Solar Dozor 7.11: контроль демонстрации экрана во время ВКС и защита от квишинга — Югополис
Закрыть
17:51, 31 января 2024

Solar Dozor 7.11: контроль демонстрации экрана во время ВКС и защита от квишинга

ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) выпустила новую версию Solar Dozor 7.11. Теперь в DLP-системе реализована уникальная на рынке возможность контроля информации, передаваемой через средства ВКС и мессенджеры, позволяющая предотвращать утечки данных во время их трансляции на экране. Также продукт дополнил ряд новых инструментов, среди которых перехват QR-кодов и интеграционный модуль.

Одним из самых распространенных каналов утечки информации является получение конфиденциальных данных с экрана монитора. Например, во время звонка по ВКС или в мессенджерах сотрудники организаций могут открывать на экране конфиденциальные документы и демонстрировать их содержимое. Новая версия Solar Dozor 7.11 позволяет контролировать эти каналы передачи данных и выявлять факты неправомерного разглашения конфиденциальной информации. Агент в соответствии с политикой создает снимки демонстрируемого контента, распознает их с помощью OCR (технологии автоматического анализа изображений и преобразования их в текст) и на основе результата распознавания осуществляет блокировку демонстрации.

«В конце прошлого года мы наблюдали кратный рост квишинга – разновидности фишинга, когда для маскировки вредоносных ссылок используются QR-коды. Например, сотрудник получает письмо от коллеги или руководителя с просьбой перейти по QR-коду и после перехода по ссылке лишается доступа к системе, а злоумышленник получает доступ к корпоративному аккаунту для кражи данных. Кроме того, злоумышленники, используя специальные утилиты, могут преобразовать в QR-код конфиденциальную информацию для последующей скрытой её передачи третьим лицам. В Solar Dozor 7.11 мы добавили возможность распознавания QR-кодов, что позволяет получить контроль над данными, передаваемыми в трафике в QR-кодах», – говорит руководитель продукта Solar Dozor ГК «Солар» Илья Лушин.

Еще одним нововведением версии Solar Dozor 7.11 стал интеграционный модуль MultiConnector. Он позволяет осуществлять интеграцию с используемыми у заказчика SIEM-, SOAR-, XDR-, IRP-системами для удаленного управления событиями, инцидентами и сообщениями, а также изменения их статуса, типа угрозы; осуществлять выгрузку событий или инцидентов и разблокировку заблокированного сообщения.

Начиная с версии 7.11 Solar Dozor обрабатывает в два раза больше изображений в секунду благодаря переходу на более эффективный движок распознавания графических объектов. При этом загрузка оперативной памяти сократилась вдвое, а нагрузка на процессор снизилась на 20%.

Ключевым трендом последних лет стало импортозамещение – уход зарубежных вендоров и перестройка цепочек поставок внесли существенные коррективы в процессы построения информационной безопасности организаций. Это предсказуемо привело к тому, что на рынке вырос спрос на отечественные операционные системы (ОС), прежде всего построенные на базе программного ядра Linux. В новой версии 7.11 осуществлена поддержка Linux-агентом новых ОС семейства Альт, в том числе сертифицированных версий Альт 8 СП, что гарантирует его совместимость с установленным СЗИ на сертифицированных версиях Альт 8 СП.

Несмотря на вышеперечисленные тенденции, использование техники Apple в России по-прежнему востребовано. Мы в свою очередь продолжаем защищать наших клиентов, развивая функционал macOS-агента – он «научился» записывать звук с микрофона рабочих станций пользователей. Это позволит офицерам безопасности расширить доказательную базу при проведении точечных расследований.

В DLP-системе Solar Dozor механизм работы «в разрыв» является одним из самых совершенных на рынке и в новой версии 7.11 он продолжил свое развитие. В шаблонах реконструкции появилась возможность «добавить текст в начало сообщения», а также применять профили реконструкции при отправке сообщений из архива. Это позволяет сократить число инцидентов, связанных с утечками конфиденциальной информации, за счёт уведомления сотрудников, контрагентов и случайных получателей о конфиденциальном статусе информации, а также гибкой реконструкции при отправке сообщений, ранее заблокированных DLP-системой.

C точки зрения развития интерфейса – переводим на новый современный фреймворк Angu-lar. Был усовершенствован раздел «Политика»: расширены возможности поиска, сортировки и отображения данных, появились новые подсказки, упростили работу с навигационным меню, увеличили число настроек по умолчанию.

Реклама. ПАО «Ростелеком»

ERID: 2SDnjdspjU4

Подписаться на нас

Сегодня, 08:46

Трамп анонсировал приезд своего спецпредставителя Уиткоффа в Москву 6 или 7 августа

По его словам, российские власти «попросили об этой встрече»

Дональд Трамп, официальный президентский портрет. Фото: whitehouse.gov / Дэниел Торок

Президент США Дональд Трамп заявил, что его спецпредставитель Стив Уиткофф приедет с визитом в Москву 6 или 7 августа.

«Думаю, на следующей неделе, в среду или четверг, он [Уиткофф], возможно, поедет в Россию», — сказал Трамп журналистам, отметив, что российские власти «попросили об этой встрече».

По данным СМИ, Уиткофф приезжал в Россию в нынешнем году четыре раза, в предыдущий раз – в конце апреля, также трижды встречался с президентом РФ Владимиром Путиным. Трамп анонсировал его очередной визит в Россию на прошлой неделе, отметив, что это произойдёт после поездки Уиткоффа в Израиль – она была запланирована на 1 августа.

При этом «Коммерсантъ» 3 августа сообщил, что Уиткофф уже приехал в Москву и визит проходит в закрытом режиме. Официальных заявлений по этому поводу с российской стороны не было.

Трамп также заявил, что США введут новые санкции против РФ из-за отказа от прекращения боевых действий в Украине после истечения установленного им срока, который заканчивается 8 августа. «Похоже, они [российские власти] довольно хорошо умеют обходить санкции. Они хитрые ребята, и им довольно успешно удается обходить санкции, так что посмотрим, что будет дальше», — сказал президент США.

Кроме того, Трамп заявил, что две американские атомные субмарины, об отправке которых он сообщил после перепалки с Дмитрием Медведевым в соцсетях, «в регионе, там где они должны быть». В каком именно регионе, Трамп не уточнил.

Сегодня, 08:25

На Черноморском побережье выпало местами до двух месячных норм дождя

Штормовое предупреждение в Краснодарском крае будет действовать до конца понедельника, 4 августа

затопленное село Фанагорийское / t.me/sergey_belopolskyi

На Черноморском побережье Краснодарского края в субботу и воскресенье, 3 августа, прошли сильные дожди. Местами на метеостанциях зафиксировано от полутора до двух месячных норм осадков, сообщил метеоролог Михаил Леус.

“Дожди в регионе ослабевают и уходят в восточном направлении”, — отметил он.

При этом в Краснодарском крае и сегодня, 4 августа, продолжает действовать штормовое предупреждение. Синоптики прогнозируют сильный дождь, ливень в сочетании с грозой, градом и сильным ветром с порывами 20-25 м/с. В Черном море на участке от Анапы до Магри есть риск формирования смерчей.

Напомним, в воскресенье, 3 августа, основной удар стихии пришелся на Туапсинский район и Горячий Ключ. Несколько населенных пунктов оказались частично подтоплены. Два моста (в Лермонтово и в Фанагорийском) разрушено. Спасатели эвакуировали из затопленных мест несколько туристических групп.

Были развернуты два пункта временного размещения. Санаторно-курортный комплекс, по словам главы Туапсинского района Сергея Бойко, не пострадал.

Фото: интенсивность осадков на Черноморском побережье / Михаил Леус

Сегодня, 07:52

Над Черным морем сбили 18 БПЛА, еще 11 — над Крымом

Заглушенный средствами радиоэлектронной борьбы беспилотник прибило к берегу в Севастополе

Фото: соцсети

Минувшей ночью средства ПВО в нескольких регионах России сбили 61 украинский беспилотник. 18 БПЛА сбили над Черным морем, еще 11 — над Крымом.  Губернатор Севастополя Михаил Развожаев сообщил об отражении атаки над морем в акватории города. “Кроме этого, в районе Парка Победы к берегу прибило заглушенный средствами РЭБ БПЛА, территория оцеплена, на месте работают спецслужбы”, — говорится в сообщении в его telegram-канале.

Два БПЛА сбили в Ростовской области. Врио губернатора Юрий Слюсарь сообщил об отражении атаки в Тарасовском и Шолоховском районах. По его словам, последствий на земле нет, люди не пострадали. 

Также ПВО работало в Воронежской, Белгородской, Брянской, Рязанской и Московской областях. 

Ранее “Югополис” сообщал, что после атаки БПЛА на Волгоградскую область, в пути задерживаются четыре поезда, в том числе, до Имеретинского курорта. На железнодорожные пути упал неразорвавшийся беспилотник. Место оцеплено. Начался пожар в техническом здании на станции Арчеда.

Сегодня, 07:28

Поезд до Имеретинского курорта задерживается в пути после атаки БПЛА на Волгоградскую область

Пассажирская инфраструктура вокзала на станции Арчеда не пострадала

станция Арчеда / Коварж Ольга Владимировна, commons.wikimedia.org

Минувшей ночью в результате очередной атаки БПЛА на Волгоградскую область снова приостановили движение поездов. В пути задерживаются составы №2 Москва – Волгоград, №89 Волгоград – Санкт-Петербург, №90 Санкт-Петербург – Волгоград, №506 Саратов – Имеретинский курорт, а также пригородный поезд №6818 Алексиково – Арчеда, сообщили в пресс-службе Приволжской железной дороги.

Поезда не могут проехать через станцию Арчеда в городе Фролово. Там на пути упал неразорвавшийся БПЛА. При этом пути не повреждены, заверил губернатор Волгоградской области Андрей Бочаров.

Также на станции Арчеда горит техническое здание, выбиты стекла в двух прилегающих домах. Пассажирская инфраструктура вокзала не пострадала.

По информации Минобороны РФ, над Волгоградской областью сбили за ночь шесть беспилотников.

Сегодня, 07:15

В Анапе продолжается строительство первого стационара для больных дельфинов

Возникли сложности с подключением водоотведения

Первый стационар для дельфинов в Анапе / t.me/delfacenter/

Пока в Сочи строят восьмой дельфинарий, в Анапе идет работа над созданием первого стационара для больных дельфинов. Уже построили павильон, установили окна и двери, доставили гидравлический стол-подъемник. Приспособление было изготовлено по специальному заказу и нужно для того, чтобы максимально бережно поднимать пациентов к бассейну, рассказала глава некоммерческой организации “Дельфа” Татьяна Белей. 

Однако есть и проблемы. По словам Белей, сложности возникли при подключении водоотведения. А без этого нельзя протестировать и запускать бассейн и иное оборудование. 

“Администрация и Водоканал Анапы понимают важность проекта, сопереживают дельфинам и обещают не затягивать с этим процессом”, — сообщила она.

В строительстве первого стационара для дельфинов, по словам Татьяны Белей, принимают участие крупные федеральные компании и благотворительные фонды. 

Ранее “Югополис” писал о том, что в Адлерском районе Сочи идет строительство нового дельфинария. Для курорта эта “тюрьма для дельфинов” (по выражению Татьяны Белей) будет уже восьмой по счету. При этом глава “Дельфы” обратила внимание на то, что в Сочи дельфинов можно видеть круглый год в море.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.