Falcongaze SecureTower научился обнаруживать утечки по словарям

Falcongaze SecureTower научился обнаруживать утечки по словарям

Компания Falcongaze рада сообщить о выпуске новой версии системы SecureTower, созданной для защиты от утечки конфиденциальных данных. В обновленной версии продукта был реализован функционал для тематического контроля информации по словарям. На сегодняшний день компании оперируют значительными объемами данных, относящихся к различным сферам знаний.

Сильная диверсификация информации приводит к тому, что при настройках правил безопасности, применимых для всех типов данных, неминуемо возрастает количество ложных инцидентов, не относящихся к утечке информации. Благодаря новому функционалу SecureTower, позволяющему проводить анализ перехваченного трафика по массиву слов, содержащемуся в настраиваемых словарях, стало возможным минимизировать количество ложных срабатываний, не относящихся к нарушению политик безопасности организации.

Новый инструмент позволяет создавать и настраивать словари, содержащие слова и словосочетания, на тематики, соответствующие надобностям компании. Также в ближайшее время инструмент будет дополнен встроенными тематическими словарями, имеющими приоритетную важность для контроля. В случае  если в том или ином перехваченном файле было найдено слово, словосочетание, или группа слов, содержащаяся в словаре, система незамедлительно вышлет оповещение о случившемся инциденте сотруднику ответственному за информационную безопасность организации.

В первую очередь данный инструмент будет полезен для контроля пересылки различного рода отчетов, юридических документов, информации об инновационных разработках компании, документации, касающейся финансовых операций,  или документов, содержащих личные данные сотрудников.

К примеру, задав слова, словосочетания, или группы слов, по тематике «бухгалтерия», система может выявить сотрудников, которые производили пересылку какой-либо информации, относящейся к финансовым операциям компании.

При этом в словарях можно настроить порог срабатывания правила безопасности: к примеру, установив его на значении «5 слов», правило безопасности сработает только в том случае, если при анализе документа, будет найдено не менее пяти слов из словаря, при помощи которого анализировался вышеуказанный файл. 

Таким образом, новый функционал SecureTower является прикладным инструментом для надежного контроля профессиональных и узкоспециализированных тем, который позволяет увеличить общую эффективность системы в целом и понизить количество ложных срабатываний правил безопасности. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа Сфера теперь доступна в формате SaaS

На ежегодной конференции «НОТА ДЕНЬ» ИТ-холдинг Т1 представил SaaS-версию своей платформы «Сфера». Новая модель не требует локальной установки — для работы достаточно веб-браузера, а все обновления и вопросы безопасности находятся в зоне ответственности разработчика.

Функционально SaaS-версия не отличается от других вариантов развертывания платформы. В её состав входят следующие модули:

  • Сфера.Задачи — инструмент для управления проектами, задачами, статусами и отчетностью;
  • Сфера.Знания — централизованная база знаний с гибкой системой разграничения доступа;
  • Сфера.Код — репозиторий исходного кода с функциями ревью, контроля изменений и истории;
  • Сфера.Дистрибуция и лицензии — модуль для управления релизами, сборками и лицензиями.

Платформа размещена как на инфраструктуре холдинга Т1, так и на мощностях сторонних центров обработки данных. Все используемые площадки соответствуют требованиям российского законодательства, включая нормы по защите персональных данных. Обеспечивается шифрование данных на всех уровнях, аудит пользовательской активности, разграничение прав на основе ролевой модели и регулярное резервное копирование.

Платформа поддерживает интеграции с корпоративными системами через REST API и Webhooks. Также реализованы коннекторы к инструментам CI/CD и внутренним системам трекинга задач. Предусмотрен импорт данных из популярных решений, таких как Jira, GitHub, Confluence и SVN.

Как отмечает руководитель производственного блока вендора НОТА Юрий Мацыгин, SaaS-модель предназначена для компаний, которые не располагают собственной ИТ-инфраструктурой, но заинтересованы в использовании инструментов платформы. Такой подход позволяет упростить запуск, обеспечить масштабируемость и снизить издержки на внедрение, при этом ускоряя вывод цифровых продуктов на рынок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru