-Поиск по дневнику

Поиск сообщений в softinform

 -Подписка по e-mail

 

 -Интересы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 16.04.2009
Записей:
Комментариев:
Написано: 26





SearchInform приходит на Украину

Вторник, 01 Июня 2010 г. 16:27 + в цитатник
SearchInform приходит на Украину
Компания «Новые поисковые технологии», официальный дистрибьютор ведущего российского разработчика систем информационной безопасности, компании SearchInform (ранее СофтИнформ), сообщила об открытии первого офиса на территории Украины. Новый офис компании открылся в Киеве.
Открытие офиса компании «Новые поисковые технологии» в украинской столице связано с увеличением интереса со стороны представителей украинского бизнеса и государственных организаций к проблемам обеспечения информационной безопасности и контроля информационных потоков. Появление офиса в Киеве позволит специалистам компании более оперативно консультировать украинских заказчиков по вопросам защиты от утечек данных и контроля действий сотрудников. Кроме того, благодаря открытию нового представительства специалисты по безопасности и руководители организаций из Киева и других городов Украины смогут получить из первых рук исчерпывающую информацию о «Контуре информационной безопасности SearchInform».
«Контур информационной безопасности SearchInform» комплексное решение для защиты организаций от утечек информации по всем возможным каналам. Благодаря уникальным технологиям поиска конфиденциальной информации в перехваченных данных, полной интеграции с доменной системой Windows, поддержкой всех возможных каналов утечки информации, «Контур информационной безопасности SearchInform» является наиболее эффективным средством обеспечения информационной безопасности на рынке России и стран СНГ.
Открытие представительства в Киеве является частью стратегии компании «Новые поисковые технологии» по развитию сети представительств в странах СНГ и в регионах России. В текущем году компания уже открыла новые офисы в Екатеринбурге и Новосибирске, обеспечив, таким образом, эти регионы качественно новым уровнем поддержки.
Как отметил генеральный директор компании «Новые поисковые технологии» Сергей Ожегов, «обеспечение информационной безопасности является сегодня приоритетной задачей для многих организаций. Мы рады констатировать тот факт, что понимание нашими клиентами необходимости использования специальных средств для контроля информационных потоков чаще всего приходит после бесплатного тестирования нашего продукта в реальных условиях, а не в результате произошедших случаев утечки конфиденциальной информации. Возможность контроля и анализа передаваемой по каналам связи информации открывает совершенно новые возможности для службы информационной безопасности предприятий. Клиенты, осуществившие бесплатное тестирование «Контура информационной безопасности» начинают совершенно иначе смотреть на необходимость такого контроля. Высокий интерес к нашему продукту со стороны наших заказчиков из Украины и побудил нас открыть представительство на территории этой страны. Мы уверены, что новый офис даст нам возможность успешно сотрудничать с новыми украинскими клиентами, помогая им строить эффективные системы защиты от утечек информации».


Узнать любую информацию о компании SearchInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
По всем возникающим вопросам обращайтесь на press@searchinform.ru
Наши координаты:
Офис в Киеве:
+38 044 223 44 63
+38 044 486 56 75
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
Электронная почта:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

SearchInform AlertCenter 2.0 на страже информационной безопасности организаций

Понедельник, 29 Марта 2010 г. 14:29 + в цитатник
Контур информационной безопасности Searchinform пополнился новой версией центрального компонента, предназначенного для анализа инцидентов, связанных с нарушениями политик информационной безопасности - SearchInform AlertCenter 2.0
Существенные дополнения функционала, позволили сделать новую версию SearchInform AlertCenter основным инструментов для обнаружения фактов утечки конфиденциальной информации через е-mail, ICQ, голосовые и текстовые сообщения Skype, посты на форумах или комментарии в блогах, внешние устройства (USB/CD), документы отправляемые на печать.
При использовании новой версии большую часть работы по контролю за информационными потоками стало возможным выполнять непосредственно из AlertCenter. Благодаря новой идеологии AlertCenter, обращаться к клиентским частям приложений, контролирующим отдельные каналы, стало необходимым лишь при проведении более детальных расследований.
Длинный список значительных усовершенствований, которые ожидают пользователей продукта в новой версии, позволит еще более оперативно реагировать на возникающие инциденты.
1. Возможность создания групп уведомлений (алертов).
В новой версии появилась возможность создания групп алертов. Каждая отдельная группа имеет единые настройки по расписанию проверок, отправке уведомлений, белым спискам и подключенным к группе базам данных для проверок. Такой подход позволяет более гибко настраивать AlertCenter для конкретных задач, существенно сокращает время, требуемое на анализ однотипных инцидентов, связанных с определенными сотрудниками, каналами передачи информации и т.д.
2. Возможность просмотра документов, по которым сработали уведомления непосредственно из AlertCenter.
Теперь при работе с программой можно экономить время, сразу открывая перехваченные документы в окне SearchInform AlertCenter. При просмотре результатов срабатывания по каждому алерту доступна полная информация по количеству обнаруженных фактов срабатывания, атрибутам перехваченных документов, сотрудников, связанных с фактами передачи конфиденциальной информации и т.д. Благодаря этому приложение стало еще более простым и удобным в использовании.
3. Возможность обнаружения зашифрованных архивов.
В новой версии SearchInform AlertCenter появилась возможность настраивать систему оповещения на обнаружение фактов передачи по каналам связи зашифрованных архивов. Такие факты требуют пристального внимания со стороны сотрудников службы информационной безопасности, так как в таких архивах может содержаться конфиденциальная информация.
4. Возможность обнаружения среди пересылаемой информации файлов с измененным типом
При передаче конфиденциальных данных инсайдеры могут изменить расширения файла (например файл формата «.doc» переименовать в «.mp3»), так как копирование или пересылка такого файла вызывает меньше подозрений. В новой версии SearchInform AlertCenter появилась возможность получать отдельные оповещения о таких фактах.
5. Распознавание графических файлов.
В новой версии программы появилась возможность организовывать поиск текстовой информации в графических файлах. Это позволяет реагировать на пересылку отсканированных документов и дает возможность применять все виды поиска по тексту, извлеченному распознаванием из графических файлов.
6. Использование поиска по атрибутам.
Использование этого вида поиска позволяет настраивать систему оповещения на срабатывание при совпадении атрибутов перехваченной информации с заданными атрибутами в алерте. Так, например, стало возможным отслеживать активность отдельных доменных пользователей, IP адреса, определенные адреса электронной почты, документы.и т.д.
При помощи такого вида поиска стало возможным отслеживать копирование или пересылку файлов определенных форматов. Например, для проектных организаций таким форматом являются файлы, созданные в программе AutocadCad и такая возможность позволит им избежать утечки информации из предприятия.
7. Создание сложных запросов.
Возможность создания сложных запросов позволяет гибко задавать условия, по которым будет осуществляться поиск. Так, например в новой версии AlertCenter стало возможным задать условия, при которых будет проверяться только исходящая корреспонденция конкретного сотрудника, в которой содержаться документы определенного типа. Возможность комбинирования при настройке алерта различных атрибутов, видов поиска и поисковых запросов делает AlertCenter универсальным инструментов для анализа перехваченной информации.
8. Использование "белого списка" пользователей.
Возможность создания для групп алертов «белых списков» позволяет исключить из под их контроля отдельных сотрудников. Эта возможность может быть использована как для снятия контроля с сотрудников, в нем не нуждающихся, так и для гибкой настойки отслеживания отдельных групп по отдельным каналам передачи информации.
9. Ведение журнала событий.
В журнал событий записывается вся информация, связанная с работой AlertCenter по обработке алертов, данные по изменению настроек системы, созданию и изменению отдельных алертов и групп и т.д.
Ведение такого журнала позволяет жестко контролировать использование AlertCenter различными сотрудниками и всегда быть в курсе всех изменений внесенных в работу программы.
10. Использование двух пользовательских приложений - консоли сервера и клиента AlertCenter.
Данная возможность позволит специалистам удаленно работать с сервером AlertCenter, используя при этом сколько угодно удаленных подключений к нему. Таким образом, теперь можно устанавливать сервер AlertCenter на компьютеры, которые физически расположены далеко от места работы специалистов, ответственных в организации за информационную безопасность.
11. Хранение сведений об инцидентах и настроек программы в базе данных под управлением Microsoft SQL Server.
Новая версия SearchInform AlertCenter позволяет в любое время просматривать информацию обо всех инцидентах, связанных с нарушениями политик безопасности. Также благодаря новому подходу к хранению настроек можно не опасаться за их сохранность в случае каких-либо программных сбоев, а также за возможность несанкционированного изменения настроек.

О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
По всем возникающим вопросам обращайтесь на press@ searchinform.ru

Презентация новых возможностей решений «СофтИнформ» в области информационной безопасн

Пятница, 19 Марта 2010 г. 13:18 + в цитатник
Компания «Новые поисковые технологии», официальные дистрибьютор ведущего российского разработчика систем информационной безопасности, компании «СофтИнформ», провела презентацию новых версий программных продуктов для защиты организаций от утечек конфиденциальной информации. Мероприятие состоялось 17 марта в зале «Васнецов» гостиницы Измайлово-Вега, и собрало более ста человек гостей, среди которых были руководители организаций, заместители руководителей по вопросам информационной безопасности, ИТ-специалисты.
Ключевой темой презентации стал выход новых версий компонентов «Контура информационной безопасности SearchInform» комплексного решения для защиты организаций от утечек информации по всем возможным каналам. Присутствующим были представлены новые возможности, позволяющие специалистам еще более оперативно реагировать на нарушения политик информационной безопасности, пресекать утечки по еще большему количеству каналов, более точно выявлять инсайдеров среди сотрудников организации.
Большой интерес у присутствующих вызвала практическая демонстрация возможностей «Контура информационной безопасности SearchInform», проведенная на действующей модели. Аудитории были продемонстрированы все компоненты решения, представлены результаты их работы и показаны примеры перехвата конфиденциальной информации на модели организации. Посетители смогли убедиться, что благодаря таким возможностям решения, как интеграция с доменной структурой Windows, построение среза активностей определенного пользователя, поддержка различных видов поиска, «Контур информационной безопасности SearchInform» позволяет эффективно выявлять нарушителей корпоративных политик безопасности и бороться с утечками информации.
Так как среди гостей презентации было значительное число руководящих работников, озабоченных проблемами обеспечения информационной безопасности, то помимо традиционного для таких мероприятий обсуждения технической стороны борьбы с утечками информации, были рассмотрены и организационно-правовые аспекты. Гостей мероприятия интересовали вопросы необходимости предварительной подготовки сотрудников компании перед внедрением «Контура информационной безопасности SearchInform», законодательные аспекты борьбы с инсайдерами. Отдельно обсуждались вопросы, связанные с Федеральным законом «О персональных». В частности во время дискуссии отмечалось, что такие меры по защите персональных данных как шифрование и разграничение прав доступа не дают полной гарантии того, что сотрудник работающий с ними не может передать их за пределы организации. В этой связи обсуждалась важность использования средств контроля за утечками информации как необходимое дополнение а организационным мерам.
Как отметил Сергей Ожегов, генеральный директор компании «Новые поисковые технологии», «наличие большого числа руководителей среди гостей нашей презентации свидетельствует о том, что мы перешли на новый уровень, и предлагаем не просто техническое решение для защиты от утечек информации, а собственную концепцию борьбы с ними, основанную на технической платформе «Контура информационной безопасности SearchInform». Мы уверены, что с большинством из пришедших на презентацию нас ждет плодотворное и долговременное сотрудничество».

SearchInform NetworkSniffer 4.5: новые заслоны на пути утечек информации

Вторник, 09 Марта 2010 г. 12:10 + в цитатник
Компания «СофтИнформ», ведущий российский разработчик систем информационной безопасности, представила новую версию своего решения для контроля над утечками данных через интернет – SearchInform NetworkSniffer 4.5. Благодаря множеству усовершенствований, новая версия продукта предлагает заказчикам совершенно новый уровень защиты их конфиденциальных данных.

Список значительных усовершенствований в новой версии программного продукта включает в себя следующие пункты:
1. Поддержка перехвата сообщений протоколам MAPI и Jabber/xmpp
Протокол Jabber является одним из самых популярных протоколов мгновенного обмена сообщениями, а MAPI используется большим количеством почтовых программ. Реализация поддержки этих протоколов позволит контролировать дополнительные каналы потенциальной утечки.
2. Перехват файлов передаваемые пользователями через протоколы мгновенного обмена сообщениями ICQ и MSN.
3. Поддержка HTTP-туннелирования для протоколов мгновенного обмена сообщениями.
В ряде организаций корпоративные политики безопасности вынуждают пользователей включать в мессенджерах режим передачи сообщений через протокол HTTP. Благодаря новому SearchInform NetworkSniffer специалисты по информационной безопасности получат возможность успешно перехватывать переданные таким способом сообщения без изменения настроек брандмауэра и структуры корпоративной сети.
4. Поддержка определения пользователей из нескольких контроллеров домена
Благодаря этой функции крупные организации, использующие одновременно несколько доменов, смогут однозначно идентифицировать по доменному имени пользователя, отправляющего информацию по электронной почте, ICQ или Skype. Сделать это можно независимо от используемого почтового ящика, номера ICQ или учетной записи Skype для каждого из доменов. При отправке почты через Web-интерфейс, общении пользователей на форумах, в блогах и социальных сетях такая интеграция особенно актуальна, так как в данном случае это единственная возможность определить, кто из сотрудников отправил информацию.
5. Интеграция с MS ISA
Интеграция с MS ISA, работающим в режиме брэндмауэра, позволяет анализировать защищенный трафик, передающийся между пользователями и ISA. При этом интеграция в корпоративную сетевую инфраструктуру NetworkSniffer, как и других компонентов «Контура информационной безопасности SearchInform», проходит по-прежнему быстро и без изменения архитектуры сети.
6. Экспорт писем из Microsoft Exchange Server.
7. Индексация почты, хранящейся на сервере Lotus Domino
8. Счетчики производительности
Данная функция позволит контролировать нагрузку на систему защиты от утечек конфиденциальных данных, а настройки, перенесенные в новой версии в XML-файлы, позволят конфигурировать приложение удаленно без применения каких-либо специфических средств и технологий.

Благодаря как новым, так и уже давно реализованным в продукте возможностям, SearchInform NetworkSniffer позволяет специалистам по информационной безопасности эффективно выявлять сотрудников, распространяющих конфиденциальную информацию через интернет. Как и в предыдущих версиях NetworkSniffer, уникальная запатентованная технология «поиска похожих» позволяет использовать для поиска конфиденциальной информации среди перехваченных данных в качестве запроса целые документы и находить даже существенно изменённые инсайдерами файлы с конфиденциальными данными.

Технологии SearchInform представили гостям отраслевых выставок

Среда, 03 Марта 2010 г. 15:24 + в цитатник
Компания «СофтИнформ», ведущий разработчик систем обеспечения информационной безопасности, совместно с компанией «Новые поисковые технологии», официальным поставщиком своих решений на территории СНГ, представила свои программные продукты в области информационной безопасности гостям российских региональных отраслевых выставок.


Мероприятиями, гости которых смогли ознакомиться с предложенными решениями, стали выставки «Нефть. Газ. Химия. Экология» и «Машиностроение. Металлообработка. Металлургия. Сварка» в Набережных Челнах, а также «Южный архитектурно-строительный форум» в Краснодаре. Представители региональных организаций, пришедшие на выставки, смогли не только познакомиться с «Контуром информационной безопасности SearchInform», одним из ведущих средств предотвращения утечек конфиденциальной информации, но и увидеть его в действии.
«Контур информационной безопасности SearchInform» позволяет перехватывать конфиденциальные данные через различные каналы утечки информации, включая электронную почту, системы мгновенного обмена сообщениями, посты на форумах и блогах, а также внешние носители информации и документы, отправляемые на печать. Благодаря запатентованным поисковым технологиям компании «СофтИнформ», поиск конфиденциальной информации в перехваченных данных становится простой задачей и не требует большого количества времени. Тесная интеграция с доменной структурой Windows позволяет быстро и надежно выявлять отправителей конфиденциальной информации.


Сергей Ожегов, генеральный директор компании «Новые поисковые технологии», отметил, что участие в подобных отраслевых выставках позволяет познакомить со средствами защиты информации, предлагаемые компании Софтинформ непосредственно тех, кто в них нуждается. «Поскольку с проблемами утечек информации сталкиваются все организации, то на любой отраслевой выставке наши решения вызывают интерес. Благодаря прямому общению со специалистами, посещающими выставки, мы не только обзаводимся новыми клиентами, но и получаем обратную связь, дающую возможность совершенствовать наши продукты», сообщил господин Ожегов.


О компании «СофтИнформ»
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».

Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru

Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – mailto:order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Самые громкие утечки данных 2009 по версии «СофтИнформ»

Понедельник, 21 Декабря 2009 г. 16:53 + в цитатник
Самые громкие утечки данных 2009 по версии «СофтИнформ»

Компания «СофтИнформ», ведущий российский разработчик средств информационной безопасности, представила отчёт о самых громких утечках данных, от которых пострадали организации во всём мире в уходящем году. Отчёт составлен аналитическим центром компании «СофтИнформ» по данным, собранным им в течение года из различных источников.

Согласно данным аналитического центра «СофтИнформ», самые крупные утечки 2009-го года, повлекшие за собой компрометацию личных данных миллионов человек, отмечены в США. Впрочем, как отмечает генеральный директор компании «Новые поисковые технологии», генерального дистрибьютора «СофтИнформ» на территории России и СНГ, «в США традиционно принято говорить о произошедших утечках информации вслух и предупреждать всех, кто потенциально может от них пострадать. Именно поэтому может сложиться впечатление, что американские организации допускают наибольшее количество утечек. В российских организациях же зачастую утечки информации вообще не считают сколь-нибудь значимой проблемой, или же пытаются их замолчать, в связи с чем мы имеем чрезвычайно мало сообщений об утечках информации из российских организаций. Но утечки, к сожалению, сами по себе не исчезают, особенно если руководство смотрит на них сквозь пальцы. Фактически, россияне страдают от утечек даже больше американцев, однако в России утечки информации принято скрывать, в том числе и от тех, кто из-за них оказывается пострадавшим».

В январе наиболее крупные утечки информации произошли в Германии и в США. Немцы пострадали от нарушения тайны банковских вкладов в берлинском банке LBB. Инцидент затронул несколько десятков тысяч клиентов банка, которые были вынуждены заблокировать свои счета во избежание доступа к ним мошенников. Утечку данных в США допустила компания Hertland Payment Systems, обрабатывающая платежи по банковским картам. Масштабы данной утечки поражают воображения: в августе эксперты сообщили, что по уточнённым данным скомпрометированными оказались более 130 миллионов номеров кредитных карт. Стоит отметить, что эту утечку вряд ли можно отнести только к текущему году, поскольку данные крались злоумышленников в течении нескольких лет, однако официально информация об этом была подтверждена только в начале 2009-го.

В феврале крупными утечками конфиденциальных данных отметились Япония и, опять-таки, США. В произошедшем в Йокогаме инциденте, из-за которого в файлообменной сети оказались данные 110 тысяч школьников, руководство школ обвинило японское подразделение компании IBM разработчика системы оплаты за обучение. В Америке крупные утечки информации были связаны с медицинской сетью Kaiser Permanente и с компанией Information Vaulting Services, оказывающей услуги хранения конфиденциальных данных. Первая допустила утечку данных 45 тысяч своих сотрудников, вторая потеряла ленту с резервной копией базы данных биографических проверок по уголовным делам 807 тысяч жителей штата Арканзас за последние 12 лет.

В марте количество заметных в мировом масштабе утечек конфиденциальной информации стало ещё больше. При этом в списке компаний, допустивших утечку данных, «засветился» и ИТ-гигант Google. Произошло это в результате инцидента, связанного с сервисом Google Docs: 7 марта 2009 года документы, загруженные пользователями сервиса, оказались в открытом доступе даже для неавторизованных пользователей. Точное количество пользователей, пострадавших в результате этой утечки, не установлено до сих пор. Не обошли инциденты, связанные с утечками, и Зелёный континент: австралийский регистратор доменов Bottle Domains безвозмездно поделился со всеми желающими информацией о кредитных картах более чем 60 тысяч своих клиентов. Традиционно не обошлось и без США, где из полицейского департамента Нью-Йорка произошла утечка персональных данных более чем 80 тысяч служащих, в том числе сведения об их именах, номерах карт социального страхования, а также банковские реквизиты сотрудников.

В апреле 2009-го наиболее заметные утечки произошли в Америке, Европе и Японии. Самая громкая утечка апреля произошла в Чехии: в результате неё стали доступными широкой публике номера паспортов и медицинская информация около 200 лидеров Европейского Союза. Другая громкая утечка данных, произошедшая в США, не затронула высокопоставленных лиц, зато поразила воображение количеством утекших данных: в результате пропажи ноутбука, принадлежащего министерству здравоохранения и социальных служб штата Оклахома, скомпрометированными оказались данные почти миллиона человек.

В мае наступило относительное затишье, однако снова не обошлось без крупных инцидентов в США. Там из Национального архива пропал жесткий диск, содержащий данные о бывших сотрудниках администрации Билла Клинтона, в том числе такую информацию, как номера социального обеспечения, адреса и сведения о служебных обязанностях. Общее количество экс-сотрудников, пострадавших в результате данной утечки, не было названо, однако объём информации, находившейся на жёстком диске (около терабайта), позволяет отнести её к крупнейшим утечкам информации 2009-го года.

Июнь уходящего года ознаменовался крупными инцидентами сразу в нескольких американских штатах. В штате Вирджиния в результате утечки из университета скомпрометированными оказались персональные данные около 40 тысяч человек, а во Флориде от утечки данных пострадали 56 тысяч клиентов кредитного агентства Suncoast Schools Federal Credit Union. Однако наиболее значительным инцидентом июня в США стала утечка данных из страховой компании Aetna, в результате которой пострадали более полумиллиона человек. Впрочем, в Европе тоже не обошлось без своих утечек: так, Ирландская газовая компания Bord Gais потеряла в результате кражи ноутбука данные 75 тысяч человек.

Крупнейшую утечку июля 2009-го допустила транснациональная корпорация Network Solutions, с серверов которой были украдены сведения более чем о полумиллионе банковских карт коммерческих клиентов. Не обошлось, конечно, и без «университетских» утечек: на сей раз данные о 45 тысяч своих бывших и текущих студентов, а также сотрудников потерял Корнельский Университет, расположенный в американском штате Нью-Йорк.

Самой громкой утечкой данных августа стала продажа японским офицером личных данных более чем 140 тысяч военнослужащих представителям частного бизнеса. Данную утечку можно, вместе с тем, считать и одной из самых безобидных. Как выяснилось впоследствии в ходе расследования инцидента, данные были куплены представителями частных компаний исключительно в рекламных целях, а потому самой большой неприятностью, которая случилась с пострадавшими в результате утечки, стали назойливые звонки рекламных агентов.
Сентябрь традиционно принёс больше инцидентов, связанных с информационной безопасностью, чем летние месяцы. При этом наиболее крупная по количеству данных утечка произошла в Великобритании, где в открытом доступе появилась база почтовых индексов, содержащая, среди прочего, такую информацию, как географические координаты, сведения об административных районах и территориальном разделении Государственной службы здравоохранения. Данные, содержащиеся в базе, не являются секретными, однако на лицензировании доступа к ним Королевская почта зарабатывает ежегодно более полутора миллионов фунтов. Из университетов в сентябре «отметился» Университет Северной Каролины, где из центра рентгенографии произошла утечка данных о почти трёхсот тысячах женщин, участвовавших в маммологических обследованиях.

В октябре самые заметные утечки информации произошли снова в США. Так, утечка, произошедшая из ассоциации страховщиков Blue Cross and Blue Shield Association (BCBSA) поставила под угрозу личные данные 850 тысяч американских врачей. Произошла эта утечка в результате вопиющего нарушения политики информационной безопасности одним из работников BCBSA, который скопировал базу персональных данных врачей на личный ноутбук, который впоследствии был украден неизвестными злоумышленниками. Несколько меньшую по масштабам, но не менее показательную утечку допустил Департамент образования штата Вирджиния, сотрудники которого потеряли «флэшку» с данными более чем 100 тысяч студентов и выпускников образовательных учреждений штата. А самую крупную утечку месяца в США допустило Национальное управление архивов и документации, которое в результате передачи на утилизацию неисправного RAID-массива без предварительного уничтожения конфиденциальных данных, содержащихся на дисках, подставила под удар личные данные более 70 миллионов ветеранов вооруженных сил США.

Самой крупной из ноябрьских утечек можно назвать инцидент, произошедший в испанской компании, оказывающей техническую поддержку немецким банкам, в результате которого скомпрометированными оказались номера кредитных карт более 100 тысяч жителей Германии. Не менее масштабная утечка, впрочем, произошла в Великобритании, где пострадали персональные данные около 100 тысяч фермеров. Министерство окружающей среды, продовольствия и сельского хозяйства Великобритании обвинило в этой утечке компанию IBM и консалтинговую фирму Accenture, которые, по словам министерства, и потеряли ленты с данными фермеров.

Наконец, в декабре опять «прогремела» Великобритания, где был украден ноутбук с личными 110 тысяч человек. Похищенные из компании Northgate Arinso данные включают в себя имена, адреса, сведения о доходах, номера национального страхования, а в ряде случаев и банковские данные. Также крупная утечка информации произошла из компании T-Mobile, британского отделения телекоммуникационной компании Deutsche Telekom AG, сотрудники которой продали конкурирующим фирмам персональные данные нескольких десятков тысяч абонентов компании. Данные включали в себя информацию об используемых тарифах, деталях подключения, а также контакты абонентов.

О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
E-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Компания «СофтИнформ» изучила защищённость организаций от утечек информации

Вторник, 24 Ноября 2009 г. 16:20 + в цитатник
Компания «СофтИнформ», ведущий российский разработчик средств защиты от утечек информации, обнародовала данные исследования защищённости российских организаций от утечек конфиденциальных корпоративных данных. Исследование, проведённое совместно с компанией «Новые поисковые технологии», генеральным дистрибьютером продукции «СофтИнформ» в России и странах СНГ, имело форму опроса, в котором приняло участие более 400 респондентов.

Основной целью исследования было выявление уровня информационной защищённости российских организаций и готовности работников организовывать целенаправленные утечки информации. Согласно результатам опроса, о наличии системы защиты от утечек информации в своей организации знают лишь 27,9% работников. При этом 47,4% опрошенных заявили, что в организациях, где они работают, подобные средства не используются, а 24,7% затруднились определить наличие подобных систем в своих организациях. На вопрос «Использовали ли вы в личных целях служебную информацию?» утвердительно ответили 26.8%; ещё 8.9% сообщили о том, что воспользовались бы ею при первой возможности, а 13.4% о том, что никогда не обладали такой информацией. Отрицательно на данный вопрос ответили 50.8% опрошенных. Ответы на вопрос «Если вас уволят, станете ли вы продавать конфиденциальную информацию, к которой имели доступ на работе?» распределились следующим образом: «Нет, это аморально» 43.2%; «Нет, а вдруг поймают?» 7.5%; «Если предложат хорошие деньги» 33.6%; «Сам обращусь к конкурентам» 15.7%. Более 30% опрошенных готовы перейти на работу с большей зарплатой к конкурентам, при условии передачи им конфиденциальных данных, а ещё 5.3% сообщили о том, что уже так делали. При этом 64,3% сообщили, что не ответят
согласием на подобное предложение. В случае, если конкуренты текущего работодателя предложат ещё не уволенному работнику продать корпоративные секреты своей организации, то 12% сотрудников расскажут всё и бесплатно, а 43,7% готовы пойти на такой шаг только при достаточно высоком денежном вознаграждении. Сознательные сотрудники готовы доложить о таких предложениях начальству (25,1%) или просто от них отказаться (19,2%).

Исследование также выявило высокую вероятность случайной утечки данных в среднестатистической российской организации. Как сообщили 28.1% опрошенных, им регулярно приходится брать с собой важные рабочие документы, чтобы поработать с ними дома. Ещё 36.2% респондентов делают это лишь время от времени, а 22.7% успевают всё сделать на работе. 13.1% опрошенных сообщили, что выносить за пределы организации важные документы им запрещает корпоративная политика безопасности. Наиболее вероятным электронным каналом утечки информации
является электронная почта, которую чаще всего используют на работе 53.7% опрошенных. На втором месте стоят средства мгновенного обмена сообщениями (ICQ, MSN и другие) – их используют чаще других электронных каналов коммуникаций 25.7% опрошенных, а замыкает тройку лидеров Skype (14.2%). Другие электронные
каналы коммуникаций наиболее часто используют 2.1% респондентов, а вовсе не пользуются электронными средствами связи, из-за того что они запрещены корпоративной политикой безопасности, 4.4% опрошенных.
Как отметил генеральный директор компании «Новые поисковые технологии» Сергей Ожегов, «Данные, полученные в ходе исследований, показывают недостаточную защищённость российских организаций от утечек информации. В условиях готовности большинства сотрудников поделиться за определённую плату корпоративными секретами с конкурентами, отсутствие системы защиты от утечек информации – непозволительная роскошь для большинства организаций. Тем не менее, из-за проявления недостаточного количества внимания к вопросам информационной безопасности мы наблюдаем картину, при которой в большинстве организаций созданы практически идеальные условия для деятельности инсайдеров, похищающих конфиденциальные данные и организующих их утечки».

Опрос проводился совместно с изданием "Компьютерные Вести" www.kv.by

Компания «СофтИнформ» научит студентов защите от утечек информации

Вторник, 10 Ноября 2009 г. 11:35 + в цитатник
Компания «СофтИнформ», ведущий поставщик средств обеспечения информационной безопасности, совместно с Институтом автоматики, телекоммуникаций и информационных технологий (ИАТИТ) Омского государственного университета путей сообщения (ОмГУПС) организуют цикл теоретических и практических занятий, посвящённый защите конфиденциальной информации. Будущие специалисты по информационной безопасности будут изучать вопросы защиты от утечек информации с помощью «Контура информационной безопасности» компании «СофтИнформ».
ИАТИТ является ведущим в регионе образовательным учреждением, занимающимся подготовкой специалистов по информационной безопасности. Представители кафедры «Автоматика и системы управления», отвечающей за чтение курсов по защите информации, отмечают, что выбор продукта компании «СофтИнформ» для применения его в учебном процессе обусловлен отличными функциональными возможностями «Контура информационной безопасности» и готовностью самой компании «СофтИнформ» бесплатно предоставить свои продукты университету.
«Контур информационно безопасности» является комплексным средством защиты информации от утечек по всем возможным каналам (через интернет, при выводе документов на печать и при записи их на внешние носители информации). Компания «СофтИнформ» стала первым производителем средств информационной безопасности, предложившим своим клиентам перехват голосовой и текстовой информации, передаваемой через Skype. Благодаря запатентованным механизмам поиска, специалисты по информационной безопасности смогут легко найти конфиденциальную информацию в перехваченных данных, применяя поиск по фразам с учётом расстояния между ними, поиск с использованием регулярных выражений, а также семантический «поиск похожих», дающий возможность обнаружить конфиденциальный документ даже в том случае, если перед отправкой он претерпел многочисленные изменения.

Сергей Николаевич Чижма, кандидат технических наук, заведующий кафедрой «Автоматика и системы управления» ИАТИТ:
«Преподавание методов защиты информации от утечек является требованием времени, ведь в наши дни хорошо подготовленный специалист по информационной безопасности обязан уметь противостоять утечкам данных. Включение в учебный план дисциплины по защите информации от утечек должно повысить квалификацию выпускаемых нашим университетом специалистов, а благодаря тому, что они будут иметь реальные практические знания по популярному программному продукту, они будут более востребованы на рынке труда. Мы благодарны компании «СофтИнформ» за то, что она пошла нам навстречу и предоставила свои разработки для того, чтобы мы учили с их помощью студентов».

«СофтИнформ» успешно завершила своё роад-шоу в российских регионах

Среда, 04 Ноября 2009 г. 10:38 + в цитатник
Компания «СофтИнформ», ведущий разработчик систем обеспечения информационной безопасности, совместно с компанией «Новые поисковые технологии», официальным поставщиком решений «СофтИнформ» на территории СНГ, объявляет об успешном завершении своего роад-шоу в российских регионах в октябре месяце. В ходе серии бесплатных семинаров, продукты компании СофтИнформ были представлены в двенадцати крупнейших российских городах (Москва, Санк-Петербург, Ростов, Краснодар, Екатеринбург, Челябинск, Пермь, Ханты-Мансийск, Уфа, Тюмень, Новосибирск, Красноярск). За время проведения роад-шоу его посетили представители около 1000 компаний.
Завершающими стали семинары в Тюмени, Перми, Новосибирске, Ханты-Мансийске, Красноярске и Уфе, прошедшие с 26 по 30 октября. В рамках мероприятий все участники смогли ознакомиться с актуальными аспектами защиты от утечек конфиденциальной информации и получить сведения о «Контуре информационной безопасности» компании «СофтИнформ», предназначенном для борьбы с ними.
«Контур информационной безопасности» флагманский продукт компании «СофтИнформ», разработанный для предотвращения утечек через интернет (протоколы HTTP, ICQ, MSN, Skype), внешние носители (флэшки, CD/DVD-диски, внешние винчестеры и т.д.), документы отправляемые на печать. С помощью запатентованных поисковых технологий, обнаружение конфиденциальной информации в перехваченных данных осуществляется эффективно даже в тех случаях, когда отправляемые документы подверглись значительным изменениям. Благодаря интеграции «Контура информационной безопасности» с доменной структурой Windows, специалисты по информационной безопасности смогут надёжно идентифицировать отправителя каждого сообщения независимо от используемого адреса электронной почты, номера ICQ и учётной записи Skype.
Помимо этого, участникам семинаров была продемонстрирована модель организации с внедренным в ней «Контуром информационной безопасности». Аудитория смогла ознакомиться с работой приложений, входящих в состав представленного решения; обнаружением утечек средствами «Контура», построением среза по активностям сотрудника.
Сергей Ожегов, директор компании «Новые поисковые технологии», генерального дистрибьютора компании «СофтИнформ» на территории России и стран СНГ:
Проведённое нами роад-шоу, показало высокую степень озабоченности проблемами защиты от утечек информации в российских организациях. Специалисты по информационной безопасности, которые посетили наши семинары, высоко оценили способности «Контура информационной безопасности» противостоять утечкам. Благодаря обратной связи, которую дали нам мероприятия в рамках роад-шоу, мы получили возможность выбрать направления дальнейшего совершенствования нашей работы. Хочу отметить, что «Контур информационной безопасности» заинтересовал многих региональных представителей дистрибуторов программного обеспечения, которые решили стать нашими партнерами и продвигать продукт на локальных рынках. Мы верим в то, что эта совместная работа принесёт свои плоды в перспективе.

«СофтИнформ» провела семинары ещё в пяти российских городах

Вторник, 27 Октября 2009 г. 12:58 + в цитатник
Компания «СофтИнформ», ведущий разработчик систем обеспечения информационной безопасности, совместно с компанией «Новые поисковые технологии», официальным поставщиком своих решений на территории СНГ, провела ещё пять бесплатных семинаров для специалистов по информационной безопасности, ИТ-специалистов и руководителей организаций.

Семинары, продолжившие роад-шоу компании «СофтИнформ», прошли с 20 по 22 октября в Санкт-Петербурге, Ростове, Челябинске, Краснодаре и Екатеринбурге. На мероприятиях побывало более двухсот слушателей. Были рассмотрены актуальные проблемы защиты от утечек конфиденциальной информации за пределы организаций, а так же решение компании «СофтИнформ», «Контур информационной безопасности», предназначенное для их предотвращения. Следующими городами, в которых пройдут семинары, станут Тюмень и Пермь 26 октября, Новосибирск и Ханты-Мансийск 28 октября, Красноярск 29 октября, Уфа 30 октября и Кемерово 2 ноября.

Участники семинаров прослушали выступления специалистов, которые рассказали о возможных каналах утечки информации в современных российских организациях и применение флагманского продукта компании «СофтИнформ», «Контура информационной безопасности», для предотвращения утечек по ним. Продукт, представленный аудитории, обеспечивает комплексную защиту организаций от утечек данных по всем возможным каналам: через интернет (протоколы HTTP, ICQ, MSN, Skype), внешние носители информации (флэшки, CD/DVD-диски, внешние винчестеры и т.д.), распечатываемые сотрудниками документы. Благодаря запатентованным поисковым технологиям компании «СофтИнформ», поиск конфиденциальной информации в перехваченных данных становится простой задачей и не требует большого количества времени. А благодаря интеграции с доменной структурой Windows, специалисты по информационной безопасности смогут надёжно идентифицировать отправителя каждого сообщения даже в том случае, если он использовал прокси-сервер для маскировки своего IP-адреса или подписался чужим именем.

Участники семинаров также получили возможность наблюдать за работой «Контура информационной безопасности» в построенной специалистами компании «СофтИнформ» модели организации, и убедиться в действенности представленных средств противодействии утечкам информации. Специалисты по информационной безопасности, посетившие мероприятия, особо отметили такие функции системы, как интеграция с доменной структурой Windows; индексация документов на рабочих станциях для выявления конфиденциальной информации, которая не должна там находиться; поддержка просмотра сообщений, оставляемых пользователями на форумах и блогах.

Сергей Ожегов, директор компании «Новые поисковые технологии», генерального дистрибьютора компании «СофтИнформ» на территории России и стран СНГ:
Высокий интерес со стороны представителей бизнеса и государственных организаций говорит о том, что компании «СофтИнформ» удалось создать средство обеспечения информационной безопасности, идеальное для применения в российских условиях. Сотрудники отделов информационной безопасности, пришедшие на мероприятия, проявили большой интерес к «Контуру информационной безопасности» и интересовались, как можно получить пробную версию. Роад-шоу убедительно доказывает, что на рынке информационной безопасности не хватает продуктов, действительно решающих проблему утечек информации, а не просто генерирующих красивые отчёты и оставляющих простор для действий инсайдеров.



О компании «СофтИнформ»:

Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».

Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru

Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Компания «СофтИнформ» представила свои решения в Москве

Вторник, 13 Октября 2009 г. 16:09 + в цитатник
Шестого октября в Москве прошёл семинар, посвящённый информационной безопасности и средствам защиты от утечек информации. Организаторами его выступили компания «СофтИнформ», ведущий разработчик систем обеспечения информационной безопасности, и компания «Новые поисковые технологии», официальный поставщик решений, разработанных компанией «СофтИнформ», на территории СНГ. На презентации присутствовало более восьмидесяти представителей государственных и коммерческих организаций, а также экспертов по информационной безопасности.

Мероприятие стало ключевым событием роад-шоу, в ходе которого компания «СофтИнформ» знакомит российские организации с проблемами защиты от утечек информации и своими решениями в этой области. Семинары в рамках роад-шоу проходят в 14 крупнейших городах России, среди которых Санкт-Петербург, Челябинск, Краснодар, Екатеринбург, Тюмень, Ростов, Пермь, Новосибирск, Ханты- Мансийск, Красноярск, Уфа, Кемерово. Следующее мероприятие состоится 20 октября в Санкт-Петербурге.

В ходе семинара перед присутствующими выступили генеральный директор компании «СофтИнформ» Лев Матвеев и генеральный директор компании «Новые поисковые технологии» Сергей Ожегов. Они познакомили аудиторию с флагманским продуктом компании «СофтИнформ» ? «Контуром информационной безопасности». Данное решение обеспечивает комплексную защиту организаций от утечек данных по все возможные каналам: через интернет (протоколы HTTP, ICQ, MSN, Skype), внешние носители информации (флэшки, CD/DVD-диски, внешние винчестеры и т.д.), распечатываемые сотрудниками документы. Благодаря запатентованным поисковым технологиям, поиск конфиденциальной информации в перехваченных данных становится простой задачей и не требует большого количества времени.

Интеграция с доменной структурой Windows позволяет специалистам по информационной безопасности безошибочно выявить отправителя каждого сообщения даже в том случае, если он использовал прокси-сервер для маскировки своего IP-адреса и подписался чужим именем.
Участники семинара смогли собственными глазами увидеть «Контур информационной безопасности» в действии и оценить возможности системы по противодействию утечкам информации. Специалисты по информационной безопасности, присутствовавшие на мероприятии, высоко оценили такие функции системы, как интеграция с доменной структурой Windows; индексация документов на рабочих станциях; отслеживание сообщений, оставляемых пользователями на форумах и блогах. Отметим, что особый интерес у всех присутствующих вызвала демонстрация уникального продукта SkypeSniffer, который позволяет отслеживать деятельность сотрудников не только путём контроля голосового канала общения, но также контроля передачи текстовых сообщений, SMS и файлов по протоколу Skype.

Так же в ходе семинара были обсуждены вопросы, связанные с внедрение продукта в организации, правовые аспекты его использования, а так же технологические возможности данного решения. Особое внимание было уделено работе системы в компаниях с территориально распределенными офисами.

Сергей Ожегов, директор компании «Новые поисковые технологии», генерального дистрибьютора компании «СофтИнформ» на территории России и стран СНГ:
Проведённый в Москве семинар ещё раз продемонстрировал, что и бизнес, и государственные организации заинтересованы в защите свой информации. Решения компании «СофтИнформ» востребованы на российском рынке, и большинство специалистов, пришедших к нам на семинар, захотели протестировать «Контур информационной безопасности» в своих организациях. Несмотря на высокую конкуренцию на московском рынке, «Контур информационной безопасности» занимает прочные позиции благодаря обеспечению перехвата информации по всем каналам возможных утечек, а также благодаря уникальным поисковым возможностям, позволяющим быстро и качественно анализировать большие объёмы перехваченных данных. Мы уверены, что удачный старт нашего роад-шоу будет дополнен не менее удачным его продолжением в других городах.

О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Совместное роад-шоу компаний Софтинформ и «Новые поисковые технологии»

Вторник, 29 Сентября 2009 г. 16:38 + в цитатник
Компания «СофтИнформ» обозначает регионы своего присутствия

Компания «СофтИнформ», ведущий разработчик систем обеспечения информационной безопасности, совместно с компанией «Новые поисковые технологии» официальным поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ объявляют о старте серии бесплатных семинаров, посвящённых вопросам информационной безопасности организаций. Семинары должны оказать поддержку специалистам при внедрении систем защиты от утечек информации в корпоративную ИТ-инфраструктуру.
Мероприятия пройдут в 14 крупнейших городах России в формате роад-шоу с ключевым мероприятием в Москве, которое запланировано на 6 октября текущего года. Первый семинар в рамках серии прошел 23 сентября текущего года в Нижнем Новгороде. Следующими городами, в которых пройдут семинары, станут:

• Москва – 6 октября
• Санкт-Петербург - 20 октября
• Ростов - 21 октября
• Челябинск - 21 октября
• Краснодар - 22 октября
• Екатеринбург - 22 октября
• Тюмень - 26 октября
• Пермь - 26 октября
• Новосибирск - 28 октября
• Ханты-Мансийск - 28 октября
• Красноярск - 29 октября
• Уфа - 30 октября
• Кемерово - 2 ноября

Защита корпоративной информации от утечек – проблема, волнующая сегодня многие компании и государственные организации. В то же время в настоящее время интеграторы и поставщики средств информационной безопасности предпочитают сосредотачивать своё внимание на Москве и Санкт-Петербурге, а потому недостаточно тесно сотрудничают с региональными организациями. Компания «СофтИнформ» становится первым разработчиком систем обеспечения информационной безопасности, предлагающим представителям региональных организаций получить информацию по актуальным вопросам защиты от утечек информации из первых рук.

На семинарах специалисты по информационной безопасности и руководители организаций смогут познакомиться с флагманским продуктом «СофтИнформа», имеющим названия «Контур информационной безопасности». Продукт обеспечивает комплексную защиту организаций от утечек данных по интернету (через протоколы HTTP, ICQ, MSN, Skype), через внешние носители информации (флэшки, CD/DVD-диски, внешние винчестеры и т.д.), через распечатываемые сотрудниками документы. Кроме того поддерживается индексация документов на пользовательских рабочих станциях с целью выявления на них конфиденциальной информации, к которой сотрудники не должны иметь доступа. Благодаря запатентованным поисковым технологиям, поиск конфиденциальной информации в перехваченных данных становится простой задачей и не требует большого количества времени.

Участникам семинаров будет предоставлена возможность увидеть действующую модель ИТ-инфраструктуры организации с интегрированным в неё «Контуром информационной безопасности», и оценить возможности системы по противодействию утечкам информации. Также в ходе мероприятий их участники смогут получить актуальную информацию по обеспечению информационной безопасности организаций и задать вопросы специалистам компании «СофтИнформ», связанные с решением этой проблемы в масштабах конкретных организаций

Сергей Ожегов, директор компании «Новые поисковые технологии», генерального дистрибьютора компании «СофтИнформ» на территории России и стран СНГ:
В этом году мы в очередной раз участвуем в выставке «Infosecurity Russia 2009». Такое участие позволяет нам продемонстрировать возможности наших продуктов и донести информацию о нас потенциальным клиентам. Но в то же время Российские регионы, испытывают информационный голод и не имеют возможности тесно сотрудничать с разработчиками и поставщиками решений. Сложно себе представить, что все заинтересованные специалисты, например из Екатеринбурга, смогут себе позволить командировку в Москву, чтобы посетить выставку.
А ведь Российские регионы имеют большой потенциал развития, и вопросы информационной безопасности начинают играть там всё более важную роль в деятельности организаций. Инициатива компании «СофтИнформ» по проведению бесплатных семинаров в 17 российских городах направлена на информирование представителей бизнеса и государственных организаций о рисках, связанных с утечками информации, и о необходимости бороться с такими утечками. Кроме этого на этих мероприятиях участникам будет предоставлена уникальная возможность увидеть действующую систему по защите информации от утечек на модели предприятия.
Уже проведенные ранее семинары в Омске, Казани, Самаре и Нижнем Новгороде показали большой интерес к подобного рода мероприятиям со стороны представителей региональных организаций и поэтому мы уверены, что консультация квалифицированных специалистов по данному вопросу будет высоко востребована»

Лев Матвеев, генеральный директор компании «СофтИнформ»:
«…наша компания расширяет своё присутствие в регионах, чтобы быть ближе к своим клиентам. Мы строим с ними серьёзные и долговременные отношения, а потому готовы инвестировать в создание региональных представительств, и организованное нами этой осенью роад-шоу даёт этому старт. Мы стараемся донести до региональных компаний не только информацию о наших продуктах, но и важность защиты от утечек информации в современных условиях ведения бизнеса. Уверен, наш прицел на долговременное сотрудничество с региональными компаниями принесёт хорошие плоды для обеих сторон».


О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Компания «СофтИнформ» приглашает посетить свой стенд на выставке InfoSecurity Russia

Понедельник, 28 Сентября 2009 г. 14:23 + в цитатник
Компания «СофтИнформ» приглашает посетить свой стенд на шестой международной специализированной выставке-конференции Infosecurity Russia 2009, которая пройдёт с 29 сентября по 1 октября в Москве в выставочном комплексе ЭКСПОЦЕНТР на Красной Пресне, в павильоне №7. Выставка является крупнейшим специализированным мероприятием подобного рода в области информационной безопасности, проводимым на территории СНГ.

На стенде компании посетители выставки смогут ознакомиться с «Контуром информационной безопасности» флагманским продуктом компании «СофтИнформ», успешно применяющимся для борьбы с утечками информации как коммерческими компаниями, так и государственными организациями и предприятиями. «Контур информационной безопасности» позволяет обеспечить комплексную защиту от утечек информации благодаря контролю всех каналов возможной утечки, таких, как е-mail, ICQ, Skype, внешние устройства (USB/CD), документы отправляемые на печать; также продукт позволяет выявлять появление конфиденциальной информации на компьютерах пользователей. Компания «СофтИнформ» первый поставщик средств обеспечения информационной безопасности, предлагающий компаниям мониторинг как голосовых, так и текстовых сообщений, отправляемых и принимаемых пользователями по протоколу Skype.

«Контур информационной безопасности» также предлагает мощные средства анализа перехваченной информации. Развитые поисковые возможности, базирующиеся на многолетних наработках компании, позволяют эффективно осуществлять поиск конфиденциальной информации по заданным словам с учётом расстояния между ними, по регулярным выражениям, по «цифровым отпечаткам» конфиденциальных документов. Также пользователям «Контура информационной безопасности» доступна уникальная запатентованная технология поиска похожих, которая позволяет находить секретные документы даже в том случае, если в них были внесены существенные изменения.

Помимо знакомства с «Контуром информационной безопасности», посетители стенда компании «СофтИнформ» на Infosecurity Russia 2009, смогут получить информацию о современных технологиях предотвращения утечек конфиденциальных данных и профессиональную консультацию по вопросам информационной безопасности своей организации.

Сергей Ожегов, директор компании «Новые поисковые технологии», генерального дистрибьютора компании «СофтИнформ» на территории России и стран СНГ:
«Продукция компании «СофтИнформ» востребована широким спектром российских компаний и госорганизаций. По причине того, что объёмы информации, которую перехватывают средства защиты от утечек данных, просто колоссальны, на первое место выходят возможности анализа перехваченной информации. Благодаря уникальным поисковым технологиям, которые разработала компания «СофтИнформ», специалисты по безопасности могут быстро находить конфиденциальные документы в общем потоке данных и выявлять тех, кто передаёт их за пределы организации. Мы будем рады представить подробную информацию о продуктах компании «СофтИнформ» гостям выставки и ответить на все заданные ими вопросы».

О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Компания «СофтИнформ» – конференция по информационной безопасности в Казахстане

Среда, 16 Сентября 2009 г. 15:13 + в цитатник
Компания «СофтИнформ» совместно с Агентством Республики Казахстан по информатизации и связи провела конференцию, посвящённую актуальным проблемам информационной безопасности. Мероприятие проходило на высшем правительственном уровне: помимо представителей Агентства, в нём участвовали руководители заинтересованных управлений и департаментов большинства министерств и ведомств, а также руководители соответствующих подразделений ведущих национальных компаний.

Вниманию собравшихся был представлен доклад генерального директора компании «СофтИнформ» Льва Матвеева, где он подробно проанализировал проблему защиты конфиденциальной ведомственной информации как таковую, сделав акцент на характеристиках наиболее распространенных каналов ее утечки через инсайдеров. На конкретных примерах были продемонстрированы возможности модулей «Контура информационной безопасности» по предотвращению утечек данных по различным каналам. Говоря о каждом из модулей в отдельности, господин Матвеев объяснил не только принципы их работы, но и подробно описал взаимодействие модулей в составе интегрированного инструмента противодействия инсайдерам.

Как и следовало ожидать, наибольшее количество вопросов были заданы самим Председателем Агентства Республики Казахстан по Информатизации и Связи Куанышбеком Есекеевым. Они касались функциональных возможностей Контура, его устойчивости к нагрузкам и масштабируемости, лицензионной политики компании, сертификации программ в Казахстане, нормативно-правовых и даже морально-этических аспектов его использования.

На некоторые из этих вопросов ответил Виктор Вялых директор Национального Центра Тестирования и Сопровождения Систем Информационной безопасности, наиболее авторитетной казахстанской экспертной инстанции. В частности, он подчеркнул, что «Контур информационной безопасности» компании Софтинформ детально изучался техническими специалистами Центра. Последние сочли возможным и целесообразным его использование в качестве встроенного элемента защиты конфиденциальных служебных сведений и ведомственных баз данных в рамках реализуемой в стране масштабной программы создания «электронного правительства». При этом господин Вялых отметил, что некоторые вопросы правового характера, связанные с использованием таких инструментов защиты информации, как Контур, следовало бы конкретизировать и, возможно, дополнительно прописать в казахстанских законах.
Следует подчеркнуть, что представители части национальных компаний прибыли на конференцию не только для ознакомления с появившимся в Казахстане сравнительно недавно программным продуктом, но также и для того, чтобы достичь предметных договоренностей по установке, тестированию и последующему внедрению «Контура информационной безопасности» в своих локальных сетях.

Компания «СофтИнформ» является одним из лидеров в области разработки средств предотвращения утечек конфиденциальных данных за пределы компании. «Контур информационной безопасности СофтИнформ» единственное на сегодняшний день средство предотвращения утечек, поддерживающее контроль распространения конфиденциальной информации через протокол Skype. Решения компания основаны на запатентованных технологиях поиска, что позволяет использовать их даже в очень крупных организациях, где поток информации очень велик. Качество программного обеспечения компании «СофтИнформ» подтверждено сертификатами «ГазПрома» и наградами от специализированных изданий.
«Казахстан является важным рынком для компаний, занимающихся информационной безопасностью, и сегодня компания СофтИнформ является одним из лидеров в данной области в этой стране», отметил генеральный директор компании Лев Матвеев. – «Власти Казахстана уделяют большое внимание развитию информационных технологий, и, что немаловажно, вопросам информационной безопасности. Прошедшая конференция в очередной раз подтвердила, что в Казахстане нужны наши продукты, и что организации готовы к плодотворному сотрудничеству».

О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru
Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

СофтИнформ выпускает средство предотвращения утечек информации через Skype

Среда, 19 Августа 2009 г. 12:05 + в цитатник
Компания СофтИнформ, ведущий российский разработчик средств информационной безопасности, объявляет о выходе программного обеспечения SearchInform SkypeSniffer – средства предотвращения утечек информации по популярному протоколу Skype.

Skype является прекрасным средством для осуществления деловых коммуникаций, позволяющим компаниям оптимизировать расходы на международные и междугородние телефонные переговоры. Однако, несмотря на популярность Skype в бизнес-среде, до сих пор не существовало эффективного решения, позволявшего бы предотвращать утечки конфиденциальной корпоративной информации по данному протоколу. SearchInform SkypeSniffer является уникальной разработкой, позволяющей надёжно защитить любую организацию от рисков утечки информации по протоколу Skype и связанных с ней убытками.

SearchInform SkypeSniffer предоставляет возможности мониторинга деятельности сотрудников не только путём контроля голосового канала общения, но также контроля передачи текстовых сообщений, SMS и файлов по протоколу Skype. SearchInform SkypeSniffer позволяет оперативно анализировать передаваемую по данному протоколу информацию и мгновенно предотвращать утечки.
Благодаря использованию уникальных поисковых технологий, разработанных компанией СофтИнформ, работа с базой перехваченных сообщений станет простым и не требующим большого количества времени занятием. Запатентованная технология «Поиска похожих» позволит задавать в качестве поисковых запросов целые фрагменты текста, результаты поисковой выдачи сортируются в соответствии с их релевантностью запросу с указанием степени соответствия.

SearchInform SkypeSniffer является составной частью «Контура информационной безопасности предприятия» компании СофтИнформ комплексного решения, предназначенного для отслеживания утечек конфиденциальной информации за пределы организации. Контур образует среду безопасности, позволяющую специалистам, ответственным за информационную безопасность компании, в автоматическом режиме получать сообщения об утечках информации через внешние носители информации, принтеры, электронную почту, протоколы мгновенного обмена сообщениями (ICQ, MSN), Web-сайты, а теперь ещё и Skype. «Контур информационной безопасности предприятия» компании СофтИнформ оптимизирован для работы при высоких нагрузках и обработки больших объёмов информации, а модульная структура позволит выбрать организациям именно те компоненты, в которых они нуждаются.

Сергей Ожегов, директор компании «Новые поисковые технологии», генерального дистрибьютора компании «СофтИнформ» на территории России и стран СНГ:
«Наша компания уже несколько лет занимается продажей и внедрением продуктов SoftInform на территории России. Многие из наших клиентов не могут отказаться от использования Skype так как это является неотъемлемой частью ряда бизнес процессов, однако отсутствие контроля над этим каналом передачи информации делает его идеальным для злоумышленников. Новость о выходе данного продукта была хорошо воспринята нашими клиентами, и на сегодняшний день более 15 компаний готовы начать пробное использование данного продукта».

О компании «СофтИнформ»:
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформа» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.

Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru

Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

SearchInform версия 4.5

Понедельник, 15 Июня 2009 г. 12:20 + в цитатник
. Компания «СофтИнформ» объявила о выходе SearchInform версии 4.5

11 июня компания «СофтИнформ» объявила о выходе SearchInform версии 4.5. – программного продукта, предназначенного для полнотекстового поиска и поиска похожих по содержанию документов в больших объёмах данных.

В новой версии были реализованы многие функции, позволяющие расширить поисковые возможности программы. Так увеличилось количество поддерживаемых кодировок (добавлены такие кодировки как Dos и Mac), появилась поддержка файлов формата XML, расширено количество поддерживаемых архивов и улучшен алгоритм их обработки.
Значительно расширены возможности программы при индексации рабочих станций, что существенно повысило качество и удобство поиска информации.

О программе SearchInform:

Программа предназначена для полнотекстового поиска и поиска похожих по содержанию документов в больших объёмах данных.
Основные возможности SearchInform:
- Фразовый поиск с учетом морфологии и словаря синонимов
- Новая технология поиска похожих документов SoftInform Search Technology
- Высокая частота переиндексации информации
- Мгновенное отслеживание изменений
- Хранилище индексируемых файлов
- Возможность поиска по удаленным данным
- Высокая скорость индексирования (от 15 до 30 Гб/час)
- Размер индекса 15-25% от реального объема текстовой информации
- Функция кэширования запросов
- Поддержка более 60 распространенных текстовых форматов файлов, электронных сообщений Outlook и TheBat, тэгов mp3 и avi и логов программ мгновенного обмена сообщениями ICQ 99-2005 и Microsoft Messenger
- Корректная работа с архивами
- Универсальные источники данных (индексирование полей СУБД и различных информационных систем)



О компании «СофтИнформ»:

Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя – это прежде всего готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформ» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ.
Официальным партнером – поставщиком решений, разработанных компанией «СофтИнформ» на территории СНГ – является компания «Новые поисковые технологии».

Узнать любую информацию о компании СофтИнформ и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru.

Наши координаты:
Головной офис (Москва, Россия)
Потаповский пер. д. 5. стр.1 офис 214
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Презентации «Контура информационной безопасности" в Казани и Самаре

Понедельник, 08 Июня 2009 г. 16:23 + в цитатник
Компания «Новые поисковые технологии», генеральный дистрибьютор компании «СофтИнформ» на территории России и стран СНГ, провела презентации «Контура информационной безопасности» в Казани и Самаре.
Мероприятия были посвящены развитию подходов к обеспечению информационной безопасности и практике внедрения и использования продуктов компании «СофтИнформ» на предприятиях.
Презентации посетило более шестидесяти представителей крупных компаний, в том числе, банков, предприятий нефтегазового и энергетического комплексов.
Оба мероприятия начались с выступления представителя компании «СофтИнформ» Галины Сытник. Она осветила общее состояние сферы обеспечения информационной безопасности и тенденции ее развития. В частности, рассказала о методах и средствах, которыми пользуются злоумышленники для получения конфиденциальной информации, о мерах, необходимых для предотвращения утечек данных, рассмотрела правовые и этические моменты борьбы с инсайдерами. Кроме того, Галина Сытник в своем выступлении проанализировала методы социальной инженерии, позволяющие злоумышленникам завладеть инсайдерской информацией. Подробно остановилась на принципе работы, архитектуре, отдельных компонентах «Контура информационной безопасности».
В мероприятиях также приняли участие представители Саранского офиса «Новых поисковых технологий». Они продемонстрировали гостям работу «Контура информационной безопасности». Показали, каким образом на практике происходит перехват и анализ информации, циркулирующей на предприятии. На основе этой информации была обоснована эффективность внедрения решения на предприятиях.

В ходе мероприятий по просьбе гостей был освещен и ряд других интересных вопросов о «Контуре информационной безопасности»:
- работа на территориально разнесенных предприятиях,
- функционирование под ОС Linux,
- работа с двух и трехмерными изображениями,
- перехват файлов и сообщений по Skype,
- юридические и правовые аспекты,
- разграничение прав доступа,
- возможности установки бесплатной пробной версии и техническая поддержка.

По итогам презентаций более десяти представителей крупных компаний выразили готовность протестировать на своих предприятиях «Контур информационной безопасности».

Инсайдер поможет хакеру

Вторник, 02 Июня 2009 г. 18:18 + в цитатник
Все угрозы информационной безопасности предприятия разделяются на две группы: угрозы внутренние и угрозы внешние. Обе группы представляют достаточно серьезную опасность и могут привести к утечке, искажению или уничтожению конфиденциальной информации.
Угрозы внешние относительно неплохо изучены. Но хакеры постоянно и активно ищут новые уязвимости в сетевых экранах, операционных системах и браузерах.
Так, на ресурсах hack-info.ru, hackzona.ru, web-hack.ru находятся гигабайты статей, посвященных технологиям построения бот-сетей, рассылке спама, ddos-атакам, взлому почтовых локальных сетей, почтовых ящиков, акаунтов в социальных сетях, социальной инженерии. Уровень материалов разный: от пошаговой инструкции для новичка до теоретических и философских построений, написанных гуру для гуру. Материалы постоянно обновляются. Многие из них доступны только для тех, кто получит рекомендацию от одного из уважаемых участников форума.
Кстати, сами форумы этих сайтов и того интереснее – тут не просто обсуждаются технологии хакинга как таковые, а предлагаются любые хакерские услуги. Разумеется, не бесплатно. Цены указывают не все хакеры, но узнать их не составляет труда – стоит только постучаться в аську. Так за взлом ящика на gmail.com просят от 50 до 100 долларов, на mail.ru и yandex.ru – и того меньше. Дороже всего обойдется несанкционированный доступ к экзотическим или корпоративным ящикам, но и этот вопрос обитатели форума в объявлениях или в разговоре по ICQ обещают решить в течение недели за сумму до 100-120 долларов. Причем на форуме действует правило – оплата после взлома и предоставления доказательств.
Цены смешные, если учесть, что в ящики заглядывают не только из праздного любопытства, но и для извлечения выгоды. Она может быть получена путем шантажа и доступа к счетам вебмани (пароли от которого многие хранят в почте) или использования конфиденциальных данных в конкурентной борьбе.
Ddos-атака, в чем легко убедиться, также удовольствие не из дорогих. Незащищенный сайт можно «положить» на сутки всего за 70 долларов. Желающим предлагают выведение из строя и защищенных сайтов, что, правда, обойдется дороже. В сочетании с неконвенциональными методами поисковой оптимизации сайтов это может дать огромное преимущество в борьбе за клиентов. Так что 70 долларов окупятся за несколько часов, если не минут.
На хакерских форумах заказываются рассылки спама, идет бойкая торговля базами e-mail, взломанными аккаунтами на разнообразных сервисах (в том числе, аукционах). Особенно нас «порадовали» объявления о покупке и продаже «сканов» документов, в том числе и в полном комплекте (паспорт, военный билет, свидетельство о рождении, браке и т. д.), банковских карт, печатей и штампов, оборудования для взлома автосигнализаций. Или вот такое: «Куплю информацию о юридических лицах, зарегистрированных в России. Все подробности в icq: ХХХХХХХ».
По оценке, создателя протокола TCP/IP Винта Серфа, с шансом 1 к 4 Ваш компьютер находится в одной из бот-сетей, то есть является невольным пособником одного из киберпреступников. С его помощью могут подбираться пароли к почтовому аккаунту, проводится ddos-атаки и другие неправомерные действия.
Впрочем, защитится от хакеров, если им не помогает никто из сотрудников компании можно. Достаточно вовремя обновлять ПО в надежных источниках, установить эффективный антивирус, регулярно обновлять его базы, установить файервол, не хранить в почтовых ящиках важных данных, регулярно менять пароли от почтовых ящиков и аккаунтов на других сервисах, следить за тем, чтобы пароль нельзя было подобрать по словарю. В общем, в интернете все надо рассматривать, как угрозу, если не доказано обратное.
Гораздо сложнее будет противостоять внешней угрозе, если атакующие заручатся поддержкой кого-либо из сотрудников организации, и внешняя атака перейдет в разряд внутренних. На помощь злоумышленникам в этом могут прийти методы социальной инженерии или банальный подкуп.
Так на одном из хакерских форумов мы обнаружили такое объявление: «Привет всем! Куплю базу данных пенсионного фонда. Нужны инвалиды и участники ВОВ по регионам: Ростовская область, Краснодарский край, Ставропольский край. Эй, инсайдеры! Отзовитесь. Ася: ХХХХХХХХ».
Отозвались ли инсайдеры на это полное цинизма предложение, нам выяснить не удалось. Но большинство информации, которой интересуются злоумышленники, рано или поздно попадает в их руки. Часто из-за того, что доступ к ней могут иметь не только те сотрудники компании, которым это необходимо в силу служебных обязанностей.
Сергей Ожегов, генеральный директор компании «Новые поисковые технологии», внедряющей «Контур информационной безопасности» компании «СофнтИнформ» в странах СНГ, рассказал нам, что в одной из крупных фирм годовой отчет и другая конфиденциальная информация была найдена на компьютере системного администратора. Правда, передать сообщникам материалы злоумышленник не успел.
На данный момент в интернете немало фирм и частных лиц, предлагающих свои услуги по конкурентной разведке. В частности, фирма "Р-Техно" обещает в кратчайшие сроки узнать о конкурентах заказчика практически все, вплоть до судимостей сотрудников, выявления банковских счетов и сумм на них. Утверждается, что при получении данных «Р-Техно» пользуется лишь законными методами. Остается, однако, не ясным, что за легальные методы позволяют получать такую информацию.
Зато известно, что на совести инсайдеров большинство громких краж данных, зафиксированных в последние годы. К числу инсайдеров обычно относят: недобросовестных сотрудников, работников, имеющих контакты с криминальными структурами, шпионов из компаний-конкурентов, подчиненных обиженных на начальство, которые вредят компании без выгоды для себя, сотрудников, ставших жертвами приемов социальной инженерии. Еще одной серьезной угрозой информационной безопасности является потеря конфиденциальных данных из-за халатности, невнимательности или незнания элементарных правил безопасности.
По данным компании «СофтИнформ», большинство утечек информации, происходят через электронную почту (42 %), затем следуют мобильные накопители: флеш-карты, CD\DVD (28%), на долю интернет-пейджеров приходится 15 % из разглашенной информации, далее следуют принтеры с их 10 процентами. Замыкает список физическая кража ноутбуков и жестких дисков (5 %), от этого, к сожалению, защитится программными методами вообще невозможно.
Для того чтобы перекрыть вышеназванные каналы утечек, службе безопасности предприятия необходимо воспользоваться одним из представленных на рынке DLP-решений продуктом. Он должен перехватывать все данные, проходящие через перечисленные каналы, и давать службе безопасности предприятия возможность свободно выявлять конфиденциальную информацию в огромных объемах данных, циркулирующих на современном предприятии.
Названым требованиям отвечает «Контур информационной безопасности» от компании «СофтИнформ». Он позволяет отслеживать утечки конфиденциальной информации через е-mail, ICQ, голосовые и текстовые сообщения Skype, внешние устройства (USB/CD), документы отправляемые на печать, а также выявлять появление конфиденциальной информации на компьютерах пользователей. Вся перехваченная продуктом информация доступна для полнотекстового поиска, а специальный программный модуль предупредит сотрудников отвечающих за информационную безопасность о нарушении политики безопасности.
Резюмируя все вышесказанное, отметим, что для предотвращения утечек, изменения, уничтожения конфиденциальной информации, компьютерная сеть предприятия должна быть защищена как от внешних, так и от внутренних угроз. От внешних – неплохо ограждают антивирусы и файерволы, а от внутренних – DLP-решения. Не каждое из них перекрывает все каналы утечек. И лишь «Контур информационной безопасности» контролирует любое перемещение информации, включая данные, преданные при помощи Skype. Конечно, обойти можно любые барьеры, но если таковые в компании имеются, то, скорее всего, злоумышленники переключатся на кого-либо другого, менее защищенного.

01. 06. 2009. Компания «СофтИнформ» объявила о двукратном снижении цены на компоненты

Понедельник, 01 Июня 2009 г. 10:42 + в цитатник
Анализ рынка продуктов для обеспечения информационной безопасности, проведенный специалистами компании «СофтИнформ» показал, что все большее количество малых компаний выражает желание приобрести некоторые из компонентов «Контура информационной безопасности». Объективно нуждаясь в инструментах для защиты корпоративной тайны, такие компании не могут изыскать средства для покупки необходимых решений по существующим ценам. В период кризиса и обостряющейся конкурентной борьбы необходимость в приобретении продуктов, обеспечивающих информационную защиту предприятия, только усиливается, а выделить на это средства становится все сложнее. Поэтому компания «СофтИнформ» пошла навстречу малому бизнесу и снизила цену на наиболее востребованные компоненты контура информационной безопасности при покупке лицензии на количество компьютеров не более 50.
Так, если ранее стоимость лицензии MailSniffer вместе с AlertCentr для 50 рабочих станций составляла 260 тысяч рублей, то теперь она снижена до 120.
Сергей Ожегов, директор компании «Новые поисковые технологии», являющейся генеральным партнером «СофтИнформ» в странах СНГ, так прокомментировал решение компании «СофтИнформ»:
– Мы уже давно и очень продуктивно внедряем «Контур информационной безопасности» в крупных компаниях. Вместе с тем мы видим, что интерес к решениям компании «СофтИнформ» появляется и у небольших фирм. Нет сомнений в том, что снижение цены будет с энтузиазмом воспринято малым бизнесом. Зачастую такие компании несут серьезные убытки от нечестной игры конкурентов и осознают необходимость в защите конфиденциальной информации. К сожалению, не всегда они могли изыскать средства для приобретения решений компании «СофтИнформ». Теперь это стало гораздо проще. Мы надеемся, что наш продукт поможет небольшим компания выйти на новый уровень развития.

Рулетка сокращений

Пятница, 29 Мая 2009 г. 17:55 + в цитатник
Как найти того, кого действительно надо уволить?
Вопреки практически повсеместной практике, сокращение персонала не всегда является эффективным методом сокращения издержек, в котором некоторые компании объективно нуждаются в период кризиса. Прежде всего, потому, что под увольнение зачастую попадают не те сотрудники, которых следовало уволить.
В фирме, состоящей из пяти человек руководитель всегда может реально оценить ценность того или иного подчиненного. В противном случае компания все равно обречена на исчезновение. На крупных же предприятиях такой возможности у руководителя может и не быть.
Проблема оценки вклада сотрудника в общее дело только обострилась в период кризиса. Хорошо, если вклад этот будет равен нулю. Хуже, если подчиненные за спиной руководителя извлекают личную выгоду, нанося компании ущерб. Кстати, сотрудники, попавшие по сокращение, даже если расстались с ними цивилизованно, стараются «погромче хлопнуть дверью».
Поэтому, если компания, идет на увольнения, то руководитель должен быть уверен, что такое решение принесет пользу. Случаи, когда руководство намеревается уволить «не того», не единичны. Так, одна из дистрибьюторских компаний, работающая со многими розничными торговыми сетями, получила серьезные претензии от партнеров по поводу достоверности цифр в документах и возникшей из-за этого неразберихи в логистике.
Руководство компании-дистрибьютора сразу же приняло решение уволить менеджера, допустившего ошибки в работе. Однако служба безопасности встала на защиту сотрудника. Имея полную информацию о его контактах с партнерами, клиентами, о переписке по внутренней сети и весь объем подготовленных лично им документов, проанализировав содержание его интернет-трафика, служба безопасности сумела доказать директору, что менеджер не повинен в возникшей неразберихе. Ее причиной действительно стили действия, но, как выяснилось, он сам был введен в заблуждение работниками смежных подразделений. Причем их действия как раз и носили злонамеренный характер. Досье, собранное на сотрудника «Контуром информационной безопасности» (продукт компании «СофтИнформ», обеспечивающий информационную безопасность предприятия), показало, что он, проявлял полную лояльность и преданность интересам компании. Все действия сотрудника были правильны и обоснованы, уровень и стиль его общения с клиентами и партерами компании можно было считать образцовым. Он даже посещал только профессиональные сайты и читал в интернете только профессиональную литературу. В результате наказаны были действительно те менеджеры, которые этого заслуживали.
Этот случай не является исключительным. В большой компании всегда найдется сотрудник мечтающий свести счеты с кем-нибудь из коллег, а пострадает ли при этом компания, ему, как привило, безразлично.
К категории, сотрудников, безалаберно относящихся к интересам фирмы можно отнести и обычных болтунов. Например, при помощи программы IM-Sniffer, являющейся частью «Контура информационной безопасности», была зафиксирована переписка по ICQ руководителя отдела одного из финансовых учреждений с её старой подругой, которая не так давно перешла к конкурентам. Они в деталях обсуждали готовый к запуску проект, связанный с розничным кредитованием, и сопутствующую рекламную кампанию. Раскрыто было практически все: смета расходов на изготовление рекламы и ее размещение, детали медиаплана, персональные данные менеджеров, ведущих проект. Руководству банка при личной встрече, апеллируя к вопросам этики, удалось убедить конкурентов не использовать полученные сведения.
Однако далеко не всегда разглашение конфиденциальных данных имеет несущественные последствия. Во множестве случаев компании несут серьезные финансовые потери. А кого необходимо уволить или иным способом наказать, зачастую остается вопросом нерешенным до тех самых пор, пока в компании не будет внедрено одно из решений, обеспечивающих информационную безопасность. Так, на одном из предприятий, производящем большой объем бакалейной продукции, в ходе аудиторской проверки выяснилось, что по документам произведено меньше продукции, чем фактически имеется.
Внутреннее расследование установило, что значительный объем сверхнормативной продукции реализовывался через ту же торговую сеть, что и легальная продукция. Владельцы предприятия не желали предавать случай огласке, поэтому службе безопасности было предложено найти способ справиться своими силами.
Раскрыть инсайдеров помог SearchInform PrintSniffer. При помощи этого компонента «Контура информационной безопасности» контролировались документы, отправляемые на печать. Схема хищения оказалась несложной: со склада отгружалась продукция, на этом этапе документы оформлялись по фактическим данным. Но после выпуска машин с грузом за территорию, злоумышленниками изготавливались накладные с идентичными номерами (в имеющихся файлах просто заменялись цифры), которые и «подшивались» в отчетность. Это удалось установить при помощи такой функции «Контура информационной безопасности», как запатентованный «Поиск похожих». Кроме самой схемы удалось установить и всех участников преступного сговора.
Еще одного инсайдера при помощи «Контура информационной безопасности» удалось обнаружить в строительной компании. Ее руководство столкнулось с тем, что планы о намерениях по приобретению престижных земельных участков начали уходить «на сторону», причем злоумышленники были явно осведомлены о намерениях компании в мельчайших деталях. После того, как предварительная работа по решению всей сложной цепочки смежных вопросов (от договоренностей с владельцем о цене, до согласований и переброски строительной техники) решалась, приходило время выкупать землю. Только вот к нотариусу для совершения сделки являлись новые владельцы. Они предъявляли подтверждающие свое право собственности документы (полностью легитимные) и выражали готовность продать участок. Только называли другую цену. Как удалось установить службе безопасности, сразу после оформления планов по покупке земли в виде файла на компьютере, инсайдер пересылал его по электронной почте сотруднику риэлтерской компании, которая использовала конфиденциальную информацию и безбедно существовала за счет строительной компании. Инсайдер, как водится, имел солидный «откат».
Поэтому, считает Сергей Ожегов, генеральный директор компании «Новые поисковые технологии», являющейся партнером компании «СофтИнформ» на российском рынке, перед увольнением сотрудника необходимо объективно оценить: действительно ли он не вносит свой вклад в развитие компании, вредит ей или просто стал «крайним». Обнаружить же действительных инсайдеров, наносящих ущерб сознательно или по неосмотрительности, руководству компании и службе безопасности помогут системы обеспечения информационной безопасности, способные обнаруживать интересующие сведения в огромных потоках данных, циркулирующих на современных предприятиях. Такие системы способны не только обнаруживать инсайдеров, но и помогают определять, действительно ли работник выполняет служебные обязанности или решает личные вопросы. Немаловажно, по мнению Сергея Ожегова, чтобы программный продукт, следящий за утечками информации, был в состоянии контролировать все каналы передачи данных, имеющиеся на предприятии. А также позволял разделять пользователей на группы, что важно, если руководство не желает, чтобы системный администратор имел доступ ко всем данных, хранящимся на компьютере директора.

Компания «СофтИнформ» объявила о выходе SearchInform NetworkSniffer 3.0

Пятница, 29 Мая 2009 г. 15:10 + в цитатник
27 мая компания «Софтинформ» объявила о выходе SearchInform NetworkSniffer 3.0 – продукта, являющегося частью «Контура информационной безопасности» и предназначенного для перехвата почтового трафика и сообщений IM-клиентов (ICQ, MSN, QIP), индексирования перехваченных документов и поиска по ним. Программа работает на уровне сетевых протоколов и обеспечивает доступ ко всем почтовым и IM-сообщениям поддерживаемых форматов.
Существует два способа отправки электронной почты: через почтовый клиент (The Bat!, Microsoft Outlook и др.) или через браузер при помощи почтовых сервисов (mail.ru, yandex.ru, google.com и др.). Обычно сотрудники современного предприятия используют оба способа. Распознавание сообщений, отправленных при помощи почтовых клиентов, проводилось SearchInform NetworkSniffer, начиная с первого релиза. В третьей же версии SearchInform NetworkSniffer была реализована функция распознавания почтовых сообщений таких ресурсов, как mail.ru, yandex.ru, google.com, rambler.ru, yahoo.com, freemail.ru, nextmail.ru, live.ru и других наиболее популярных. Это позволяет перекрыть еще один канал потенциальной утечки информации.
Хотя «почтовики» появляются и исчезают каждый день, построены они в большинстве случаев однотипно, поэтому интеллектуальный анализатор, которым оснащен SearchInform NetworkSniffer версии 3.0, распознает сообщения, отправленные через сервисы, не занесенные в его базу. В случае же неудачи в распознавании письма, пришедшего с экзотического сервиса, администратор программы всегда может обратиться за помощью в техническую поддержку компании «СофтИнформ». Ее сотрудники оперативно обновят базу, поддерживаемых сервисов. Новая версия базы станет доступна всем пользователям SearchInform NetworkSniffer для автоматического скачивания.
Кроме перехвата и распознавания веб-почты, в SearchInform NetworkSniffer 3.0 была реализована поддержка кодировки KOI8-R, Mac, поиск по таким атрибутам электронных писем, как cc, bcc, date.
SearchInform NetworkSniffer 3.0 позволяет производить быстрый полнотекстовый поиск по базам электронной почты и сообщений, отправляемых через программы обмена мгновенными сообщениями. Предусмотрен фразовый поиск с учетом расстояния между словами, а также запатентованный "Поиск похожих", использующий фрагменты текстов и целые документы в качестве запросов. Поиск по тексту и атрибутам сообщений. Поддерживается настройка списка запросов, автоматизация проверок и уведомлений при помощи приложения AlertCenter.

При перехвате, информация из сообщений сохраняется в СУБД SQL-типа. Даже после очистки истории, информация доступна для последующего поиска. Возможен просмотр истории переписки между пользователями. Для доступа к данным требуется аутентификация.

Возможна установка компонентов на отдельные машины для работы при высоких нагрузках.

Основные возможности SearchInform NetworkSniffer:

- Контроль переписки сотрудников
- Одна консоль администрирования для всех протоколов.
- Масштабируемость системы
- Просмотр истории переписки по адресатам
- Разграничение прав доступа
- Полнотекстовый поиск с учетом морфологии, фразовый поиск и "Поиск похожих"
- Импорт баз Exchange Server
- Хранение документов в Microsoft Server 2000/2005 и PostgreSQL 8.3.
- Удаленная настройка сервисов

Первая коммерческая версия PrintSniffer от Softinform

Вторник, 19 Мая 2009 г. 11:34 + в цитатник
19 мая компания «СофтИнформ» объявляет о выходе первой коммерческой версии SearchInform PrintSniffer – программы, контролирующей содержимое документов, отправляемых пользователем на печать. PrintSniffer является компонентом «Контура информационной безопасности» – программного продукта компании «СофтИнформ», позволяющего отслеживать утечки конфиденциальной информации.
SearchInform PrintSniffer работает с принтерами любых типов и производителей и не требует установки агента на рабочие станции. Коммерческая версия поддерживает все функции, которыми обладала бета-версия. В частности, осуществляется контроль над содержимым любых распечатанных в компании документов. Таким образом, отслеживается передача секретной информации на бумажные носители – ведь потенциальные инсайдеры зачастую осознают риск передачи конфиденциальных данных через e-mail или другие каналы. PrintSniffer создает электронный архив всех распечатанных документов, производит их индексирование и полнотекстовый поиск по созданному индексу (что существенно снижает время поиска).
В коммерческой версии продукта разработчиками предусмотрен и ряд новых функций, необходимость появления которых, была выведена из опыта эксплуатации бета-версии.
Так, появилась возможность исключения избранных пользователей и компьютеров из перехвата: распечатанный документ, попадающий под критерий исключающего фильтра, не будет заноситься в базу данных. Это необходимо для того, чтобы сотрудник службы информационной безопасности не имел доступа к секретным документам, с которыми работает высшее руководство компании.
Документы, текст которых не удалось перехватить, помечаются красным цветом для привлечения внимания сотрудника службы информационной безопасности. Это позволяет избежать злонамеренной распечатки текстов в виде изображений. PrintSniffer был интегрирован в AlertCenter, еще один компонент «Контура информационной безопасности». AlertCentre высылает уведомления сотруднику службы информационной безопасности в случае нарушения политики информационной безопасности компании. Переход в клиентскую часть PrintSniffer осуществляется простым кликом по присланной ссылке.
Так же был существенно изменен алгоритм работы сервера, что увеличило стабильность функционирования SearchInform PrintSniffer.

«Новые поисковые технологии» – презентация по информационной безопасности в Казахстане

Четверг, 16 Апреля 2009 г. 17:32 + в цитатник
14 апреля 2009 в Республики Казахстан – в городе Алматы, компания «Новые поисковые технологии», представляющая интересы компании СофтИнформ на территории Казахстана, провела презентацию, посвященную обеспечению информационной безопасности на предприятиях, а так же организации поиска в корпоративных системах.

Мероприятие, которое проходило в конференц-зале гостиницы Алматы, посетило около 50 человек. Среди гостей были представители промышленных компаний, банков (Альфа-банк, АТФ банк, ВТБ банк, Казинвестбанк, Евразийский банк развития), Академия КНБ, пенсионные и инвестиционные фонды, Казахская ипотечная компания, Казахинстрах, представители акимата.

Открыла презентацию, представитель компании СофтИнформ Галина Сытник. В начале своего выступления она затронула ряд проблем, касающихся информационной безопасности, в частности, предотвращение утечки конфиденциальной информации и борьбе с инсайдерами. Далее Галина подробно рассказала о контуре информационной безопасности, разработанного компанией СофтИнформ, детально остановилась на его архитектуре и входящих в его состав компонентах, а так же показала преимущества внедрения данного решения.

Во второй части презентации коммерческий директор алматинского офиса Серикхан Мухамеджанов продемонстрировал работу контура информационной безопасности и на конкретных примерах показал, как перехватываются и анализируются информационные потоки в компьютерной сети предприятия. Также в его выступлении были рассмотрены уникальные поисковые возможности системы при работе с большими объемами данных.

Отметим, что в ходе презентации было рассмотрено множество других интересных вопросов:
- нагрузка на сеть и оборудование
- работа с распределенной сетью
- перехват файлов и сообщений по Skype - юридические и правовые аспекты
- разграничение прав доступа
- поиск по большим объемам данных
- вопросы сертификации в республике Казахстан и использование контура в государственных структурах
- возможности установки бесплатной пробной версии и техническая поддержка

Поводя итоги, директор алматинского офиса Иван Шабанов, привел примеры того, как использование контура информационной безопасности помогло вскрыть факты хищения информации, а так же рассказал достаточно нетипичный случай, когда на основании анализа отчетов работы контура информационной безопасности была доказана невиновность менеджера в утечке информации.



О компании «СофтИнформ»
Компания «СофтИнформ» была основана в 1995 году и работает в сфере информационных технологий, специализируясь на системах поиска, защиты, хранения и обработки информации. Спектр предлагаемых компанией разработок весьма широк, при этом они ориентированы на корпоративного пользователя — это, прежде всего, готовые решения для интеграции в корпоративные системы. Компания имеет богатый опыт работы на рынке решений по обеспечению безопасности. Среди клиентов «СофтИнформ» – крупнейшие компании, банки и госструктуры России и ряда стран СНГ. Официальным партнером и поставщиком решений, разработанных компанией «СофтИнформ», на территории СНГ является компания «Новые поисковые технологии».

Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru.


Наши координаты:
Головной офис (Москва, Россия)
Телефоны:
495-721-84-06 (многоканальный)
e-mail:
По общим вопросам – info@searchinform.ru
По техническим проблемам – support@searchinform.ru
По вопросам приобретения – order@searchinform.ru
Контакт для прессы – press@searchinform.ru

Компания имеет представительство в Москве, Беларуси, Казахстане, Омске, Саранске.

Метки:  

Дневник softinform

Четверг, 16 Апреля 2009 г. 17:21 + в цитатник
Узнать любую информацию о компании SoftInform и получить ответы на интересующие вас вопросы вы можете на нашем сайте: www.searchinform.ru.


Поиск сообщений в softinform
Страницы: [1] Календарь