CheckPoint представила сетевое решение для предотвращения потери данных

CheckPoint представила сетевое решение для предотвращения потери данных

Компания Check Point Software Technologies Ltd. сегодня объявила о выпуске сетевого решения предотвращения потери данных (Data Loss Prevention, DLP), помогающего компаниям перейти от обнаружения к предотвращению потери данных путем профилактической защиты конфиденциальной, закрытой и секретной информации от непреднамеренной утраты. В Check Point DLP имеются детальные правила, соответствующие принятым в компании процедурам обращения с информацией.



При работе с Check Point DLP пользователь получает оповещение о нарушении процедур обращения с документами, одновременно происходит обучение сотрудника работе с корпоративными данными. В дополнение к многофакторному механизму корреляции, с высокой точностью обнаруживающему нарушения правил работы с информацией, при решении задач DLP компания Check Point учитывает человеческий фактор, позволяя и провоцируя пользователя исправлять возможные нарушения в реальном времени.

«Нет такой компании, перед которой не стояла бы задача предотвращения потери данных. Рано или поздно в жизни каждого наступает момент, когда он отправляет e-mail с конфиденциальной информацией не тому получателю. Компания Check Point первой в отрасли решила проблему утечки данных, — заявил Гил Швед (Gil Shwed), основатель, председатель правления и генеральный директор компании Check Point. — Объединяя новаторские разработки и созданное нами решение предотвращения и исправления ошибок пользователей UserCheck, система Check Point DLP позволяет компаниям применять корпоративные правила и информировать о них пользователей, предотвращая как преднамеренную, так и непреднамеренную потерю данных».

Компании, применяющие Check Point DLP, могут включить технологию UserCheck, уведомляющую пользователей о возможном нарушении режима безопасности при помощи всплывающего сообщения или электронного письма. Работникам предписывается оперативно устранить возникшее нарушение и не допустить потери данных. Реализованная в решении Check Point уникальная функция устранения нарушений пользователями информирует их о корпоративных правилах работы с информацией и возможностях самостоятельного устранения нарушений, а также минимизирует распространение конфиденциальных данных в информационных системах.

Файлы, отправляемые в Интернет, обрабатываются новой системой Check Point MultiSpect — многофакторным механизмом классификации данных, анализирующим проходящий трафик и с высокой точностью определяющим связи между пользователями, типами данных и процессами. Чтобы помочь компаниям предотвращать нарушения с первого же дня внедрения системы, не прибегая к дорогостоящим профессиональным услугам, в решении Check Point DLP предусмотрено более 250 готовых правил, созданных на основе апробированных рекомендаций и призванных предотвратить распространение конфиденциальной информации.

Check Point DLP может устанавливаться на открытые сервера, а также поставляется в составе специализированных устройств DLP-1 для моментальной установки и запуска в эксплуатацию.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru