Показаны сообщения с ярлыком ESET. Показать все сообщения
Показаны сообщения с ярлыком ESET. Показать все сообщения

среда, 6 июля 2011 г.

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

 

20 июня 2011 года в Москве состоялся семинар, посвященный новому и пока неизведанному типу угроз Advanced Persistent Threat (APT).  Организатором мероприятия выступила Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), спонсором семинара – компания "Код Безопасности", российский разработчик программных и аппаратных средств защиты информации. 

Деловую программу семинара открыл доклад "Что такое APT?", который читала Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности". В докладе Мария Сидорова дала свое определение термина "Advanced Persistent Threat" и рассказала об основных характеристиках и инструментах этого типа атак. По окончании презентации участники обсудили возможные меры защиты от подобных атак и важность анализа реализованных атак и обмена информацией о них. 

Следующая презентация была посвящена особому виду вредоносного ПО - руткитам (rootkit). Александр Матросов, представитель компании ESET и автор этого доклада, рассказал участникам мероприятия об известных на сегодняшний день руткит-угрозах для 64-битных версий операционных систем Windows, а также о том, какие методы используются для обхода проверки цифровой подписи модулей ядра. 

Далее с докладом "NAV против APT. Network Analysis&Visualization – защита от Advanced Persistent Threat" выступил Михаил Кондрашин, представитель компании APL. Докладчик также предложил аудитории свое определение термина "Advanced Persistent Threat", привел практические примеры этого вида угроз и рассказал о решениях класса NAV, как одном из возможных способов отражения APT-угроз. 

Заключал деловую программу семинара RISSPA доклад Ильи Сачкова, генерального директора компании Group-IB. Илья Сачков рассказал о новых типах компьютерных преступлений и правоприменительной практике по этому виду преступлений в 2011 году. Надо отметить, что особый интерес и массу вопросов у всех участников мероприятия вызвали примеры кейсов по компьютерным преступлениям, совершенным в 2011 году. 

"В этот раз мы выбрали нетривиальную тему и попытались совместно выяснить, что же такое Advanced Persistent Threat. Однозначного или хотя бы одного устоявшегося определения этого явления сегодня не существует, а эксперты по информационной безопасности по сей день расходятся во мнениях, что можно считать APT, а что нет. Не явилось исключением и наше мероприятие, дискуссия удалась. Лично для себя я выделил понятные формулировки: "целевой заказ" или "целенаправленная угроза". На мой взгляд, данные определения отражают суть APT, а именно: угроза персонализирована/целенаправленна; воздействие не прекращается до получения желаемого результата; действия атакующих координируются. Мне также хотелось бы выразить огромную благодарность компании "Код Безопасности" за предоставленную возможность проведения этого мероприятия", - отмечает Евгений Климов, вице-президент Ассоциации RISSPA. 

"Хотел поблагодарить организаторов  встречи за интересное и информативное мероприятие в летнее затишье. От коллег удалось получить много мнений относительно АРТ. Стоит отметить, что состав участников встреч RISSPA всегда отличается качественным составом как технических специалистов, так и менеджеров в области информационной безопасности. Относительно  термина "АРТ" я поддерживаю мнение Евгения Климова о целевых атаках. Благодаря хорошим бюджетам и целям, которые могут принести выручку, целевые атаки давно стали реальностью, а сейчас информация о некоторых из них стала публично доступна", - комментирует Илья Сачков, генеральный директор компании Group-IB. 

"Стоит отметить, что выбранная организаторами тема "Advanced Persistent Threat: "белые пятна" на карте информационной безопасности" для многих специалистов оказалась актуальной и вызвала живую дискуссию. Наша компания работает на рынке, в том числе и для того, чтобы таких пятен в ИБ становилось как можно меньше. Хочу поблагодарить Ассоциацию RISSPA за предложенный формат мероприятия. Нам интересно довести тему до логического завершения и выработать единое определение для отрасли, поэтому в самое ближайшее время на нашем корпоративном блоге мы организуем опрос среди посетителей о том, какое из определений APT можно было бы считать наиболее корректным, и каждый из посетителей сможет проголосовать за представленные варианты или предложить свой", - рассказывает Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур". 

Семинар RISSPA посетили более 80 специалистов из разных организаций, в том числе представители компаний: Yandex, Microsoft, Trend Micro, HELiOS IT-SOLUTIONS, IBC, КРОК, Банк России, BSGV, Вымпелком, РУСАЛ и другие.

среда, 15 июня 2011 г.

G DATA вновь показала лучший детект в тестировании AV-Comparatives

Известная тестовая лаборатория AV-Comparatives выпустила новый отчет о проведенном тестировании. Данный отчет является второй частью февральского тестирования.

Ежедневно появляются новые типы вирусов , поэтому очень важно, чтобы антивирусные продукты не только обновлялись как можно чаще, но и могли детектировать угрозы угрозы, не исполняя их или в режиме оффлайн с помощью универсальных и эвристических технологий.

Продукты в тестировании использовали обновления от 22 февраля 2011г, и аналогичные настройки. Для тестирования использовались новые вредоносные программы, появившиеся в период с 23 февраля по 3 марта 2011 (9177 вредителей). В испытании принимали участие следующие продукты:

AVIRA AntiVir Premium 10.; BitDefender Anti-Virus Pro 2011; eScan Anti-Virus 11.0; ESET NOD32 Antivirus 4.2; F-Secure Anti-Virus 2011; G DATA AntiVirus 2011; Kaspersky Anti-Virus 2011; Microsoft Security Essentials 2.0; Panda Antivirus Pro 2011; Qihoo 360 Antivirus 1.1; Sophos Anti-Virus 9.5; Trustport Antivirus 2011.

Данные, полученные в тестировании, свидетельствуют о том, насколько эффективна проактивная защита сканеров при детектировании новых угроз, включеных в тест.

Результаты тестирования

Результаты, приведенные в таблице ниже, свидетельствуют о способностях антивирусов производить проактивное распознавание "по требованию" с помощью универсальных и эвристических методов.

Результаты распознавания в процентах

1. G DATA 61%

2. ESET, AVIRA 59%

3. Kaspersky 55%

4. Panda 52%

5. Trustport 38%

6. Microsoft 36%

7. F-Secure, BitDefender 35%

8. Qihoo, eScan 34%

9. Sophos 23%

Согласно результатам тестирования, G DATA обеспечивает лучшее распознавание вредоносных программ. Самый высокий уровень детекта при небольшом количестве ложных срабатываний – это результат G DATA!

Продукт G DATA AntiVirus 2011 отмечен высокой наградой Advanced от тестовой лабборатории AV-Comparartives!

G DATA вновь показала лучший детект в тестировании AV-Comparatives

вторник, 14 декабря 2010 г.

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации по данным рейтинга CNewsSecurity 2010, показав за отчетный период рост более чем на 100% и достигнув в сегменте ИБ оборота, равного 42,5 млн. долларов.

Компания Softline, один из лидеров российского рынка программного обеспечения, продемонстрировала в 2009 году значительный рост оборота в сфере информационной безопасности, который, по сравнению с 2008 годом, увеличился более чем на 100% (в 2008 г. выручка компании по этому направлению составила 642 602 тыс. руб., в 2009 г. – 1 318 725 тыс. руб.). Данный факт позволил Softline переместиться с 11 на 5 ступень рейтинга CNewsSecurity 2010 (http://www.cnews.ru/reviews/free/security2010/). В целом, динамика сегмента защиты информации в 2009 году оставалась положительной, большинство компаний продемонстрировали показатели роста от 3 до 19%. Общие рыночные результаты позволяют говорить о растущем объеме затрат на информационную безопасность в российских компаниях и государственных структурах.

Рост интереса к информационной безопасности со стороны бизнеса эксперты объясняют усилением значимости информации, ростом внимания к персональным данным (влияние 152-ФЗ "Закона о персональных данных") и активностью киберпреступников.

Компания Softline обеспечивает своим клиентам всестороннюю защиту информации в компании, а также защиту персональных данных в полном соответствии с требованиями российского законодательства. Softline обеспечивает формирование оптимальной стратегии защиты данных, помощь в выборе разработчика и продукта информационной безопасности, поддержку и развитие существующих систем информационной безопасности. Компания предлагает комплексные решения от таких поставщиков, как "Лаборатория Касперского", Symantec, McAfee, "Доктор Веб", ESET, Check Point, Microsoft, Kerio, Trend Micro, Cisco, Infowatch, Aladdin, GFI и многих других.

"Попадание в пятерку крупнейших IT-компаний России в сфере защиты безопасности стало для нас приятным, но ожидаемым событием. В штате Softline работают высококвалифицированные специалисты в сфере ИБ, для которых обеспечение безопасности IT-инфраструктуры клиентов является высшим приоритетом. Мы, несомненно, будем продолжать развитие данного направления, как одного из самых перспективных на современном IT-рынке", – рассказывает Ирина Кривенкова, директор департамента услуг и решений компании Softline.