QUALYS, лидер в области разработки решений по требованию для
управления информационной безопасностью и обеспечения соответствия
правовым требованиям, официально объявил о своем участии в VII
Международной выставке "Infosecurity Russia. Storage Expo &
Documation."
Выставка состоится 17-19 ноября в КВЦ "Сокольники" (Москва,
Россия), павильон 4 www.infosecurityrussia.ru
Эдвинас Пранкулис, региональный менеджер по работе с клиентами в
Восточной Европе и Центральной Азии, оценивает эффективность
участия в выставке Infosecurity Russia и рассказывает, какие
продукты QUALYS будут представлены на мероприятии.
— Вы впервые участвуете в выставке Infosecurity
Russia?
— Нет, мы принимаем участие в выставке с 2009 года.
— У вас уже есть постоянные партнеры/клиенты в
России?
— Конечно! Среди наших постоянных партнеров в России - ЗАО
"Анализ защищенности", DataSecurity Technologies, ЕВРААС ИТ,
Информзащита, Leta и Техносерв.
— Какие продукты вы продемонстрируете на выставке в этом
году?
— В этом году мы представим комплексное решение QualysGuard IT
Security and Compliance Suite. Данное решение компании Qualys
позволяет автоматизировать сканирование сети, инвентаризацию
ресурсов, поиск уязвимостей и анализ соответствия стандартам ИБ, в
том числе автоматический мониторинг и формирование отчётов о
соответствии стандарту PCI DSS. Кроме того, сетевой сканер
QualysGuard сканирует и тестирует веб-приложения на наличие
большинства известных уязвимостей и рисков.
Составные части решения:
- QualysGuard Vulnerability Management
Модуль "Управление уязвимостями" автоматизирует процесс аудита и
управления уязвимостями инфраструктуры организации, позволяя
выполнять обнаружение и инвентаризацию устройств, визуализацию
сети, приоретизацию активов, оценку уязвимостей и контроль их
устранения в соответствии с бизнес-рисками.
- QualysGuard Policy Compliance
Модуль "Соответствие политикам" позволяет определить политики,
описывающие желаемый уровень безопасности в организации,
предоставить доказательство того, что эти политики были введены в
действие и создать документальные свидетельства того, что все
случаи несоответствия с политикой были обнаружены и устранены.
- QualysGuard PCI Compliance
Модуль "Соответствие стандарту PCI" позволяет организациям и
Интернет-магазинам достичь соответствия стандарту Payment Card
Industry Data Security Standard (PCI DSS) наиболее простым,
экономным и автоматизированным способом.
- QualysGuard Web Application Scanning
Модуль "Сканирование веб-приложений" создан для оценки,
отслеживания и устранения уязвимостей веб-приложений. Он позволяет
обнаруживать Cross-Site Scripting (XSS), SQL Injection,
конфиденциальные данные в HTML-формах на основе введённых
пользовательских данных, а также может самостоятельно выполнять
аутентификацию в веб-приложениях, если это требуется.
- QualysGuard Malware Detection
Бесплатный сервис обнаружения вредоносного программного
обеспечения на веб-сайтах. Сервис способен периодически сканировать
сайты любой глубины и обнаруживать попытки установки вредоносного
ПО, запуск процессов, попытки записи ключей реестра Microsoft
Windows и записи файлов на диск.
- Qualys SECURE Seal
Сервис позволяет организациям подтвердить высокий уровень
безопасности своих сетей и веб-сайтов, а также приверженность к
проактивным методам защиты клиентов. Соответствие подтверждает
специальный знак Qualys SECURE Seal, помещаемый на веб-сайт
организации.
— До июня 2008 года рынок информационной безопасности
оставался одним из самых быстрорастущих сегментов российского IT
рынка. До сентября рост рынка IT составлял 20% в год, а рост рынка
ИБ составлял до 70% годовых.
В 2009 году в условиях общей экономической
нестабильности рынок IT сократился, в то время как рынок
информационной безопасности вырос на 10%. И все же хотелось бы
узнать ваше видение тенденций в IT-индустрии в 2010
году.
— Сегодня компании все чаще используют Интернет для ведения
своего бизнеса: перемещение данных в веб-приложения, доступ к
хранимой информации, а также заключение сделок через Интернет.
Поэтому сегодня как никогда актуальна проблема информационной
безопасности компаний и их клиентов. Другая проблема, с которой
сталкиваются компании – как наиболее эффективно использовать новые
технологии, взятые на вооружение. В 2010 году мы наблюдаем у
компаний тенденцию к упрощению сложных ИТ решений и автоматизации
задач. Информационная безопасность здесь не исключение – компании
ищут решения для того, чтобы наиболее эффективно использовать ИТ
инфраструктуру и обеспечить ИБ. Другая заметная тенденция - все
больше компаний пытаются решить проблему соответствия корпоративным
требованиям либо нормативным требованиям государства.
— Какие, на ваш взгляд, продукты/решения, которые вы
представите на выставке, будут наиболее интересны вендорам,
корпоративным пользователям, федеральным и местным властям и
почему?
— Это решение QualysGuard IT Security and Compliance Suite,
позволяющее компаниям легко и недорого обеспечить своим системам
высокую степень защищенности и высокое соответствие нормам.
Вышеперечисленные решения - QualysGuard Vulnerability Management,
QualysGuard Policy Compliance, QualysGuard PCI Compliance,
QualysGuard Web Application Scanning и QualysGuard Malware
Detection, - призваны обеспечить защиту всех участников IT рынка.
Решение QualysGuard используют тысячи компаний, больших и малых,
включая 42 компании из списка "Fortune 100", а также 15% компаний
из списка "The Forbes Global 2000." Компания Qualys также заключила
соглашения о стратегическом партнерстве с провайдерами услуг: BT,
ITS(2), IBM, SecureWorks, LAC, NTT, Symantec и Telus. Такое
партнерство в сочетании со способностью платформы QualysGuard легко
интегрироваться с другими важными приложениями по безопасности
значительно повлияло на повсеместную адаптацию решений QualysGuard
по ИТ безопасности и правовым соотвествиям.
— Каковы ваши ожидания от участия в выставке
Infosecurity Russia 2010?
— Qualys – признанный провайдер решений по требованию для
обеспечения ИТ-безопасности и нормативного соответствия. Наша цель
– исследовать российский рынок, представить наши решения для
обеспечения ИТ-безопасности и нормативного соответствия и найти
новых партнеров и клиентов. В прошлом году такой подход сработал,
так что в этом году мы надеемся участвовать с еще большим
размахом.
По вопросам участия в VII Международной
выставке InfoSecurity Russia. StorageExpo. Documation’2010
обращайтесь к Ирине Суриной, +7 (495) 609-3231, доб. 2100; +7 (985)
920-3286, surina@groteck.ru.
По вопросам информационного сотрудничества
обращайтесь к PR-менеджеру компании "Гротек" Екатерине Кузьминой,
kuzmina@groteck.ru.
Назначить встречу с представителем компании
Qualys вы можете, связавшись с г-ном Эдвинас Пранкулис,
региональным менеджером по работе с клиентами в Восточной Европе и
Центральной Азии, по адресу epranculis@qualys.com
На фото: Эдвинас Пранкулис, региональный менеджер по работе
с клиентами в Восточной Европе и Центральной Азии