Что нового в версии 5.04

Синопсис. Изменения направлены на улучшение функциональности, безопасности и масштабируемости системы.

Общие улучшения:

  1. Перехват файлов при работе с CD/DVD-дисками

  2. Шифрование и сжатие локальной базы данных агента

  3. Логирование создания/удаления фильтров и политик

  4. Добавлен «параметр активности» для администраторов системы на страницу со списком администраторов

  5. Карточка сотрудника: агрегированные данные о сотруднике;

    • преднастроенные дашборды и фильтры;

    • возможность оперативно оценить продуктивность сотрудника;

    • сортировка сотрудников по отделам;

  6. Мониторинг состояния сервера Grafana;

  7. Связь пользователей и компьютеров;

  8. Отображение статусов агентов в веб-интерфейсе сервера;

  9. Улучшена обработка политик Поиск по словарю;

Переход на Ubuntu 22 и PostgreSQL 15

Переход на Ubuntu 22 означает:

  • повышение надежности инфраструктуры:

  • соответствие передовым стандартам безопасности и производительности.

Внедрение поддержки PostgreSQL 15:

  • Улучшенная обработка данных благодаря новым возможностям оптимизации.

  • Оптимизация работы с большими объемами данных.

  • Проще в оптимизации процессов и баз данных для более быстрой обработки информации.

В целом доработка обеспечивает доступ к последним инновациям в защите информации и управлении базами данных, устранение уязвимостей предыдущих версий ОС и СУБД, повышая тем самым общую безопасность системы.

Сводная карточка в списке сотрудников:

  1. Содержит агрегированную информацию по активности и действиям пользователей за последний месяц;

  2. В сводной карточке представлены отчеты по активности, инцидентам, аномалиям и событиям;

  3. Из отчета в карточке сотрудника возможно перейти к нужной карточке Сотрудника или данным по инцидентам;

Проигрыватель пакетов снимков экрана:

  1. Возможность развернуть проигрыватель пакетных снимков экрана на весь экран;

  2. Процессом воспроизведения записи пакетов снимков экрана возможно управлять посредством горячих клавиш;

  3. Прогрессбар в проигрывателе пакетных снимков экрана, который можно использовать чтобы перейти к нужному моменту на записи;

Отчёты, фикстуры, учёт рабочего времени.

  1. В отчёте «Комбинированный отчёт» расширены и структурированы колонки таблицы, добавлена колонка, на каком основании какое расписание применено.

  2. Назначение рабочего расписания пользователям по измерению “Организация”.

  3. [Fix] В «Карточке измерения» не отображались «Активность на сайтах»

  4. При срабатывании больше, чем одной политики на событие – теперь отображаются все.

  5. Включение / выключение учёта рабочего времени самим сотрудником через уведомление агента в трее.

  6. Отчеты на почту в формате Excel.

  7. Изменена логика работы рабочего расписания и его применения к данным.

Работа с данными

  1. Новые меры для измерения «Файл»: «Имя файла источника», «Путь источника», «Расширение источника».

  2. Обогащение информации события почты при работе IMAP-граббера: использование данных из профилей пользователей в AD.

  3. Смена конфигурации при срабатывании порогу.

  4. Добавлена мера «руководитель» в измерении «Пользователь».

  5. Добавлен столбец “Организация” на странице «Панель управления» - «Пользователи».

Безопасность

  1. Проверка пароля администратора системы на сложность.

  2. Логирование факта выхода администраторов системы в “Последних действиях”.

  3. Выгрузка “Последних действий администраторов системы”

  4. Завершать все сессии при смене пароля у любого администратора системы

  5. Защита от подбора паролей (fail2ban) в веб-интерфейсе

  6. Логирование смены пароля у администраторов веб-интерфейса

Интерфейс

  1. Добавлен столбец “Версия ОС” в “Панель управления” - “Компьютеры”.

  2. Новые темы интерфейса.

  3. Дополнительное поле “описание” для фильтров и политик.

  4. Локализованы значения операторов для DLP модуля в конфигурации агента.

Улучшения веб-консоли:

  1. Уведомление администратора системы, что лицензия не может быть назначена в веб-консоли, т.к. свободный пул исчерпался.

  2. При переходе между снимками – исключены «не картинки» из просмотрщика

  3. Перенос “Ежедневных отчетов” из меню “Администрирование” в меню “Отчёты”

  4. Отображение версии агентов имеющегося на сервере в данный момент на странице “Компьютеры”

  5. Предупреждение в интерфейсе, если изменили расписание

  6. Возможность сохранить фильтр как политику

Windows agent

  1. Перехват MS Teams.

  2. Перехват Bitrix24 Desktop.

  3. Запрет буфера обмена.

  4. Новая версия утилиты удалённой установки

  5. Перехват операций с файловыми хранилищами Nextcloud, ownCloud и OneDrive

  6. Перехват событий мессенджера VKTeams:

    1. приватные чаты;

    2. групповые чаты;

    3. файлы;

  7. Модуль создания пакетов скриншотов (возможность выбора цветности, эффективное хранение, просмотр прямо в веб-интерфейсе);

  8. Возможность ограничения скорости передачи данных от агента серверу;

  9. Улучшенный механизм обновления агентов;

  10. Каналы перехвата:

    1. черновики писем в веб-почте;

  11. Перехват переписки и переданных файлов в on-premise версиях VK Teams и VK Mail;

  12. Перехват почты при использовании корпоративного почтового сервера Communigate;

  13. Агент имеет возможность сжимать трафик для передачи данных на сервер;

  14. Для снимков экрана доступна настройка глубины цвета;

  15. Возможность определять объем памяти подключаемого устройства;

Контроль демонстрации ВКС и предотвращение демонстрации критичной информации:

  1. Определения процесса демонстрации экрана пользователем в ВКС;

  2. Возможность прерывать демонстрацию экрана на основе действий пользователя;

  3. Уведомления пользователю о причине прерывания демонстрации экрана и уведомления на сервере;

  4. Поддерживаемые ВКС, в которых ведется детектирование демонстрации и возможно прерывание – веб-версии Ktalk, SberJazz, Zoom, Яндекс Телемост.

Остальные немаловажные обновления:

  1. Реализован функционал сжатия трафика. Перед записью событий в локальную базу агент сжимает события и файлы. Это позволит не только уменьшить объем локальной базы агента (что позволит агенту больше времени собирать данные без доступа к серверу), но и позволит уменьшить объем трафика, который передает агент на сервер - тем самым снизив нагрузку на сетевую  инфраструктуру организации.

  2. В текущей версии улучшили пользовательский опыт при работе со списком компьютеров - добавив для новых измерений поиск и сортировку, что позволит точнее проанализировать ситуацию с агентами и быстрее найти проблемные станции.

  3. Улучшили производительность при работе с большими объемами данных и сложными политиками.

  4. Исправили ряд ошибок при настройке политик и сохранении фильтров.

  5. Исправили фикстуры, которые могли привести к неверной работе агента.

  6. Улучшили работу сервера распознаваний

  7. Оптимизировали процессы обслуживания сервера: Создание бекапа, архивирование БД, обновление.

Дополнительные компоненты iBatyr Monitor

ICAP

ICAP — сервер для перехвата файлов получает данные, которые передаются с компьютера пользователя через шлюзовое решение. Перехватывает сетевой трафик ICAP сервером iBatyr Monitor с ICAP клиента.

Начиная с версии 5.04 в iBatyr Monitor доступен перехват следующих событий, зарегистрированных на ICAP-сервере:

  • файлы в POST-запросах;

  • посещение сайтов;

  • данные веб-форм;

  • чаты MS Teams;

  • чаты Bitrix24.

Менеджер ВНИ

“Менеджер ВНИ” позволит специалистам ИБ организовать процесс доступа к используемым корпоративным носителям информации, при этом система позволит гибко и организовано предоставит доступ к ВНИ для перемещения критичной информации

Менеджер ВНИ позволяет:

  • управлять правами доступа к отдельным ВНИ;

  • задавать режим доступа к ВНИ по умолчанию;

  • выдавать права на доступ к ВНИ отдельным пользователям.

Кластерный режим работы - Возможность горизонтального масштабирования.

Горизонтальное масштабирование для быстрой защиты данных позволяет объединить несколько серверов в группу (кластер). Используется в случае, если нерационально или нет технической возможности использовать один сервер для работы с большим количеством пользователей. Или в случае распределённой инфраструктуры, когда требуется единая политика обработки данных.

Преимущества:

  • объединение настроек политик: настройки политик для всех АРМ в кластере централизованы;

  • единая веб-консоль: информация со всех АРМ кластера отображается в одной веб-консоли;

  • объединённые отчёты: получение отчетов по всем пользователям кластера;

  • доступ ко всем узлам: администраторы системы имеют доступ ко всем узлам кластера.