Top menu

21.04.2017

Выпущен DeviceLock® DLP Suite версии 8.2!

Что нового в DeviceLock 8.2.68523 по сравнению с версией 8.2.68380:

  • ContentLock / Search Server: Оптимизировано извлечение текстовых и графических данных из шифрованных файлов в формате PDF.
  • DeviceLock: Устранены проблемы обновления агента DeviceLock в некоторых специфических окружениях.
  • DeviceLock: Улучшена поддержка устройств Bluetooth 4.0.
  • DeviceLock: Устранена проблема, когда агент DeviceLock для Mac не мог получить групповые политики в некоторых специфических сценариях.
  • DeviceLock: Устранена проблема, приводившая к снижению производительности при компилировании кода в Visual Studio 2012.
  • Значительно дополнена встроенная справка, содержащая теперь подробную информацию о новых возможностях продукта.

Что нового в DeviceLock 8.2.68380 по сравнению с версией 8.1.66453:

  • NetworkLock: Улучшен контроль социальных сетей Facebook, Twitter, ВКонтакте и Одноклассники. Если NetworkLock может детектировать имена получателей сообщений, отправляемых в указанных социальных сетях, в журналы событийного протоколирования и теневого копирования записываются реальные имена получателей.
  • NetworkLock: Улучшен контроль почтовых протоколов SMTP, MAPI, IBM Notes, а также почтовых веб-сервисов. Если NetworkLock может детектировать имена отправителей и получателей почтовых сообщений, в журналы событийного протоколирования и теневого копирования записываются реальные имена отправителей и получателей.
  • NetworkLock: Оптимизирован контроль социальных сетей Facebook, Google+, LiveInternet, LiveJournal, MySpace, ВКонтакте и Одноклассники.
  • NetworkLock: Усовершенствован контроль сетевых сервисов файлового обмена и синхронизации Dropbox, Google Drive и OneDrive.
  • NetworkLock: Улучшена поддержка встроенных в письмо изображений для почтовых веб-сервисов.
  • NetworkLock: Оптимизирован контроль почтовых веб-сервисов Microsoft Outlook Web Access (OWA), Hotmail, Mail.ru, Яндекс.Почта и Yahoo! Mail.
  • NetworkLock: Улучшен контроль мессенджера Skype. Добавлена поддержка Web-версии Skype.
  • NetworkLock: Улучшена поддержка сервисов мгновенных сообщений Агент Mail.ru, Jabber и IRC.
  • NetworkLock: Улучшен контроль протоколов HTTP/HTTPS и FTP/FTPS.
  • NetworkLock: Контентно-зависимые правила для операций обнаружения (detection) теперь поддерживают асинхронную обработку протоколов SMTP, MAPI, IBM Notes и почтовых веб-сервисов.
  • NetworkLock: Усовершенствована функциональность "Basic IP Firewall" – теперь трафик блокируется немедленно после начала передачи данных (ранее блокирование срабатывало после передачи 8KB или более).
  • NetworkLock: Улучшена поддержка блокирования SSL-трафика при использовании опции "Block proxy traffic".
  • NetworkLock: Улучшено протоколирование событий подключения при использовании прокси-сервера. Теперь журнал событийного протоколирования содержит как адрес прокси-сервера, так и адрес узла назначения.
  • NetworkLock: Сервис обмена мгновенными сообщениями MSN\Windows Messenger удален из списка контролируемых сетевых протоколов как отдельная сущность. Теперь все коммуникации через MSN\Windows Messenger контролируются (включая операции предоставления доступа, протоколирования, теневого копирования и тревожных оповещений) в соответствии с настройками, заданными для контроля мессенджера Skype.
  • NetworkLock: Прекращена поддержка сервиса файлового обмена и синхронизации iFolder (rusfolder) в связи с закрытием данного сервиса.
  • NetworkLock / ContentLock: Опция "Shadow Copy" (создание теневой копии) теперь доступна для всех поддерживаемых сетевых протоколов (кроме "Any", SSL и Telnet) в правилах Protocols White List и контентно-зависимых правилах для устройств и сетевых протоколов. Этот флаг имеет преимущество над соответствующими опциями, устанавливаемыми на уровне устройств и протоколов. Кроме того, флаги "Log Event", "Send Alert" и "Shadow Copy" могут быть установлены в статус "Inherited". Такой статус позволяет настройкам событийного протоколирования, тревожных оповещений и теневого копирования быть унаследованными от более высокого уровня иерархии настроек (уровня устройств, сетевых протоколов или Белого списка сетевых протоколов).
  • ContentLock: Добавлена функциональность контентного анализа для файлов, передаваемых на устройства класса "TS Devices - Mapped Drives" для операций контроля доступа. В сочетании с ранее реализованными возможностями контентной фильтрации для буфера обмена, это новое расширение технологии DeviceLock Virtual DLP значительно улучшает вариативность сценариев контроля виртуальных сред при использовании ContentLock для инспекции и фильтрации содержимого в RDP/ICA/RDS/VDI-сессиях.
  • ContentLock: Добавлена возможность использования адресов отправителя и получателя электронных сообщений в контентно-зависимых правилах для IBM Notes, MAPI, SMTP, Web Mail, а также идентификаторов отправителя и получателя сообщений в правилах для ICQ/AOL Messenger, IRC, Jabber, Mail.ru Agent, Skype и Yahoo Messenger при использовании правил на основе контентной группы "Document Properties".
  • ContentLock: Улучшено детектирование типа файла для форматов "Solid Edge Assembly Document" (.ASM), "Solid Edge Draft Document" (.DFT), "Solid Edge model" (.PAR) и "Secure Porter encrypted file" (.SPD).
  • ContentLock / Search Server: Повышена эффективность извлечения текста из файлов .xlsx, .pdf, .wpd, .one, .pptx, .xlsx.
  • Search Server: Добавлена возможность запуска поисковых запросов по расписанию с автоматической отправкой результатов поиска по электронной почте.
  • Search Server: Добавлены новые поисковые опции. Теперь возможно задать в поисковом запросе фильтры для полей Sender, Recipient, Source и File Type.
  • Search Server: Добавлена поддержка булевых операторов AND, OR для всех полей поискового запроса.
  • Search Server: Новая функция, позволяющая обеспечить актуальность индекса сервера. DeviceLock Search Server удаляет записи из индекса, если соответствующие записи были удалены из журналов DeviceLock Enterprise Server.
  • DeviceLock: Добавлена новая функциональная возможность: DeviceLock Enterprise Server (DLES) теперь может выполнять роль управляющего сервера DLP-системы благодаря возможности распространять политики безопасности на установленные на рабочих станциях агенты DeviceLock. Данная возможность является альтернативой консольному управлению агентами и/или использованию групповых политик домена Windows для управления агентами DeviceLock. Для передачи агентам заданных политик (файлов с шаблоном политики) через DLES используется два способа: "push" (принудительная передача политик сервером) и "pull" (запрос обновления политик агентом DeviceLock по заданным условиям или по запросу пользователя на контролируемом компьютере).
  • DeviceLock: Добавлен новый отчет по данным DeviceLock Enterprise Server: Relations Chart (граф связей). Данный отчет позволяет визуализировать и просмотреть связи между пользователями внутри организации и с внешними пользователями. При построении отчета используются детектированные соединения пользователя по следующим сетевым протоколам и сервисам: мессенджеры ICQ/AOL Messenger, IRC, Jabber, Агент Mail.ru, Skype, Yahoo Messenger, почтовые протоколы MAPI, IBM Notes, SMTP, почтовые веб-сервисы и социальные сети.
  • DeviceLock: Добавлена поддержка стандарта отправки и регистрации сообщений SYSLOG. Теперь протокол SYSLOG может быть использован как средство доставки событий протоколирования и тревожных оповещений DeviceLock на сервер SYSLOG (например, SIEM-системы и другие приложения третьих сторон).
  • DeviceLock: Добавлена поддержка шифрованных съемных накопителей SafeToGo. DeviceLock обнаруживает флеш-диски SafeToGo, и применяет к ним специальные разрешения. Используя такие политики, вы можете, например, разрешить запись только зашифрованных данных на съемные устройства и запретить запись незашифрованных данных.
  • DeviceLock: Добавлена возможность задания списка серверов DeviceLock Enterprise Server для сбора данных с отдельных пользователей и групп пользователей. Если такой список задан, агент DeviceLock будет отправлять данные журналов событийного протоколирования и теневого копирования, полученные для указанных пользователей/групп, только на назначенные для этих пользователей/групп серверы DLES.
  • DeviceLock: Добавлена опция быстрой фильтрации ("Quick Filters") для всех журналов. С помощью этой опции администратор может в один клик отфильтровать события в журнале за текущий день, текущую неделю, текущий месяц или год.
  • DeviceLock: Оптимизировано разрешение имен компьютеров сервером DeviceLock Enterprise Server в средах с использованием протокола IPv6.
  • DeviceLock: Устранена проблема, приводившая к невозможности сбора данных DeviceLock Enterprise Server’ом с агентов DeviceLock в средах, использующих только IPv6.
  • DeviceLock: Упрощен процесс переноса хранилища теневых копий в DeviceLock Enterprise Server. Теперь для переноса хранилища достаточно создать новое хранилище, указать путь к нему в настройках сервера, после чего переместить содержимое старого хранилища в новое.
  • DeviceLock: Устранена редко воспроизводимая ошибка, приводившая к невозможности применения настроек DeviceLock Service, заданных в пользовательском установочном MSI-пакете, при его инсталляции.
  • DeviceLock: Улучшен вывод сообщений об ошибках в журнале DeviceLock Enterprise Server для случаев, когда отчет не мог быть отправлен по электронной почте.
  • DeviceLock: Устранена редко воспроизводимая проблема, вызывавшая несрабатывание операции запрета доступа в ситуации, когда для устройств класса Removable были заданы контентно-зависимые правила, а съемные накопители небезопасно извлекались до завершения операции проверки содержимого передаваемых данных.
  • DeviceLock: Реализована поддержка операционной системы Apple Macintosh OS 10.12 (Sierra).
  • DeviceLock / Discovery: Добавлена поддержка Microsoft SQL Server 2016.
  • DeviceLock / Discovery: Устранена редко воспроизводимая ошибка, когда созданные задачи сканирования и обнаружения не отображались в дереве консоли по завершению процесса создания задачи.


Компоненты комплекса DeviceLock DLP Suite лицензируются по функционально-модульному принципу. Базисный модуль контроля доступа к периферийным устройствам и интерфейсам компьютеров DeviceLock может использоваться независимо. Опционально лицензируемые компоненты ContentLock и NetworkLock могут приобретаться дополнительно к DeviceLock, но независимо друг от друга, что обеспечит пользователям постепенное и экономное расширение функционала их DLP-решений в соответствии с реальными потребностями. Поскольку инсталляционный пакет DeviceLock включает все компоненты комплекса, активация опциональных лицензий не потребует переустановки каких-либо его частей.

Вернуться к списку новостей