Крупный бизнес шифрует самое ценное

Крупный бизнес шифрует самое ценное

Линейка программных продуктов InfoWatch в области шифрования пополнилась новым решением для корпоративных клиентов InfoWatch CryptoStorage Enterprise. Это уже третья на российском рынке криптографическая система InfoWatch наряду с продуктами для конечных пользователей - InfoWatch CryptoStorage - и для малого бизнеса и частного предпринимательства - InfoWatch CryptoStorage SOHO. Интеграция с Microsoft Active Directory позволит компаниям применять единые политики защиты данных для различных групп пользователей из корпоративного каталога. Также в InfoWatch CryptoStorage Enterprise предусмотрена автоматическая установка клиентских мест на все компьютеры в сети, на которых необходима защита данных с помощью шифрования.

По данным аналитического центра InfoWatch, почти 40% случаев утечки конфиденциальных данных, фиксируемых на крупных предприятиях по всему миру, носят случайный характер, т.е. являются следствием неосторожных действий сотрудников. При этом ежегодно в одних США в общественных местах забывается/теряется более полумиллиона ноутбуков, в большинстве случаев корпоративных, содержащих конфиденциальную информацию предприятия. К непреднамеренным утечкам также относится потеря/кража носителей и архивов, случайная отправка конфиденциальных данных по e-mail и их попадание в Интернет. В подобных случаях эффективным способом защиты от несанкционированного использования данных является шифрование.

Основная цель нового решения InfoWatch CryptoStorage Enterprise – комплексная криптографическая защита корпоративной информации от несанкционированного использования на крупных предприятиях (от 500 пользователей). Функционал продукта позволяет осуществлять шифрование отдельных файлов и папок с использованием стойкого алгоритма, защиту логических дисков (в том числе системные и загрузочные области), съёмных носителей, а также создавать защищенные хранилища данных - специализированные файлы-контейнеры, разграничивать права доступа пользователей к защищаемым объектам.

Шифрование данных производится в прозрачном режиме, когда считываемые данные автоматически расшифровываются в памяти компьютера, а записываемые – зашифровываются. Также может быть защищено и содержимое оперативной памяти, в которой может храниться чувствительная информация. Такие данные, как правило, появляются при записи в Hibernate File - файле, создаваемом системой при переходе в «спящий» режим, и Windows Crash Dump Files – файле, создаваемом в случае возникновения фатальной ошибки.

По сравнению с предыдущей версией решение дополнено новой функцией интеграции с Microsoft Active Directory, что позволяет импортировать группы пользователей/отдельных пользователей из корпоративного каталога и применять к этим пользователям единые политики защиты данных. Также InfoWatch CryptoStorage Enterprise позволяет осуществлять автоматическую установку/обновление/удаление клиентских рабочих мест на нужном количестве компьютеров сети с помощью групповых политик настройки.

InfoWatch CryptoStorage Enterprise предусматривает установку защиты на данные, которые находятся на других компьютерах в рамках локальной сети, и создание системы защиты информации с организацией к ней многопользовательского иерархического доступа. Также реализована функция удаления данных на диске без возможности обратного восстановления даже с использованием специальных средств. Если объекты защиты расположены на удалённом сервере, вся информация передаётся в защищённом виде.

Централизованное применение политик информационной безопасности позволяет определить правила работы с конфиденциальной информацией для каждого пользователя, месторасположение защищенных объектов, время работы и разрешенные действия над защищенными объектами.
Среди других новшеств этой версии – поддержка 64-разрядной версии платформы Windows 7 и Windows Vista.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выход коммерческой версии PT Dephaze запланировали на март 2025-го

Positive Technologies анонсировала выход коммерческой версии PT Dephaze. Система позволяет компаниям регулярно проверять защищенность инфраструктуры и выявлять уязвимости до их эксплуатации злоумышленниками.

Опрос Positive Technologies показал, что лишь 21% компаний используют услуги по тестированию на проникновение, и только 64% из них делают это регулярно.

Основные причины отказа — нехватка бюджета (25%), опасения за бизнес-процессы (21%) и отсутствие ресурсов для анализа данных (19%).

PT Dephaze автоматизирует этот процесс, предоставляя организациям возможность контролируемого тестирования без привлечения внешних команд. Система анализирует внутреннюю инфраструктуру с учетом актуальных векторов атак и методов злоумышленников.

Пользователю достаточно установить ПО, выбрать цель проверки (информационную систему, приложение, устройство или сегмент сети) и получить отчет с результатами и рекомендациями.

Продукт использует машинное обучение для обработки данных и повышения точности анализа. Обнаруженные уязвимости приоритизируются по уровню опасности, а повторные проверки позволяют оценить эффективность исправлений.

По словам Ярослава Бабина, директора по продуктам для симуляции атак в Positive Technologies, тестирование на проникновение необходимо проводить регулярно, так как методы атак постоянно эволюционируют. В 60% компаний недостаточно защищена как внешняя, так и внутренняя инфраструктура, что делает их уязвимыми даже перед малоопытными хакерами.

Запуск PT Dephaze намечен на март 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru