Что нового в DeviceLock 8.1

Новая версия программного продукта DeviceLock 8.1 включает в себя поддержку сервисов файлового обмена и синхронизации iCloud и Облако Mail.Ru, почтового протокола «IBM Notes» для контроля почтовых транзакций IBM Domino и многое другое.

Что нового в DeviceLock 8.1 по сравнению с версией 8.0:

  • NetworkLock: Добавлена поддержка сервисов файлового обмена и синхронизации iCloud и Облако Mail.Ru. При использовании iCloud Mail исходящие почтовые сообщения перехватываются и контролируются разрешениями для POST-запросов.
  • NetworkLock: Добавлена поддержка почтового протокола «IBM Notes» для контроля почтовых транзакций IBM Domino по протоколу NRPC с использованием клиента IBM Notes (ранее Lotus Notes). Контроль протокола «IBM Notes» включает в себя возможности избирательного блокирования или разрешения, протоколирования и создания тревожных оповещений, теневого копирования и контентного анализа раздельно для исходящих сообщений и файловых вложений, а также протоколирования, создания тревожных оповещений, теневого копирования и контентного анализа (для теневого копирования) для входящих сообщений и вложений.
  • NetworkLock: Добавлена поддержка протокола «Torrent». Контроль протокола «Torrent» включает в себя возможности контекстного блокирования или разрешения, протоколирования и создания тревожных оповещений для соединений, установленных торрент-клиентами с серверами и пирами торрент-сети.
  • NetworkLock: Добавлена поддержка сервиса обмена мгновенными сообщениями «WhatsApp Web». Контроль сервиса «WhatsApp Web» включает в себя возможности избирательного контекстного блокирования или разрешения, протоколирования и создания тревожных оповещений для соединений с сервисом WhatsApp через браузер.
  • NetworkLock: Улучшен контроль сервисов файлового обмена и синхронизации Amazon S3, Dropbox, Google Drive, OneDrive, Яндекс.Диск и Rusfolder.
  • NetworkLock: Улучшен контроль почтовых веб-сервисов Microsoft Outlook Web Access (OWA), Yahoo! Mail, AOL Mail, Rambler Mail, GMX.de и web.de.
  • NetworkLock: Улучшен контроль социальных сетей Facebook, Google+, Twitter, LinkedIn, Disqus, LiveJournal, ВКонтакте, Одноклассники и XING.
  • NetworkLock: Улучшен контроль MAPI в Microsoft Outlook версий 2007 и 2016.
  • NetworkLock: Контроль Skype и Microsoft Outlook более не зависит от переименования или иной модификации исполняемых файлов данных приложений.
  • NetworkLock: Действие параметра «Intercept MS Lync connections» настроек Security Settings распространяется также на Skype for Business 2015.
  • NetworkLock: Улучшена поддержка веб-сервисов Google при использовании их в браузере Chrome и других, основанных на технологиях Chromium.
  • NetworkLock: Прекращена поддержка сервиса файлового обмена и синхронизации RapidShare в связи с закрытием данного сервиса.
  • ContentLock: Внесены улучшения в диалоговое окно «Add Rule». Теперь возможно одновременно выбрать несколько типов устройств (или сетевых протоколов) и увидеть все действия, применимые для каждого из выбранных устройств (или протоколов). В результирующем правиле эффективными будут только те действия, которые применимы для конкретного типа устройств (протокола).
  • ContentLock: Усовершенствована логика контентно-зависимых правил типа Allow Shadowing при применении их к контейнерам (архивам или документам Microsoft Office).
  • ContentLock: Улучшена поддержка извлечения файлов формата PDF и элементов «ArcText» из чертежей AutoCAD.
  • ContentLock: Опция «Text extraction not supported» в контентной группе Document Properties теперь применяется к многотомным архивам.
  • ContentLock: Устранена проблема, когда условие «Less than», заданное для параметра «File size» в правилах контентной группы «Document Properties», отрабатывало некорректно.
  • ContentLock: Добавлен валидатор регулярного выражения «Credit Card Number (Diners Club Carte Blanche)».
  • ContentLock: Добавлен новый шаблон: «Japan: Social Security and Tax Number System».
  • ContentLock: Расширена функциональность резидентного модуля OCR.
  • ContentLock / Search Server: Повышена эффективность извлечения текста из файлов .doc, .pdf, .rar, .docx, .xlsx, .msg, .one, .pages.
  • ContentLock / Search Server: Компоненты ContentLock и Search Server теперь могут извлекать текстовые данные и изображения из зашифрованных файлов PDF, если шифрование файла выполнено одним из следующих алгоритмов: 40-bit RC4, 128-bit RC4, 128-bit AES и 256-bit AES, и при этом разрешения, установленные на файл, не запрещают извлечение текста.
  • ContentLock / Discovery: Устранена проблема с некорректным функционированием опции «Modified» в контентной группе «Document Properties».
  • Search Server: Новая функция: Оптическое распознавание символов (OCR). Использование OCR-технологии позволяет извлекать текст из графических файлов (например, отсканированных документов или скриншотов) для его дальнейшего индексирования поисковым сервером. Встроенный модуль OCR поддерживает следующие языки: болгарский, каталонский, хорватский, чешский, датский, голландский, английский, эстонский, финский, французский, немецкий, венгерский, индонезийский, итальянский, латышский, литовский, норвежский, польский, португальский, румынский, русский, словацкий, словенский, испанский, шведский и турецкий. Модуль OCR поддерживает извлечение текстовых данных из следующих графических форматов: BMP, Dr. Halo CUT, DDS, EXR, Raw Fax G3, GIF, HDR, ICO, IFF (кроме Maya IFF), JBIG, JNG, JPEG/JIF, JPEG-2000, JPEG-2000, KOALA, Kodak PhotoCD, MNG, PCX, PBM/PGM/PPM, PFM, PNG, Macintosh PICT, Photoshop PSD, RAW camera, Sun RAS, SGI, TARGA, TIFF, WBMP, XBM, XPM.
  • Search Server: Повышена общая стабильность работы поисковой системы.
  • Discovery: DeviceLock Discovery теперь может сканировать локальные папки синхронизации облачных сервисов файлового обмена. Поддерживаются следующие сервисы: Amazon Cloud Drive, Box, Облако Mail.Ru, Copy, Dropbox, Google Drive, iCloud, MediaFire, OneDrive, SpiderOak, SugarSync, Яндекс.Диск. Агент Discovery автоматически детектирует все папки синхронизации на компьютере, созданные указанными сервисами, и выполняет сканирование и предопределенные действия с файлами, хранимыми в таких папках.
  • Discovery: DeviceLock Discovery Server теперь поддерживает сканирование путей из списка «Predefined» для режима сканирования без агента.
  • DeviceLock: Добавлен новый тип контентно-зависимых правил – Detection. Такие правила не приводят к разрешению или запрету передачи данных в зависимости от содержимого анализируемых данных. Поток данных анализируется, после чего создается только запись в журнале аудита или тревожное оповещение, если в потоке данных выявлено соответствие контента условиям правила. В большинстве случаев обработка таких правил проводится в асинхронном режиме, и передача данных происходит существенно быстрее для пользователя (по сравнению с обычными правилами типа Permissions, определяющими разрешения).
  • DeviceLock: Добавлено два новых типа всплывающих сообщений: «Devices blocked read message» и «Devices blocked write message». Эти сообщения выводятся пользователю, когда попытка чтения или записи соответственно блокируется явно либо неявно заданными разрешениями на контролируемый тип устройств.
  • DeviceLock: DeviceLock Enterprise Server теперь может также устанавливать, обновлять и удалять DeviceLock Service на удаленных компьютерах благодаря расширению функции Monitoring.
  • DeviceLock: DeviceLock Enterprise Server и DeviceLock Content Security Server автоматически добавляют или исключают себя в списке исключений Windows Firewall при установке или удалении соответственно.
  • DeviceLock: Добавлена поддержка теневого копирования файлов, сохраняемых на устройствах класса TS Devices – Mapped drives. Также поддерживаются контентно-зависимые правила для операций теневого копирования.
  • DeviceLock: Добавлено два новых поля в Shadow Log Viewer: «File Type» и «Protected». Поле File type отображает реальный тип файла в журнале теневого копирования, основываясь на сигнатуре файла. Поле Protected содержит информацию о способе защиты для файлов, защищенных паролем или зашифрованных.
  • DeviceLock: Добавлена возможность просмотра списка теневых копий вложений (имя и размер вложенных файлов) для протоколов MAPI, SMTP, IBM Notes и Web Mail, используя контекстное меню «View attachments» в просмотрщике Shadow Log Viewer при подключении к агенту DeviceLock и DeviceLock Enterprise Server в консоли DeviceLock Management Console и просмотрщике Shadow Log Viewer в консоли DeviceLock Enterprise Manager.
  • DeviceLock: Добавлен новый отчет по журналу аудита: «DeviceLock policy changes». Данный отчет содержит детали по всем изменениям политик, времени изменения и имени пользователя, внесшего изменение.
  • DeviceLock: Утилита DeviceLock Tray Notification Utility теперь может выводить историю всех ранее показанных уведомлений.
  • DeviceLock: Добавлен новый параметр для DeviceLock Enterprise Server: «Session volume limit for data collection (MB)». Используя его, администратор может ограничить объем данных, собираемых с DeviceLock Service за одну сессию. Другими словами, DeviceLock Enterprise Server будет скачивать с агента (DeviceLock Service) данные в объеме, указанном в этом параметре, после чего агент будет перемещен в конец очереди для скачивания оставшихся данных позже. Этот параметр может быть также использован для повышения скорости сбора данных с агентов, в локальном хранилище которых находится незначительный объем данных, в то время как на некоторых других агентах может храниться существенный объем данных теневого копирования.
  • DeviceLock: Добавлен новый макрос для тревожных оповещений по протоколу SMTP: «%COMP_IP%». Данный макрос содержит все сетевые адреса компьютера, разделенные запятой.
  • DeviceLock: Улучшена производительность операций теневого копирования и обработки контентно-зависимых правил для съемных накопителей (устройств класса Removable).
  • DeviceLock: DeviceLock полностью совместим с Citrix XenApp / XenDesktop 7.6 и верифицирован по программе Citrix Ready.
  • DeviceLock: Исключены избыточные записи событийного протоколирования при блокировке устройств класса TS Devices контентно-зависимыми правилами, а именно операций с буфером обмена с текстом и изображениями.
  • DeviceLock: Исправлена некорректная запись в поля Type и Reason при протоколировании событий Insert для USB-устройств, внесенных в Белый список.
  • DeviceLock: Улучшены алгоритмы работы всплывающих сообщений «Protocols blocked message» и «Basic IP Firewall blocked message» для исключения избыточных и повторяющихся нотификаций.
  • DeviceLock: Устранена проблема с отсутствием всплывающего сообщения DeviceLock («USB/FireWire blocked message» и др.), когда вход пользователя в систему не выполнен.
  • DeviceLock: Устранена проблема с отсутствием всплывающего сообщения «USB/FireWire blocked message», когда USB или FireWire устройства подключаются при запрещенном доступе к ним.
  • DeviceLock: Устранены общие проблемы совместимости с программным обеспечением третьих сторон: Infocage FileShell, AVAYA meeting, Trend Micro OfficeScan 11.0, GoToMeeting, Adobe Acrobat Reader DC.
  • Дополнено Руководство пользователя, содержащее теперь подробную информацию обо всех новых возможностях версии 8.1.

Компоненты комплекса DeviceLock DLP Suite лицензируются по функционально-модульному принципу. Базисный модуль контроля доступа к периферийным устройствам и интерфейсам компьютеров DeviceLock может использоваться независимо. Опционально лицензируемые компоненты ContentLock и NetworkLock могут приобретаться дополнительно к DeviceLock, но независимо друг от друга, что обеспечит пользователям постепенное и экономное расширение функционала их DLP-решений в соответствии с реальными потребностями. Поскольку инсталляционный пакет DeviceLock включает все компоненты комплекса, активация опциональных лицензий не потребует переустановки каких-либо его частей.