Тренды информационной безопасности в 2017 году

Какие самые острые вопросы в сфере информационной безопасности стоят перед компаниями в этом году? Разбираем основные тренды 2017 года.

Ужесточение законодательства

Во всем мире прослеживается тренд введения более жесткого законодательства о защите персональных данных. Россия от мирового сообщества не отстает. В марте 2017 года глава МИДа России предложил создать конвенцию по информационной безопасности. В российском правительстве также декларируют, что обеспечение безопасности личных данных граждан уже не может ограничиваться только правовыми механизмами, и что защиту необходимо обеспечить и на техническом уровне. Ожидается, что уже к маю 2018 года организации обяжут подавать сведения об имевших место утечках информации и налагать на них штраф за нарушение требований безопасности, в зависимости от размера утечки. В итоге, чтобы обезопасить себя и избежать дополнительных расходов, все больше компаний начинает пользоваться системами контроля и анализа сетевой активности.

Шпионаж со стороны гаджетов

Данные о человеке собирают навигаторы, поисковики и браузеры, счетчики посещений веб-сайтов, платежные сервисы и операционные системы. Анализ сетевой активности приложений поможет выяснить, какие именно данные и куда отправляются. Например, в Windows 10 предусмотрен функционал, который позволяет разработчикам легально собирать подробные сведения о пользователях. Операционная система передает на сервера компании Microsoft массу информации: данные о местоположении пользователя, содержимое просмотренных web-страниц, историю поиска, пароли, переписку. Многие пользователи заявляют, что в Microsoft передаются даже фотографии, сделанные веб-камерой, и звук, записанный через микрофон. При этом сама компания утверждает, что все собранные данные используются только узким кругом разработчиков и нужны исключительно для того, чтобы улучшить работу системы. Чтобы избежать подобных утечек данных, специалисты рекомендуют осуществлять слежение за сетевой активностью операционной системы и программ.

Облачные сервисы

Для крупного бизнеса все более актуальным становится вопрос о защите данных в облаке, поскольку, стремясь повысить эффективность бизнеса, компании все чаще переносят часть работы в облако. При этом появляется задача осуществлять контроль и анализ сетевого трафика при работе с облачными сервисами.

Безопасность приложений

Все больше внимания уделяется безопасности приложений. Ошибки в конфигурации или использование недоверенного ПО может привести к утечке информации. Например, ошибка в конфигурации web-сервера стоила крупной американской компании MBIAInc. немалых ресурсов. Из-за неправильных настроек сервера в публичном доступе оказались персональные данные клиентов компании, включая номера их социального страхования и состояние банковских счетов.

Контроль за сотрудниками

Из-за распространения гаджетов и мессенджеров все больше руководителей приходят к необходимости контролировать действия персонала в рабочее время. Речь идет прежде всего о контроле сетевой активности пользователей и контроле электронных сообщений в почте и мессенджерах – например, Skype, whatsapp, Telegram–при помощи соответствующего программного обеспечения. Современные методы позволяют осуществлять контроль сетевой активности и запись всего сетевого трафика, в том числе анализ зашифрованного трафика (SSL/TLS).

Интересы спецслужб

Контроль сетевой активности и действий пользователя в интернете все больше интересует не только работодателей, но и спецслужбы. Неудивительно: контроль сетевой активности и анализ зашифрованного трафика может позволить предотвратить диверсию или даже теракт.

Стетоскоп Free

Полнофункциональная рабочая версия программы для личного использования, позволяющая решать базовые задачи по контролю и анализу сетевой активности.

История версий

    11.04.2018 1.5.6
    • - Добавлен функционал нормализации значений валового графика. При наличии на графике больших пиковых значений параметров трафика, средние и низкие значения стали более заметны;
      - Добавлено подробное описание ошибок, выводимых пользователю;
      - Выполнено обновление базы геопозиционирования IP-адресов по состоянию на март 2018 года;
      . . .
    31.01.2018 1.5.5
    • - Добавлена возможность фильтрации сетевых сессий по DNS-именам;
      - Добавлена возможность поиска в окне контента сетевых сессий;
      - Добавлена возможность множественного выбора сетевых сессий для экспорта в файл;
      . . .
    13.10.2017 1.5.4
    • - Добавлена возможность просмотра данных сессий непосредственно в Консоли;
      - Добавлена возможность экспорта отображаемых данных сессий с предварительным получением всех данных сессий;
      - Добавлена индикация текущего состояния для сервисов индексации, сохранения и сервера приложений;
      . . .