Показаны сообщения с ярлыком утечки. Показать все сообщения
Показаны сообщения с ярлыком утечки. Показать все сообщения

суббота, 16 июля 2011 г.

Решения Double-Take защищают бизнес "Находки Ре"

Решения Double-Take защищают бизнес "Находки Ре"

 

Перестраховочное общество "Находка Ре" является крупной региональной компанией, предоставляющей оперативную и надёжную перестраховочную защиту страховым обществам Урала, Сибири, Дальнего Востока, Камчатки и Сахалина. Компанию отличает новаторство в сфере информационных технологий, активная публицистическая деятельность, опыт организации филиалов и первенство в выходе на западный рынок.

Cамой уязвимой составляющей в работе любой страховой и перестраховочной компании является комплекс инфокоммуникационных технологий, включающий действующие корпоративные приложения и системы хранения данных.

В "Находке Ре" вопрос защиты решался посредством резервного копирования данных на другие носители. В случае сбоя аппаратных средств или ПО это позволяло восстановить систему в состояние до резервного копирования. Однако применяемая технология не давала комплексной защиты и быстрого восстановления без потерь данных, а также не уменьшала простои в работе.

"Перед IT-отделом была поставлена задача по выбору технологии, способной обеспечить быстрое восстановление данных и сократить время простоя бизнеса в случае катастрофы. Важным моментом при выборе решения был отказ от замены аппаратных платформ или элементов инфраструктуры. Мы не могли себе этого позволить ни по стоимости, ни по времени внедрения такого продукта, который к тому же не смог бы обеспечить гибкость для дальнейших изменений. После всех просчетов и определения приоритетных задач, мы пришли к выводу, что в идеале решение должно быть основано на программных алгоритмах и не зависеть от конкретной аппаратной или виртуальной платформы", - комментирует Владимир Беломестнов, технический директор "Находки Ре".

В качестве корпоративного стандарта по обеспечению стратегии катастрофоустойчивой защиты и согласно составленному "Плану обеспечения непрерывности бизнеса и восстановление после катастроф" компания выбрала продукты Double-Take, которые предоставляют наиболее комплексную защиту в отношении корпоративных технологий обеспечения непрерывности бизнес-процессов.

При работе Double-Take репликация данных происходит в реальном масштабе времени, и реплицируются только измененные байты по патентованной технологии STAR на отказоустойчивый внешний узел по стандартному протоколу IP. В случае отказа системы по любым причинам (разрушение здания, невозможности получить доступ к серверам компании), администрация принимает решение о восстановлении серверов компании. Время восстановления полноценной работы – часы, то есть восстановление на резервный офис осуществляется менее чем за сутки.

В случае аппаратного и программного сбоя резервный сервер берет управление на себя, осуществляя Full Server Failover на виртуальный сервер, работающий под управлением Windows 2008R2 c использованием технологии Hyper-V. Время восстановления в этом случае – минуты. Причем решение обеспечивает возможность восстановления как на момент отказа (что важно при отказе аппаратуры), так и возможность откатить точку восстановления до 24 суток назад с интервалом в час, что важно при сбоях, вызванных человеческим фактором. При этом восстанавливаются не только данные и программы, но и внутреннее состояние сервера производства.

Помимо вышесказанного, решения Double-Take в компании применяются для объединения баз данных с удаленных офисов. Репликация баз данных позволяет иметь актуальные копии данных в каждом из офисов компании – своеобразный географически распределенный кластер баз данных. Это дает возможность формировать управленческие решения, опираясь на актуальную картину перестраховочного портфеля, независимо от разницы во времени и расстояний, разделяющих  офисы в Находке, в Москве и в Лондоне.

Все содержательные вопросы по техническому сопровождению продуктов и консультации по внедрению осуществляла компания Business Continuity International – эксклюзивный дистрибутор решений Double-Take на российский рынок.

Виктор Бабков, генеральный представитель по развитию продуктов Double-Take Software в России, СНГ и странах Азиатско-Тихоокеанского региона: "Ни одна крупная международная перестраховочная компания не сможет успешно провести аудит, получить высокий рейтинг доверия акционеров и общественности, если должным образом не спланированы меры обеспечения непрерывности бизнеса в условиях чрезвычайных обстоятельств. Специалисты BCI провели исследование сетевой инфраструктуры "Находки Ре" и выявили критические элементы бизнеса, что позволило разработать оптимальный проект по внедрению решений Double-Take. Для "Находки Ре" важно сохранять постоянную актуальность данных и в случае катастрофы восстанавливать работоспособность ИС за минуты. Технология Double-Take подходит для этих целей идеально, так как обеспечивает репликацию данных и информации о состоянии прикладных систем практически в реальном времени. Проект по внедрению Double-Take был осуществлен в короткий срок и не потребовал от компании огромных финансовых вложений, что позволяет говорить об универсальности решений для малого и среднего бизнеса".

среда, 6 июля 2011 г.

OCS начинает продвижение SecureTower от компании Falcongaze

OCS начинает продвижение SecureTower от компании Falcongaze

 

Компания OCS начинает продвижение разработки компании Falcongaze - программного продукта SecureTower, дополняющего существующий продуктовый портфель OCS в области защиты предприятий от утечек данных, и расширяет для партнеров возможности получения более полного спектра решений в сегменте DLP. Данное решение даёт возможность в гарантированно короткий срок развернуть систему SecureTower в пределах компании любого масштаба и позволит не расходовать лишних средств на внедрение и сопровождение работы системы. 

SecureTower - комплексное программное решение для защиты от утечки персональных данных и любой конфиденциальной информации, циркулирующей в сети предприятия, содержащейся в базах данных и документах. Решение предназначено для контроля над утечками информации по всевозможным каналам передачи данных: через электронную почту; web-трафик; сообщения большинства популярных мессенджеров (включая Skype); файлы, передаваемые по протоколам FTP, HTTP и HTTPs; SSL-трафик, передаваемый по шифрованным протоколам; данные, передаваемые на внешние устройства; печать данных на локальных и сетевых принтерах.

SecureTower имеет богатый функционал для анализа деятельности сотрудников. В комплексе с традиционным для DLP-систем функционалом это дает больше возможностей для системного подхода к контролю информационного пространства компании и противодействия внутренним угрозам, работая, что очень важно, на их упреждение.

SecureTower отличают максимально сжатые сроки внедрения, исключающие простои в работе компании заказчика. Инсталляция SecureTower не требует покупки дополнительного оборудования, программного обеспечения или дорогостоящего изменения инфраструктуры сети. Установка и настройка системы производится централизовано и не требует от заказчика прерывания каких-либо бизнес-процессов. На деле развертывание и запуск SecureTower сродни установке любого коробочного продукта.

И если раньше основными потребителями таких систем являлись крупные предприятия со сложной структурой организации информационной сети, то сегодня наблюдается устойчивый спрос со стороны представителей малого и среднего бизнеса, с которыми работает значительная часть партнеров OCS, и которые нуждаются в простом и доступном инструменте защиты от утечек.

Компания OCS, обладая колоссальным опытом дистрибуции проектных решений, может предложить разработчику продвижение его продукции благодаря широкому кругу партнеров, ориентированных как на средний, так и на малый бизнес. Наличие квалифицированных специалистов в штате, широкая региональная сеть собственных складов и офисов, широкая партнерская сеть и востребованность продукта среди клиентов будут служить гарантией успешной дистрибуции решения SecureTower.

"Наш выбор компании OCS в качестве партнера для продвижения системы SecureTower был обусловлен не только опытом, накопленным компанией за долгие годы работы на рынке дистрибуции, но и безупречной репутацией среди вендоров. В свою очередь мы предлагаем во многом уникальную разработку, отвечающую современным требованиям в сфере информационной безопасности – говорит Сергей Попов, директор по развитию бизнеса компании Falcongaze. – Мы уверены, что наше партнерство будет взаимовыгодным и будет способствовать максимально эффективному освоению регионального рынка России с учетом интересов не только крупных корпоративных клиентов, но и представителей малого и среднего бизнеса".

пятница, 17 июня 2011 г.

Обновление Zlock до 15 сентября – всего 30%!

Обновление Zlock до 15 сентября – всего 30%!

Компания SECURIT сообщает о возможности обновления системы защиты от утечек Zlock до версии 4.0. До 15 сентября 2011 года действует льготный режим обновления – 30% от стоимости Zlock. После указанной даты обновление до версии 4.0 будет стоить 60%. В стоимость обновления включена годовая подписка на техническую поддержку и на новые версии ПО на первый год. Сама лицензия на ПО, как и прежде, останется бессрочной.

Новая версия Zlock обладает возможностями анализа содержимого, копируемого на внешние устройства и распечатываемого на принтерах. Теперь можно настраивать правила доступа к устройству не только на основе атрибутов устройства, но и в зависимости от содержимого и типа копируемых файлов. В случае нарушения политики безопасности Zlock может мгновенно блокировать действия пользователя (чтение, запись, печать) и сообщить об этом администратору. Подробнее о новых возможностях Zlock 4.0 читайте на сайте SECURIT по ссылке.

Для получения дополнительной информации, пожалуйста, свяжитесь с Вашим персональным менеджером или обратитесь в департамент продаж SECURIT по телефону +7 495 221-21-60 или электронной почте sales@securit.ru.

четверг, 3 февраля 2011 г.

InfoSecurity Russia. StorageExpo. Documation-11: аналитический центр Anti-Malware.ru организует две секции в рамках конференционной программы

InfoSecurity Russia. StorageExpo. Documation-11 аналитический центр Anti-Malware.ru организует две секции в рамках конференционной программы

На прошедшей в ноябре выставке InfoSecurity Russia. StorageExpo. Documation-2010 информационно-аналитический центр Anti-Malware.ru выступил организатором секции "Новые угрозы информационным системам и новые способы борьбы с ними", вошедшей, по оценкам участников, в первую десятку самых понравившихся мероприятий в рамках деловой программы выставки. В этом году основатель и управляющий партнер Центра вошел в программный комитет выставки и взял на себя организацию двух тематических секций, посвященных управлению контентом и противодействию киберпреступности.

www.InfoSecurityRussia.ru/news/73637

Anti-Malware.ru - первый в России независимый информационно-аналитический центр, полностью посвященный информационной безопасности. Основан в 2005 году Ильей Шабановым - автором многочисленных публикаций и тестов, участником международных выставок и конференций, посвященных ИТ и ИБ. В 2007-2010 годах Илья Шабанов удостаивался награды "Microsoft Most Valuable Professional in Windows Security" как один из наиболее влиятельных независимых экспертов по информационной безопасности.

В рамках деловой программы выставки InfoSecurity Russia. StorageExpo. Documation-11 Илья Шабанов курирует две секции, освещающие следующие важные проблемы:

1. Безопасность данных на протяжении всего жизненного цикла

- Разграничение доступа к данным

- Контентая фильтрация (антивирусы, антиспам, фаерволы/IPS, веб-фильтрация)

- Защита от утечек конфиденциальных данных

- Безопасное хранение и уничтожение данных (шифрование данных).

2. Кибервойны и киберпреступность - новые угрозы и противодействие. Хакерство как социальное явление

- Есть ли реальная угроза кибервойн (между государствами, корпорациями, кибергруппировками)?

- Угрозы, которые ждут нас завтра

- Свобода самовыражения в сети Интернет. Нужны ли ограничения?

- WikiLeaks как социальное явление нового общества

Сбор предложений по тематике заседаний, кандидатурам модераторов и ключевых докладчиков продолжится до 1 марта. Заявки принимаются программным координатором выставки Юлией Карцевой по адресу: kartseva@groteck.

Поступившие предложения можно увидеть здесь: www.infosecurityrussia.ru/2010/itogi/reference/

Видеоинтервью опубликованы здесь: http://www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

Итоги выставки 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Материалы участников и деловой программы выставки доступны по ссылке www.InfoSecurityRussia.ru/my/report.

На снимке: Илья Шабанов

четверг, 9 декабря 2010 г.

Исследование Check Point: рост количества удаленных сотрудников приведет к усложнению инфраструктуры безопасности в 2011 году

Компания Check Point® Software Technologies Ltd. (Nasdaq: CHKP), всемирный лидер в области решений безопасности для сети Интернет, объявляет о результатах проведенного специалистами компании всемирного опроса, согласно которому администраторы систем сетевой безопасности ожидают существенного увеличения количества пользователей их сетей в следующем году. При этом 54% опрошенных ожидают особенно значительного увеличения количества удаленных пользователей. Исследование Check Point показывает, что по мере роста масштаба организаций объем задач перед системными администраторами увеличивается, особенно в области защиты мобильных данных и усложнения ИТ-инфраструктуры. Основными проблемными моментами администраторы называют потерю данных, усложнение администрирования пользователей, утерю или кражу оборудования, а также использование сотрудниками не вызывающих доверия беспроводных точек доступа к сети Интернет.

"Использование мобильных компьютеров и повсеместная компьютеризация потребительской сферы — уже не новинка, а образ жизни многих компаний, сотрудникам и подрядчикам которых требуется расширенный доступ к деловым приложениям и данным — как с корпоративных, так и с личных устройств, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point Software Technologies, курирующий направление клиентских решений. — У многих организаций нет определенной политики безопасного использования личных мобильных компьютеров и смартфонов на рабочем месте. Эти слабые места необходимо устранить путем комбинированного использования технологий и обучения сотрудников и, следовательно, повышения уровня защиты мобильных данных".

По результатам опроса более 220 администраторов систем компьютерной безопасности по всему миру, 64% опрошенных опасаются, что рост числа удаленных сотрудников приведет к снижению безопасности мобильных данных. Вместе с тем, несмотря на неуклонный рост удаленных сотрудников, 70% опрошенных признали, что они не используют шифрование данных для защиты своих рабочих мобильных компьютеров, а в 87% организаций не производится шифрование USB-накопителей или портативных медиа-устройств. Как следствие, большинство компаний потенциально уязвимо по отношению к неавторизованному доступу в их сети с украденных или утерянных мобильных устройств. Вместе с тем, в свете ожидаемого роста числа удаленных сотрудников, 52% опрошенных сообщили, что используют VPN-клиенты на мобильных компьютерах и в ближайшем году намерены ввести шифрование жестких дисков (23%), шифрование USB-устройств (20%), а 17% опрошенных — установить системы предотвращения утечки данных (DLP). Кроме того, 54% компаний в ближайшие два года планируют перейти на операционную систему Windows 7 от Microsoft. В целом, компании планируют унифицировать политику безопасности клиентских устройств и обеспечить установку на новые системы самых последних обновлений с целью обеспечения безопасности.

Исследование Check Point также показало, что организации прибегают к услугам в среднем девяти различных поставщиков систем безопасности для защиты своей инфраструктуры и клиентских устройств, что затрудняет управление политикой безопасности, в особенности для компаний с числом сотрудников выше 500. Сочетание более десятка различных решений безопасности приводит к разрастанию инфраструктуры и появлению слабых мест в системах безопасности.

Компания Check Point в течение последних десяти лет лидирует в области решений защиты мобильных данных. В частности, компания предлагает сертифицированные и отмеченные рядом наград профессионального сообщества решения Full Disk Encryption, Media Encryption и Abra, уникальное USB-решение в формате plug-and-play, которое превращает любой компьютер в полностью защищенную корпоративную рабочую станцию. В 2010 году Check Point представила новое решение проблем безопасности, с которыми компании сталкиваются в результате повсеместной ориентации рынка информационных технологий на рядового потребителя. Программный блейд (Mobile Access Software Blade), произведенный на базе Архитектуры программных блейдов (Software Blade Architecture™), интегрирует протоколы SSL, VPN и технологии шифрования для защиты от угроз безопасности, связанных с удаленным доступом пользователей к сетям. В рамках этого решения пользователи могут загрузить приложение Check Point Mobile для безопасного и простого доступа к корпоративной электронной почте, сети Интернет и деловым приложениям с мобильных устройств, включая iPhone и iPad. Дополнительная информация о линейке решений Check Point для защиты клиентских устройств и данных находится здесь.

Опрос Check Point проводился в сентябре 2010 года среди более 220 администраторов сетевой безопасности, работающих в странах Америки, Европы, Азиатско-Тихоокеанского региона и на Ближнем Востоке. Выборка опроса является репрезентативной для широкого круга организаций различного масштаба — от малых и средних предприятий до крупных корпораций — представляющих различные экономические сегменты, включая финансовый, промышленный, государственный сектора, телекоммуникации, образование и здравоохранение.

"Защита мобильных данных в течение уже многих лет является одним из ключевых приоритетов Check Point. Мы будем и далее представлять инновационные решения безопасности, которые не только защищают мобильные данные, но и делают возможной модель удаленной работы, одновременно упрощая работу сетевых администраторов в области обеспечения безопасности", — заявил г-н Хуши.

среда, 8 декабря 2010 г.

SecureTower 2.0 - качественно новый инструмент для контроля персонала

Одной из ключевых возможностей новой версии SecureTower 2.0 стала функция формирования

детальных статистических отчетов о сетевой активности сотрудников и визуализации их для

большей наглядности с помощью графиков и схем. Благодаря этому вы сможете не только увидеть,

кто и как использует корпоративные ресурсы, но и оценить эффективность работы вашего персонала.

При этом SecureTower предоставляет вам исчерпывающую информацию о том, когда, каким

пользователем и с какого компьютера в сети была произведена отправка конфиденциальных данных.

В новой версии SecureTower, кроме составления подробной фотографии рабочего дня для каждого

из сотрудников за выбранный период времени, добавлен граф-анализатор связей персонала.

Он позволяет определять как группы общения сотрудников между собой, так и с контактами из-за

пределов сети предприятия. Помимо выявления наиболее активных абонентов сети, появляется

возможность контролировать взаимодействие персонала с конкурентами для последующей оценки

лояльности сотрудников.

Гибко настраиваемые статистические отчёты по любым инцидентам с нарушениями безопасности

дают возможность получать оповещения только о тех событиях, которые представляют реальную

угрозу, позволяя минимизировать процент ложных срабатываний. Это делает SecureTower 2.0

мощным инструментом, позволяющим повысить эффективность работы службы информационной

безопасности.

Продукт, как и положено корпоративному решению, является легко масштабируемой системой

и безотказно может функционировать в сетях с большими пиковыми нагрузками.

SecureTower является не просто стандартным программным приложением, а многокомпонентной

системой, интегрируемой в корпоративную сеть, которая позволяет:

  • полностью контролировать утечку информации;
  • отслеживать сетевую активность пользователей;
  • оценить рациональность использования работниками корпоративных ресурсов;
  • создать упорядоченный архив коммуникаций компании.

суббота, 13 ноября 2010 г.

"Росгосстрах" внедрил систему защиты от утечек Zlock

Компания SecurIT объявила об успешной реализации проекта по внедрению системы защиты от утечек информации Zlock в крупнейшей страховой компании России – "Росгосстрах".

Перед лидером российского рынка страхования стояла задача предотвратить потенциальные утечки конфиденциальной информации через периферийные устройства. В рамках задачи требовалось выбрать и внедрить решение для контроля локальных компьютеров и корпоративных ноутбуков и защиты от несанкционированного использования USB-накопителей, WiFi- и Bluetooth-устройств, принтеров и т. д. После сравнения функциональных возможностей и тестирования различных DLP-продуктов был выбран Zlock компании SecurIT. Внедрение Zlock происходило поэтапно в течение нескольких месяцев. В результате Zlock был успешно внедрен и теперь защищает персональные данные клиентов компании "Росгосстрах".

"Росгосстрах" всегда старается максимально снизить риски информационной безопасности, в частности, риск утечки конфиденциальных данных, — сказал вице-президент, руководитель департамента экономической и информационной защиты бизнеса компании "Росгосстрах" Александр Мозалев. — Мы используем продукты и решения, которые являются лидерами в своих сегментах. Именно поэтому мы выбрали Zlock".

Securit выпустил новую версию системы для предотвращения утечек данных Zlock 3.0

Компания SecurIT объявила о выпуске новой версии системы Zlock 3.0 для предотвращения утечек данных.

Система Zlock относится к комплексу IPC-решений SecurIT и предназначена для защиты от утечек информации и контроля использования периферийных устройств и принтеров. Zlock позволяет гибко разграничивать доступ к USB-устройствам, контроллерам Wi-Fi, Bluetooth, IrDA и IEEE 1394, сетевым картам и модемам, FDD-, CD- и DVD-приводам, жестким дискам, портам COM и LPT, локальным и сетевым принтерам. Дополнительно в Zlock есть возможность архивирования (теневого копирования) информации, записываемой на внешние носители и распечатываемой на локальных и сетевых принтерах. Управление Zlock осуществляется через единую для всех IPC-решений SecurIT систему управления Zconsole.

Основное нововведение версии 3.0 — серверный компонент Zlock Enterprise Management Server, предназначенный для централизованного хранения и распространения политик и настроек Zlock. Синхронизация с Zlock Enterprise Management Server происходит с заданной администратором периодичностью и включает в себя проверку текущих политик и настроек агентов и их обновление в случае необходимости. Синхронизация происходит по защищенному каналу и может распространяться как на всю сеть, так и на определенные домены, группы или компьютеры.

В Zlock 3.0 по аналогии с другими продуктами компании была добавлена возможность использования собственной системы аутентификации. Если в предыдущих версиях для разграничения доступа к функциям консоли управления использовались только пользователи Microsoft Windows, то в Zlock 3.0 для этой цели могут использоваться учетные записи SecurIT. Независимая от Microsoft Windows система аутентификации пригодится в тех случаях, когда использование доменных или локальных пользователей Windows невозможно или нежелательно.

"Изначально приоритетной задачей версии 3.0 было повышение масштабируемости и удобства использования Zlock, — комментирует Алексей Раевский, генеральный директор SecurIT. — Для решения этой задачи кроме сервера настроек Zlock Enterprise Management Server и собственной системы аутентификации мы добавили поддержку СУБД Oracle и множество мелких доработок, которые должны существенно упростить администрирование Zlock".

"Северо-Западный Телеком" внедрил систему управления доступом к внешним устройствам Zlock

В июне 2010 г. на территории всех региональных филиалов оператора фиксированной связи "Северо-Западный Телеком" (СЗТ) были завершены работы по внедрению системы управления доступом к внешним устройствам Zlock российского разработчика — компании SecurIT, которая обеспечивает защиту персональных данных от утечек через периферийные устройства компьютеров пользователей информационных систем, обрабатывающих персональные данные (ИСПДн).

Система защиты от утечек информации Zlock предназначена для контроля локальных компьютеров и корпоративных ноутбуков с целью защиты от несанкционированного использования USB-накопителей, WiFi- и Bluetooth-устройств, сетевых карт, модемов, FDD-, CD- и DVD-приводов, жестких дисков, портов COM и LPT, локальных и сетевых принтеров, говорится в сообщении SecurIT. Подключаемые устройства могут идентифицироваться по любым признакам, таким как класс устройства, код производителя, код устройства, серийный номер и т. д. Это дает возможность назначать разные права доступа к устройствам одного класса, например, запретить использование USB-дисков, но при этом разрешить использование USB-ключей для аутентификации пользователей.

Дополнительно в системе Zlock есть возможность архивирования информации, записываемой на внешние носители и распечатываемой на локальных и сетевых принтерах. Управление Zlock осуществляется через единую для всех IPC-решений (Information Protection and Control) SecurIT консоль, в которой предусмотрены специальные возможности для просмотра отчетов по использованию сотрудниками внешних устройств и принтеров.

"Одна из приоритетных задач любого оператора связи — защита данных о своих абонентах. Надежная защита от утечек данных требует принятия организационных мер и применения современных решений, — заявил Сергей Новгородский, заместитель генерального директора по безопасности СЗТ. — Основное требование к продуктам подобного класса — надежность, ведь любая даже незначительная ошибка может отразиться на бизнес-процессах оператора связи. В процессе внедрения и эксплуатации Zlock показал себя как надежное, технологичное и достаточно легкое решение для защиты от утечек информации".

Вышел Zgate 2.1: защита от утечек данных по сетевым каналам

Компания SecurIT, российский разработчик решений для защиты информации от внутренних угроз (IPC), объявила о выпуске новой версии системы защиты от утечек данных по сетевым каналам Zgate 2.1.

Система Zgate предназначена для предотвращения утечек конфиденциальной информации по сетевым каналам и анализа всех данных, передаваемых сотрудниками за пределы локальной сети организации. В Zgate используются технологии автоматического детектирования конфиденциальной информации — цифровые отпечатки, лингвистический анализ, шаблоны и регулярные выражения, метод Байеса и пр. В целом Zgate позволяет контролировать корпоративную электронную почту, сервисы бесплатной веб-почты, социальные сети, интернет-мессенджеры и другие сетевые каналы утечки информации.

В новой версии Zgate расширен список контролируемых интернет-мессенджеров. Так, в Zgate 2.1 поддерживается анализ ICQ (в том числе QIP и Miranda), ICQ2Go, "Mail.Ru Агент", Windows Messenger, Yahoo! Messenger и Jabber (Google Talk, "Я.Онлайн" и т.д.). В дополнение к контролю и архивированию информации, передаваемой по протоколам HTTP и IM, появилась возможность автоматически разрывать соединение, в случае если анализ на наличие в трафике конфиденциальной информации дал положительный результат. Для такого анализа доступны все технологии детектирования, имеющиеся в Zgate для контроля корпоративной электронной почты, говорится в сообщении SecurIT.

В Zgate 2.1 было увеличено количество встроенных словарей, регулярных выражений и шаблонов. Они могут использоваться во вновь создаваемых политиках для блокировки утечек финансовых и бухгалтерских документов, договоров, а также персональной информации — паспортных данных, адресов, номеров счетов и т.д. — и позволяют ускорить процесс внедрения Zgate. Кроме этого, появилась возможность анализа текста с учетом использования транслита, замены символов на схожие по начертанию символы другой кодировки или цифры и других способов маскировки информации.

Дополнительно в новой версии Zgate добавлена возможность шифрования почтовых сообщений одноразовыми ключами в зависимости от содержимого. В этом случае адресат получит письмо в зашифрованном виде, а ключ шифрования будет передан ему в текстовом SMS-сообщении.

Zlock защитил "Техносилу" от утечек

Компания SecurIT, российский разработчик решений класса IPC (Information Protection and Control), сообщила об успешном внедрении системы защиты от утечек информации Zlock в компании "Техносила".

Перед специалистами "Техносилы" была поставлена задача исследования рынка средств контроля доступа к USB-устройствам и выбора наиболее подходящего решения. Необходимость централизованного контроля USB-, LPT-, COM-устройств и портов на рабочих станциях была продиктована интенсивным ростом компании и, как следствие, увеличением парка персональных компьютеров и мобильных накопителей. В итоге по совокупности характеристик для защиты от внутренних угроз был выбран Zlock, говорится в сообщении SecurIT.

Продукт Zlock от SecurIT предназначен для защиты информации от утечек через периферийные устройства, локальные и сетевые принтеры. Zlock поддерживает контроль USB-устройств, жестких дисков, FDD-, CD-, DVD-дисководов, принтеров, Wi-Fi-, Bluetooth-, IrDA-контроллеров, портов LPT, COM и IEEE 1394, а также сетевых карт.

Управление Zlock может осуществляться как через единую для IPC-решений SecurIT консоль, так и через групповые политики домена. Это даёт возможность унифицировать инструменты развертывания и управления Zlock с другим корпоративным ПО. Возможность гибкого разделения прав доступа к функциям консоли позволяет интегрировать Zlock в любую сложную систему управления информационной безопасностью, утверждают в SecurIT.

Кроме того, в системе Zlock предусмотрена возможность теневого копирования всех записываемых на носители файлов и распечатываемых на локальных и сетевых принтерах документов. Zlock позволяет вести архив действий сотрудников на рабочих местах, что упрощает расследование подозрительных инцидентов или утечек конфиденциальной информации.

"Оглядываясь назад, мы понимаем, что не зря выбрали Zlock российской компании SecurIT четыре года назад фактически сразу после его выхода. В 2005 году нами двигало желание купить надежное решение для контроля USB-устройств, — рассказал Леонид Тюкавкин, вице-президент по стратегии компании "Техносила". — Когда мы только узнали о Zlock, он находился лишь в бета-версии. Другие продукты на рынке либо совсем не подходили нам функционально, либо были лишены адекватной техподдержки. В такой ситуации мы решили сделать ставку на только что выпущенный Zlock и не прогадали".

Zgate 2.0: контроль веб-почты, социальных сетей и интернет-мессенджеров

Компания SecurIT объявила о выпуске новой версии системы контроля сетевых каналов утечки конфиденциальных данных Zgate 2.0.

Основным нововведением Zgate 2.0 стала возможность контроля сообщений, посылаемых пользователями с использованием веб-почты, социальных сетей, мессенджеров (например, ICQ), блогов, форумов и других интернет-ресурсов. Для анализа сообщений могут быть задействованы все технологии детектирования, используемые для контроля электронной почты — от проверки формальных атрибутов и заканчивая глубоким лингвистическим анализом или сравнением с базой цифровых отпечатков конфиденциальных документов. Любые сообщения и файлы, переданные пользователями через контролируемые интернет-ресурсы, могут быть помещены в архив для дальнейшего анализа или расследования инцидентов, говорится в сообщении SecurIT.

Кроме этого, в Zgate 2.0 реализованы новые технологии детектирования конфиденциальной информации, передаваемой за пределы организации. Для детектирования информации, имеющей типовую структуру, например, номера паспортов, телефонов или банковских счетов, в новой версии Zgate добавлена возможность использования шаблонов и регулярных выражений. Также в Zgate 2.0 интегрирована технология цифровых отпечатков (digital fingerprints), которая даёт возможность сравнивать пересылаемую информацию с базой существующих в организации конфиденциальных документов и определять такие данные даже в случае их существенной модификации. Применение шаблонов и цифровых отпечатков совместно с методами лингвистического анализа позволяет минимизировать риск утечки как уже имеющихся, так и вновь создаваемых документов, отметили в SecurIT.

Также в числе нововведений Zgate 2.0 — поддержка СУБД Oracle Database, возможность настройки сжатия данных в архиве, поддержка приёма и обработки перенаправленного маршрутизаторами сетевого трафика в режиме зеркалирования и другие функции, позволяющие интегрировать Zgate в ИТ-инфраструктуру любой организации.

"Теперь DLP-часть нашего комплекса защиты от внутренних угроз представляет собой концептуально законченное решение и позволяет контролировать все возможные каналы утечки конфиденциальной информации, — прокомментировал выпуск новой версии Zgate Алексей Раевский, генеральный директор SecurIT. — Также в Zgate 2.0 мы учли многие пожелания наших заказчиков и дополнительно увеличили производительность и возможности масштабирования".

вторник, 2 ноября 2010 г.

Symantec представляет обновлённую стратегию защиты и управления мобильными устройствами

Корпорация Symantec (Nasdaq: SYMC) объявила о значительном обновлении своей стратегии защиты и управления мобильными устройствами. В новой стратегии реализован комплексный подход к предоставлению мобильных решений для предприятий, пользователей и провайдеров коммуникационных услуг. Он обеспечивает безопасность и позволяет управлять мобильными устройствами в любое время и в любом месте. Компания Symantec также объявила о поддержке новых функций для обеспечения безопасности и управления в операционных системах Android и Apple iOS (которую используют iPhone и iPad) в дополнение к предоставляемой ранее поддержке Windows Mobile, Symbian и BlackBerry. Среди новых функций - удаленная очистка, инвентаризация устройств, а также принудительное применение политик для паролей. Новые функции позволят организациям подключать эти устройства к своим компьютерным системам, при этом обеспечив безопасность и целостность корпоративной информации и активов.

"Миссия Symantec состоит в обеспечении безопасности людей и информации за счёт идентификации, защиты и безопасной информационной среды. Такой комплексный подход к обеспечению безопасности и управления мобильными устройствами является ключевым расширением пакета безопасности для всех наших клиентов - заявил Франсис де Суза (Francis deSouza), старший вице-президент группы продуктов для корпоративной безопасности Symantec. – Предлагая решения в сфере безопасности и управления для мобильных устройств, мы даём предприятиям возможность разрешить их сотрудникам использовать любые устройства, не подвергая опасности корпоративные данные."

Число пользователей смартфонов растёт в геометрической прогрессии; согласно прогнозам, объем поставок мобильных устройств вырастет на 55 процентов в 2010 г. Более того, ожидается, что к концу этого года, доля мирового рынка мобильных устройств, работающих на операционных системах Android и Apple iOS, достигнет 31 процента (по версии IDC). Все чаще одни и те же устройства одновременно используются в личных целях, для ведения бизнеса, а также для доступа к развлекательным ресурсам и сервисам провайдера. Принципиальное изменение поведения ведет к огромному росту производительности, однако бросает новые вызовы в сферах безопасности и управления для следующих трех основных групп: ИТ-организаций, потребителей и провайдеров коммуникационных услуг. Symantec является первым и единственным поставщиком, который предлагает средства обеспечения безопасности и управления мобильными устройствами для всех трех групп. Эти програмные продукты  масштабируются от одного до миллионов пользователей.

Безопасность и управление мобильными устройствами предприятия

Предприятия сталкиваются с уникальными задачами при обеспечении безопасности и управления мобильными устройствами по мере того, как многие пользователи либо приносят свои персональные устройства для использования в рабочих целях, либо пользуются корпоративными устройствами в личных целях. Поскольку у многих предприятий нет возможности осуществлять ИТ-поддержку на должном уровне, они не предоставляют доступ к корпоративной сети различным устройствам пользователей, таким как iPhone, iPad или устройствам на базе Android, из опасений подвергнуть риску корпоративные данные и коммуникации.

Широкая линейка мобильных решений для предприятий от Symantec помогает организациям перейти к ориентации ИТ на потребителей, позволяя пользователям выбирать устройства по своему усмотрению, одновременно обеспечивая выполнение принципов управления, безопасность корпоративных данных, мониторинг и контроль за всеми мобильными платформами. Эти решения дают возможность администраторам сетей через беспроводную сеть централизованно определять и прописывать правила безопасности на мобильных устройствах. Symantec предлагает следующие решения для предприятий по обеспечению защиты и управления мобильными устройствами:

    * Управление устройствами: Symantec Mobile Management

    * Безопасность устройств: Symantec Endpoint Protection Mobile Edition, Symantec Network Access Control Mobile Edition

    * Шифрование данных: PGP Mobile, PGP Support Package for BlackBerry

    * Надёжная аутентификация: VeriSign Identity Protection (VIP) Access for Mobile, VeriSign Device Certificate Services

Мобильная защита индивидуальных пользователей

Одной из наиболее сложных задач для пользователей при использовании мобильных устройств является защита персональной информации в случае утери устройства, его кражи, или проникновения вредоносных программ. В помощь пользователям, Symantec недавно представил ПО Norton Everywhere, которое призвано вывести Norton за рамки ПК и обеспечить уверенную защиту новых устройств и приложений. Norton Everywhere совмещает защиту пользователей, резервное копирование и инфраструктурные технологии от Symantec с деятельностью партнеров, для предоставления услуг Norton в совершенно ином качестве. Эта инициатива означает, что потребители могут доверять защите от Norton везде – в разных географических зонах, при использовании различных устройств и разной практике использования цифровых технологий. Пакет Norton Everywhere включают Norton Mobile Security for Android и Norton DNS, который доступен для всех устройств от iPad до игровых консолей и Wi-Fi маршрутизаторов.

Мобильная безопасность для провайдеров коммуникационных услуг

Провайдеры коммуникационных услуг ценят инновации в сфере безопасности мобильных устройств, так как это повышает качество предоставляемых услуг и одновременно снижает операционные затраты. Symantec скоро представит новые решения, которые дадут возможность провайдерам обеспечить более высокий уровень защиты сетей, управления политиками безопасности и учета предпочтений пользователей. Эти решения помогут увеличить прибыль за счёт лучшего удовлетворения запросов пользователей, снизить издержки, связанные с ненадлежащим использованием сети, распространением вредоносных программ и спама.

Доступность

Мобильные решения от Symantec для предприятий и пользователей уже выпущены в продажу, а решения для провайдеров коммуникационных услуг планируется выпустить осенью 2010 г. Решения для предприятий можно преобрести через глобальную сеть авторизированных реселлеров, дистрибьюторов и системных интеграторов. Решения Norton можно приобрести в розничной продаже и на веб-сайте Norton: www.norton.com. Для получения более подробной информации, пожалуйста, посетите www.go.symantec.com/mobile.

"Бум новых платформ для мобильных устройств на рынке, а также растущие темпы использования этих устройств в личных и деловых целях усложнили задачу обеспечения комфортного уровня контроля, стоящую перед организациями и частными лицами - сказал Стефан Дрейк (Stephen Drake), вице-президент программы IDC по исследованию сектора мобильных устройств и телекома. – Частные лица и организации должны предпринять меры для защиты этих устройств и управления ими с целью обеспечения безопасности личных и корпоративных данных".

среда, 27 октября 2010 г.

Компания "ИнфоТехноПроект" представляет услугу "Организация режима коммерческой тайны"

По данным мировой статистики, утрата только 20% от сведений, составляющих коммерческую тайну, ведет к разорению 65% компаний, которые не смогли обеспечить надлежащий режим коммерческой тайны. Не дайте себе оказаться на месте этих компаний и защитите свой бизнес.

В процессе предпринимательской деятельности формируются сведения производственного, технического, экономического, организационного и иного характера, в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность. Указанные сведения составляют коммерческую тайну (секрет производства).

Статья 1467 Гражданского кодекса: "Исключительное право на секрет производства действует до тех пор, пока сохраняется конфиденциальность сведений, составляющих его содержание. С момента утраты конфиденциальности соответствующих сведений исключительное право на секрет производства прекращается у всех правообладателей".

Режим коммерческой тайны необходим для обеспечения конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.

Как создать актуальную нормативную базу компании, обеспечивающую конфиденциальность сведений, составляющих коммерческую тайну. Как оптимизировать бизнес-процессы, связанные с обработкой сведений, составляющих коммерческую тайну;

Как обеспечить судебную защиту прав и законных интересов компании в случае неправомерного нарушения конфиденциальности сведений, составляющих коммерческую тайну.

Компания "ИнфоТехноПроект" представляет услугу "Организация режима коммерческой тайны", презентация которой будет проходить на выставке на VII Международной выставке InfoSecurity Russia. StorageExpo. Documation-2010 17.11.2010 в 12:50–13:20 и 18.11.2010 в 11:30–12:00 в Москве, КВЦ "Сокольники", павильон 4.

Получить приглашение http://direct.groteck.ru/?action=accept-proposal&proposal=184

вторник, 26 октября 2010 г.

SearchInform и уральский центр систем безопасности объявили о сотрудничестве

SearchInform и уральский центр систем безопасности объявили о сотрудничестве

 

Уральский центр систем безопасности (УЦСБ) и компания SearchInform подписали партнерское соглашение. В рамках договора компания УЦСБ, системный интегратор, специализирующийся на решениях в области обеспечения безопасности, становится  полноценным  партнером SearchInform и может заниматься дистрибуцией и внедрением решений компании SearchInform на Урале и по всей России. 

"Данный шаг расширит компетенцию УЦСБ по направлению защиты конфиденциальной информации от утечек, предлагаемую нашим заказчикам, и позволит УЦСБ использовать в своих проектах и решениях комплекс продуктов, реализующих различные направления защиты от утечек конфиденциальной информации – "Контур информационной безопасности SearchInform". В условиях, когда угроза потери конфиденциальной информации исходит от рядовых сотрудников, а критичными каналами утечки информации являются е-mail, ICQ, Skype, комментарии в блогах, внешние USB-накопители и документы, отправляемые на печать, использование "Контура информационной безопасности SearchInform" становится эффективным методом защиты конфиденциальной информации в любой организации. Использование данной разработки компании SearchInform позволит предлагать нашим заказчикам комплексные решения по защите от утечек информации, с возможностью контроля всех потенциальных каналов утечки информации", - сообщил директор департамента информационной безопасности УЦСБ Валентин Богданов.

На технической базе УЦСБ уже создан постоянный демо-стенд, на котором представлены возможности по защите от утечек конфиденциальной информации с использованием "Контура информационной безопасности SearchInform". На демо-стенде будут проводиться тестовые испытания и демонстрация различных сценариев обнаружения попыток несанкционированной передачи конфиденциальной информации.

Как отметил коммерческий директор SearchInform Сергей Ожегов, "Урал является особенно важным для компании регионом, поскольку здесь сосредоточены многие крупные предприятия и организации, нуждающиеся сегодня в решении проблем, связанных с защитой конфиденциальной информации. Сотрудничество с УЦСБ способствует дальнейшему расширению нашего присутствия на Урале и усилению защищенности конфиденциальных данных организаций Урала. А необходимость усиления такой защиты подтверждена высоким интересом к теме информационной безопасности и к продуктам SearchInform со стороны  уральских организаций, проявленным после мероприятий SearchInform в Екатеринбурге и в ходе работы нашего екатеринбургского офиса".

Более подробную информацию Вы можете найти на нашем официальном сайте: www.searchinform.ru, а также обращайтесь к Анастасии Самусенко, PR-менеджеру компании SearchInform по тел. (+7 495) 721 84 06 и по e-mail: n.samusenko@searchinform.ru