Показаны сообщения с ярлыком DLP. Показать все сообщения
Показаны сообщения с ярлыком DLP. Показать все сообщения

пятница, 28 октября 2011 г.

InfoSecurity Russia-2011: посетители отмечают многообразие ключевых трендов развития IТ и ИБ в деловой программе

InfoSecurity Russia-2011 посетители отмечают многообразие ключевых трендов развития IТ и ИБ в деловой программе

В Москве состоялась VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2011, которая стала крупнейшим в России мероприятием по количеству событий, включенных в деловую программу.

www.infosecurityrussia.ru

В рамках InfoSecurity Russia состоялось 171 мероприятие на стендах экспонентов, в конференц-залах, конкурсной зоне и Гайд-парке инноваций.

Особый интерес посетителей вызвали мероприятия, которые соответствовали ключевым трендам развития ИТ и ИБ – облачным вычислениям, мобильной коммерции, DLP, непрерывности бизнеса, кибервойнам.

Павел Головлев, начальник управления безопасности информационных технологий "СМП Банка": "Семинары и выступления были интересными, помимо некоторых продуктовых презентаций, отдельно хочется отметить выступление представителя Stonesoft и увлекательные доклады представителей "Лаборатории Касперского". Кроме того, с удовольствием послушал, что говорили на DLP-форуме.

Обычно я хожу на выставки, чтобы обменяться информацией с коллегами, освежить собственное знание рынка, увидеть тенденции. Поэтому я здесь больше для налаживания контактов и практического общения с интересующими меня специалистами. Практически все идеи уже изучены, а здесь есть возможность напрямую задать вопрос специалисту в живом диалоге.

InfoSecurity Russia – хорошее, крепкое мероприятие, нужное рынку как площадка для живого общения".

Благодарим участников, посетителей, партнеров за совместную работу и приглашаем на ближайшие мероприятия, посвященные тематике хранения данных, построению и защите сетей, информационной безопасности, облачным технологиям – IV Форум All-over-IP (23-24 ноября 2011 года, Москва, КВЦ "Сокольники", второй павильон, www.all-over-ip.ru) и XVII Международный Форум "Технологии безопасности" (14-17 февраля 2012 года, Крокус-Экспо, www.tbforum.ru).

пятница, 30 сентября 2011 г.

InfoSecurityRussia’2011: облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

InfoSecurityRussia’2011 облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

InfoSecurityRussia’2011 облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

 

Второй день работы VIII Международной выставки InfoSecurityRussia. StorageExpo. Documation‘2011 насыщен событиями и знаковыми заказчиками.

www.infosecurityrussia.ru

Состоялись конференции Public Cloud и Zecurion DLP-Форум c участием таких технологических лидеров как IBM, Symantec, Cisco, Juniper и отечественных компаний Онланта (ГК "Ланит"), ТСС, Netwell, ГК Оверсан.

Жаркие дискуссии разгорелись на круглом столе "Как снизить стоимость информационных систем и их защиты".

Более четырех часов продолжалась секция "Безопасность бизнес-приложений" (Организатор - RISSPA, спосор - Oracle).

Конкурс: АйТи, ОКБ САПР, Системпром, Stonesoft, Эшелон, Смарт-Софт.

Впервые на выставке состоялся Гайд-парк инноваций, где были представлены 10 стартапов из 6 городов России.

30 сентября выставка продолжит свою работу.

Темы третьего дня - взломы, кибервойны, хакерство как соцявление.

В программе выставки в этот день состоится конкурс для студентов старших курсов вузов. Главный приз - собеседование с руководителями крупных компаний.

Регистрация - на выставке. Сокольники, пав. 4

Время работы выставки 30 сентября: 10.00 - 16.00

InfoSecurity Russia-2011: главная тема второго дня – облачные вычисления

InfoSecurity Russia-2011 главная тема второго дня – облачные вычисления

29 сентября открылся второй день выставки InfoSecurity Russia. StorageExpo. Documation’2011. www.infosecurityrussia.ru

ГЛАВНЫЕ СОБЫТИЯ СЕГОДНЯ

1. Public Cloud Conference – Передовые технологии. Безопасность облачных сервисов. Международный опыт. Экономические и организационные выгоды применения облачных технологий и сервисов в Public Sector, государственных и муниципальных управлениях.

2. DLP Forum – Практика защиты от утечек. Возможности систем. Обоснование затрат на установку систем

3. Безопасность бизнес-приложений – Контроль и оптимизация разделения полномочий в бизнес-приложениях. Аудит безопасности бизнес-приложений.

4. Электронный документооборот для коммерческих и государственных заказчиков – Построение защищенной системы электронного документооборота на основе применения технологии middleware.

5. Демонстрация действующих систем – От компаний Лаборатория Касперского, ФГУП Концерн Системпром, ОКБ САПР, FalconGaze, Тайгер Оптикс, Stonesoft Corporation, LSI, Корп Софт, НПО Эшелон, Фирма Айти, Периметрикс, АльтЭль, Websense, Zcaler

Конкурс для технических специалистов компаний-заказчиков.

Подробная программа здесь http://www.infosecurityrussia.ru/2011/program/

Время работы выставки: 10.00 – 18.00

Место проведения: КВЦ "Сокольники", пав. 4

понедельник, 18 июля 2011 г.

Что InfoSecurity Russia. StorageExpo. Documation-11 может предложить ритейлу?

Что InfoSecurity Russia. StorageExpo. Documation-11 может предложить ритейлу?

Торговля – одна из тех отраслей российской экономики, в которой до недавнего времени вопросы ИБ если и рассматривались, то в основном – в периметре полномочий ИТ-служб. "Пока вообще не очень много специалистов, профессионально занятых обеспечением ИБ в ритейле, - говорит начальник отдела информационной безопасности компании ГК "Единая Европа" Александр Макар, - и уровень зрелости ИБ-представителей неоднороден. Некоторые остановились на обеспечении антивирусной защиты, а кто-то уже сертифицируется по российским и международным стандартам. Кто-то остается закрытым, другие же выходят на IPO. И потребности у всех разные".

Однако существуют общие тенденции и задачи, влияющие на развитие ИБ в отрасли, и, соответственно, ряд актуальных тем и решений, интересных многим ИБ- и ИТ-руководителям торговых компаний. Все они обязательно будут представлены в программе мероприятий и в экспозиции InfoSecurity Russia. StorageExpo. Documation-11.

www.infosecurityrussia.ru

Тенденциями, безусловно влияющими на повышение внимания к вопросам ИБ в торговле являются развитие и внедрение ИТ, автоматизация бизнес-процессов (от автоматизации торговых операций, логистики, ценообразования и закупок, до управления взаимоотношений с клиентами и отчетности) и рост конкурентной борьбы с сопутствующим ростом возможностей промышленного шпионажа и цены утечки информации (случайной или злонамеренной, через инсайдерство или хакерами) и связанными с этим рисками – репутационными, финансовых потерь, и т.д.

"Задачи информационной безопасности в предприятиях розничной торговли имеют свою специфику, связанную с территориальной распределенностью, и даже скорее - "раздробленностью" корпоративной сети. Ведь ритейл - это всегда сеть точек продаж плюс как минимум один офис, - говорит Александр Ковалев, директор по маркетингу компании SECURIT. - Если установить защиту в офисе не составляет особого труда, то для контроля действий пользователей на компьютерах, установленных в магазинах, требуется более сложное решение. Основные трудности вызывает развертывание системы защиты и централизованное управление всеми агентами".

Перечень сегодняшних интересов ИТ- и ИБ-специалистов из ритейла выглядит так:

- автоматизация бизнес-процессов, вкл. управление и прогнозирование спроса, логистические решения (управление складом, транспортом, цепочкой поставок);

- обеспечение непрерывности бизнеса;

- роль и место ИБ в корпоративном управлении, менеджмент ИБ (Александр Макар: "Одной из важных тем является корпоративное управление, роль и место ИБ в корпоративном управлении. К сожалению, даже известные консалтинговые компании в области ИБ пока слабо представляют, что это такое. И я был свидетелем, как однажды это непонимание привело к ошибкам со стороны представителей консалтинговой компании и, соответственно, к увеличению сроков реализации проекта их заказчика");

- организация и обеспечение режима коммерческой тайны;

- обеспечение надежности передачи данных, кассового оборудования, периферийных и центральных систем, безопасности удаленного доступа к ИС;

- защита от утечек корпоративной информации, DLP-решения;

- противодействие киберпреступлениям;

- системы мониторинга инфраструктуры и приложений, доступное ПО по сбору и анализу разноформатных логов систем защиты;

- предложения ИБ в виде услуг для распределенных потребителей;

- использование облачных сервисов (Сергей Адмиральский: "Торговля стремится к снижению операционных затрат, в том числе через централизацию и унификацию. Облачные технологии дают ей такую возможность");

- защищенный документооборот и электронные архивы, в т. ч. на базе свободно распространяемого ПО;

- защита персональных данных, соответствие 152-ФЗ и новые требования регуляторов;

- e-commerce, обеспечение безопасности при e-commerce.

Об отраслевых интересах на выставке и личных приоритетах Александра Макара, начальника отдела ИБ компании "Единая Европа-Холдинг", члена Ассоциации Руководителей Служб Информационной Безопасности (АРСИБ), см. здесь: www.infosecurityrussia.ru/2011/p/makar,

Сергея Адмиральского, ИТ-директора ООО "АДАМАС" столичный ювелирный завод", члена Российского союза ИТ-директоров (СоДИТ), - здесь: www.infosecurityrussia.ru/2011/p/admiralskiy,

других экспертов - здесь: www.infosecurityrussia.ru/2011/p/.

Все заявленные экспертами темы и решения найдут свое отражение в выставке InfoSecurity Russia. StorageExpo. Documation-11.

Так, менеджменту ИБ в конференционной программе посвящена секция 28 сентября (зал 2, 11.00-13.45) "Управление информационной безопасностью и управление затратами на информационную безопасность". Ведущий – Дмитрий Соболев. Подробнее: www.infosecurityrussia.ru/news/75799.

Конференция "Управление непрерывностью бизнеса" пройдет 29 сентября (зал 2, 12.00-18.00). Мероприятие включает три секции: "Облака и непрерывность бизнеса" (способны ли облачные провайдеры гарантировать необходимый уровень сервиса?), "Восстановление рабочих мест", "Непрерывность бизнеса. Опыт – сын ошибок трудных" (обмен живым опытом). Организатор – компания "Алмитек" - корпоративный член The Business Continuity Institute, международной организации, объединяющей c 1994 г. профессионалов в области обеспечения непрерывности бизнеса. Подробнее: www.infosecurityrussia.ru/2011/expo/almitech.

29 сентября (зал 4, 9.00-18.00) состоится также специализированный форум, посвященный теме защиты от утечек корпоративной информации, - Zecurion DLP Forum 2011, который объединит ведущих экспертов и игроков рынка DLP и осветит наиболее актуальные вопросы отрасли, касающиеся технологий DLP, законодательства, отраслевых стандартов в области ИБ, перспектив российского и мирового рынков, сложностей внедрения и использования DLP-систем. Организатор – компания SECURIT. Подробнее: www.infosecurityrussia.ru/news/78612 или на сайте форума: www.dlpforum.ru.

Проблемам и способам противодействия киберпреступлениям посвящены семинар Ассоциации профессионалов в области информационной безопасности RISSPA (29 сентября, 15.00-18.00), ведущий - Евгений Климов; секция Anti-Malware.ru "Киберпреступность и кибервойны: новые угрозы. Хакерство как социальное явление" (30 сентября, 10.00-13.45), ведущий - Илья Шабанов, а также семинары компаний – участников выставки.

Облачным сервисам посвящена Public Cloud conference 28 сентября (10.00-19.00), организатор – компания "Оверсан", а также семинары компаний и выступления ключевых спикеров отечественных и зарубежных компаний в рамках конференционной программы и на стендах.

Вопросы защиты ДБО и обеспечение безопасности при e-commerce найдут отражение 28 сентября (15.00-18.00) в секции M-commerce - Mobile Security, ведущий - Дмитрий Костров, а также 30 сентября (12.00-13.45) в мастер-классе Василия Окулесского и Сергея Потанина "Создание доверенной среды на персональном компьютере".

Вопросы ЭДО, защиты ПДн, автоматизации бизнес-процессов, возможности сокращения затрат на ИС и их защиту, а также многие другие актуальные темы и решения также найдут свое отражение в дискуссионной программе и мероприятиях на стендах. Следите за новостями и описанием событий на персональных страницах участников выставки в разделе: www.infosecurityrussia.ru/2011/expo/.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

На фото: Александр Макар, Единая Европа-Холдинг

четверг, 7 июля 2011 г.

Вадим Харченко (ТГ ФЕСКО): на InfoSecurity Russia-2011 c удовольствием ознакомлюсь с современными веяниями на рынке DLP-решений

Вадим Харченко (ТГ ФЕСКО) на InfoSecurity Russia-2011 c удовольствием ознакомлюсь с современными веяниями на рынке DLP-решений

"Одной из самых актуальных тем на сегодня, мне кажется, становятся системы класса DLP, - говорит начальник отдела инфраструктуры Департамента информационных технологий Транспортной группы "ФЕСКО" Вадим Харченко. - Стремительное развитие технологий миниатюрных носителей информации и мобильных устройств с крайне широкими возможностями коммуникаций порождают новые угрозы. К сожалению, производители современных гаджетов в погоне за рынком предлагают все больше новых технологий доступа, но зачастую с непродуманными средствами защиты. Как известно, львиная доля нарушений ИБ приходится на инсайдеров, т.е. авторизованных сотрудников компании, поэтому крайне важно иметь инструменты контроля, протоколирования и ограничения доступа к информации.

Лично я с удовольствием ознакомлюсь на InfoSecurity Russia-2011 c современными веяниями на рынке DLP-решений".

www.infosecurityrussia.ru

Об актуальности проблемы защиты от утечек данных и своем желании увидеть на выставке решения по контролю и защите от внутренних угроз от различных разработчиков и возможности интеграции DLP-решений с другими технологиями защиты говорят ИБ- и ИТ-представители различных отраслей. В рамках деловой программы выставки InfoSecurity Russia состоится специализированный форум, посвященный теме защиты от утечек корпоративной информации, - Zecurion DLP Forum 2011. Форум объединит ведущих экспертов и игроков рынка DLP и осветит наиболее актуальные вопросы отрасли, касающиеся технологий DLP, законодательства, отраслевых стандартов в области информационной безопасности, перспектив российского и мирового рынков, сложностей внедрения и использования DLP-систем.

Zecurion DLP Forum 2011 пройдет во второй день выставки InfoSecurity Russia, 29 сентября, с 10.00 до 18.00 в конференц-зале №4.

Подробная информация о форуме — на его официальном сайте: http://www.dlpforum.ru/.

Вход по предварительной регистрации.

На фото: Вадим Харченко

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go .

Список компаний см. здесь: www.infosecurityrussia.ru/2011/expo/

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7 Фотоотчет: www.flickr.com/photos/groteckevents/

среда, 6 июля 2011 г.

OCS начинает продвижение SecureTower от компании Falcongaze

OCS начинает продвижение SecureTower от компании Falcongaze

 

Компания OCS начинает продвижение разработки компании Falcongaze - программного продукта SecureTower, дополняющего существующий продуктовый портфель OCS в области защиты предприятий от утечек данных, и расширяет для партнеров возможности получения более полного спектра решений в сегменте DLP. Данное решение даёт возможность в гарантированно короткий срок развернуть систему SecureTower в пределах компании любого масштаба и позволит не расходовать лишних средств на внедрение и сопровождение работы системы. 

SecureTower - комплексное программное решение для защиты от утечки персональных данных и любой конфиденциальной информации, циркулирующей в сети предприятия, содержащейся в базах данных и документах. Решение предназначено для контроля над утечками информации по всевозможным каналам передачи данных: через электронную почту; web-трафик; сообщения большинства популярных мессенджеров (включая Skype); файлы, передаваемые по протоколам FTP, HTTP и HTTPs; SSL-трафик, передаваемый по шифрованным протоколам; данные, передаваемые на внешние устройства; печать данных на локальных и сетевых принтерах.

SecureTower имеет богатый функционал для анализа деятельности сотрудников. В комплексе с традиционным для DLP-систем функционалом это дает больше возможностей для системного подхода к контролю информационного пространства компании и противодействия внутренним угрозам, работая, что очень важно, на их упреждение.

SecureTower отличают максимально сжатые сроки внедрения, исключающие простои в работе компании заказчика. Инсталляция SecureTower не требует покупки дополнительного оборудования, программного обеспечения или дорогостоящего изменения инфраструктуры сети. Установка и настройка системы производится централизовано и не требует от заказчика прерывания каких-либо бизнес-процессов. На деле развертывание и запуск SecureTower сродни установке любого коробочного продукта.

И если раньше основными потребителями таких систем являлись крупные предприятия со сложной структурой организации информационной сети, то сегодня наблюдается устойчивый спрос со стороны представителей малого и среднего бизнеса, с которыми работает значительная часть партнеров OCS, и которые нуждаются в простом и доступном инструменте защиты от утечек.

Компания OCS, обладая колоссальным опытом дистрибуции проектных решений, может предложить разработчику продвижение его продукции благодаря широкому кругу партнеров, ориентированных как на средний, так и на малый бизнес. Наличие квалифицированных специалистов в штате, широкая региональная сеть собственных складов и офисов, широкая партнерская сеть и востребованность продукта среди клиентов будут служить гарантией успешной дистрибуции решения SecureTower.

"Наш выбор компании OCS в качестве партнера для продвижения системы SecureTower был обусловлен не только опытом, накопленным компанией за долгие годы работы на рынке дистрибуции, но и безупречной репутацией среди вендоров. В свою очередь мы предлагаем во многом уникальную разработку, отвечающую современным требованиям в сфере информационной безопасности – говорит Сергей Попов, директор по развитию бизнеса компании Falcongaze. – Мы уверены, что наше партнерство будет взаимовыгодным и будет способствовать максимально эффективному освоению регионального рынка России с учетом интересов не только крупных корпоративных клиентов, но и представителей малого и среднего бизнеса".

четверг, 24 марта 2011 г.

Сергей Адмиральский (АДАМАС): Информационные и вычислительные ресурсы "по требованию" с оплатой по факту потребления - эта музыка звучит во мне. Отраслевой опрос InfoSecurity Russia-11

Сергей Адмиральский (АДАМАС) Информационные и вычислительные ресурсы "по требованию" с оплатой по факту потребления - эта музыка звучит во мне. Отраслевой опрос InfoSecurity Russia-11

В рамках отраслевого опроса для формирования деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 Дирекция выставки целенаправленно изучает ИТ-потребности ИТ-директоров крупных предприятий различных отраслей российской экономики.

Беседуем с ИТ-директором ООО "АДАМАС" столичный ювелирный завод" Сергеем Адмиральским.

www.infosecurityrussia.ru

- Какие бизнес-процессы вашей отрасли сейчас испытывают наибольшую нужду во внедрении передовых информационных систем? И какая, по Вашему мнению, существуют сегодня самая важная для ИТ-руководителей вашей отрасли проблема?

- В зоне существенного внимания розничной торговли было и остается увеличение оборачиваемости. Точно рассчитать спрос, на хороших условиях закупить нужный товар, вовремя доставить его в магазин, разумно распорядиться торговыми площадями, рассчитать привлекательные скидки и не потерять маржу - потребность в автоматизации перечисленных процессов есть у большинства ритейлеров, а значимость их автоматизации сильно зависит от вида деятельности.

По моему мнению, в нашей отрасли наибольшую нужду во внедрении передовых информационных систем испытывает процесс прогнозирования спроса. Качественный прогноз продаж позволяет обоснованно уменьшить товарный запас в магазинах, а стоимость товарного запаса составляет львиную долю затрат в ювелирной торговле с ее оборачиваемостью в 3-9 месяцев.

- Какие существуют основные риски и угрозы в той отрасли, в которой вы работаете, с точки зрения ИТ и ИБ?

- ИТ и ИБ-риски в нашей отрасли ничем особым не выделяются, в основном свойственны для всей розничной торговли, а компенсация их сводится к обеспечению непрерывности и противокражным мероприятиям.

- Какое оборудование, системы, услуги могут представлять для вас наибольший интерес на выставке? Что Вы хотели бы увидеть на стендах?

- Мой многолетний интерес к выставке InfoSecurity связан с несколькими темами.

Рассчитываю увидеть новые образцы коммуникационных устройств для малых офисов (магазинов), сочетающие в себе функции коммутатора-маршрутизатора-брандмауэра-VPN-SIP и так далее "в одном флаконе". Достаточно часто в последнее время функции "старших" серий становятся доступны в устройствах начального уровня, и мы стараемся не упускать такие возможности.

Охотно посмотрю на предложения ИБ-функциональности в виде услуг - мы второй год покупаем у Google услугу фильтрации электронной почты и очень довольны эффективностью, прозрачностью и низкими затратами.

Постоянный интерес есть к защищенному документообороту и электронным архивам, в том числе на базе свободно распространяемого ПО, к системам мониторинга инфраструктуры и приложений… Всего и не перечислить.

- Какие конкретные темы должны быть обязательно освещены в деловой программе выставки, чтобы привлечь представителей ритейла?

- Конечно, выставка не является специфической для ритейла, поэтому выделить какие-то отдельные темы довольно сложно. Думаю, что в обязательном порядке внимание должно быть уделено 152-ФЗ и новым требованиям регуляторов, а также предложениям ИБ в виде услуг для распределенных потребителей.

- Что интересно лично Вам и что Вы думаете о таких "находящихся на слуху" темах, как, например, облачные вычисления (IaaS, PaaS, & SaaS), DLP, непрерывность бизнеса?

- Лично мне интересны облачные технологии, и в первую очередь - экономика процесса.

Тема достаточно новая, активно развивается и уже поэтому интересна; постоянно возникают новые предложения. Торговля стремится к снижению операционных затрат, в том числе через централизацию и унификацию, облачные технологии дают ей такую возможность. Информационные и вычислительные ресурсы "по требованию" с оплатой по факту потребления - эта музыка звучит во мне. Всегда готов участвовать!

Если говорить о DLP - по моему мнению, предотвращение утечек конфиденциальных данных не выделяется по важности в торговле среди других ИБ-сервисов: секретов у нас немного. Тема интересна исключительно для общего развития. Я считаю, что в качестве чего-то принципиально нового тема DLP уже исчерпала себя, и сегодня речь в докладах в основном идет о сравнении технологий и алгоритмов, отличие которых друг от друга все менее очевидно.

Что же касается непрерывности бизнеса - у американцев есть поговорка: "Еще никого не выгнали с работы за то, что он покупал ИТ у IBM". Обеспечение непрерывности бизнеса - такой же основополагающий элемент ИТ, как IBM у американских коллег, тем более, что эта тема обязательно входит в число приоритетов любой розничной сети. Сам я ничего нового коллегам по этой теме сообщить не смог бы, а послушаю с удовольствием.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Сергей Адмиральский, ООО "АДАМАС" столичный ювелирный завод"

четверг, 9 декабря 2010 г.

Исследование Check Point: рост количества удаленных сотрудников приведет к усложнению инфраструктуры безопасности в 2011 году

Компания Check Point® Software Technologies Ltd. (Nasdaq: CHKP), всемирный лидер в области решений безопасности для сети Интернет, объявляет о результатах проведенного специалистами компании всемирного опроса, согласно которому администраторы систем сетевой безопасности ожидают существенного увеличения количества пользователей их сетей в следующем году. При этом 54% опрошенных ожидают особенно значительного увеличения количества удаленных пользователей. Исследование Check Point показывает, что по мере роста масштаба организаций объем задач перед системными администраторами увеличивается, особенно в области защиты мобильных данных и усложнения ИТ-инфраструктуры. Основными проблемными моментами администраторы называют потерю данных, усложнение администрирования пользователей, утерю или кражу оборудования, а также использование сотрудниками не вызывающих доверия беспроводных точек доступа к сети Интернет.

"Использование мобильных компьютеров и повсеместная компьютеризация потребительской сферы — уже не новинка, а образ жизни многих компаний, сотрудникам и подрядчикам которых требуется расширенный доступ к деловым приложениям и данным — как с корпоративных, так и с личных устройств, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point Software Technologies, курирующий направление клиентских решений. — У многих организаций нет определенной политики безопасного использования личных мобильных компьютеров и смартфонов на рабочем месте. Эти слабые места необходимо устранить путем комбинированного использования технологий и обучения сотрудников и, следовательно, повышения уровня защиты мобильных данных".

По результатам опроса более 220 администраторов систем компьютерной безопасности по всему миру, 64% опрошенных опасаются, что рост числа удаленных сотрудников приведет к снижению безопасности мобильных данных. Вместе с тем, несмотря на неуклонный рост удаленных сотрудников, 70% опрошенных признали, что они не используют шифрование данных для защиты своих рабочих мобильных компьютеров, а в 87% организаций не производится шифрование USB-накопителей или портативных медиа-устройств. Как следствие, большинство компаний потенциально уязвимо по отношению к неавторизованному доступу в их сети с украденных или утерянных мобильных устройств. Вместе с тем, в свете ожидаемого роста числа удаленных сотрудников, 52% опрошенных сообщили, что используют VPN-клиенты на мобильных компьютерах и в ближайшем году намерены ввести шифрование жестких дисков (23%), шифрование USB-устройств (20%), а 17% опрошенных — установить системы предотвращения утечки данных (DLP). Кроме того, 54% компаний в ближайшие два года планируют перейти на операционную систему Windows 7 от Microsoft. В целом, компании планируют унифицировать политику безопасности клиентских устройств и обеспечить установку на новые системы самых последних обновлений с целью обеспечения безопасности.

Исследование Check Point также показало, что организации прибегают к услугам в среднем девяти различных поставщиков систем безопасности для защиты своей инфраструктуры и клиентских устройств, что затрудняет управление политикой безопасности, в особенности для компаний с числом сотрудников выше 500. Сочетание более десятка различных решений безопасности приводит к разрастанию инфраструктуры и появлению слабых мест в системах безопасности.

Компания Check Point в течение последних десяти лет лидирует в области решений защиты мобильных данных. В частности, компания предлагает сертифицированные и отмеченные рядом наград профессионального сообщества решения Full Disk Encryption, Media Encryption и Abra, уникальное USB-решение в формате plug-and-play, которое превращает любой компьютер в полностью защищенную корпоративную рабочую станцию. В 2010 году Check Point представила новое решение проблем безопасности, с которыми компании сталкиваются в результате повсеместной ориентации рынка информационных технологий на рядового потребителя. Программный блейд (Mobile Access Software Blade), произведенный на базе Архитектуры программных блейдов (Software Blade Architecture™), интегрирует протоколы SSL, VPN и технологии шифрования для защиты от угроз безопасности, связанных с удаленным доступом пользователей к сетям. В рамках этого решения пользователи могут загрузить приложение Check Point Mobile для безопасного и простого доступа к корпоративной электронной почте, сети Интернет и деловым приложениям с мобильных устройств, включая iPhone и iPad. Дополнительная информация о линейке решений Check Point для защиты клиентских устройств и данных находится здесь.

Опрос Check Point проводился в сентябре 2010 года среди более 220 администраторов сетевой безопасности, работающих в странах Америки, Европы, Азиатско-Тихоокеанского региона и на Ближнем Востоке. Выборка опроса является репрезентативной для широкого круга организаций различного масштаба — от малых и средних предприятий до крупных корпораций — представляющих различные экономические сегменты, включая финансовый, промышленный, государственный сектора, телекоммуникации, образование и здравоохранение.

"Защита мобильных данных в течение уже многих лет является одним из ключевых приоритетов Check Point. Мы будем и далее представлять инновационные решения безопасности, которые не только защищают мобильные данные, но и делают возможной модель удаленной работы, одновременно упрощая работу сетевых администраторов в области обеспечения безопасности", — заявил г-н Хуши.

вторник, 16 ноября 2010 г.

Oberon берет курс на развитие ИБ-направления

Oberon берет курс на развитие ИБ-направления

Российский системный интегратор Oberon объявляет о назначении Андрея Волкова на должность директора департамента информационной безопасности. В сферу ответственности Андрея войдут вопросы стратегического развития направления, взаимодействие с ключевыми вендорами.

Oberon обладает необходимым набором отраслевых сертификатов (ФСТЭК, ФСБ), дающих право оказывать полный спектр услуг по приведению информационных систем в соответствие требованиям 152-ФЗ "О персональных данных", отраслевому стандарту Банка России. Портфель предложений в области ИБ также включает аудит и управление ИТ-рисками, обеспечение непрерывности бизнеса, проведение сертификации на соответствие международным стандартам информационной безопасности, в том числе ISO/IEC 27001.

Партнерство с ведущими ИБ-разработчиками – Microsoft, Oracle, Cisco, IBM, Symantec, Check Point, Websense, InfoWatch, Aladdin, Positive Technologies, BlueCoat, NICE и накопленный опыт реализации проектов позволяет компании для каждого клиента сформировать предложение по целому ряду направлений, включая решения для защиты от утечек информации (DLP), web-фильтрация, контроль устройств ввода-вывода, шифрование данных, идентификация и аутентификация пользователей, антивирусная защита, контроль приложений, управление уязвимостями и прочее.

"В компании сложилась уникальная ситуация – занимая лидирующее положение по отдельным направлениям, Oberon сохраняет динамику, готов к изменениям. Можно ставить амбициозные цели, создавать интересные и сложные проекты. Собственная команда разработчиков – залог того, что наши решения будут отвечать самым нетривиальным требованиям заказчика в максимальной степени. Мы планируем сохранить курс на плотное взаимодействие с лучшими вендорами, привлекая к сотрудничеству как мировых лидеров, так и нишевые компании, многие из которых пока еще плохо представлены в России. Для Oberon информационная безопасность - стратегически важный бизнес, и это лишь отчасти объясняется сегодняшней популярностью темы ИБ. Дело в том, что именно здесь Oberon видит возможности для роста", - говорит Андрей Волков, директор департамента информационной безопасности Oberon.

Андрей Волков более 20 лет связан со сферой информационных технологий. До прихода в Oberon он занимал пост директора по стратегическим альянсам в InfoWatch, менеджера по работе с ключевыми клиентами в компании Spirit, ряд руководящих позиций в других ИТ-компаниях. Имеет степень MBA.

"С появлением в команде Oberon топ-менеджера такого уровня мы связываем большие надежды. ИБ не ограничивается темой персональных данных, взаимодействием с регуляторами. Но благодаря информационному шуму вокруг 152-ФЗ бизнес сегодня уже способен критически относиться к вопросу защищенности своих систем. Количество проектов по этому направлению растет неуклонно, потребность в системном решении ИБ-задач налицо", - отмечает Елена Буянова, генеральный директор компании Oberon.

суббота, 13 ноября 2010 г.

Zgate 2.0: контроль веб-почты, социальных сетей и интернет-мессенджеров

Компания SecurIT объявила о выпуске новой версии системы контроля сетевых каналов утечки конфиденциальных данных Zgate 2.0.

Основным нововведением Zgate 2.0 стала возможность контроля сообщений, посылаемых пользователями с использованием веб-почты, социальных сетей, мессенджеров (например, ICQ), блогов, форумов и других интернет-ресурсов. Для анализа сообщений могут быть задействованы все технологии детектирования, используемые для контроля электронной почты — от проверки формальных атрибутов и заканчивая глубоким лингвистическим анализом или сравнением с базой цифровых отпечатков конфиденциальных документов. Любые сообщения и файлы, переданные пользователями через контролируемые интернет-ресурсы, могут быть помещены в архив для дальнейшего анализа или расследования инцидентов, говорится в сообщении SecurIT.

Кроме этого, в Zgate 2.0 реализованы новые технологии детектирования конфиденциальной информации, передаваемой за пределы организации. Для детектирования информации, имеющей типовую структуру, например, номера паспортов, телефонов или банковских счетов, в новой версии Zgate добавлена возможность использования шаблонов и регулярных выражений. Также в Zgate 2.0 интегрирована технология цифровых отпечатков (digital fingerprints), которая даёт возможность сравнивать пересылаемую информацию с базой существующих в организации конфиденциальных документов и определять такие данные даже в случае их существенной модификации. Применение шаблонов и цифровых отпечатков совместно с методами лингвистического анализа позволяет минимизировать риск утечки как уже имеющихся, так и вновь создаваемых документов, отметили в SecurIT.

Также в числе нововведений Zgate 2.0 — поддержка СУБД Oracle Database, возможность настройки сжатия данных в архиве, поддержка приёма и обработки перенаправленного маршрутизаторами сетевого трафика в режиме зеркалирования и другие функции, позволяющие интегрировать Zgate в ИТ-инфраструктуру любой организации.

"Теперь DLP-часть нашего комплекса защиты от внутренних угроз представляет собой концептуально законченное решение и позволяет контролировать все возможные каналы утечки конфиденциальной информации, — прокомментировал выпуск новой версии Zgate Алексей Раевский, генеральный директор SecurIT. — Также в Zgate 2.0 мы учли многие пожелания наших заказчиков и дополнительно увеличили производительность и возможности масштабирования".

четверг, 21 октября 2010 г.

InfoSecurity Russia,2010: как управлять рисками с помощью системы мониторинга информации — в докладе Натальи Касперской

InfoSecurity Russia,2010 как управлять рисками с помощью системы мониторинга информации — в докладе Натальи Касперской

18 ноября, в День информационной безопасности,  на Главной сцене VII Международной выставки InfoSecurity Russia. StorageExpo. Documation’2010 состоится доклад Натальи Касперской "Управление рисками в контексте применения систем мониторинга информации". Выступление адресовано директорам компаний и руководителям отделов сертификации и департаментов информационной безопасности.

Начало доклада — в 15.00.

www.infosecurityrussia.ru

Информация сегодня является не только наиболее ценным ресурсом компании, но и зачастую, например, в случае ее неконтролируемого распространения, – источником широкого спектра рисков: операционных, репутационных, юридических или регуляторных. Репутационные риски могут быть связаны с распространением нелояльными сотрудниками негативной информации о компании или с утечкой конфиденциальных данных, что особенно актуально для компаний, работающих с персональными данными. К юридическим рискам относятся распространение конфиденциальной информации или использование сотрудниками корпоративных ресурсов в противозаконных целях. Доклад Натальи Касперской ответит руководителям компаний на вопрос, как управлять рисками с помощью системы мониторинга информации.

Наталья Касперская — выпускница МИЭМ по специальности "Прикладная математика", имеет степень бакалавра бизнеса Открытого Университета Великобритании.

В 1997 году Наталья вместе с тремя программистами основала компанию Kaspersky Lab, которую возглавляла более 10 лет. В 2003 году на базе "Лаборатории Касперского" была создана новая компания InfoWatch, занимающаяся разработкой средств защиты конфиденциальной информации от внутренних угроз (DLP-систем).

С 2007 года Наталья Ивановна - генеральный директор компании InfoWatch. По данным Forrester Research, это - единственная европейская компания среди 12 мировых поставщиков DLP-решений. В сферу компетенции компании входит минимизация рисков утечки и уничтожения данных, саботажа, промышленного шпионажа и других неосторожных или неправомерных действий сотрудников в отношении корпоративной информации. Имеет множество наград российских и международных ИТ-ассоциаций и изданий.

Доклад Касперской будет интересен руководителям департаментов сертификации, информационной безопасности и ИТ организаций и компаний, представляющих раличные отрасли экономики.

Зарегистриироваться на доклад можно здесь: http://direct.groteck.ru/?action=accept-proposal&proposal=393.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Программа выставки: www.infosecurityrussia.ru/2010/program/

Руководство выставки: www.infosecurityrussia.ru/org.

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Наталья Касперская