Показаны сообщения с ярлыком Мария Сидорова. Показать все сообщения
Показаны сообщения с ярлыком Мария Сидорова. Показать все сообщения

четверг, 7 июля 2011 г.

Сотрудник компании "Код Безопасности" удостоен звания VMware vExpert 2011

Сотрудник компании "Код Безопасности" удостоен звания VMware vExpert 2011

 

Эксперту компании "Код Безопасности", Марии Сидоровой, присвоено звание VMware vExpert 2011. В компании "Код Безопасности" Мария Сидорова занимает позицию Заместителя руководителя направления "Защита виртуальных инфраструктур". 

Компания VMware, мировой лидер в области виртуализации и "облачных" инфраструктур, ежегодно отбирает несколько сотен специалистов по всему миру, отмечая их вклад в развитие мирового сообщества по виртуализации и активное участие в популяризации этой технологии. Деятельность каждого из конкурсантов VMware оценивает по нескольким критериям: ценность для сообщества, эффективность, профессионализм, объем затраченных усилий, масштабность и техническая значимость деятельности специалиста. Звание VMware vExpert не является "технической" наградой, а присуждается специалистам за высокий вклад в развитие сообщества и желание делиться своими знаниями и опытом с другими. 

По результатам конкурса в 2011 году звания VMware vExpert были удостоены всего четыре специалиста из России, обладающих высокой квалификацией в области технологий виртуализации. Компания VMware назвала Марию Сидорову в числе российских специалистов, получивших статус vExpert, уже во второй раз. Впервые звание VMware vExpert было присвоено Марии Сидоровой в 2010 году.

Биографическая справка:

Мария Сидорова родилась в 1986 году. Первое высшее образование получила в Тюменском Государственном Университете по специальности "Компьютерная безопасность". Прошла более 5 программ повышения квалификации в области Информационной безопасности, в том числе по программе Академии ФСБ. В 2011 году с отличием окончила РЭА им. Плеханова по специальности "Менеджмент организации". В компании "Код Безопасности" отвечает за продвижение направления "Защита виртуальных инфраструктур" на корпоративный рынок и осуществляет планирование и координацию информационной поддержки партнеров компании.

среда, 6 июля 2011 г.

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

 

20 июня 2011 года в Москве состоялся семинар, посвященный новому и пока неизведанному типу угроз Advanced Persistent Threat (APT).  Организатором мероприятия выступила Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), спонсором семинара – компания "Код Безопасности", российский разработчик программных и аппаратных средств защиты информации. 

Деловую программу семинара открыл доклад "Что такое APT?", который читала Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности". В докладе Мария Сидорова дала свое определение термина "Advanced Persistent Threat" и рассказала об основных характеристиках и инструментах этого типа атак. По окончании презентации участники обсудили возможные меры защиты от подобных атак и важность анализа реализованных атак и обмена информацией о них. 

Следующая презентация была посвящена особому виду вредоносного ПО - руткитам (rootkit). Александр Матросов, представитель компании ESET и автор этого доклада, рассказал участникам мероприятия об известных на сегодняшний день руткит-угрозах для 64-битных версий операционных систем Windows, а также о том, какие методы используются для обхода проверки цифровой подписи модулей ядра. 

Далее с докладом "NAV против APT. Network Analysis&Visualization – защита от Advanced Persistent Threat" выступил Михаил Кондрашин, представитель компании APL. Докладчик также предложил аудитории свое определение термина "Advanced Persistent Threat", привел практические примеры этого вида угроз и рассказал о решениях класса NAV, как одном из возможных способов отражения APT-угроз. 

Заключал деловую программу семинара RISSPA доклад Ильи Сачкова, генерального директора компании Group-IB. Илья Сачков рассказал о новых типах компьютерных преступлений и правоприменительной практике по этому виду преступлений в 2011 году. Надо отметить, что особый интерес и массу вопросов у всех участников мероприятия вызвали примеры кейсов по компьютерным преступлениям, совершенным в 2011 году. 

"В этот раз мы выбрали нетривиальную тему и попытались совместно выяснить, что же такое Advanced Persistent Threat. Однозначного или хотя бы одного устоявшегося определения этого явления сегодня не существует, а эксперты по информационной безопасности по сей день расходятся во мнениях, что можно считать APT, а что нет. Не явилось исключением и наше мероприятие, дискуссия удалась. Лично для себя я выделил понятные формулировки: "целевой заказ" или "целенаправленная угроза". На мой взгляд, данные определения отражают суть APT, а именно: угроза персонализирована/целенаправленна; воздействие не прекращается до получения желаемого результата; действия атакующих координируются. Мне также хотелось бы выразить огромную благодарность компании "Код Безопасности" за предоставленную возможность проведения этого мероприятия", - отмечает Евгений Климов, вице-президент Ассоциации RISSPA. 

"Хотел поблагодарить организаторов  встречи за интересное и информативное мероприятие в летнее затишье. От коллег удалось получить много мнений относительно АРТ. Стоит отметить, что состав участников встреч RISSPA всегда отличается качественным составом как технических специалистов, так и менеджеров в области информационной безопасности. Относительно  термина "АРТ" я поддерживаю мнение Евгения Климова о целевых атаках. Благодаря хорошим бюджетам и целям, которые могут принести выручку, целевые атаки давно стали реальностью, а сейчас информация о некоторых из них стала публично доступна", - комментирует Илья Сачков, генеральный директор компании Group-IB. 

"Стоит отметить, что выбранная организаторами тема "Advanced Persistent Threat: "белые пятна" на карте информационной безопасности" для многих специалистов оказалась актуальной и вызвала живую дискуссию. Наша компания работает на рынке, в том числе и для того, чтобы таких пятен в ИБ становилось как можно меньше. Хочу поблагодарить Ассоциацию RISSPA за предложенный формат мероприятия. Нам интересно довести тему до логического завершения и выработать единое определение для отрасли, поэтому в самое ближайшее время на нашем корпоративном блоге мы организуем опрос среди посетителей о том, какое из определений APT можно было бы считать наиболее корректным, и каждый из посетителей сможет проголосовать за представленные варианты или предложить свой", - рассказывает Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур". 

Семинар RISSPA посетили более 80 специалистов из разных организаций, в том числе представители компаний: Yandex, Microsoft, Trend Micro, HELiOS IT-SOLUTIONS, IBC, КРОК, Банк России, BSGV, Вымпелком, РУСАЛ и другие.

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления

 

Компания "Код Безопасности" сообщает о доступности для ознакомления пользователей новой версии продукта vGate R2 c поддержкой VMware ESXi Server 4.1 для защиты виртуальных инфраструктур на базе платформ VMware Infrastructure 3 и VMware vSphere 4. 

Ключевыми особенностями продукта vGate R2 являются: поддержка VMware ESXi Server 4.1 и новые шаблоны безопасности по требованиям ФСТЭК для автоматизированных систем государственного сектора России, по требованиям ФСТЭК к информационным системам персональных данных и по требованиям отраслевого стандарта СТО БР ИББС (РС БР ИББС 2.3-2010). vGate R2 позволяет значительно облегчить приведение виртуальной инфраструктуры VMware, в которой обрабатывается информация ограниченного доступа, не содержащая государственную тайну, в соответствие требованиям отечественных и международных отраслевых стандартов и регулирующих органов России. 

В данное время продукт vGate R2 с поддержкой ESXi передан во ФСТЭК России для прохождения инспекционного контроля. Поступление продукта в продажу ожидается в августе 2011 года. 

"При разработке новой версии vGate R2 мы постарались учесть все пожелания наших заказчиков. Теперь vGate R2 поддерживает ESXi-сервера, а также содержит новые встроенные наборы шаблонов для АС по требованиям ФСТЭК и для ИСПДН по требованиям СТО БР ИББС. Реализованные в новой версии vGate R2 функции значительно облегчат приведение виртуальных инфраструктур в соответствие законодательству, обеспечат непрерывность в соблюдении политик безопасности и позволят сократить затраты на обеспечение ИБ. На этом мы не останавливаемся и продолжаем дальше развивать vGate с учетом пожеланий наших заказчиков. Сегодня любой желающий может внести свой вклад в развитие vGate, предложив идею относительно развития функционала продукта на нашем сайте", - отметила Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности".

Новая версия vGate R2 с поддержкой ESXi доступна для ознакомления  по запросу. Запрос можно отправить с сайта компании. 

пятница, 15 октября 2010 г.

Лидерство облачных технологий в мире и на выставке InfoSecurity Russia. StorageExpo. Documation-2010

Облачные вычисления, считает 91% из 2000 опрошенных ИТ-специалистов 87 стран, станут в течение пяти ближайших лет приоритетной моделью приобретения организациями информационных технологий.  Таков результат  только что опубликованного Исследования 2010 IBM Tech Trends Survey.

Уже популярные в Западной Европе, облачные технологии завоевывают и российские умы, и наш рынок. Это не могло не отразиться на деловой программе выставки InfoSecurity Russia. StorageExpo. Documation-2010, в которой представлено множество облачных сервисов различных компаний, секций и докладов по этой тематике.

www.infosecurityrussia.ru/2010/program/

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation-2010 пройдет с 17 по 19 ноября в КВЦ "Сокольники" (павильон 4). Наибольшая концентрация "облачных" тем приходится на первый день работы выставки, 17 ноября, названный "День ИТ-директора".

Вниманию специалистов представлены секции "Виртуализация-20102. Производительность. Регламенты. Безопасность" с участием экспертов компаний  VMWare и Trend Micro и  "Облачные вычисления: кто выигрывает, кто проигрывает?" с участием директора по развитию бизнеса Frost & Sullivan в России Татьяны Толмачевой, которая представит результаты проведенного компанией исследования "Cloud User Survey: Infrastructure as a Service" (США, 2010). 

Конференционная программа этого дня включает также выступления руководителей известных мировых брендов и лекции признанных российских ИТ- и ИБ-экспертов:

- выступление генерального директора Fujitsu Technology Solutions в России Виталия Фридлянда  "Жизнь в облаках…полеты во сне и наяву, или Как современные инфраструктурные решения могут изменить жизнь предприятий и организаций",

- выступление председателя правления, генерального директора Qualys, Inc. Филиппа Курто (Philippe Courtot) "Безопасность облачных технологий – преимущества и недостатки",

- доклад  основателя и руководителя Virtualization Security Group Russia Марии Сидоровой "Как обеспечить безопасность виртуальной инфраструктуры в компании",

- доклад Кирилла Керценбаума, IBM "Безопасность в "облаке" - станут ли "облачные" вычисления панацеей для отрасли информационной безопасности".

Специалистам информационной безопасности предприятий малого и среднего бизнеса, безусловно, также будет интерсна секция, проводимая 19 ноября, в "День  SMB",   - SaaS: удвоение за 3 года. У кого арендовать? Как убедиться в безопасности? Как мониторить безопасность арендуемых приложений?". Секция включает доклад представителя J’son & Partners Consulting  на тему Hosted Security Services, посвященный  вопросам предоставления сервисов в области информационной безопасности по модели SaaS.

О продуктах и  решениях в области виртуализации и облачных технологий, облачных сервисах и семинарах, посвященных этому направлению ИТ на стендах экспонетов, см. здесь: www.infosecurityrussia.ru/2010/expo/.

Подробнее о выставке см. www.infosecurityrussia.ru

Участие в выставке бесплатное, предварительная регистация здесь: www.infosecurityrussia.ru/visitors/go .

Программа выставки: www.infosecurityrussia.ru/2010/program/.

вторник, 5 октября 2010 г.

InfoSecurity Russia’2010: управление ИБ в современной компании, новые технологии, экономическая эффективность ИБ - в семинаре RISSPA 17 ноября

InfoSecurity Russia’2010 управление ИБ в современной компании, новые технологии, экономическая эффективность ИБ - в семинаре RISSPA 17 ноября

17 ноября 2010 в рамках Деловой программы выставки InfoSecurity Russia’2010 Ассоциация RISSPA (Russian Information Systems Security Professional Association) проведет открытый семинар "Управление информационной безопасностью  в современной компании. Новые технологии. Экономическая эффективность ИБ". Семинар адресован руководителям, ИТ- и ИБ-директорам предприятий различных отраслей и форм собственоности. Модератор семинара - вице-президент Ассоциации, начальник отдела информационной безопасности УК "Металлоинвест" Евгений Климов. Время проведения: с15.00 до 19.00.

www.infosecurityrussia.ru/2010/program/17.11.2010

17 ноября состоится семинар ассоциации профессионалов в области информационной безопасности  RISSPA "Управление информационной безопасностью  в современной компании. Новые технологии. Экономическая эффективность ИБ". На обсуждение выносятся такие вопросы, как обоснование экономической эффективности подразделений ИБ, аутсорсинг и инсорсинг ИБ, управление привилегиями, защита персональных данных и отраслевые стандарты.

Среди ключевых докладчиклв семинара - Алексей Лукацкий, Cisco Systems (доклад "Экономическая эффективность подразделения ИБ"), основатель и руководитель группы Virtualization Security Group Russia Мария Сидорова (доклад "Как обеспечить безопасность виртуальной инфраструктуры в компании"), CISO компании PricewaterhouseCoopers Владимир Наймарк (доклад  "Безопасная свобода – возможно ли?").

Алексей Лукацкий, Cisco Systems:

"Условия деятельности служб ИБ многих предприятий сегодня меняются. И изменения эти происходят не только в сторону появления новых угроз и новых методов борьбы с ними, не только в сторону появления новых технологий и бизнес-моделей ИБ (например, cloud security или managed security services). Основые изменения касаются внутреннего функционирования подразделения ИБ, а точнее его деятельности, направленной на доказывание своей нужности и эффективности руководству предприятия. Причем последнее мало интересуется числом обнаруженных вирусов или отбитых атак. Его интересуют деньги. Деньги и выгода, которые дают ему различные подразделения или проекты компании. И поэтому как никогда важным становится умение руководителя службы ИБ доказывания эффективности своего детища; причем с калькулятором в руках и с конкретными цифрами на языке. Именно такому непростому вопросу как доказывание экономической эффективности подразделения ИБ будет посвящен доклад".

Мария Сидорова, Virtualization Security Group Russia:

"Виртуализация - одно из наиболее востребованных направлений развития ИТ. Перевод ИТ-инфраструктуры компании в виртуальную среду позволяет снизить расходы и повысить эффективность использования ИТ-активов компании. В докладе будут рассмотрены специфические особенности обработки информации и её защиты в виртуальной среде. Какие встроенные средства можно использовать для того, чтобы минимизировать затраты на обеспечение безопасности? Как выбрать решение по защите? Как минимизировать риски человеческих ошибок и злонамеренных действий при управлении виртуализированной системой?"

Владимир Наймарк, CISO, PricewaterhouseCoopers:

"Все хотят жить в свободном обществе, но при этом хотят безопасности и порядка. Исторический опыт показывает, что здесь кроется противоречие – чем жёстче порядок, тем меньше свободы, и наоборот. Каждое общество путём проб и ошибок нащупывает баланс подходящий именно для него. Многие до сих пор его не нашли, у многих этот баланс, некогда установленный, нарушается под воздействием новых сил, или, по крайней мере, проходит серьёзные испытания.

Аналогичную картину, только в меньшем масштабе, можно наблюдать и в крупных компаниях. Безопасность важна. Гибкость бизнеса важна. Лояльность сотрудников тоже важна. И компания начинает искать баланс…

Какие факторы на этот баланс влияют? Какой путь лучше - директивный или демократический?Как сочетается информационная свобода и информационная безопасность?"

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Выставка проводится при поддержке и участии Совета Безопасности РФ, ФСБ России и Управления "К" МВД России, ФСТЭК России, ФТС РФ, Банка России, МОО "АЗИ", Регионального содружества в области связи, профильных и отраслевых объединений, предприятий и компаний, представители которых входят в Организационный и Программный комитеты выставки и определяют качественный контент мероприятия, актуальность деловой программы и соблюдение интересов конечных заказчиков.

www.infosecurityrussia.ru

Руководство выставки: www.infosecurityrussia.ru/org.

Конференционная программа выставки: www.infosecurityrussia.ru/2010/program/

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Алексей Лукацкий, Cisco Systems