SearchInform anuncia que ha incorporado nuevas capacidades de auditoría de bloqueo en la reciente versión de SearchInform Risk Monitor

02.11.2023

Volver

SearchInform Risk Monitor proporciona informes sobre cada intento que realizan los atacantes por eludir las reglas de seguridad establecidas.

La versión actualizada del sistema SearchInform RM le permite controlar con mayor precisión cómo los empleados cumplen con las políticas de seguridad corporativas actuales. A partir de ahora, la solución no sólo bloquea acciones potencialmente peligrosas por parte de los empleados, sino que también agrega información sobre todas las activaciones de bloqueo al informe específico revelando qué usuario y en qué computadora violó las reglas establecidas: por ejemplo, quién intentó copiar un documento secreto a una unidad flash.
 
Otra de las mejoras anunciadas, es la implementación de la auditoría para operaciones de escritura de datos en los dispositivos USB extraíbles; operaciones de impresión; transmisión de archivos por correo electrónico y mensajería; intentos de eludir las prohibiciones de acceso a sitios web y documentos que contengan las etiquetas generadas por SearchInform FileAuditor. El responsable de seguridad de la información, con la nueva versión, puede ver la lista de infractores en la consola principal de SearchInform AnalyticConsole, filtrando los resultados de la auditoría por canal y por regla de bloqueo activada. De este modo, incluso cuando un incidente es evitado, los auditores responsables serán informados sobre errores no intencionados  y/o acciones maliciosas deliberadas por parte de los empleados. Esto permitirá afinar la conciencia colectiva por la seguridad de la información encaminada a mejorar el conocimiento informático de los usuarios y mejorar el seguimiento de posibles infiltrados.

“La auditoría es una herramienta importante para evaluar la eficiencia de las políticas de seguridad implementadas en la organización, así como para detectar debilidades. A menudo, cuando los infiltrados maliciosos no logran robar información, empiezan a probar otras opciones. La auditoría de bloqueos permite revelar la lógica de las acciones de los infiltrados y mejorar la protección de forma proactiva”. Comentó Ricardo Martínez, Gerente Regional de Negocios y Jefe de la representación de SearchInform en Argentina.

SearchInform Risk Monitor cuenta con más de 10 tipos de bloqueos para todos los canales de transmisión de datos, tanto por contexto (atributos) como por contenido. La integración con SearchInform FileAuditor, la solución de clase DCAP de SearchInform, amplía la funcionalidad, permitiéndole gestionar el acceso a datos confidenciales en aplicaciones arbitrarias y, de esta manera, las capacidades que ofrecen las soluciones SearchInform para controlar el acceso a datos críticos superan ampliamente a otras herramientas disponibles del mercado.
 


Gestión de riesgos DLP Auditoría interna

Suscríbase para recibir las novedades y conocer las tendencias del sector. Recibirá consejos sobre como afrontar las fugas de los datos y a los ciberdelincuentes.