InfoWatchOut
2.58K subscribers
405 photos
6 videos
1.02K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
Ещё с PHDays

«Все всегда кроется в технологиях. Если мы живем в парадигме 10-летней давности, где DLP система смотрит только почту, флешки и использует для анализа огрызки словарей из жалких 30 стоп-слов, то, конечно, такая DLP бесполезна и вообще не нужна. Но если мы говорим про современную DLP, которая использует в своей работе ИИ, чтобы классифицировать информацию, обучить систему новым категориям документов, которая с помощью машинного зрения может определять в трафике конфиденциальные изображения даже без текста, чертежи, даже детали чертежей внутри публичного чертежа - это уже другой уровень. Следовательно, нужно говорить о технологиях, в которые нужно было вкладываться совсем заранее. И те, кто в технологии не вкладывался, уже ничего конкурентоспособного не могут предложить рынку».

«Что касается каналов, современная DLP давно уже не «смотрит» только почту и флешки. Правильная DLP интегрируется с внутренними бизнес системами компании, с базами данных, происходит постоянная актуализация информации, которую нужно защищать. Опять же без интеграции с облаками невозможно представить себе современную DLP и невозможно защищать информационные активы компании, когда периметр полностью размыт».

Александр Клевцов, руководитель направления Traffic Monitor на PHDays
Несколько выводов после PHDays

PHDays были и остаются одним из самых мощных и многопрофильных мероприятий по кибербезопасности, с охватом невероятного количестива тем. Однако то, как была представлена тема защиты данных от утечек, свидетельствует, что эксперты должны чаще обсуждать ее в публичном пространстве и друг с другом, а также приглашать все заинтересованные стороны глубоко погружаться в матчасть.

Во время дискуссии ‘Скандалы, интриги, расследования: как защититься от утечки данных’, к сожалению, вновь звучали отжившие тезисы о том, что такие продукты как DLP система нужны лишь для контроля почты и флешек, а поэтому целесообразность и эффективность DLP систем - под вопросом.

Осталось удивление от того, что суждения о DLP основываются на устаревших представлениях об этом классе систем 10-15-летней давности. К сожалению, такие аргументы сбивают с толку заказчиков и уводят всех участников в непродуктивное русло.

Современные DLP обрабатывают миллионы событий каждый день, имеют под капотом технологии ИИ, на которые ушли годы разработок, контролируют сохранность многообразия цифровых активов от документов до секретных чертежей, контролируют множество каналов утечек и т.д. DLP буквально «перемалывает» несколько миллионов событий в сутки, без чего невозможно себе представить контроль за безопасностью в режиме реального времени.

Звучали и другие удивляющие в 2022 суждения: о том, что доказательства из DLP нельзя использовать в судах, что нет необходимости системно заниматься бумажной безопасностью. Это не так. О необходимости регулярной инвентаризации цифровых активов, по совести, а не раз в год, мы не устаем напоминать. А, например, контент InfoWatch о легитимности использования DLP является одним из самых часто запрашиваемых и просматриваемых по статистике.

Надеемся, что уровень дискуссии о защите от утечек порадует на BIS Summit 2022 и в целом прокачается до следующего года. Со своей стороны будем работать над этим.

Александр Клевцов, руководитель направления Traffic Monitor на PHDays
Один из заметных трендов в утечках информации - с 2018 наблюдается неуклонный рост доли утечек в результате действий внешних нарушителей

За четыре года число таких утечек выросло не менее, чем в 1,5 раза. И если в 2018 на долю внутренних нарушителей пришлось примерно 2/3 утечек, то по итогам 2021 картина зеркальная – почти в 2/3 всех известных утечек виновниками указаны внешние нарушители.

Заявленные виновными не обязательно могут быть ответственны за утечки, так как в странах, где существует ответственность за сокрытие фактов утечек (прежде всего в США и в государствах ЕС; например, согласно требованиям GDPR, компания должна уведомить регулирующие органы об утечке в течение 72 часов), компаниям выгодно обвинить во всём хакеров, скрывая пробелы в организации собственной ИБ. Перепроверить результаты их заявлений (отчётов) практически невозможно.

Связано ли это со становлением широкого спектра хакерских группировок, повышением доступности вредоносного ПО и модели RaaS («вредоносное ПО как услуга»)? Это предстоит понять. И давайте все же не забывать, что зачастую в сговор с хакерами вступают собственные сотрудники.

В прошлых постах мы уже писали о любопытных измнениях в структуре утечек конфиденциальной информации в мире. За аналитику спасибо Экспертно-аналитическому центру InfoWatch #ЭАЦ_InfoWatch

Исследование целиком есть по ЭТОЙ ССЫЛКЕ
За последние 3 месяца с момента объявления критического уровня угроз для объектов КИИ мы многое успели для оперативной поддержки уровня защищенности КИИ: провели внеплановую онлайн-встречу по организации немедленной защиты КИИ от кибератак, выпустили рекомендации и провели консультации в рамках Программы поддержки с экспертами InfoWatch ARMA.

Усилия коснулись и наших продуктов – в апреле были выпущены важные обновления в системе InfoWatch ARMA, благодаря которым можно реализовать максимум технических мер приказа 239 ФСТЭК России и усилить защиту АСУ ТП.

📍Завтра, 26 мая в 10:00 Мск, приглашаем встретиться на онлайн интенсиве, где мы расскажем сразу обо всех выпущенных обновлениях и продемонстрируем новые возможности InfoWAtch ARMA для ИБ АСУ ТП

Регистрация по ссылке под постом ⬇️
📍Продолжаем серию онлайн встреч, где учим предотвращать инциденты

2 июня в 11:00 (Мск) ждем вас на онлайне "Employee Monitoring в DLP для предотвращения инцидентов ИБ", часть 2

Способы мошенничества со стороны сотрудников компании могут быть виртуозными. Разберем несколько кейсов, с помощью которых станет понятно, как предотвратить прямой и косвенный финансовый ущерб для организации. Выявляем разные виды мошенничества: от работы "на стороне" в оплаченное работодателем время до посторонних бухгалтерских активностей и др.

Кстати, если вы пропустили 1-ю часть, можете посмотреть ее в записи. Ссылку можно легко найти в этом канале по тегу #вебинарыInfoWatch

📍По ссылке под постом ⬇️ можно и нужно регистрироваться
InfoWatchOut pinned «📍Продолжаем серию онлайн встреч, где учим предотвращать инциденты 2 июня в 11:00 (Мск) ждем вас на онлайне "Employee Monitoring в DLP для предотвращения инцидентов ИБ", часть 2 Способы мошенничества со стороны сотрудников компании могут быть виртуозными.…»
InfoWatchOut pinned «Искусственный интеллект в DLP и как не дать себя обмануть 🕹 Почему в 2022 году, когда вокруг столько примеров повсеместного использования ИИ, в одной из самых технологичных сфер - информационной безопасности - его эффективность до сих пор подвергают сомнению?…»
‼️Сегодня InfoWatch ARMA получила награду TAdviser IT Prize 2022

Комплексная система обеспечения кибербезапасности КИИ InfoWatch ARMA стала лучшей в своем классе 🎉

Сегодня, 31 мая, на площадке TAdviser SummIT состоялась торжественная церемония «Национальная награда в сфере информационных технологий в корпоративном секторе», где InfoWatch ARMA стала лауреатом номинации «Российское решение года по защите ИТ-систем в промышленности» 🥳

«Применение продуктов нашей компании на предприятиях с критической инфраструктурой создает для злоумышленников серьезные барьеры для проникновения в технологическую сеть предприятия и условия, при которых осуществление кибератаки крайне затруднено и может быть оперативно выявлено. Помимо удобства развертывания и обеспечению защиты на всех уровнях, предприятия промышленности получают возможность с помощью одного наложенного средства защиты выполнить требования Приказа ФСТЭК России №239, обязательного к исполнению субъектам КИИ», - комментирует технический директор компании InfoWatch ARMA Игорь Душа, получивший награду Tadviser IT Prize 2022.

Благодаря многим факторам, способствующим импортозамещению, на отечественном рынке появились и успешно эксплуатируются решения данного класса. Разумеется, в условиях, когда количество атак хакеров на объекты КИИ только растёт, а санкционная политика недружественных стран способствует ухожу с рынка зарубежных вендоров, от российских производителей ожидаются ответные шаги и решения. Команда InfoWatch ARMA рада дать рынку нужное решение для защиты КИИ.

#InfoWatch_ARMA
Несколько выводов после TAdviser SummIT о российском рынке защиты промышленных ИТ-систем

"Сегодня я хочу поблагодарить организаторов TAdviser IT Prize 2022, команду InfoWatch ARMA, регулятора ФСТЭК России за то, что неизменно и постоянно обращает внимание на проблему разработки отечественных средств защиты КИИ. Спасибо всем
участникам рынка за то, что они понимают все риски и с постоянной ответственностью относятся к разработке решений по защите информации. Наконец, спасибо иностранным конкурентам, которые ушли с рынка и дали возможность отечественным решениям показать себя и занять эту важную нишу.

Сегодня много рассказывали про цифровизацию, которая наращивает свои темпы в производстве, про различные новые инструменты, ИИ, автономные производства, и свете этих процессов защита информации не просто не теряет своей важности, а становится остро необходимой. Мы этим занимаемся долгое время, чувствуем себя полезными, нам нравится, что наша экспертиза позволяет действительно защитить производства от кибератак. Мы это видим, и нам очень приятно.

Сегодня время возможностей. Очень хочется, чтобы каждый из нас не проморгал его и воспользовался с должным умением. Мы стараемся, у нас это во многом получается. Давайте вместе работать и работать хорошо. Компания InfoWatch постоянно внедряет новые технологии. Мы понимаем, что эволюция просто так не происходит. Пустота, которая образовалась на рынке, довольно быстро будет занята тем, кто сможет качественно предоставить нужный уровень услуг и технологичности решений. У каждого своя ниша. Мы занимаемся информационной безопасностью и очень рады тому, что можем дать качественные технологии, продукты и сервис".

Игорь Душа, технический директор InfoWatch ARMA во время получения награды "Российское решение года по защите ИТ-систем в промышленности" в рамках TAdviser IT Prize 2022

#InfoWatch_ARMA
‼️ Сейчас будет очень важная новость. Вышел новый подробнейший обзор DLP системы Traffic Monitor 7.3 на Anti-malware. Предыдущий был 4 года назад!

Что найдете в новом обзоре? Там не просто перечислены новые возможности и фичи системы, а рассказано и показано (!), что дает каждая из них ИБ службе.

Автоматическое обучение DLP-системы с помощью технологий искусственного интеллекта
Универсальный перехватчик файлов, нечувствительный к изменению проприетарных протоколов системы, способа шифрования, специфики передачи данных веб-сервиса. При этом возможна доработка под любое приложение за несколько часов
Визуальный анализ данных DLP для ускорения расследований, мониторинга инцидентов, исследования коммуникаций и путей перемещения документов
Предиктивный анализ данных для управления рисками. Блокировка файловых операций по результатам лингвистического анализа содержания файлов между рабочей станцией и съёмными носителями, сетевыми папками, FTP или облачными хранилищами
Установка, обновление и разграничение прав доступа для нужд больших территориально распределённых организаций
Расширенный список интеграций
Повышена безопасность данных самой DLP-системы и многое другое

Те, кто с нами давно, наблюдали эволюцию Traffic Monitor своими глазами и уже знают "в лицо" технологии "под капотом" этой DLP системы. Однако считаем, что такой детальный обзор будет полезен всем, не только новым адептам.

Итак, к чему мы пришли за 4 года? Читать по ссылке ⬇️

https://www.anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73#part5
Мы, разумеется, сегодня вовсю работаем на Форуме DLP+ И, кстати, коллеги, в связи с тем, что сегодня официально наступило лето (с чем мы всех поздравляем!), киньте реакций, пожалуйста ⬇️ Как вам наше летнее освежающее меню?
"Упал забор вокруг их дома". К чему готовиться поставщикам, разработчикам и заказчикам в ИБ?

Этой весной стало понятно, что импортозамещение технологического стека перешло в стадию острой необходимости и может затронуть множество классов решений.

Прогнозами о том, как будет развиваться ситуация, поделился с журналом "Системы безопасности" Андрей Арефьев, директор по инновационным проектам InfoWatch, вместе с приглашенными экспертами.

Коротко: неудобно стало всем, не всё можно заменить или заменить быстро, но есть и хорошие новости - для ИБ вендоров открываются большие возможности.

Рекомендуем к прочтению!

https://www.secuteck.ru/articles/importozameshchenie-v-informacionnoj-bezopasnosti-i-it-k-chemu-gotovitsya-postavshchikam-razrabotchikam-i-zakazchikam-mneniya-ehkspertov
InfoWatchOut pinned «​Несколько выводов после TAdviser SummIT о российском рынке защиты промышленных ИТ-систем "Сегодня я хочу поблагодарить организаторов TAdviser IT Prize 2022, команду InfoWatch ARMA, регулятора ФСТЭК России за то, что неизменно и постоянно обращает внимание…»
InfoWatchOut pinned «‼️Сегодня InfoWatch ARMA получила награду TAdviser IT Prize 2022 Комплексная система обеспечения кибербезапасности КИИ InfoWatch ARMA стала лучшей в своем классе 🎉 Сегодня, 31 мая, на площадке TAdviser SummIT состоялась торжественная церемония «Национальная…»
‼️ InfoWatch Traffic Monitor признан "Инновацией года" - 2022 в ИБ 🥳🍾

Сегодня в рамках CNews Forum Кейсы InfoWatch со своей DLP-системой InfoWatch Traffic Monitor стала лауреатом премии «Инновации года» - 2022 в номинации «Инновация года на рынке информационной безопасности».

Цель премии «Инновации года» — отметить самые перспективные проекты и технологии, выявить прорывные инновации, а также обозначить ключевые вехи и направления развития инновационного процесса в России.

В 2020 году мы усилили DLP технологиями визуальной и предиктивной аналитики, дали инструменты перехода от идентификации к прогнозированию нарушений. В 2021 разработали инновационный модуль для автоматизации ИБ - InfoWatch Data Explorer на основе технологии AutoDLP, позволяющий специалистам служб ИБ отказаться от ручного анализа и кластеризации защищаемых документов, автоматически настроить политики безопасности и поддерживать их в актуальном состоянии. Работа, на которую раньше тратились недели, теперь выполняется за 1 день.

Вице-президент по маркетингу и управлению продуктами ГК InfoWatch Маргарита Амалицкая: «Тот факт, что премия за инновацию года досталась решению по информационной безопасности говорит сам за себя. Потому, что значимость и актуальность таких продуктов сейчас очевидна как никогда раньше. Второй момент, который хочется отметить - в течение 18 лет своего существования компания InfoWatch делала ставку на собственные прикладные исследования и развитие технологий, включая технологии машинного обучения. Именно это позволило нам быть готовыми и отвечать на вызовы современности, связанные с критическим уровнем ИБ-угроз и серьезным кадровым голодом в этой сфере на рынке».

DLP-система InfoWatch Traffic Monitor регулярно включается экспертными сообществами в список ведущих решений в этом сегменте ИБ-рынка. Спасибо экспертам и организаторам "Инновации года" - 2022!

Поздравляем команду InfoWatch Traffic Monitor 💚💚💚
Почему правовые аспекты внедрения DLP важны не меньше, чем само внедрение? И как все правильно организовать, чтобы применение DLP системы в вашей компании было полностью легитимным, а доказательства по инцидентам принимались в суде?

Обычно такими знаниями мы делимся в рамках вебинаров. Но принимая во внимание востребованность темы легитимности применения DLP, подготовили для вас статью.

Все рассказали четко и пошагово, чтобы вы могли использовать как инструкцию и делиться ссылкой с коллегами. Итак, поехали ⬇️

Оставляйте в комментариях ваши реакции и вопросы по теме легитимности.

https://telegra.ph/Legitimnost-primeneniya-DLP-v-organizaciyah-pochemu-pravovye-aspekty-vazhny-ne-menshe-chem-samo-vnedrenie-i-kak-vse-pravilno-org-06-10
InfoWatchOut pinned «‼️ InfoWatch Traffic Monitor признан "Инновацией года" - 2022 в ИБ 🥳🍾 Сегодня в рамках CNews Forum Кейсы InfoWatch со своей DLP-системой InfoWatch Traffic Monitor стала лауреатом премии «Инновации года» - 2022 в номинации «Инновация года на рынке информационной…»
InfoWatchOut pinned «‼️ InfoWatch Traffic Monitor признан "Инновацией года" - 2022 в ИБ 🥳🍾 Сегодня в рамках CNews Forum Кейсы InfoWatch со своей DLP-системой InfoWatch Traffic Monitor стала лауреатом премии «Инновации года» - 2022 в номинации «Инновация года на рынке информационной…»
InfoWatchOut pinned «Почему правовые аспекты внедрения DLP важны не меньше, чем само внедрение? И как все правильно организовать, чтобы применение DLP системы в вашей компании было полностью легитимным, а доказательства по инцидентам принимались в суде? Обычно такими знаниями…»
Незаметно подошел экватор года, и в продуктах InfoWatch реализовались новые возможности

📈🔎 Во-первых, объявляем новую главу в визуализации данных DLP. BI-система InfoWatch Vision и раньше позволяла исследовать пути коммуникаций сотрудников и их круг общения, а недавно получила серьезную прокачку. Теперь граф связей умеет специальным образом показывать интенсивность коммуникаций, а также давать детальную информацию о событии без необходимости перехода к нему. И это означает, что теперь вы можете с помощью визуальных средств понять, характерна эта связь или нет, и использовать это в расследованиях.

🗂️ А еще появился новый фильтр по вердиктам, благодаря которому можно искать устаревшие политики и контролировать загрузку специалистов ИБ. Например, если по какой-либо политике постоянно происходит инцидент и при близком рассмотрении он не является нарушением, то политику пора менять. Отслеживайте актуальность политик безопасности с легкостью и вовремя их обновляйте.

🕹️ Кроме того, есть новые полезные фичи и в InfoWatch Data Discovery. Теперь можно запускать сканирование по расписанию. Например, в вечернее время, на выходных, еженедельно, ежедневно, в другое удобное время.

‼️Это далеко не все обновления, касающиеся продуктов. Всего у нас аж три новых релиза. Подробности можно узнать у вашего менеджера.

Ну, и напомним, так, на всякий случай, что все продукты InfoWatch соответствуют требованиям импортозамещения и поддерживают отечественные операционные системы Astra LinuX и Red OS, а также базы данных с открытым исходным кодом PostgreSQL. 😉