащие защите сведения.


Принцип работы самообучающейся системы, использованный Symantec, неплохо известен: он нередко применяется, скажем, при создании спам-фильтров. Суть его в том, что программное обеспечение учится определять информацию того или иного рода, сравнивая предложенные ему 'правильные' и 'неправильные' образцы данных. Ведущий менеджер Symantec по маркетинговой политике Роберт Хэмилтон разъяснил сущность этого принципа следующим образом:


"Допустим, разработчик программного обеспечения хочет защитить написанные им исходные коды для какого-либо приложения от утечки посредством электронной почты или съемных носителей. В то же время ему требуется, чтобы DLP-система не оказывала воздействия на передачу некоторых иных участков кода - положим, они относятся к типу open source, в силу чего являются общедоступными, и охранять их бессмысленно. Тогда он вводит в систему образцы своего кода как "правильные" примеры, а экземпляры открытых исходников - как "неправильные". Изучив их, ТЦС сформирует нужный профиль и настроит политику безопасности."


Аналитики отмечают, что в перспективе такая DLP-система сможет автоматически создавать политики для различных документов и прочих сведений. В целом предложенный Symantec подход может сделать защиту от утечек более гибкой и эффективной.


Помимо ТЦС, в продукте Data Loss Prevention 11 можно будет увидеть и иные нововведения. В частности, в его состав войдут средство контроля доступа приложений к файлам (оно позволит удостовериться, что сторонние программы вроде iTunes или Skype не передают за пределы корпоративного брандмауэра важные сведения), функционал под названием FlexResponse, обеспечивающий взаимодействие с клиентскими средствами защиты от других производителей, подсистема Risk Scoring, осуществляющая приоритезацию информационных активов в зависимости от степени важности данных и количества пользователей, авторизованных для работы с ними.


Подробная информация (на английском языке) изложена в пресс-релизе Symantec.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru