Показаны сообщения с ярлыком Cisco. Показать все сообщения
Показаны сообщения с ярлыком Cisco. Показать все сообщения

пятница, 30 сентября 2011 г.

InfoSecurityRussia’2011: облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

InfoSecurityRussia’2011 облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

InfoSecurityRussia’2011 облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

 

Второй день работы VIII Международной выставки InfoSecurityRussia. StorageExpo. Documation‘2011 насыщен событиями и знаковыми заказчиками.

www.infosecurityrussia.ru

Состоялись конференции Public Cloud и Zecurion DLP-Форум c участием таких технологических лидеров как IBM, Symantec, Cisco, Juniper и отечественных компаний Онланта (ГК "Ланит"), ТСС, Netwell, ГК Оверсан.

Жаркие дискуссии разгорелись на круглом столе "Как снизить стоимость информационных систем и их защиты".

Более четырех часов продолжалась секция "Безопасность бизнес-приложений" (Организатор - RISSPA, спосор - Oracle).

Конкурс: АйТи, ОКБ САПР, Системпром, Stonesoft, Эшелон, Смарт-Софт.

Впервые на выставке состоялся Гайд-парк инноваций, где были представлены 10 стартапов из 6 городов России.

30 сентября выставка продолжит свою работу.

Темы третьего дня - взломы, кибервойны, хакерство как соцявление.

В программе выставки в этот день состоится конкурс для студентов старших курсов вузов. Главный приз - собеседование с руководителями крупных компаний.

Регистрация - на выставке. Сокольники, пав. 4

Время работы выставки 30 сентября: 10.00 - 16.00

среда, 20 июля 2011 г.

Проект по организации защищенной сети от Компании "Эшелон" признан лучшим на форуме Cisco

Проект по организации защищенной сети от Компании "Эшелон" признан лучшим на форуме Cisco

 

30-го июня 2011 в Москве прошел очередной форум Cisco Expo Learning Club (видео). В рамках форума проводился открытый конкурс на лучшие истории успеха применения продуктов и решений Cisco организациями различного масштаба в России и других странах СНГ. На конкурс было представлено 28 проектов. Судейская коллегия отобрала 18 работ, шесть из которых были признаны победителями. При оценке работ жюри, состоявшее из специалистов компании Cisco, учитывало инновационность проекта, его эффективность и технологическую оригинальность, а также экономическую обоснованность конкретного решения.

В сегменте малых предприятий лучшим проектом признан проект организации защищенной корпоративной сети ООО "Росфорт", реализованный компанией ЗАО "НПО "Эшелон" (руководитель проекта — директор департамента информационно-коммуникационных технологий ЗАО "НПО "Эшелон" Максим Грибов, главный инженер проекта – Денис Хлебородов).

Авторы лучших работ выступили перед посетителями форума с презентациями, в ходе которых продемонстрировали конкурентные преимущества решений Cisco на примерах реальных архитектур, формирующих телекоммуникационную сеть бизнеса. Победителям конкурса были вручены памятные дипломы Cisco.

"Мы очень рады победе в конкурсе, организованном компанией  Cisco" - отмечает генеральный директор ЗАО "НПО "Эшелон" Алексей Марков – "Направление услуг по построению защищенных сетей на базе оборудования Cisco активно развивается в нашей компании и победа в конкурсе стала ярким подтверждением того, что мы движемся в правильном направлении".

среда, 30 марта 2011 г.

Дмитрий Соболев (МТС): операторам интересны методики, продукты, позволяющие управлять жизненным циклом информации, и технологии, сокращающие издержки на обеспечение ИБ

Дмитрий Соболев (МТС) операторам интересны методики, продукты, позволяющие управлять жизненным циклом информации, и технологии, сокращающие издержки на обеспечение ИБ

На прошедшей в 2010 году выставке InfoSecurity Russia. StorageExpo. Documation-2010 директор по проектам Департамента информационной безопасности (Корпоративный центр Группы МТС) ОАО "Мобильные ТелеСистемы" Дмитрий Соболев вел круглый стол "SaaS: удвоение за 3 года. У кого арендовать? Как убедиться в безопасности? Как мониторить безопасность арендуемых приложений?". В дискуссии приняли участие консультанты из J’son & Partners Consulting и Cisco Systems, специалисты СБЕ-Групп и Оверсан-Смарт.

Отзыв о проведенном мероприятии читайте здесь:

www.infosecurityrussia.ru/2010/itogi/reference/sobolev/

На выставку 2011-го Дмитрий Соболев приглашен в качестве организатора и модератора секции, посвященной управлению ИБ. О том, какие вопросы следует в ней поднять, а также о темах и задачах, актуальных для российских операторов связи, Дмитрий рассказывает в интервью, проведенном в рамках экспертного опроса VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11.

www.infosecurityrussia.ru

- Что волнует отрасль? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По тематике "Информационная Безопасность" могу назвать следующие актуальные направления:

Услуги в области защиты информации и информационных систем.Мы – операторы - предпринимаем усилия для того чтобы предложить услуги по защите информации нашим абонентам, причем мы прекрасно понимаем, что это должны быть не отдельные (выделенные) услуги, а качественное свойство предоставляемых и вновь разрабатываемых услуг связи и информационных услуг.

А в качестве потребителя нам безусловно интересно получить методики и продукты, позволяющие управлять жизненным циклом информации, включая ее классификацию, управление активами, "работающие" методики управления рисками, методы и практики оценки результативности систем менеджмента информационной безопасности. Мы также приглядываемся к новым продуктам и технологиям, которые позволят нам сократить издержки на обеспечение ИБ.

Следующее актуальное направление, интересное операторам, - защита персональных данных. Мы готовы рассматривать эту тему уже не как необходимость, а как реальную потребность и конкурентное преимущество.

Естественно, борьба с кибермошенничеством.

Обязательно - стандартизация. Мы осознаем, что отрасль связи дозрела до формирования стандартов, которые позволили бы нам обеспечить высокий уровень доверия между операторами связи, государством и потребителями услуг связи.

Среди технических аспектов обеспечения ИБ информационных систем и средств связи интересны защита виртуальных инфраструктур, облачных сервисов.

По тематике "Хранение и обработка данных" (лучше: обработка, хранение данных) хочу сказать следующее: при "Хранении" в первую очередь важно понять, а что, собственно, необходимо хранить, как долго и с какой целью. При этом необходимо помнить про обеспечение BCP. Что касается "Обработки Данных" – здесь, как говорится, "конь не валялся": необходимы решения по инвентаризации и классификации активов, механизмы управления жизненным циклом информации, корректное удаление и т.д., и т.п.

- Знаете ли Вы какие-то новые тренды, на которые телекому стоит обратить большее внимание, чем раньше? Какие новые тенденции из существующих и нарождающихся Вы рекомендуете осветить на выставке, что из них наиболее перспективно?

- Все новые тренды на слуху - виртуализация, облачные сервисы. Из забытых старых - я бы обратил внимание на менеджмент информационной безопасностью.

Еще медленно, но растет интерес к информационно-аналитическим системам (конкурентная разведка и ее приложения).

Мое личное мнение (если хотите - чутье, которое меня не подводило): есть два основных "перспективных" направления - менеджмент ИБ и услуги ИБ. Все остальное – текучка; действительно "новых" средств защиты информации не появится. Все, что будет, - это реинкарнация старых механизмов защиты под новым маркетинговым соусом.

Важно будет одно – менеджмент! Будут востребованы специалисты, которые смогут организовать обеспечение ИБ на предприятии в современных условиях, когда информационная безопасность не просто "человек-нельзя" и конгломерат средств "ограничения" доступа и тотального контроля, а "малозаметное" свойство бизнес-процессов предприятия, которое стоит на страже интересов владельцев этого предприятия.

- В каких темах заинтересованы лично Вы?

- Готов активно участвовать в обсуждении проблем, связанных как с менеджментом ИБ, так и с разработкой услуг ИБ. Готов помочь в организации этих секций.

Я бы посоветовал в секции по менеджменту ИБ авторитетно обсудить такие аспекты, как управление жизненным циклом информации, инвентаризация активов, управление рисками, оценка эффективности, лучшие практики менеджмента ИБ. Уверен, такая секция, если подойти с умом и фантазией по ее формированию, "взорвет" выставку!!!

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Соболев, МТС

четверг, 16 декабря 2010 г.

"С-Терра СиЭсПи" выпустила новую версию продукта VPN Updater

"С-Терра СиЭсПи", российский разработчик VPN-решений и первый российский технологический партнер Cisco, объявляет о выходе новой версии продукта VPN Updater. Он предназначен для централизованного удаленного обновления двух продуктов линейки CSP VPN – сервера безопасности CSP VPN Server и клиента безопасности CSP VPN Client.

Первая версия продукта была разработана для устройств, физический доступ к которым затруднен, нежелателен или ограничен – таким, как банкоматы и платежные терминалы. Главное новшество этой версии – возможность получения обновлений на VPN-клиенте. Если ранее это приходилось делать вручную, то теперь ПО, политики безопасности, ключевой материал могут быть обновлены по сети, и при этом быстро и безопасно. Процедура обновления CSP VPN Client стала удобнее как для пользователей, так и для администраторов: для пользователей обновления могут происходить незаметно, а администратор тратит на эти операции гораздо меньше времени. В целом это повышает эффективность продуктов семейства CSP VPN.

При эксплуатации автономных VPN-устройств возникает ряд проблем, эффективно решаемых с помощью VPN Updater. Среди них: обеспечение дистанционного централизованного управления локальными политиками безопасности; дистанционное безопасное обновление ключевого материала; сбор логов с удаленных VPN-устройств, а также задача удаленной замены старых версий ПО VPN-устройств на новые.

Основные преимущества продукта заключаются в том, что централизованное удаленное обновление VPN-устройств повышает уровень безопасности системы в целом в связи с тем, что, с одной стороны, доступ к ключевой информации VPN-устройств и физический доступ к устройствам становится ограничен, а с другой – в процессе обновления все данные пересылаются под защитой существующих VPN-соединений, а проверка подлинности данных обновления реализована на основе электронно-цифровой подписи.

Важный плюс – снижение общей стоимости владения системой (ТСО): необходимость в командировках квалифицированных специалистов непосредственно к оборудованию отсутствует, сокращается время обслуживания VPN-устройств и время недоступности (простоя) VPN-устройства.

Следует также отметить технологичность продукта. С его помощью можно обслужить до 1000 VPN-устройств одновременно. Продукт стабильно работает в условиях низкоскоростных каналов связи. Он обладает механизмом защиты от неудачного обновления. В этом случае система автоматически возвращает VPN-устройству исходные параметры и оповещает администратора системы.

В текущей версии продукта реализованы следующие новые функции: возможность сбора и настройки лога VPN-устройства, а также генерация контейнеров с секретными ключами на VPN-устройстве.

Алексей Афанасьев, директор специальных проектов "С-Терра СиЭсПи", отметил: "Сегодня наши заказчики имеют достаточно большое количество инсталляций VPN-клиентов. Безусловно, в течение всего жизненного цикла работы этого продукта периодически требуется вносить изменения в ПО: необходимы дополнительные настройки, обновление ключевого материала или смена версии самого ПО. Выпуская новую версию VPN Updater, мы предлагаем не только удобный инструмент для этих задач, но и решаем главный вопрос, стоящий перед CIO при эксплуатации информационной системы: снижение стоимости владения (ТСО)".

О продукте VPN Updater

Продукт состоит из сервера обновления и клиента обновления. Серверная часть продукта устанавливается на выделенный компьютер и предназначена для управления процессом обновления на удаленном VPN-устройстве. Сервер обновления удобен в работе. Он имеет графический интерфейс, а для автоматизации процессов создания клиентов обновлений и самих обновлений может использоваться интерфейс командной строки. Дополнительное удобство для заказчиков представлено возможностью задания автоматического расписания обновлений. Клиентская часть продукта устанавливается на само удаленное VPN-устройство с установленным программным комплексом CSP VPN Server/Client и предназначена для его обновления. Основные задачи, решаемые с помощью продукта:

* изменение локальных политик безопасности;

* изменение ключевой информации;

* генерация контейнеров с секретными ключами на VPN-устройстве;

* настройка политики драйвера;

* сбор и настройка лога VPN-устройства;

* выполнение на VPN-устройстве расширенных сценариев обновления;

* обновление самого продукта VPN Updater.

вторник, 14 декабря 2010 г.

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации по данным рейтинга CNewsSecurity 2010, показав за отчетный период рост более чем на 100% и достигнув в сегменте ИБ оборота, равного 42,5 млн. долларов.

Компания Softline, один из лидеров российского рынка программного обеспечения, продемонстрировала в 2009 году значительный рост оборота в сфере информационной безопасности, который, по сравнению с 2008 годом, увеличился более чем на 100% (в 2008 г. выручка компании по этому направлению составила 642 602 тыс. руб., в 2009 г. – 1 318 725 тыс. руб.). Данный факт позволил Softline переместиться с 11 на 5 ступень рейтинга CNewsSecurity 2010 (http://www.cnews.ru/reviews/free/security2010/). В целом, динамика сегмента защиты информации в 2009 году оставалась положительной, большинство компаний продемонстрировали показатели роста от 3 до 19%. Общие рыночные результаты позволяют говорить о растущем объеме затрат на информационную безопасность в российских компаниях и государственных структурах.

Рост интереса к информационной безопасности со стороны бизнеса эксперты объясняют усилением значимости информации, ростом внимания к персональным данным (влияние 152-ФЗ "Закона о персональных данных") и активностью киберпреступников.

Компания Softline обеспечивает своим клиентам всестороннюю защиту информации в компании, а также защиту персональных данных в полном соответствии с требованиями российского законодательства. Softline обеспечивает формирование оптимальной стратегии защиты данных, помощь в выборе разработчика и продукта информационной безопасности, поддержку и развитие существующих систем информационной безопасности. Компания предлагает комплексные решения от таких поставщиков, как "Лаборатория Касперского", Symantec, McAfee, "Доктор Веб", ESET, Check Point, Microsoft, Kerio, Trend Micro, Cisco, Infowatch, Aladdin, GFI и многих других.

"Попадание в пятерку крупнейших IT-компаний России в сфере защиты безопасности стало для нас приятным, но ожидаемым событием. В штате Softline работают высококвалифицированные специалисты в сфере ИБ, для которых обеспечение безопасности IT-инфраструктуры клиентов является высшим приоритетом. Мы, несомненно, будем продолжать развитие данного направления, как одного из самых перспективных на современном IT-рынке", – рассказывает Ирина Кривенкова, директор департамента услуг и решений компании Softline.

вторник, 16 ноября 2010 г.

Группа компаний Оверсан ввела в строй второй центр обработки данных - Оверсан-Луна

Группа компаний Оверсан ввела в строй второй центр обработки данных - Оверсан-Луна

Площадка уникальна для своего ценового сегмента - компании получат премиальные услуги связи и доступа в Интернет по доступной цене. Оверсан-Луна - принципиально новое экономичное решение для компаний крупного бизнеса и СМБ.

Дата-центр - новая площадка компании Оверсан, созданная для размещения резервной и специальной ИТ-инфраструктуры. Это второй коммерческий центр обработки данных Оверсана (дата-центр премиум-класса Оверсан-Меркурий был введен в эксплуатацию зимой 2010 года). На базе Оверсан-Луны будут оказываться классические услуги по аутсорсингу ИТ-инфраструктуры: collocation (размещение сервера) и аренда стойки, а также базовые услуги связи.

"Оверсан-Луна – уникальное явление на российском рынке дата-центров, - подчеркивает заместитель генерального директора сети дата-центров Оверсана Яков Равшанов. - Площадка располагает многочисленными ресурсами площадки премиум-класса за счет физической близости к дата-центру Оверсан-Меркурий, при этом остается независимой, с собственной ценовой политикой и сервисами. Очень важно, что новая площадка имеет общее сетевое ядро с дата-центром Оверсан-Меркурий. Это обеспечивает заказчикам, купившим услуги Оверсан-Луны, лучшее на рынке качество интернет-доступа и связи по стоимости ниже среднерыночной".

Привлекательная стоимость сервисов, предоставляемых Оверсан-Луной, обеспечивается благодаря опыту Группы в сфере проектирования инженерных систем дата-центров, эффективному предварительному просчету проекта, грамотному снижению Total cost of ownership (ТСО) ДЦ за счет автоматизации бизнес-процессов и отладки четких технических регламентов.

Сеть дата-центров Оверсана образует уникальную по возможностям гибкую платформу для реализации элементов Disaster Recovery Plan. Площадки расположены на одной улице, но в разных зданиях, в 700 метрах друг от друга, при этом обслуживаются единой командой высококлассных специалистов. Эти и другие преимущества нового дата-центра делают его одинаково привлекательным как для небольших компаний, которые ищут дата-центр с доступными ценами, так и для корпораций, нуждающихся в оптимизации расходов, повышении отказоустойчивости элементов ИТ-инфраструктуры за счет резервирования, реализации катастрофоустойчивых и, вместе с тем, экономичных решений.

"Максимального интереса к сервисам нового дата-центра мы ожидаем от телекоммуникационных компаний и игроков финансового сектора, а также разработчиков программного обеспечения, - говорит Дмитрий Лоханский, генеральный директор Скалакси (Оверсан). - Этим бизнесам необходимы недорогие, но качественные услуги связи и доступа в интернет, а также большой объем ресурсов, который быстро масштабируется. При этом всем без исключения российским компаниям невыгодно размещать все ресурсы на единственной площадке. Бизнес нуждается в диверсификации своих рисков, ему также необходимы инструменты для быстрой миграции критичных ресурсов на площадку более высокого класса. В рамках российского рынка все эти задачи одновременно может решить только размещение на экономичной площадке Оверсан-Луна".    

Ключевыми преимуществами дата-центра Оверсан-Луна являются широкие каналы связи с пропускной способностью 40 Гбит/с и масштабируемостью до 150 Гбит/с, наличие собственной оптико-волоконной опорной сети между двумя дата-центрами, построенной на оборудовании Cisco, расположение дата-центра на закрытой ведомственой территории, исключающее любое вмешательство извне в процессы жизнедеятельности площадки.

Энерговооруженность дата-центра составляет 500 кВт, надежная схема резервирования электропитания по схеме N+N обеспечивает Оверсан-Луне полностью независимую, зарезервированную подачу энергии от двух подстанций в разных районах Москвы. Оверсан-Луна рассчитана на размещение до 50 стоек энерговооруженностью 4, 5, 6 кВт.

суббота, 13 ноября 2010 г.

Orange: мы работаем на уровне индивидуальной настройки

Orange мы работаем на уровне индивидуальной настройки

В Orange Business Service царит дух спокойствия и риски подсчитываются заранее. Во всяком случае, поговорив с Владимиром Вальковичем, руководителем Департамента технического развития и эксплуатации компании о новой услуге - Internet Umbrella, с помощью которой предполагается в режиме 24х7х365 защищать на уровне оператора связи ресурсы клиентов от DDoS-атак, у меня сложилось впечатление, что для компании это давно просчитанная, но все-таки дополнительная услуга связи. При этом, с клиентами, которые приходят "под атакой", компания не готова работать в "пожарном режиме". В принципе, "спасать и защищать" здесь готовы только тех клиентов, которые заранее позаботились о минимизации всех рисков.

ЦА для защиты

Эффективность DDoS-защиты и описание самого процесса, изложенное тезисно, можно найти на специальной веб-страничке компании, там же располагается очень приятный видеоролик с ее рекламой - все схематично "для чайников". Правда, создатели веб-страницы чуть-чуть пугают заказчиков - "за последние 7 лет мощность DDoS-атак выросла в 100 раз. В 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/сек". Это было, но только не в Рунете, где мощность в сотни Мбит/с считается уже серьезной. Подобную ситуацию подтверждает и г-н Валькович: " Одна из самых продолжительных атак, зафиксированная нами, длилась 15 дней, согласно же накопленной нами статистике среднее время атаки на наших клиентов гораздо меньше – всего 30 минут. Мощность - очень разная. Самая мощная атака, зафиксированная нами, составила 300 Мб/c, пиковое значение атакующих хостов - 6500. Средняя же мощность не превышает 10 Мб/с, 1500 атакующих хостов". Надо только отметить, что это статистика Orange Business Service – читатели моего блога вспоминали  и куда как более мощные атаки, происходившие в Рунете.

Кстати, на той же страничке с описанием услуги, можно найти традиционные заклинания о том, что "защита от DDoS-атак особенно актуальна для компаний, работающих в сети Интернет, например, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), ежедневно использующие системы платежей и заказов, контент-провайдеры, средства массовой информации". В принципе - вполне разумно.

Как отмечает г-н Валькович, разработкой услуги защиты от DDoS в Orange Business Services занимались в течение трех лет: "спасать" кого-то из действующих заказчиков приходилось с частотой один-два раза в месяц, причем, защита осуществлялась в индивидуальном режиме - case-by-case, стандартного решения не было. Но как только в прошлом году мы каждые четыре недели стали получать до 15 запросов на подобные услуги, пришли к решению, что необходимо поставить защиту "на поток".

Название услуги, как оказалось, придумывали достаточно долго - под красивым Internet Umbrella скрывается... Cisco Guard, который используется как основное аппаратно-программное решение для защиты от DDoS. Несмотря на заявления компании Cisco о том, что это решение в будущем имеет весьма ограниченный срок жизни , г-н Валькович выглядел спокойно: "У нас глобальное партнерство с Сisco, мы обладаем золотым статусом в России, поэтому все будет поддерживаться столь долго, сколько это нам необходимо. Мы проводили тендер на поставщика подобной системы: в нем рассматривали Arbor, Cisco Guard, решение Juniper IDP, несколько других поставщиков и самописных решений. Решение Arbor и Cisco оказались лучшими, из них мы выбрали Cisco. Дело в том, что решение от Arbor - с большим запасом мощности и более дорогое, по сути это аппаратно-программный комплекс промышленного класса. Сейчас же, в текущих условиях, нас вполне устраивает решение Cisco. И на ближайший год нам этой платформы хватит, дальше будем искать новое решение ".

Отдельно отметим ситуацию по Cisco Guard: 31 июля 2011 выйдет последняя версия этого софта, после этого, до июля 2015,  будет осуществляться поддержка "железа" (то есть просто замена сгоревшего), но только для тех, кто купит сервисные контракты. Но работа над совершенствованием Cisco Catalyst 6500/Cisco 7600 Series Router Anomaly Guard Module and Anomaly Detector Module будет завершена. Однако, в течение ближайшего года можно ни о чем не беспокоиться - защита от DDoS это не антивирус, который становится бесполезным через неделю после последнего обновления базы, а видов DDoS атак не так много, и новые варианты появляются не часто. По мнению разработчиков, для DDoS-системы от Cisco нет необходимости обновлять базу образов атак каждый месяц: "Последняя версия софта для ADM/AGM на данный момент - 6.1(6) от 13.11.2009. Насколько я понимаю принцип работы ADM/AGM (хотя точно его никто не знает кроме разработчиков), решение анализирует именно аномалии, отличия в характере трафика в обычной ситуации и при DDoS атаке. Практически искусственный интеллект :), - отметил сотрудник российского представительства Cisco у меня в блоге. - Cisco хорошо знает особенности своего решения и наши запросы, поэтому до того времени, как нам потребуется апгрейд системы, наши партнеры предложат нам альтернативу или, вполне возможно, на рынке появится другой более мощный и эффективный вариант".

Специфика "очистки"

Схема инсталляции защитного DDoS-решения от Cisco в Orange Business Services достаточно типовая. "Центр очистки у нас только один и он расположен в нашем ЦОДе, который находится в южном округе столицы. "Трафик, подверженный в атаке", который мы обнаруживаем, транспортируется сюда для очистки и "выпускается" здесь же. Основные аплинки у нас находятся в Москве, поэтому необходимо доставлять трафик в точку демаркации, где происходит взаимодействие наших "облаков". Причем, при такой топологии сети мы не испытываем сложностей с нагрузкой - трафик, даже чистый, все равно идет через столицу, -  говорит  г-н Валькович. - По периметру сети расставлены центры анализа информации (т.н. модули детектирования - anomally detector), которые "отлавливают" потенциально опасный трафик в общем потоке. Раньше плохой трафик просто блокировался, сейчас же пытаемся выделить из него легитимные запросы. Центров анализа у нас два: один для внешних клиентов, второй - для внутреннего использования".

Клиентам в Orange Business Services готовы предложить защиту от атаки мощностью до 1 Гбит/с, далее уже работа с аплинками напрямую. "По SLA мы фильтруем не менее 70% вредоносного трафика, - отметил г-н Валькович. - Кстати, возможна ситуация, когда наше оборудование "не видит" атаку, но доступность ресурсов клиента уменьшается. В таком случае мы должны среагировать на запрос его ИТ-сотрудников в течение 30 минут, включить фильтрацию и тюнинг очистки для того, чтобы обнаружить проблему". При атаке от 5 Гбит/с у Orange Business Service автоматически начинает действовать специальный регламент взаимодействия с операторами Level1. "Мы начинаем взаимодействовать с ними вплоть до полной фильтрации определенных блоков адресов, кроме того, блокировка трафика тоже возможна. Как ни странно, но большинство бот-сетей работают из-за рубежа, мощности отечественных бот-сетей для этого пока не хватает: многое идет из Европы, США и Азии. В целом, если атака слишком серьезная, для российских компаний можно полностью перекрыть ресурсы из других стран мира, где у них минимум клиентов, но оставить хорошую связность в России".

Благодаря настройке решения, у каждого клиента есть свой профиль потребления - как только наблюдается аномалия, включается автоматика или ручной режим и весь трафик проходит проверку на легитимность. То, что не проходит - удаляется. "По сути, мы работаем на уровне индивидуальной настройки, - отметил Владимир Валькович. - Для этого в нашем центре поддержки клиентов выделена отдельная группа специалистов, которая занимается вопросами информационной безопасности в круглосуточном режиме. В Help desk тоже выделен специальный сотрудник, который может работать в ручном режиме с DDoS-системой".

Зарождающийся рынок

Большинство клиентов, которые заказывают защиту от DDoS в Orange Business Service, уже испытывали негативный эффект от подобных атак, поэтому их не надо уговаривать подключить подобный сервис. В настоящий момент у компании несколько десятков клиентов в "боевом режиме": кажется, это один из наилучших результатов на российском рынке. Это либо пользователи интернет-доступа по выделенным каналам, либо клиенты ЦОДа. Кстати, пилотная программа "на попробовать" тоже предусмотрена - обычно это срок от 2 до 4 недель. Но только для тех компаний, которые не находятся под атакой – так, отбить пару тестовых запросов.

Стоимость по защите примерно средняя по рынке и начинается от 200 долл. за настройку системы и 250 долл. в месяц за защиту канала мощностью 2 Мбит/с. Более точные цифры мне так и не сказали, отметив, что любой из их компании "могут подсчитать достаточно быстро". "Основные заказчики, потребляющие эту услугу, подключены к Сети на скорости от 10 до 50 Мбит/с, - отмечает Владимир Валькович, - причем конкретная стоимость зависит от уровня SLA, который заказывают наши клиенты".

Число атак, их сила и продолжительность напрямую коррелируют с развитием электронной коммерции по принципу "чем дальше, тем мощнее". В online активно идут процессинговые компании, банки, к Сети подключаются банкоматы и терминалы самообслуживания, полностью электронные магазины услуг и т.д. Для всех них простой - это прямые убытки. "При этом, - отмечает г-н Валькович, - большинство компаний могут если не полностью убрать, то минимизировать поражающий эффект от подобных атак: для полной блокировки существуют специализированные сети, которые изолированы от публичной сети Интернет".

В целом, рынок защиты от DDoS приобретает только некоторые общие контуры – он находится на ранней стадии своего развития. Российские операторы связи и сервис-провайдеры только-только начинают запускать соответствующие услуги по безопасности и выпускать в "боевой режим" аппаратно-программные комплексы защиты. "Пока что поле для деятельности свободно, - уверен Владимир Валькович. - Сервис-провайдеры и телекоммуникационные операторы связи в наибольшей степени ориентированы не на "захват" сторонних клиентов, а на "обработку" уже существующих заказчиков: это быстрее, дешевле по стоимости привлечения и, в конечном итоге, выгоднее. Поэтому многие из поставщиков таких услуг так неохотно относятся к "пожарным" заказам". "Наши основные заказчики – это крупные российские и иностранные компании, - комментируют менеджеры Orange Business Services, - а им явно не свойственно торопиться, о многих проблемах безопасности они предпочитают думать заранее". Тем более, что защита от DDoS - это только дополнительная опция к уже потребляемым услугам.

А по поводу небольших компаний с самописными решениями Владимир Валькович был еще более скептичен: "Они могут потушить пожар и, возможно, будут дешевле, чем постоянная защита, но для компаний, находящихся в зоне риска, куда более выгодно с точки зрения минимизации потерь от атак иметь оператора, который постоянно оказывает защиту". В принципе – его аналогия понятна: это как таблетка от гриппа, вместо прививки - дает только временный результат.

вторник, 9 ноября 2010 г.

Orange предлагает защиту от DDoS-атак на уровне оператора связи

Orange предлагает защиту от DDoS-атак на уровне оператора связи

Orange Business Services  запускает новый продукт Internet Umbrella для эффективной круглосуточной защиты сети от DDoS-атак на уровне оператора связи.

Как известно, DDoS-атаки сегодня — это распространенный инструмент недобросовестной конкуренции или маскировка взлома сайтов с целью кражи конфиденциальной информации. Защита от таких атак особенно актуальна для компаний, работающих в сети Интернет — в первую очередь, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), контент-провайдеры, средства массовой информации. За последние семь лет мощность DDoS-атак выросла в 100 раз: в 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/с.

Мощная DDoS-атака может занять всю емкость интернет-канала "жертвы", поэтому на стороне атакуемого проблему не решить: эффективная защита может быть обеспечена только на уровне оператора связи. Internet Umbrella постоянно контролирует уровень превышения интенсивности различных профилей трафика для защищаемой сети и сравнивает его со стандартными значениями трафика. В случае атаки оборудование Orange Business Services фильтрует вредоносные пакеты и направляет клиенту только очищенный трафик. Все эти действия производятся в автоматическом режиме 24 часа в сутки, а емкость интернет-каналов оператора достаточна для того, чтобы предотвращать самые мощные атаки. Выделенная смена технических специалистов Orange наблюдает за эффективностью и работоспособностью услуги в режиме 24/7 и оперативно вносит корректировки по мере необходимости.

Решение построено на оборудовании Cisco. Как сообщается, сервис предоставляется высококвалифицированными специалистами с сертификатами в области информационной безопасности и большим опытом работы в телекоммуникациях. Расширенное соглашение об уровне качества оказываемых услуг позволяет предоставлять финансовые гарантии эффективности защиты.

вторник, 19 октября 2010 г.

InfoSecurity Russia-2010: риски пользователей популярных социальных сетей - в докладе Карла Дризена (Palo Alto Networks, США)

InfoSecurity Russia-2010 риски пользователей популярных социальных сетей - в докладе Карла Дризена (Palo Alto Networks, США)

Компания Palo Alto Networks, созданная группой старших инженеров ведущих вендоров Силиконовой Долины, является, по оценкам Gartner, одним из лидеров отрасли с точки зрения инновационности технологий. Palo Alto Networks впервые принимает участие в выставке InfoSecurity Russia. Вниманию российских ИТ- и ИБ-специалистов компания предлагает серию инновационных межсетевых экранов нового поколения и доклад вице-президента компании, регион EMEA, Карла Дризена (Karl Driesen) о возможностях и рисках различных популярных социальных сетей - Facebook, Twitter, LinkedIn и др.

www.infosecurityrussia.ru

Доклад Карла Дризена "Социальные сети – возможности и риски" пройдет на Главной сцене выставки 17 ноября, начало - в 14.30. Доклад сопровождается переводом.

Доклад является результатом серьезного анализа различных популярных в мире социальных сетей с точки зрения новых возможностей, которые они предоставляют, и новых опасностей, которые они таят и несут потребителям. Анализу подвергаются Facebook, Twitter, LinkedIn и другие сети.

Доклад ориентирован на специалистов различных отраслей и особенно рекомендован ИБ-директорам и ИТ-специалистам, ответственным за безопасность сетей в крупных организациях со штатом свыше 500 сотрудников.

Принять приглашение на доклад: http://direct.groteck.ru/?action=accept-proposal&proposal=376

Компания основана в 2005 г. Ниром Зуком (Nir Zuk), изобретателем технологии stateful inspection, и группой старших инженеров ведущих брендов Силиконовой Долины в сфере сетевой безопасности, таких как Check Point, Cisco, NetScreen, McAfee, Juniper Networks.

Главный офис Palo Alto Networks располагается в г. Саннивейл (США, Калифорния). Palo Alto Networks занимается разработкой файерволов нового поколения, позволяющих контролировать работу приложений и пользователей в корпоративных сетях. По оценкам известного аналитика Gartner, компания Palo Alto  - один из лидеров отрасли с точки зрения инновационности технологий. Заказчиками компании Palo Alto являются крупные организации, работающие в сфере производства, здравоохранения, образования и финансовых услуг.

"Мы впервые экспонируемся на выставке InfoSecurity Russia, чтобы представить наши файерволы следующего поколения (Next Generation Firewalls)  ИТ-организациям России, - говорит Фрэнклин Джонс (Franklyn Jones),  директор Palo Alto Networks по региону EMEA. - Мы предлагаем целую серию самых инновационных межсетевых экранов в мире. Они позволяют ИТ-департаменту более эффективно контролировать риски, связанные с работой современных сетевых приложений.

Тысячи пользователей из пятидесяти и более стран являются нашими клиентами. И мы уверены, что наши решения в области обеспечения сетевой безопасности займут достойное место на российском рынке".

О решениях компании, представленных на стенде B41, подробнее см. здесь: www.infosecurityrussia.ru/2010/expo/palo

Принять приглашение и назначить встречу на стенде можно здесь:  http://direct.groteck.ru/?action=accept-proposal&proposal=375                 

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", 4 павильон.

Общий список подтвержденных компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Руководство выставки: www.infosecurityrussia.ru/org.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: http://www.infosecurityrussia.ru/expo/res/.

На снимке: Карл Дризен

понедельник, 18 октября 2010 г.

До реального "Сколково" далеко, до открытия InfoSecurity Russia’2010 – ровно месяц

До реального "Сколково" далеко, до открытия InfoSecurity Russia’2010 – ровно месяц

По числу мероприятий и упоминаний в СМИ, затрагивающих тему "Сколково", прошедшая неделя побила все рекорды. Как справедливо отмечает "РГ", если количество правильных слов переплавить в действия, результат впечатлит даже самых отъявленных скептиков. Многие компании и персоны – объекты этих упоминаний – примут участие в VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010, которая пройдет с 17 по 19 ноября в КВЦ "Сокольники" (павильон 4).

www.infosecurityrussia.ru

Инноград "Сколково" был узаконен 28 сентября, после того как Президент РФ подписал закон о внесении изменения в ряд законодательных актов, определяющих его правовой статус. Известие об этом обошло практически все СМИ, однако число этих публикаций не идет в сравнение с численностью упоминаний "Сколково" в прошедшую неделю, когда в течение нескольких дней произошла масса "околосколковских" событий: и прогулка в президентской "Чайке" к месту будущего строительства иннограда Медведева и Шварценеггера, возглавившего американскую делегацию, и встречи с представителями работающих в Кремниевой долине компаний Oracle, Microsoft, Google и других; и заседание Совета Фонда "Сколково". В конце недели состоялось первое официальное рабочее заседание Консультативного научного Совета Фонда "Сколково". Об итогах этого заседания, о задачах инновационного центра и о разнице подходов к концепции иннограда иностранных и российских членов совета рассказал СМИ участник событий, член Совета Фонда "Сколково", Александр Галицкий.

О проекте инногорода, о месте ИБ-компаний в проекте "Сколково" Александр Галицкий расскажет участникам выставки InfoSecurity Russia’2010. Доклад "Инновационный бизнес и информационная безопасность" пройдет  17 ноября на Главной сцене выставки, с 14.00 до 14.30.

Зарегистрироваться на доклад: http://direct.groteck.ru/?action=accept-proposal&proposal=304

Александр Владимирович Галицкий - специалист в области информационных технологий, имеющий международную известность предприниматель, инвестор, член Наблюдательного совета мировых технологических лидеров, таких как Parallels и PGP Inc, а также основатель ряда успешных компаний и венчурных проектов как в России, так и за ее пределами.

Более 17 лет назад основал компанию "ЭЛВИС-ПЛЮС", которая в 1998 г., по оценкам экспертов журнала "Wall Street Journal", была включена в десятку самых "горячих" компаний в Центральной Европе. Изобретатель (более 30 патентов), автор 100 научных трудов. По рейтингам агентства DATOR Top-100, с 1995-го по 1998 год признавался самой авторитетной личностью компьютерного бизнеса России.

Создатель и управляющий партнер фонда Almaz Capital Partner (2008 г.). Проект по созданию бизнес-инкубаторов в сфере облачных вычислений, заявленный фондом Almaz Capital Partners, стал первым одобренным комиссией по модернизации проектом для иннограда в "Сколкове".

19 ноября в рамках круглого стола "Сколково: возможности для российских производителей оборудования и систем в области ИТ, информационной безопасности и телекоммуникаций" состоится диалог представителей руководящих органов Фонда "Сколково" с руководителями российских высокотехнологичных компаний.

Зарегистрироваться на круглый стол: http://direct.groteck.ru/?action=accept-proposal&proposal=353

Компании Oracle и Microsoft примут участие в качестве спонсоров мероприятий в рамках конференционной программы выставки InfoSecurity Russia. StorageExpo. Documation’2010. Также с докладами и на семинарах выступят представители таких мировыхе брендов, как Trend Micro, Fujitsu Technology Solutions, Qualys, Gigamon, Business Continuity International, Cisco Systems, Palo Alto Networks, Check Point и др.

К участию в выставке приглашены и представители Министерства информатизации и связи Республики Татарстан, инициировавшего создание под Казанью ИТ-деревни (IT-Village) в качестве филиала федерального "Сколково".

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Программа выставки: www.infosecurityrussia.ru/2010/program/

Руководство выставки: www.infosecurityrussia.ru/org.

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Александр Галицкий, член Совета Фонда "Сколково"

вторник, 5 октября 2010 г.

InfoSecurity Russia’2010: управление ИБ в современной компании, новые технологии, экономическая эффективность ИБ - в семинаре RISSPA 17 ноября

InfoSecurity Russia’2010 управление ИБ в современной компании, новые технологии, экономическая эффективность ИБ - в семинаре RISSPA 17 ноября

17 ноября 2010 в рамках Деловой программы выставки InfoSecurity Russia’2010 Ассоциация RISSPA (Russian Information Systems Security Professional Association) проведет открытый семинар "Управление информационной безопасностью  в современной компании. Новые технологии. Экономическая эффективность ИБ". Семинар адресован руководителям, ИТ- и ИБ-директорам предприятий различных отраслей и форм собственоности. Модератор семинара - вице-президент Ассоциации, начальник отдела информационной безопасности УК "Металлоинвест" Евгений Климов. Время проведения: с15.00 до 19.00.

www.infosecurityrussia.ru/2010/program/17.11.2010

17 ноября состоится семинар ассоциации профессионалов в области информационной безопасности  RISSPA "Управление информационной безопасностью  в современной компании. Новые технологии. Экономическая эффективность ИБ". На обсуждение выносятся такие вопросы, как обоснование экономической эффективности подразделений ИБ, аутсорсинг и инсорсинг ИБ, управление привилегиями, защита персональных данных и отраслевые стандарты.

Среди ключевых докладчиклв семинара - Алексей Лукацкий, Cisco Systems (доклад "Экономическая эффективность подразделения ИБ"), основатель и руководитель группы Virtualization Security Group Russia Мария Сидорова (доклад "Как обеспечить безопасность виртуальной инфраструктуры в компании"), CISO компании PricewaterhouseCoopers Владимир Наймарк (доклад  "Безопасная свобода – возможно ли?").

Алексей Лукацкий, Cisco Systems:

"Условия деятельности служб ИБ многих предприятий сегодня меняются. И изменения эти происходят не только в сторону появления новых угроз и новых методов борьбы с ними, не только в сторону появления новых технологий и бизнес-моделей ИБ (например, cloud security или managed security services). Основые изменения касаются внутреннего функционирования подразделения ИБ, а точнее его деятельности, направленной на доказывание своей нужности и эффективности руководству предприятия. Причем последнее мало интересуется числом обнаруженных вирусов или отбитых атак. Его интересуют деньги. Деньги и выгода, которые дают ему различные подразделения или проекты компании. И поэтому как никогда важным становится умение руководителя службы ИБ доказывания эффективности своего детища; причем с калькулятором в руках и с конкретными цифрами на языке. Именно такому непростому вопросу как доказывание экономической эффективности подразделения ИБ будет посвящен доклад".

Мария Сидорова, Virtualization Security Group Russia:

"Виртуализация - одно из наиболее востребованных направлений развития ИТ. Перевод ИТ-инфраструктуры компании в виртуальную среду позволяет снизить расходы и повысить эффективность использования ИТ-активов компании. В докладе будут рассмотрены специфические особенности обработки информации и её защиты в виртуальной среде. Какие встроенные средства можно использовать для того, чтобы минимизировать затраты на обеспечение безопасности? Как выбрать решение по защите? Как минимизировать риски человеческих ошибок и злонамеренных действий при управлении виртуализированной системой?"

Владимир Наймарк, CISO, PricewaterhouseCoopers:

"Все хотят жить в свободном обществе, но при этом хотят безопасности и порядка. Исторический опыт показывает, что здесь кроется противоречие – чем жёстче порядок, тем меньше свободы, и наоборот. Каждое общество путём проб и ошибок нащупывает баланс подходящий именно для него. Многие до сих пор его не нашли, у многих этот баланс, некогда установленный, нарушается под воздействием новых сил, или, по крайней мере, проходит серьёзные испытания.

Аналогичную картину, только в меньшем масштабе, можно наблюдать и в крупных компаниях. Безопасность важна. Гибкость бизнеса важна. Лояльность сотрудников тоже важна. И компания начинает искать баланс…

Какие факторы на этот баланс влияют? Какой путь лучше - директивный или демократический?Как сочетается информационная свобода и информационная безопасность?"

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Выставка проводится при поддержке и участии Совета Безопасности РФ, ФСБ России и Управления "К" МВД России, ФСТЭК России, ФТС РФ, Банка России, МОО "АЗИ", Регионального содружества в области связи, профильных и отраслевых объединений, предприятий и компаний, представители которых входят в Организационный и Программный комитеты выставки и определяют качественный контент мероприятия, актуальность деловой программы и соблюдение интересов конечных заказчиков.

www.infosecurityrussia.ru

Руководство выставки: www.infosecurityrussia.ru/org.

Конференционная программа выставки: www.infosecurityrussia.ru/2010/program/

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Алексей Лукацкий, Cisco Systems

пятница, 25 июня 2010 г.

"С-Терра СиЭсПи" выводит на рынок семейство сертифицированных VPN-шлюзов на новой высокопроизводительной платформе Cisco UCS C-200

"С-Терра СиЭсПи" выводит на российский рынок семейство новейших решений CSP VPN Gate 3.1 на платформе Cisco UCS C-200. Решения разработаны совместно с компанией Cisco для обеспечения защиты сетевых взаимодействий. Премьера новых продуктов состоялась на втором форуме Cisco Expo Learning Club 24 июня в Москве. Участники форума получили возможность прослушать посвященную этим решениям презентацию и познакомиться с ними на демонстрационном стенде компании "С-Терра СиЭсПи".

Уникальность нового семейства решений обусловлена, с одной стороны, широкими возможностями аппаратной платформы, а с другой – функционалом российского программного обеспечения, сертифицированного как средство криптографической защиты информации (СКЗИ). Серверы серии Cisco UCS C-200 являются оптимальной платформой для применения в качестве выделенных устройств для защиты канала связи распределенных компаний и центров обработки данных и построения отказоустойчивых систем и систем с балансировкой нагрузки. Эти серверы отличают высокая производительность, компактность и богатая функциональность. Их архитектура позволяет с легкостью масштабировать решение и наращивать производительность, а управляемость и надежность технологий отвечают требованиям современных организаций к защите критически важных сетевых взаимодействий.

Шлюзы CSP VPN Gate используют стандартный протокол IPSec, одновременно обеспечивая безопасность передаваемой информации на базе российских криптографических стандартов. Решения предлагают развитую маршрутизацию и поддержку механизмов качества обслуживания приоритетного трафика (QoS), что необходимо для защиты сервисов IP-телефонии и видео. Новые продукты предназначены для защиты каналов связи в территориально-распределенных компаниях, а также для обеспечения защищенного взаимодействия между центрами обработки данных (ЦОД) и безопасных коммуникаций мобильных сотрудников. Решения управляются с помощью хорошо известного сетевым специалистам командного интерфейса управления CLI. Администрирование множества шлюзов может осуществляться с помощью Cisco Security Manager.

Решения сертифицированы ФСБ России как СКЗИ по классу КС1 или КС2 в зависимости от комплектации, а сертификат ФСТЭК России подтверждает для них оценочный уровень доверия ОУД 3+, соответствие 3 уровню контроля отсутствия недекларированных возможностей и возможность использования при создании автоматизированных систем до класса защищенности 1Г включительно и информационных систем персональных данных (ИСПДн) до 1 класса включительно. Таким образом, продукты применимы при работе с персональными данными и могут использоваться как в корпоративном, так и в государственном секторе.

Семейство состоит из пяти продуктов. Все они построены на базе высокопроизводительной платформы Cisco USC-200, что обеспечивает широкий спектр возможностей. Уровень производительности решений - от 800 до 3100 Мбит/с шифрованного трафика*, любое из них достаточно компактно, т.к. занимает в стойке всего 1U. Одна из старших моделей особенно интересна организациям, которым необходима максимальная надежность: она предлагает возможность зеркалирования жестких дисков и дублирования блоков питания для построения отказоустойчивой конфигурации. Представляемые решения совместимы со всей линейкой продуктов "С-Терра" и могут использоваться совместно с VPN-шлюзом NME-RVPN в исполнении МСМ. Таким образом, российские заказчики впервые получили такой широкий набор сертифицированных VPN-решений на аппаратной платформе от одного производителя – компании Cisco. Выбор же конкретного решения, обусловленный соотношением "цена-производительность", остается за заказчиком.

"Для нашей компании важно соблюдение локального законодательства, - комментирует заслуженный системный инженер компании Cisco Михаил Кадер. - Поэтому несколько лет назад мы с компанией "С-Терра СиЭсПи" задумали совместное решение, объединяющее сетевые возможности Cisco с сертифицированной в России криптографией. Результатом нашего труда стал модуль NME-RVPN, недавно получивший сертификат ФСБ как СКЗИ. И вот новое достижение – выпуск на платформе UCS сертифицированного VPN-продукта, который позволяет удовлетворить потребности в высокоскоростном сертифицированном решении по защите сети. Теперь мы можем предложить нашим заказчикам широкий спектр платформ для построения VPN. Эти решения соответствуют требованиям российского законодательства и могут применяться для защиты как удаленных площадок и небольших офисов, так и штаб-квартир компаний и центров обработки данных".

Алексей Афанасьев, директор специальных проектов компании "С-Терра СиЭсПи", отмечает: "Мы предоставляем рынку широкий спектр решений, различающихся по цене и производительности. При этом они полностью совместимы между собой, обеспечивают безопасные, надежные и эффективные коммуникации и сертифицированы российскими регуляторами. Эти решения создавались в русле современной архитектурной концепции "Безопасность без границ", провозглашенной компанией Cisco. Внедряя наши решения, заказчик получает максимальные преимущества не только в технологиях, но и в ведении бизнеса в целом".

"Компания Cisco – признанный мировой лидер в области сетевой индустрии, поэтому наш статус технологического партнера накладывает на нас обязательство как минимум "держать марку", - констатирует президент группы компаний "С-Терра" Сергей Рябко. – С гордостью могу сказать, что мы представляем решение действительно уникальное: оно работает на основе международных стандартов безопасности (протокол IPSec) и при этом защищает трафик с помощью российской криптографии. Обладая всеми необходимыми сертификатами для работы в государственных органах или с персональными данными, в то же время оно базируется на платформе Cisco Systems, глубоко интегрировано в общую сетевую архитектуру Cisco и использует все связанные с этим преимущества".

*Показатели производительности отмечены при использовании наиболее популярного алгоритма для создания IPsec-туннелей, включающего шифрование без проверки целостности (ESP). Измерения производились на UDP-пакетах 1400 байт.