Второй продукт SearchInform AlertCenter, предназначенный для обнаружения нарушений корпоративной политики IT-безопасности и анализа информационных потоков организации, тоже претерпел ряд изменений. В его состав был включен новый механизм формирования политик информационной безопасности, позволяющий использовать уточняющие запросы (в том числе с помощью регулярных выражений), что дало возможность строить запросы, выполняющие не только поиск определенных данных, но и их проверку на удовлетворение определенным критериям. Например, после обнаружения подозрительного фрагмента с помощью поиска по словарю, AlertCenter может дополнительно проверить структуру обнаруженного фрагмента и сгенерировать инцидент только в случае обнаружения данных табличного представления. Такая возможность упрощает обнаружение утечек данных из корпоративных информационных систем, сокращая при этом количество ложных срабатываний.
«Контур информационной безопасности SearchInform» поддерживает интеграцию с доменной структурой Windows, обеспечивает поддержку всех возможных каналов утечки конфиденциальных данных, а также не требует серьезного изменения сетевой инфраструктуры организации.
SearchInform обновила продукты DataCenter и AlertCenter: 8 комментариев