Показаны сообщения с ярлыком сертификат. Показать все сообщения
Показаны сообщения с ярлыком сертификат. Показать все сообщения

понедельник, 20 декабря 2010 г.

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила, что исследовательская компания Gartner в своем новом отчете, посвященном сетевым системам предотвращения вторжений (Gartner Magic Quadrant for Network Intrusion Prevention System), поместила Stonesoft в сектор "Niche Players" при оценке StoneGate IPS.

"Мы рады, что Gartner поместил Stonesoft в свой квадрант по сетевым системам предотвращения вторжений", - говорит Ари Vanttinen, вице-президент по маркетингу компании Stonesoft. "Как мы полагаем, это отражение позиции наших клиентов, которые отмечают, что наша приверженность развитию и исследованиям, а также клиентское обслуживание, способствовали созданию мощного IPS решения, которое отвечает высочайшим требованиям безопасности и делает простым управление сетевой безопасностью".

Решение по защите от сетевых атак StoneGate IPS может с успехом использоваться как в обычной физической, так и в виртуальной среде, оно обеспечивает надежную защиту уязвимых платформ и операционных систем от самых изощренных угроз, при этом не оказывая существенного влияния на скорость передачи в сети и производительность. Во всех устройствах StoneGate IPS используются самые современные технологии защиты, такие как: прозрачное (layer-2) межсетевое экранирование, обеспечение высокой доступности и балансировка нагрузки, SSL инспекция трафика как со стороны клиента, так и сервера. StoneGate IPS является одним из немногих решений по предотвращению сетевых вторжений, которые получили сертификат ICSA Labs Network IPS. Кроме того, решение StoneGate IPS сертифицировано ФСТЭК России по схеме сертификации производства, и может использоваться в автоматизированных системах до класса 1 Г и в информационных системах персональных данных до 1 класса включительно.

Система предотвращения сетевых атак StoneGate IPS является на сегодняшний день единственной платформой, готовой противостоять недавно открытым новым угрозам - динамическим техникам обхода (АЕТ). Сущность новой категории сетевых техник обхода AET состоит в том, они позволяют злоумышленникам получить доступ к любой информационной системе и никак не детектируются существующими средствами защиты.

В основе StoneGate IPS лежит программно-реализованная архитектура без использования специальных аппаратных компонент и ускорителей, управление всеми компонентами решения осуществляется централизованно, таким образом, его можно легко и быстро обновить, что является критичным для обеспечения защиты от AET. Хотя на сегодняшний день нет решений, способных полностью защитить от бесконечных комбинаций и вариаций АЕТ, Stonesoft продолжает проводить исследования в этой области, что позволит ей быстро обновлять свои IPS решения для защиты всех известных угроз по мере их обнаружения.

Аналитики Gartner ежегодно оценивает вендоров на основе следующих критериев: способность производить(в отношении продукта или услуги), общая жизнеспособность, сбыт / ценообразование, соответствие ожиданиям рынка и обратная связь, полнота видения рынка и стратегия продвижения, обслуживание клиентов и операций, стратегии продаж и предложения, бизнес-модель, охват вертикальных и горизонтальных рынков, географическое распределение и инновации и др.

вторник, 14 декабря 2010 г.

Компания "АльтЭль" обновляет модельный ряд устройств ALTELL NEO UTM

Компания "АльтЭль" обновляет модельный ряд устройств ALTELL NEO UTM

Компания "АльтЭль", российский разработчик средств и систем обеспечения безопасности информации, обновила модельный ряд производимых компанией устройств унифицированного управления защитой от угроз ALTELL NEO UTM.

Обновление коснулось одной из самых популярных моделей ALTELL NEO 200 UTM. Новая версия аппаратной платформы поддерживает процессоры Core 2 Duo с тактовой частотой до 3.0 ГГц (по умолчанию клиентам предлагается именно старший процессор семейства) и до 8 ГБ оперативной памяти в двух слотах расширения. Возможна установка жестких дисков форм-фактора 2.5" либо SSD-накопителей с интерфейсом SATA, а также плат расширения с интерфейсом PCIe x8.

Сетевые интерфейсы новой платформы представлены шестью портами Gigabit Ethernet 10/100/1000 и одним портом Fast Ethernet 10/100, при этом одна пара портов поддерживает bypass.

Приятная новость для покупателей оборудования ALTELL – цена на ALTELL NEO 200 не претерпела изменений. Как и прежде, доступны семь версий системного программного обеспечения ALTELL NEO, в том числе наиболее полная версия UTM, включающая в себя модули антивирусной и антиспам-защиты от Лаборатории Касперского.

Модель ALTELL NEO 200 сертифицирована, имеет сертификаты ФСТЭК и ССС. В самом ближайшем времени ожидается получение сертификата ФСБ.

Система предотвращения вторжений StoneGate IPS вновь подтвердила сертификат ICSA Labs

Система предотвращения вторжений StoneGate IPS производства финской корпорации Stonesoft в очередной раз подтвердила свою эффективность и высокое качество сертификатом от независимой лаборатории ICSA Labs.

"Мы рады сообщить, что сетевая система предотвращения вторжений StoneGate IPS в очередной раз успешно прошла испытания в ICSA Labs," - сообщает Antti Kuvaja, директор по управлению продуктами Stonesoft. "Stonesoft является одним из немногих производителей средств сетевой защиты, который прошел и ежегодно подтверждает эту сертификацию с момента получения первого сертификата ICSA Labs в 2007 году. Это тестирование гарантирует нашим Заказчикам, что каждая из предлагаемых нами IPS платформ защищает против новейших атак и техник обхода, направленных на самые распространенные уязвимости современных Enterprise".

Тестирование сетевых систем предотвращения вторжений, производимое ICSA Labs, представляет собой четко регламентированный процесс, в котором для получения сертификата обязательно, чтобы тестируемый продукт успешно прошел абсолютно все тестовые проверки. Тестирование сетевых IPS в ICSA Labs производится ежегодно, и каждый год включает в себя сотни тестовых проверок на соответствие более, чем 50 критериям. Сетевые IPS также проходят отдельные проверки на наличие дополнений или исправлений для устранения недостатков, выявленных в предыдущих тестированиях, таким образом, гарантируя конечным пользователям, что сертифицированный продукт включает в себя все необходимые патчи. И, наконец, сетевые IPS проходят специальное тестирование на обнаружение новых уязвимостей, которые появляются в промежутках циклов тестирования.

"Каждый день появляются новые угрозы и возникают новые уязвимости информационной безопасности, и поэтому совершенно необходимо, чтобы технологии IPS успевали за этими изменениями, обеспечивая организациям и пользователям надежную защиту", - отмечает Jack Walsh, менеджер Программы тестирования сетевых систем предотвращения вторжений ICSA Labs, "И поскольку все время обнаруживаются новые уязвимости, тестирование сетевых IPS должно производится постоянно, а не эпизодически. То же самое можно сказать и о тестировании межсетевых экранов. В обоих случаях, тестирование должно производиться достаточно часто и по динамически развивающейся методике, как, например, у нас в ICSA Labs".

С этой целью недавно протестированные платформы от Stonesoft - StoneGate IPS-1030 и StoneGate IPS-6000 – останутся в тестовой лаборатории ICSA Labs, что позволит проводить тестирование при возникновении новых угроз сетевых атак, утечки данных и/или новых техник обхода.

StoneGate IPS - это неотъемлемая часть линейки продуктов StoneGate, которая также включает в себя межсетевой экран StoneGate Firewall/VPN, шлюз защиты удаленного доступа StoneGate SSL VPN и единую систему управления и мониторинга StoneGate Management Center. Платформа StoneGate предоставляет все преимущества централизованно-управляемой системы, включая отчетность на соответствие различным стандартам по информационной безопасности и работу в реальной и виртуальной средах.

В заключение необходимо отметить, что в 2010 году платформа StoneGate IPS также успешно прошла сертификацию по требованиям безопасности информации ФСТЭК России по схеме сертификации производства и может применяться для защиты автоматизированных систем до класса 1Г и информационных систем персональных данных до 1 класса, включительно.

Отчеты по результатам тестирования, методика и другая техническая документация доступны на сайте ICSA Labs:

• December 2010 StoneGate IPS Family Certification Testing Report

• May 2010 Coverage Protection Report

• ICSA Labs Web Page Linking to All Stonesoft Reports

• Network IPS devices testing requirements

вторник, 30 ноября 2010 г.

Антивирус Доктор Веб получил 2200-ый сертификат ФСТЭК России

Антивирус Dr.Web 5.0 для файловых серверов прошел сертификацию в ФСТЭК России. Сертификационные испытания провела испытательная лаборатория ЗАО "НПО "Эшелон".

Средство антивирусной защиты информации – "Антивирус Dr.Web для файловых серверов версии 5.0", разработанное ООО "Доктор Веб",  прошло сертификацию в Системе сертификации ФСТЭК России.

Полученный Сертификат соответствия ФСТЭК России № 2200 удостоверяет, что антивирус соответствует требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999) и может применяться в качестве средства антивирусной защиты в операционных средах Windows, Novell, Linux и др.

Сертификационные испытания, проверку производства и консалтинг при получении лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации провело ЗАО "НПО "Эшелон".

В настоящее время ЗАО "НПО "Эшелон" аккредитовано в качестве испытательной лаборатории Минобороны России, ФСБ России и ФСТЭК России. Сотрудники компании имеют опыт проведения сертификационных испытаний более 300 средств и систем защиты информации, в том числе 6 (Шести) различных хорошо известных линеек антивирусных программ российского и зарубежного производства.

Компания ЗАО "НПО Эшелон" громко представила свои услуги и продукты на выставке InfoSecurity Russia 2010

Один из ведущих системных интеграторов в области информационной безопасности ЗАО "НПО Эшелон" принял участие в VII Международной выставке InfoSecurity Russia, которая проходила с 17 по 19 ноября 2010 г. в Москве, в КВЦ "Сокольники".

104 участника представили на выставке свои продукты, технологии и решения. За три дня выставки экспозицию и деловую программу посетили 4019 человек.

Стенд компании "Эшелон" был наиболее популярным среди посетителей: ведущие специалисты компании выступали с докладами на самые актуальные темы, также проводился целый ряд интересных акций.

Особо заметной оказалась акция "Сканируй меня нежно!", в рамках которой была представлена новая разработка компании — средство комплексного анализа защищенности "Сканер-ВС". К акции было привлечено внимание не только качеством и уникальностью нового продукта (это первое комплексное средство анализа защищенности, прошедшее сертификацию в Минообороны России и во ФСТЭК России), но и шикарной блондинкой, которая раздавала диски с демо-версией продукта. Участникам акции предлагалось "нежно" протестировать безопасность специально подготовленного сервера с помощью "Сканер-ВС" и прислать результаты. В последний день выставки на стенде были подведены результаты конкурса и разыграны призы — подарочные карты на ужин в ресторане на двоих.

Посетители с удовольствием получали на стенде компании "Эшелон" постеры по информационной безопасности, на которых обольстительные красотки призывали соблюдать правила информационной безопасности.

Презентации докладов, фотоотчет с выставки и самый популярный постер доступны для скачивания с корпоративного блога компании ЗАО "НПО "Эшелон" www.s3r.ru: презентация докладов, фотоотчет, постеры.

"Мы довольны итогами участия нашей компании в выставке Infosecurity Russia 2010. В рамках проведенных мероприятий нам удалось эффектно представить наш новый продукт "Сканер-ВС", за которым мы видим большое будущее на российском рынке информационной безопасности!" - так оценил работу компании на выставке генеральный директор ЗАО "НПО "Эшелон" Алексей Марков.

среда, 24 ноября 2010 г.

Новые сертификаты Фирмы "АНКАД"

ООО Фирма "АНКАД" получила сертификат ФСБ РФ на проходной шифратор М-623 (Криптон-Интеграл) обеспечивающий прозрачное шифрование дисков SATA и шины USB, так же продлено действие сертификата на шифратор дисков М-544 (Криптон-IDE).

С сертификатами можно ознакомиться на сайте Фирмы "АНКАД" ancud.ru или анкад.рф

Fujitsu устанавливает новый стандарт безопасности облачных вычислений

Fujitsu устанавливает новый стандарт безопасности облачных вычислений

Cегодня компания Fujitsu объявила о том, что она установила новый стандарт безопасности частных и защищенных сред облачных вычислений, внедрив исчерпывающий набор дополнительных функций, позволяющих уменьшить уязвимость решений на базе своей концепции Infrastructure as a Service (Инфраструктура как услуга). Эти нововведения позволяют ускорить внедрение облачных вычислений в корпоративных средах и устранить имеющиеся ограничения.

По результатам проведенного корпорацией Forrester Research независимого исследования безопасности облачных вычислений, можно сделать следующие выводы: "Забота о безопасности – одна из самых распространенных причин, по которым организации не спешат внедрять услуги облачных вычислений... Появление защищенных услуг облачных вычислений станет движущей силой развития рынка безопасных решений".

Кроме того, проведенное недавно компанией Fujitsu исследование подтверждает, что более 88% пользователей озабочены тем, что посторонние могут получить доступ к их данным. Fujitsu надеется повысить темпы внедрения облачных вычислений, убедив заказчиков в том, что их данные хранятся в надежных частных и гибридных средах, защищенных не хуже, чем собственные центры обработки данных этих компаний.

Предложение Fujitsu по обеспечению безопасности частных и защищенных сред облачных вычислений включает исчерпывающий стандартный комплект мер безопасности, в который входят средства обнаружения и предотвращения вторжений, организация межсетевой защиты и защищенный веб-сервер. Чтобы сохранить душевное спокойствие, заказчики также могут выбрать дополнительные услуги из обширного списка предложений, чтобы выйти на новый уровень безопасности и защиты данных.

"Теперь уже не вызывает сомнений тот факт, что частичный или полный переход ИТ-инфраструктур заказчиков на частные, защищенные или гибридные модели облачных вычислений позволяет им получить существенную выгоду и конкурентные преимущества, – считает Андре Кине (Andre Kiehne), вице-президент по сервисам компании Fujitsu Technology Solutions.– Согласно результатам независимых исследований, беспокойство заказчиков о безопасности препятствует внедрению новых решений. Именно по этой причине компания Fujitsu представляет новый стандарт безопасности частных и защищенных сред облачных вычислений. Услуги на базе этого стандарта будут доступны без дополнительной оплаты. Во многих случаях центры обработки данных Fujitsu имеют уровень защиты 3+ и обеспечивают гораздо более высокий уровень безопасности информации пользователей и предоставляемых услуг по сравнению с их собственными инфраструктурами".

"Компании все чаще выбирают услуги облачных вычислений, но информационная безопасность остается слабым местом, препятствующим развитию этой тенденции, – добавил Кине. – Открыв злоумышленникам простой доступ к частной вычислительной группе, вы фактически предоставляете им ключи от вашей системы. Именно по этой причине мы разработали новый стандарт безопасности облачных вычислений".

Глобальная сеть облачных вычислений компании Fujitsu

Говоря о защищенных облачных вычислениях, Fujitsu имеет в виду среды для ограниченного числа компаний, включающие отдельные сети, виртуальные серверы и системы хранения, развернутые в центре обработки данных Fujitsu. Частная вычислительная группа – настроенная на потребности конкретной компании единая вычислительная среда, включающая выделенные ИТ-системы, расположенные на площадке заказчика или в центре обработки данных Fujitsu.

Глобальная сеть центров обработки данных Fujitsu имеет наивысший уровень защиты – 3+. Это надежная основа для предоставления услуг облачных вычислений. В центрах обработки данных Fujitsu всегда резервируется оборудование всех критичных инфраструктур, в первую очередь это касается источников питания сетевых компонентов и линий доступа. Сертификация по стандарту ИСО гарантирует безопасность информационных технологий, соответствие требованиям охраны окружающей среды и автоматизированное управление качеством услуг.

Для защиты от несанкционированного доступа к данным пользователей и хакерских атак Fujitsu предоставляет выделенный канал доступа к виртуальным локальным сетям, оснащенный брандмауэрами и высоконадежными средствами защиты, а также защищенные туннели для работы в виртуальных частных сетях. С целью обеспечения соответствия местным и общеевропейским законам принимается также во внимание физическое расположение пользовательских данных. Обычно все данные вычислительных групп заказчиков шифруются, и пользователи полностью отвечают за сохранение ключей шифрования.

Всесторонняя защита

Fujitsu предлагает 13 различных пакетов для защиты систем облачных вычислений. Сегодня стандартный пакет обеспечения безопасности защищенных и частных облачных сред доступен для всех заказчиков – для тех, кто давно сотрудничает с Fujitsu, а также для новых.

Заказчикам, которым нужны более высокие уровни защиты своих защищенных или частных вычислительных сред или дополнительные функции управления данными, Fujitsu предлагает в качестве опции средства и инструменты для обеспечения безопасности, включая полное шифрование данных, надежно защищенный доступ по динамически изменяющимся паролям, которые могут передаваться в SMS-сообщениях или через специальные карты доступа. Организации, желающие контролировать входящие и исходящие потоки данных в своих средах облачных вычислений, могут также выбрать фильтрацию спама и контента, а также надежную систему архивирования электронной почты с возможностями простого поиска сообщений, соответствующую законодательным нормативам.

вторник, 16 ноября 2010 г.

Завершена сертификация DallasLock 7.7

Испытательная лаборатория ООО "Центр безопасности информации" (ООО "ЦБИ") завершила выполнение работ по сертификационным испытаниям изделия ЦЗИ ООО "Конфидент" "Система защиты информации от несанкционированного доступа DallasLock 7.7 на соответствие требований руководящих документов:
  • Защита от несанкционированного доступа к информации. Часть I. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999 г.) – по 2 уровню контроля;
  • "Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1992 г.) – для 3 класса защищенности.

Сертификационные испытания проведены с положительным результатом, с учетом возможности использования СЗИ от НСД DallasLock 7.7 при создании защищенных автоматизированных систем до класса защищенности 1Б включительно, а также защиты информации в информационных систем персональных данных до класса К1.

В настоящее время материалы сертификационных испытаний проходят экспертизу в органе по сертификации средств защиты информации.