30.11.2023 Новости, БезопасностьDCAP-система «СёрчИнформ FileAuditor» может сканировать почтовый сервер MS Exchange и проводить контентный анализ всех писем, вложений и черновиков в корпоративной почте. Возможность реализована в рамках ноябрьского обновления продукта. FileAuditor напрямую подключается к почтовому серверу и анализирует письма «в покое», причем даже те, которые не сохраняются локально. Например, если пользователь зайдет в рабочую почту с устройства, не находящегося под контролем систем защиты, и создаст черновик с конфиденциальными сведениями, это окажется в зоне видимости службы ИБ благодаря аудиту DCAP-системы. «Контроль почты — базовая задача внутренней ИБ, ранее реализовать ее силами DCAP было невозможно, хотя почтовый сервер — то же хранилище данных. Благодаря FileAuditor служба ИБ видит сразу, какой информацией обмениваются в компании: система анализирует содержимое каждого письма и помечает в зависимости от категории контента», — пояснил Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ». Интеграция позволяет контролировать отдельные почтовые ящики, почту группы пользователей или все ящики корпоративного домена. FileAuditor проводит анализ содержимого почты по контенту и оповещает службу ИБ, если найдет конфиденциальные сведения. А при использовании в составе платформы вместе с DLP «СёрчИнформ КИБ» возможности расширяются: нежелательную почту можно будет заблокировать по меткам FileAuditor. Ранее «СёрчИнформ» сообщала о повышении производительности FileAuditor при ...
читать далее.