InfoWatch и Р-Вижн заключили соглашение о сотрудничестве в области ИБ

InfoWatch и Р-Вижн заключили соглашение о сотрудничестве в области ИБ

InfoWatch и Р-Вижн заключили соглашение о сотрудничестве в области ИБ

В рамках взаимодействия специалистов компаний планируется обеспечить интеграцию платформы для организации центра реагирования на инциденты ИБ R-Vision Incident Response Platform (R-Vision IRP) с решением для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor.

В результате интеграции должна быть реализована возможность отправки событий из InfoWatch Traffic Monitor в систему R-Vision IRP для последующего анализа и хранения всех инцидентов корпоративной ИБ в единой информационной системе, а также упрощения доступа к ней офицера безопасности организации.

Еще одной задачей интеграции, направленной на улучшение условий комплексного анализа ситуаций и оперативного выявления инцидентов, связанных с ИБ организации, станет обеспечение возможности сопоставления событий, поступающих из InfoWatch Traffic Monitor с событиями, которые передают в R-Vision IRP другие системы.

«Интеграция DLP-решения InfoWatch и системы R-Vision IRP обеспечит заказчиков расширенным инструментарием для предотвращения возможных внутренних угроз, связанных с информационной безопасностью компании, при сопоставлении действий внешних злоумышленников с действиями сотрудников внутри организации, выявлении сговоров, определении круга сообщников и причастных лиц, а также существенно упростит процесс расследования таких инцидентов», — отметила Марина Баталова, менеджер по развитию продуктов ГК InfoWatch.

«В современных реалиях оперативное реагирование на инциденты информационной безопасности требует консолидации информации об инцидентах, поступающих из различных источников и средств защиты, — сказал генеральный директор ООО «Р-Вижн» Александр Бондаренко. — Партнерство открывает новые возможности для реализации решений наших компаний, а также перспективы расширения клиентской и партнерской баз. Продукты ГК InfoWatch для защиты критичных данных используют многие организации, и за счет технологического партнерства мы планируем предоставить пользователям дополнительный синергетический эффект, достигаемый за счет тесной интеграции разработок нашей компании и решений InfoWatch».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый бэкдор атакует организации в России под видом обновления ViPNet

В апреле 2025 года специалисты «Лаборатории Касперского» обнаружили новый сложный бэкдор, который применялся в атаках против десятков организаций в России. Пострадали организации из госсектора, финансовой сферы и промышленности.

Исследование провели эксперты Kaspersky совместно с командой «Т-Технологий». О находке рассказали на конференции Kaspersky Future.

Что известно о вредоносной кампании?

Злоумышленники использовали новый вредонос, замаскированный под обновление ViPNet Client — это софт, используемый для создания защищённых сетей. Основная цель атаки — кибершпионаж.

Вредоносная программа состоит из нескольких исполняемых файлов и зашифрованного архива, в котором спрятан сам бэкдор. Он позволяет скрытно управлять заражённым устройством. Антивирусные продукты уже детектируют угрозу как «HEUR:Trojan.Win32.Loader.gen».

Кто стоит за атаками?

Атаку связывают с деятельностью неизвестной APT-группы. Пока точных данных о происхождении группировки нет.

Напомним, на Kaspersky Future также рассказали об обновлённом трояне MysterySnail, который атаковал госструктуры России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru