Показаны сообщения с ярлыком Код Безопасности. Показать все сообщения
Показаны сообщения с ярлыком Код Безопасности. Показать все сообщения

четверг, 7 июля 2011 г.

Сотрудник компании "Код Безопасности" удостоен звания VMware vExpert 2011

Сотрудник компании "Код Безопасности" удостоен звания VMware vExpert 2011

 

Эксперту компании "Код Безопасности", Марии Сидоровой, присвоено звание VMware vExpert 2011. В компании "Код Безопасности" Мария Сидорова занимает позицию Заместителя руководителя направления "Защита виртуальных инфраструктур". 

Компания VMware, мировой лидер в области виртуализации и "облачных" инфраструктур, ежегодно отбирает несколько сотен специалистов по всему миру, отмечая их вклад в развитие мирового сообщества по виртуализации и активное участие в популяризации этой технологии. Деятельность каждого из конкурсантов VMware оценивает по нескольким критериям: ценность для сообщества, эффективность, профессионализм, объем затраченных усилий, масштабность и техническая значимость деятельности специалиста. Звание VMware vExpert не является "технической" наградой, а присуждается специалистам за высокий вклад в развитие сообщества и желание делиться своими знаниями и опытом с другими. 

По результатам конкурса в 2011 году звания VMware vExpert были удостоены всего четыре специалиста из России, обладающих высокой квалификацией в области технологий виртуализации. Компания VMware назвала Марию Сидорову в числе российских специалистов, получивших статус vExpert, уже во второй раз. Впервые звание VMware vExpert было присвоено Марии Сидоровой в 2010 году.

Биографическая справка:

Мария Сидорова родилась в 1986 году. Первое высшее образование получила в Тюменском Государственном Университете по специальности "Компьютерная безопасность". Прошла более 5 программ повышения квалификации в области Информационной безопасности, в том числе по программе Академии ФСБ. В 2011 году с отличием окончила РЭА им. Плеханова по специальности "Менеджмент организации". В компании "Код Безопасности" отвечает за продвижение направления "Защита виртуальных инфраструктур" на корпоративный рынок и осуществляет планирование и координацию информационной поддержки партнеров компании.

среда, 6 июля 2011 г.

Компания "Код Безопасности" приняла участие в XII Международной научно-практической конференции МОРИНТЕХ-ПРАКТИК "Информационные технологии в судостроении - 2011"

Компания "Код Безопасности" приняла участие в XII Международной научно-практической конференции МОРИНТЕХ-ПРАКТИК "Информационные технологии в судостроении - 2011"

 

XII Международная научно-практическая конференция МОРИНТЕХ-ПРАКТИК "Информационные технологии в судостроении - 2011" состоялось 29 июня 2011 года в Санкт-Петербурге в рамках деловой программы Пятого Международного военно-морского салона "IMDS-2011". 

В рамках секции "Корпоративные информационные системы" с докладом "Линейка сертифицированных решений для защиты информации" выступил Александр Лагутин, региональный представитель компании "Код Безопасности" в Санкт-Петербурге. Участникам научно-практической конференции А. Лагутин рассказал о современных сертифицированных решениях разработки компании "Код Безопасности", предназначенных для защиты конфиденциальной информации, персональных данных и государственной тайны, а также об основных аспектах обеспечения безопасности информационных систем на предприятиях судостроительной отрасли.  

Стоит отметить, что в конференции, организованной Министерством промышленности и торговли Российской Федерации при участии Министерства обороны РФ, Министерства иностранных дел РФ и других, приняли участие более 200 руководителей предприятий, главных инженеров и конструкторов, руководителей направлений НИОКР и специалистов отраслевых организаций.

Компания "Код Безопасности" дала практические рекомендации для образовательных учреждений по выполнению требований ФЗ-152

Компания "Код Безопасности" дала практические рекомендации для образовательных учреждений по выполнению требований ФЗ-152

28 июня 2011 года "Код Безопасности" приняла участие в вебинаре "Выполнение требований закона "О персональных данных" в образовательных учреждениях", организованном компанией Softline в преддверии окончания срока приведения информационных систем персональных данных (ИСПДн) в соответствие требованиям законодательства РФ.

В рамках on-line-мероприятия с презентацией выступил М.Ю.Емельянников, ведущий независимый эксперт по вопросам информационной безопасности. Докладчик рассмотрел наиболее сложные проблемы в реализации требований законодательства в образовательных учреждениях, среди которых выделил:

  • необходимость и порядок уведомления уполномоченного органа об обработке данных граждан и ответственность за не предоставление такого уведомления;
  • последствия реализации различных программ информатизации в школах и вузах в точки зрения безопасности ИСПДн;
  • получение согласия различных категорий субъектов на обработку персональных данных и другие.

О сертифицированных программных и аппаратных решениях разработки компании "Код Безопасности", обеспечивающих реализацию обязательных требований законодательства и нормативно-методических документов, в ходе вебинара рассказал Александр Лысенко, ведущий эксперт по вопросам защиты информации компании "Код Безопасности".

В вебинаре приняли участие более 70 представителей бюджетных организаций, в том числе образовательных учреждений. По окончании вебинара участники смогли задать докладчикам интересующие вопросы, а также получить практические рекомендации по приведению ИСПДн в соответствие законодательству.

Выпущен технический релиз новой версии TrustAccess

Выпущен технический релиз новой версии TrustAccess

Компания "Код Безопасности" сообщает о выходе технического релиза новой версии межсетевого экрана TrustAccess, предназначенного для защиты серверов и рабочих станций локальной сети организации от несанкционированного доступа.

В новой версии межсетевого экрана TrustAccess реализован ряд ключевых функций, направленных на повышение уровня защищенности ключевых ресурсов организации и эффективности работы с TrustAccess. В частности:

  • реализована фильтрация обращений к общим папкам по протоколу SMB (Server Message Block), что позволяет пользователям TrustAccess разграничивать сетевой доступ к заданным общим папкам на конкретном сервере и запрещать нежелательным пользователям доступ к критической информации;
  • для удобства работы с конфигурацией TrustAccess значительно улучшен АРМ администратора: повышена эргономика навигации между разделами АРМ администратора, повышена информативность статусов защищаемого сервера, в единое пространство сгруппированы все настройки защищаемого сервера и разные виды правил доступа для него, в список компьютерных учетных записей добавлена информация о версии установленного агента TrustAccess и его статусе, повышено удобство работы с лицензионными ключами.

Новая версия TrustAccess передана во ФСТЭК России для прохождения инспекционного контроля.

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

 

20 июня 2011 года в Москве состоялся семинар, посвященный новому и пока неизведанному типу угроз Advanced Persistent Threat (APT).  Организатором мероприятия выступила Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), спонсором семинара – компания "Код Безопасности", российский разработчик программных и аппаратных средств защиты информации. 

Деловую программу семинара открыл доклад "Что такое APT?", который читала Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности". В докладе Мария Сидорова дала свое определение термина "Advanced Persistent Threat" и рассказала об основных характеристиках и инструментах этого типа атак. По окончании презентации участники обсудили возможные меры защиты от подобных атак и важность анализа реализованных атак и обмена информацией о них. 

Следующая презентация была посвящена особому виду вредоносного ПО - руткитам (rootkit). Александр Матросов, представитель компании ESET и автор этого доклада, рассказал участникам мероприятия об известных на сегодняшний день руткит-угрозах для 64-битных версий операционных систем Windows, а также о том, какие методы используются для обхода проверки цифровой подписи модулей ядра. 

Далее с докладом "NAV против APT. Network Analysis&Visualization – защита от Advanced Persistent Threat" выступил Михаил Кондрашин, представитель компании APL. Докладчик также предложил аудитории свое определение термина "Advanced Persistent Threat", привел практические примеры этого вида угроз и рассказал о решениях класса NAV, как одном из возможных способов отражения APT-угроз. 

Заключал деловую программу семинара RISSPA доклад Ильи Сачкова, генерального директора компании Group-IB. Илья Сачков рассказал о новых типах компьютерных преступлений и правоприменительной практике по этому виду преступлений в 2011 году. Надо отметить, что особый интерес и массу вопросов у всех участников мероприятия вызвали примеры кейсов по компьютерным преступлениям, совершенным в 2011 году. 

"В этот раз мы выбрали нетривиальную тему и попытались совместно выяснить, что же такое Advanced Persistent Threat. Однозначного или хотя бы одного устоявшегося определения этого явления сегодня не существует, а эксперты по информационной безопасности по сей день расходятся во мнениях, что можно считать APT, а что нет. Не явилось исключением и наше мероприятие, дискуссия удалась. Лично для себя я выделил понятные формулировки: "целевой заказ" или "целенаправленная угроза". На мой взгляд, данные определения отражают суть APT, а именно: угроза персонализирована/целенаправленна; воздействие не прекращается до получения желаемого результата; действия атакующих координируются. Мне также хотелось бы выразить огромную благодарность компании "Код Безопасности" за предоставленную возможность проведения этого мероприятия", - отмечает Евгений Климов, вице-президент Ассоциации RISSPA. 

"Хотел поблагодарить организаторов  встречи за интересное и информативное мероприятие в летнее затишье. От коллег удалось получить много мнений относительно АРТ. Стоит отметить, что состав участников встреч RISSPA всегда отличается качественным составом как технических специалистов, так и менеджеров в области информационной безопасности. Относительно  термина "АРТ" я поддерживаю мнение Евгения Климова о целевых атаках. Благодаря хорошим бюджетам и целям, которые могут принести выручку, целевые атаки давно стали реальностью, а сейчас информация о некоторых из них стала публично доступна", - комментирует Илья Сачков, генеральный директор компании Group-IB. 

"Стоит отметить, что выбранная организаторами тема "Advanced Persistent Threat: "белые пятна" на карте информационной безопасности" для многих специалистов оказалась актуальной и вызвала живую дискуссию. Наша компания работает на рынке, в том числе и для того, чтобы таких пятен в ИБ становилось как можно меньше. Хочу поблагодарить Ассоциацию RISSPA за предложенный формат мероприятия. Нам интересно довести тему до логического завершения и выработать единое определение для отрасли, поэтому в самое ближайшее время на нашем корпоративном блоге мы организуем опрос среди посетителей о том, какое из определений APT можно было бы считать наиболее корректным, и каждый из посетителей сможет проголосовать за представленные варианты или предложить свой", - рассказывает Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур". 

Семинар RISSPA посетили более 80 специалистов из разных организаций, в том числе представители компаний: Yandex, Microsoft, Trend Micro, HELiOS IT-SOLUTIONS, IBC, КРОК, Банк России, BSGV, Вымпелком, РУСАЛ и другие.

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления

 

Компания "Код Безопасности" сообщает о доступности для ознакомления пользователей новой версии продукта vGate R2 c поддержкой VMware ESXi Server 4.1 для защиты виртуальных инфраструктур на базе платформ VMware Infrastructure 3 и VMware vSphere 4. 

Ключевыми особенностями продукта vGate R2 являются: поддержка VMware ESXi Server 4.1 и новые шаблоны безопасности по требованиям ФСТЭК для автоматизированных систем государственного сектора России, по требованиям ФСТЭК к информационным системам персональных данных и по требованиям отраслевого стандарта СТО БР ИББС (РС БР ИББС 2.3-2010). vGate R2 позволяет значительно облегчить приведение виртуальной инфраструктуры VMware, в которой обрабатывается информация ограниченного доступа, не содержащая государственную тайну, в соответствие требованиям отечественных и международных отраслевых стандартов и регулирующих органов России. 

В данное время продукт vGate R2 с поддержкой ESXi передан во ФСТЭК России для прохождения инспекционного контроля. Поступление продукта в продажу ожидается в августе 2011 года. 

"При разработке новой версии vGate R2 мы постарались учесть все пожелания наших заказчиков. Теперь vGate R2 поддерживает ESXi-сервера, а также содержит новые встроенные наборы шаблонов для АС по требованиям ФСТЭК и для ИСПДН по требованиям СТО БР ИББС. Реализованные в новой версии vGate R2 функции значительно облегчат приведение виртуальных инфраструктур в соответствие законодательству, обеспечат непрерывность в соблюдении политик безопасности и позволят сократить затраты на обеспечение ИБ. На этом мы не останавливаемся и продолжаем дальше развивать vGate с учетом пожеланий наших заказчиков. Сегодня любой желающий может внести свой вклад в развитие vGate, предложив идею относительно развития функционала продукта на нашем сайте", - отметила Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности".

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления  по запросу. Запрос можно отправить с сайта компании. 

среда, 15 июня 2011 г.

Компания "Код Безопасности" приняла участие в VII Евразийском форуме "ИНФОФОРУМ-Евразия"

Компания "Код Безопасности" приняла участие в VII Евразийском форуме "ИНФОФОРУМ-Евразия"

 

9-10 июня 2011 года в здании Правительства Москвы при поддержке ряда государственных и международных организаций прошел VII Евразийский форум "Международные аспекты информационной безопасности и информационной взаимодействия", где компания "Код Безопасности" рассказала о решении vGate 2 для защиты информации в виртуальных инфраструктурах VMware. 

В рамках тематической секции "Информационная безопасность новых перспективных технологий" компанию "Код Безопасности" представлял Александр Лысенко, ведущий эксперт по вопросам информационной безопасности. В своей презентации докладчик рассмотрел ключевые аспекты обеспечения защиты информации в виртуальных инфраструктурах, построенных на базе платформ VMware Infrastructure 3 и VMware vSphere 4. Также доклад А. Лысенко содержал информацию о сертифицированном ФСТЭК России решении vGate 2 для защиты виртуальных инфраструктур от несанкционированного доступа. 

В "ИНФОФОРУМ–Евразия", который объединил представителей различных государственных и международных организаций, приняли участие Додов П.Д., заместитель Генерального секретаря Шанхайской Организации Сотрудничества (ШОС), Назаров И.Г. начальник Управления ФСТЭК России, Прянишников Н.Н., Президент Microsoft в России и другие представители бизнеса и государственных структур. Организаторами данного мероприятия выступили: Комитет Государственной Думы по безопасности, Аппарат Совета Безопасности РФ, Министерство связи и массовых коммуникаций РФ, Министерство иностранных дел РФ и Некоммерческое партнерство "ИНФОФОРУМ".

четверг, 9 июня 2011 г.

Компания "Код Безопасности" приняла участие в конференции Softline в Москве

Компания "Код Безопасности" приняла участие в конференции Softline в Москве

 

Компания "Код Безопасности" выступила генеральным спонсором секции "Защита персональных данных" на конференции Softline "100% SecurITy: комплексный подход к построению информационной безопасности: от аудита до внедрения", которая состоялась 3 июня 2011 года на главной IT-площадке Москвы, в Центре Digital October. 

В рамках деловой программы конференции компания "Код Безопасности" представила линейку сертифицированных решений для защиты информации, а также рассказала о новых версиях своих продуктов. В частности, участники мероприятия смогли ознакомиться с:

  • решением Security Studio Endpoint Protection и модулем Administration Center, предназначенным для централизованного управления и развертывания клиентской части;
  • семейством продуктов "Континент";
  • средством защиты информации от несанкционированного доступа Secret Net;
  • сертифицированной версией решения vGate 2 для защиты виртуальных инфраструктур на базе платформ VMware Infrastructure 3 и VMware vSphere 4;
  • межсетевым экраном высокого класса защиты TrustAccess;
  • новой версией ПАК "Соболь" и другими.

На стенде "Кода Безопасности", где проходили видео-презентации продуктов компании, участники смогли получить исчерпывающую информацию о современных решения в области защиты информации и лично пообщаться с ведущими экспертами разработчика. Наряду с компанией "Код Безопасности" в мероприятии также приняли участие такие компании, как Symantec, Лаборатория Касперского, Aladdin, CheckPoint, Microsoft, Oracle и другие. 

Компанию "Код Безопасности" и Softline связывают давние партнерские отношения. Softline является официальным дистрибутором решений компании "Код Безопасности" и имеет приоритетный партнерский статус Premier Enterprise Partner, что позволяет партнеру оказывать наивысший уровень сервиса по продаже и внедрению продуктов российского разработчика.

вторник, 7 июня 2011 г.

Компания "Код Безопасности" приглашает на ежегодную выставку InfoSecurity Russia.StorageExpo.Documation 2011

Компания "Код Безопасности" приглашает на ежегодную выставку InfoSecurity Russia.StorageExpo.Documation 2011

 

Компания "Код Безопасности" приглашает Вас познакомиться с самыми современными программными и аппаратными решениями в области информационной безопасности на ежегодной выставке InfoSecurity Russia.StorageExpo.Documation 2011.

В арсенале компании "Код Безопасности": сертифицированные решения для защиты конфиденциальной информации, персональных данных, государственной и коммерческой тайны, конфиденциальных данных в виртуальной среде. На нашем стенде Вы сможете не только узнать о самых современных решениях для защиты информации, но и лично пообщаться с ведущими экспертами в этой области.

На стенде:

- Новинка модуль Administration Center, предназначенный для выполнения операций по централизованному управлению системой защиты Security Studio Endpoint Protection (SSEP). Security Studio Endpoint Protection (SSEP) – сертифицированное комплексное программное решение, обеспечивающее полную защиту автоматизированного рабочего места (АРМ) от внешних угроз в соответствии с требованиями ФСТЭК в области защиты персональных данных.

- Новая версия продукта "Код Безопасности: Инвентаризация 2.0", предназначенного для сбора, обработки и систематизации информации о программном и аппаратном обеспечении компании. В "Код Безопасности: Инвентаризации 2.0" реализована возможность по закреплению рабочих станций за подразделениями компании, что особенно важно для компаний с распределенной филиальной сетью. Например, организации, которые имеют удаленные филиалы, смогут вести централизованный учет программного и аппаратного обеспечения, используемого в филиалах компании.

- Honeypot Manager - проактивное средство обнаружения хакерских вторжений и несанкционированного доступа к информации, основанное на имитации данных и анализе обращений пользователей к имитируемым прикладным программам и сетевым сервисам.

Использование решения Honeypot Manager позволит компаниям дополнить защиту автоматизированной системы организации в соответствии с требованиями законодательства и регулирующих документов в части защиты конфиденциальной информации с использованием средств обнаружения несанкционированного доступа и вторжений на базе имитации данных.

- Межсетевой экран высокого класса защиты TrustAccess - средство защиты информации в виртуальной инфраструктуре vGate. Сертифицировано ФСТЭК России: на соответствие уровням МЭ 2 и НДВ 4 позволяют использовать продукт для защиты конфиденциальной информации до класса 1Г включительно и всех классов информационных систем персональных данных (ИСПДн классов К1, К2, К3)

- Новинка! Бета-версия решения vGate 2  с поддержкой VMware ESXi, которую уже можно скачать через форму запросов "Демо-версия" на нашем сайте. Сертифицированное решение vGate 2 для защиты виртуальных инфраструктур на базе систем VMware Infrastructure 3 и VMware vSphere 4 и утилита vGate Compliance Checker (скачать) и многое другое.

Будем рады видеть на нашем стенде представителей государственных и коммерческих организации, а также всех, кто интересуется вопросами защиты информации.