Infowatch Traffic Monitor 3.1 c поддержкой Oracle 11g и Lotus Notes

Infowatch Traffic Monitor 3.1 c поддержкой Oracle 11g и Lotus Notes

Компания InfoWatch, ведущий российский разработчик систем защиты от внутренних угроз ИБ, объявляет о выпуске новой версии 3.1 флагманского продукта InfoWatch Traffic Monitor. Новинка использует последнюю версию Oracle 11g и среди прочих новых полезных функций осуществляет перехват и фильтрацию сообщений Lotus Notes.

В InfoWatch Traffic Monitor 3.1 (IW TM 3.1) учтены пожелания пользователей предыдущих версий к базе данных продукта и консоли управления. Для обеспечения большей конфиденциальности информации в корпоративной среде реализована функция разграничения зон ответственности внутри отдела ИБ - доступа сотрудников отдела к тем или иным анализируемым информационным объектам. Кроме того, для облегчения поиска в базе данных (БД) перехваченных объектов и работы с ней, решение было дополнено таким функционалом, как полнотекстовый поиск с использованием масок и партиционирование (деление БД на части).


Некоторые изменения коснулись консоли управления программным решением: опция статистических отчетов реализована в виде готовых шаблонов с различными вариантами выборки (по дате, сотруднику, отделу и т.д.) Появилась возможность сохранять различные версии правил поведения системы (сохранение изменений и возврат к сохраненной ранее версии конфигурации на случай сбоев). Также в IW TM 3.1 реализована единая идентификация пользователей через Microsoft Active Directory по основным каналам защиты.


Важной инновацией IW TM 3.1 является возможность перехвата и фильтрации сообщений Lotus Notes как по формальным атрибутам перехваченного объекта, так и с помощью контентного анализа вложений и текста сообщений. IBM Lotus Notes/Domino – популярная среди российских компаний платформа для построения приложений автоматизации управленческих и документных процессов, и ее поддержка является значительным шагом InfoWatch навстречу своим клиентам.

Рустэм Хайретдинов, заместитель генерального директора InfoWatch: “Мы хотели бы поблагодарить наших клиентов за пожелания, которые позволили нам выпустить продукт, ориентированный на пользователя – офицера информационной безопасности. Без их советов нам было бы гораздо сложнее, и, признаться, мы даже не ожидали такой активности клиентов. Спасибо им за это, вместе с ними мы сделали действительно классный продукт. Кроме требований клиентов, новая версия содержит и требования регуляторов. Модули управления и анализа были сильно переработаны именно с оглядкой на требования действующих в России законов и стандартов. В ближайшее время мы намерены подтвердить соответствие российским законам и стандартам соответствующими сертификатами”.

В состав InfoWatch Traffic Monitor также входит модуль InfoWatch Device Monitor, решение, позволяющее контролировать копирование конфиденциальных документов на сменные носители (floppy, CD/DVD, внешние USB носители или внешние устройства, подключаемые через разнообразные порты — USB, LPT, COM). Семейство программных продуктов InfoWatch также включает InfoWatch Enterprise Solution – комплексное интегрированное решение для обеспечения контроля и аудита конфиденциальных данных во внутренних и внешних коммуникациях организации.


Дополнительную информацию о программных разработках InfoWatch можно на найти в разделе сайта компании www.infowatch.ru/solution

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru