Как сообщила компания DeviceLock, новая версия российского программного комплекса для борьбы с инсайдерскими утечками данных доступна для скачивания на ее сайте.

Среди новых функций DeviceLock DLP 9 – UAM (User Activity Monitor), предоставляющий возможность видеозаписи экрана, логирования нажатий клавиш, а также сохранения информации о процессах и приложениях, которые выполнялись и запускались во время записи. Активация DeviceLock UAM может происходить при срабатывании контентно-зависимых правил, подключении внешних накопителей, изменении состояния сетевого подключения и других триггерах, входящих в DeviceLock DLP. Новая функция упрощает как предварительную оценку подозрительных действий пользователей, так и сбор доказательной базы при расследовании инцидентов ИБ.

Второе важное новшество – появление модуля User dossiers в DeviceLock Enterprise Server. Этот инструмент позволяет создавать профиль пользователя, включающий оценку соблюдения им политик ИБ, а также вести предиктивную аналитику возможных утечек данных на основе изменения уровня и форм активности пользователя в корпоративной сети. Статистический обзор онлайн-активности, представленный в User dossiers, также помогает оценить время, затраченное пользователем на чаты в мессенджерах или посещение определенных веб-сайтов, и определить сотрудников-прокрастинаторов.

Как подчеркивают в DeviceLock, для успешной борьбы с утечками данных DLP-системы должны перейти на новый уровень. В крупных компаниях или банках сегодня ежедневно происходят десятки и сотни ИБ-инцидентов, и DLP-система должна не только пресечь их, но и автоматически отделить случайность или глупость от попыток намеренного хищения данных. В противном случае многие инциденты просто не будут расследованы службой ИБ, у которой часто нет достаточного количества специалистов.