Компания SearchInform официально объявила о выходе очередной версии продукта, который предназначен для противодействия утечкам информации с рабочих мест пользователей компьютеров. Главным отличием новой версии программы EndpointSniffer стало внедрение дополнительного модуля для для перехвата информации, отображаемой на мониторах пользователей.
Принцип действия MonitorSniffer — в фиксировании через настраиваемые интервалы времени содержимого пользовательских экранов и сохранении их в графическом формате в базу данных под управлением Microsoft SQL Server. Кроме того, MonitorSniffer позволяет контролировать содержимое экранов выбранных пользователей в режиме реального времени. SearchInform MonitorSniffer является компонентом комплексного решения «Контур информационной безопасности SearchInform», предназначенного для автоматизации контроля информационных потоков и предотвращения утечек данных в организациях.
Что касается других новшеств EndpointSniffer 3.6, то среди них — полноценная поддержка терминальных серверов, благодаря чему появилась возможность полноценного контроля (перехвата) активности пользователей, работающих в терминальных сессиях (удаленные подключения, в том числе через «тонкие» клиенты на рабочих местах).
Еще одной особенностью обновленной версии EndpointSniffer стала оптимизация обработки данных на сервере, что позволит контролировать еще большее количество рабочих станций без необходимости обновления или установки дополнительных серверов. Также значительно упрощен интерфейс управляющей консоли, что делает продукт более «дружелюбным» и понятным даже для неподготовленных пользователей.
Как отметил технический директор SearchInform Андрей Галатин, «благодаря появлению MonitorSniffer, новая версия EndpointSniffer позволит крупным организациям более эффективно контролировать деятельность сотрудников на рабочих станциях. Проведенные нами оптимизации EndpointSniffer направлены на существенное повышение скорости обработки данных на сервере, что дает корпоративным заказчикам возможность использовать имеющиеся ресурсы для контроля большего парка пользовательских компьютеров даже с учетом возросшего числа модулей и контролируемых каналов передачи информации».