Infowatch Traffic Monitor 3.1 c поддержкой Oracle 11g и Lotus Notes

Infowatch Traffic Monitor 3.1 c поддержкой Oracle 11g и Lotus Notes

Компания InfoWatch, ведущий российский разработчик систем защиты от внутренних угроз ИБ, объявляет о выпуске новой версии 3.1 флагманского продукта InfoWatch Traffic Monitor. Новинка использует последнюю версию Oracle 11g и среди прочих новых полезных функций осуществляет перехват и фильтрацию сообщений Lotus Notes.

В InfoWatch Traffic Monitor 3.1 (IW TM 3.1) учтены пожелания пользователей предыдущих версий к базе данных продукта и консоли управления. Для обеспечения большей конфиденциальности информации в корпоративной среде реализована функция разграничения зон ответственности внутри отдела ИБ - доступа сотрудников отдела к тем или иным анализируемым информационным объектам. Кроме того, для облегчения поиска в базе данных (БД) перехваченных объектов и работы с ней, решение было дополнено таким функционалом, как полнотекстовый поиск с использованием масок и партиционирование (деление БД на части).


Некоторые изменения коснулись консоли управления программным решением: опция статистических отчетов реализована в виде готовых шаблонов с различными вариантами выборки (по дате, сотруднику, отделу и т.д.) Появилась возможность сохранять различные версии правил поведения системы (сохранение изменений и возврат к сохраненной ранее версии конфигурации на случай сбоев). Также в IW TM 3.1 реализована единая идентификация пользователей через Microsoft Active Directory по основным каналам защиты.


Важной инновацией IW TM 3.1 является возможность перехвата и фильтрации сообщений Lotus Notes как по формальным атрибутам перехваченного объекта, так и с помощью контентного анализа вложений и текста сообщений. IBM Lotus Notes/Domino – популярная среди российских компаний платформа для построения приложений автоматизации управленческих и документных процессов, и ее поддержка является значительным шагом InfoWatch навстречу своим клиентам.

Рустэм Хайретдинов, заместитель генерального директора InfoWatch: “Мы хотели бы поблагодарить наших клиентов за пожелания, которые позволили нам выпустить продукт, ориентированный на пользователя – офицера информационной безопасности. Без их советов нам было бы гораздо сложнее, и, признаться, мы даже не ожидали такой активности клиентов. Спасибо им за это, вместе с ними мы сделали действительно классный продукт. Кроме требований клиентов, новая версия содержит и требования регуляторов. Модули управления и анализа были сильно переработаны именно с оглядкой на требования действующих в России законов и стандартов. В ближайшее время мы намерены подтвердить соответствие российским законам и стандартам соответствующими сертификатами”.

В состав InfoWatch Traffic Monitor также входит модуль InfoWatch Device Monitor, решение, позволяющее контролировать копирование конфиденциальных документов на сменные носители (floppy, CD/DVD, внешние USB носители или внешние устройства, подключаемые через разнообразные порты — USB, LPT, COM). Семейство программных продуктов InfoWatch также включает InfoWatch Enterprise Solution – комплексное интегрированное решение для обеспечения контроля и аудита конфиденциальных данных во внутренних и внешних коммуникациях организации.


Дополнительную информацию о программных разработках InfoWatch можно на найти в разделе сайта компании www.infowatch.ru/solution

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Утечка данных Ростелекома произошла через его подрядчиков

Группировка хактивистов Silent Crow объявила о получении доступа к данным «Ростелекома». В самой компании заявили, что причиной утечки стал подрядчик, обслуживавший атакованные интернет-ресурсы.

Информация о взломе появилась в телеграм-канале «Утечки информации». По словам злоумышленников, в их распоряжении оказались базы данных сайтов company.rt.ru и zakupki.rostelecom.ru.

В качестве доказательства хактивисты опубликовали таблицы с информацией о пользователях, заполнивших форму обратной связи.

Согласно заявлению киберпреступников, утечка затрагивает данные на 9 сентября 2024 года: 154 тысячи уникальных адресов электронной почты и 101 тысячу уникальных номеров телефонов.

Пресс-служба «Ростелекома» в комментарии для ТАСС отметила, что инциденты в информационной безопасности ранее фиксировались у подрядчика, обслуживавшего ресурсы компании.

«Наиболее вероятно, утечка произошла из инфраструктуры подрядчика», — сообщили представители компании.

В «Ростелекоме» подчеркнули, что предприняли меры для устранения угроз и проводят анализ скомпрометированных данных. По предварительным оценкам, утечки конфиденциальной информации не произошло, однако пользователям рекомендовано сбросить пароли и настроить двухфакторную аутентификацию.

Максим Степченков, совладелец интегратора IT-Task, отметил, что инцидент вызывает вопросы о надежности защиты компании, особенно учитывая статус «Ростелекома» как одного из крупнейших игроков на рынке информационной безопасности.

«Важно понять, как именно произошел взлом, ведь это повлияет не только на репутацию компании, но и на восприятие других поставщиков подобных услуг. Ключевая задача сейчас — определить все векторы атак и предпринять меры для предотвращения подобных инцидентов в будущем», — подчеркнул он.

Технический директор IT-Task Антон Антропов обратил внимание на недостаточную защиту второстепенных элементов сайта.

«Формы обратной связи часто игнорируются при разработке комплексной защиты, хотя они содержат данные пользователей: имена, телефоны, адреса электронной почты. Этот случай показывает, что взломщики не пренебрегают ни одним элементом. Защищать нужно все участки системы одинаково качественно», — отметил он.

Инцидент стал наглядным напоминанием о необходимости комплексного подхода к защите данных, особенно для таких крупных компаний, как «Ростелеком».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru