Показаны сообщения с ярлыком Gartner. Показать все сообщения
Показаны сообщения с ярлыком Gartner. Показать все сообщения

понедельник, 3 октября 2011 г.

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

 

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации и защиты трафика приложений для интеллектуальных сетей, ЦОДов и "облачных" сервисов, представляет Radware AMS (Attack Mitigation System) - наиболее полную стратегию и портфель решений для борьбы с современными многоцелевыми атаками, направленными на сетевое оборудование, сервера и приложения.

Платформа предназначена для применения в крупных корпорациях, у операторов связи, в ЦОДах и различных он-лайн бизнесах. Radware AMS включает устройство сетевой безопасности DefensePro нового поколения, защитный экран AppWall для веб-приложений и панель управления защитой сети и приложений APSolute Vision, а также дополнена круглосуточно доступной услугой команды быстрого реагирования ERT (Emergency Response Team)

"Современные сетевые угрозы отличает новый уровень направленности и координации. Речь не идет о шумных массовых нападениях, которые можно легко отразить с помощью подхода с использованием сигнатур. Новые атаки призваны воздействовать на определенные организации, и могут иметь три основные цели: Отказ в обслуживании (DoS) - Disrupting business operations; кражу услуг – получение продукта или услуги без оплаты; и нанесение информационного урона –похищение, уничтожение или изменение важной для бизнеса информации," - считает Джон Пескаторе (John Pescatore), Ведущий аналитик Gartner, Inc.

Организации обычно применяют отдельные средства защиты и исправления уязвимостей: системы анти-DoS, системы предотвращения вторжений (IPS), защитные экраны для веб-приложений (WAF, Web application firewalls), репутационные средства, решения для анализа сетевого поведения (NBA) и управления событиями и информацией о безопасности (SIEM, security information and event management). Платформа Radware AMS консолидирует отдельные инстументы обнаружения атак и технологии противодействия на различных сетевых уровнях, обрабатывая зловредный трафик с помощью интеллектуальных методов. Это позволяет в режиме реального времени идентифицировать и блокировать действия ботов и хакеров, маскирующиейся под обычные транзакции приложений, и не ограничивать деятельность легитимных пользователей," - рассказывает Михаил Суконник (Michael Soukonnik), региональный менеджер Radware в России.

"Почти все решения ИТ безопасности, применяемые сегодня, являются точечными и упускают многоуровневые нападения" - рассказывает Ави Чесла (Avi Chesla), генеральный менеджер по технологиям в Radware. – "Производители специализируются на отдельных видах защиты, поставляя только WAF, или IPS, или анти-DoS, или NBA. Или же предлагаются легкие версии дополнительной защиты. Платформа Radware AMS включает самые лучшие технологии противодействия кибератакам в интегрированном виде, охватывая весь диапазон современной хакерской активности, какой мы ее наблюдали на протяжении последнего года".

четверг, 4 августа 2011 г.

Infosecurity Russia’2011: лучшие облачные сервисы и бесценный опыт крупнейших заказчиков

Infosecurity Russia’2011 лучшие облачные сервисы и бесценный опыт крупнейших заказчиков

Аналитики Gartner и IDC предрекают SaaS и другим облачным решениям серьезный рост в ближайшие 2-3 года. Объем рынка облачных вычислений в России на данный момент составляет около 5 млн евро, то есть примерно 1% от мирового. К 2014 г. эта цифра должна вырасти до 160 млн евро.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation’11 следует интересам потребителей, представляя передовой опыт ведущих поставщиков и крупнейших конечных заказчиков.

www.infosecurityrussia.ru

Алексей Чеканов (Алмитек): Облачные технологии – тема, вызывающая наибольший интерес аудитории, и поэтому мы решили начать именно с нее. Мы постараемся ответить на вопрос, способны ли облачные технологии обеспечить новое качество в управлении непрерывностью бизнеса.

Дмитрий Соболев (Энвижн Групп): Развитие "облачных вычислений" вызвало новую волну пристального внимания к такому направлению, как аутсорсинг услуг ИБ. Однако, только всплеска интереса к этой теме явно не достаточно, необходимо начать вырабатывать методы и подходы к разработке услуг ИБ, определять наиболее результативные способы продвижения услуг. Мы ответим на многочисленные вопросы, выявим проблемы, а также преимущества, которые получат в результате развития "облачных сервисов" в качестве операторской услуги все участники рынка.

Иван Бебнев (СБЕ-Груп): SaaS-сервис SPAMGUN – новаторское решение, не уступающее существующим на рынке конкурентным предложениям в качестве фильтрации и надежности защиты, стоимости и удобстве использования. Разрабатывая и продвигая собственные облачные сервисы, в качестве базовой разработки компания выбрала услугу защиты электронной почты, поскольку именно она, будучи инструментом ведения современного бизнеса, часто выступает мишенью различных IT-угроз.

Наталья Хазова (Пожтехника): Менее затратные "облачные технологии" найдут свое применение в России, когда клиент научится грамотно просчитывать как стоимость строительства серверной, ЦОДа, так и стоимость владения им, все риски и все возможности. Безусловно, для многих компаний более выгодным будет воспользоваться именно "облачными" услугами.

Дмитрий Ванюшкин (ТехноНИКОЛЬ): Нас интересуют различные технологии "aaS" - Software as services (SaaS), cloud computing и т.д. Мы в них видим будущее и очень серьезно занимаемся их проработкой и внедрением. Сейчас у нас реализуются несколько проектов по внедрению решений именно на SaaS-модели поставки инструментов. Важно отметить, что эти изменения происходят не ради эксперимента, а в рамках стратегии повышения эффективности.

Владимир Бондаренко (Самарский областной клинический онкологический диспансер): Мои коллеги в сфере здравоохранения с оптимизмом смотрят на технологии SaaS. Но при этом возникает целый ряд вопросов: кто же владеет данными, насколько они защищены, кто будет нести ответственность в случае утечки конфиденциальной информации? Было бы полезно обсудить эти вопросы с коллегами, получить практические рекомендации по повышению качества ИТ-услуг, начать формировать набор типовых решений по обеспечению ИБ для облачных сервисов.

вторник, 2 августа 2011 г.

Zscaler в числе лидеров Magic Quadrant в сегменте Secure Web Gateway

Zscaler в числе лидеров Magic Quadrant в сегменте Secure Web Gateway

 

Компания Zscaler, ведущий поставщик решений SaaS по защите трафика, сегодня объявила, что аналитики Gartner поместили ее в квадрант лидеров своего отчета "Magic Quadrant for Secure Web Gateway". Вендоры, вошедшие в Магический квадрат, оценивались по критериям способности реализации и полноты видения (i)

"То, что Zscaler оказался в квадранте лидеров по Secure Web Gateway, полностью совпадает с нашими собственными оценками и с отзывами наших клиентов, использующих Zscaler, - говорит Адам Райс, Директор Управления безопасности Tata Communications, одного из крупнейших в мире операторов связи и партнера Zscaler. "Наши общие клиенты могут оценить преимущества облачного решения Zscaler, обеспечивающего комплексную защиту от интернет-угроз без необходимости установки какого-либо дополнительного ПО или специальных устройств. В ситуации, когда все большее число наших клиентов склоняется к использованию облачных сервисов и отказывается от аппаратных устройств, мы думаем, что Zscaler получит широкое признание и применение, поскольку эти решения обеспечивают самую полную защиту".

Уникальная распределенная облачная архитектура Zscaler позволяет получить доступ к сервису без внедрения дополнительного ПО или специальных устройств. Особым преимуществом Zscaler является также и то, что сервис позволяет применять единые правила для пользователей, вне зависимости от того, где находится сотрудник (в офисе, дома или в аэропорту) и каким устройством (ноутбуком, смартфоном и пр.) он пользуется для выхода в сеть.

Глобальная облачная платформа позволяет в реальном времени обеспечить безопасность пользователей по всему миру и гарантировать им, где бы они ни находились, высочайший уровень защиты от угроз web и электронной почты, а также от утечки конфиденциальной информации. Крупнейшая в мире сеть Zscaler состоит более чем из 40 дата-центров, и это позволяет компании защитить миллионы пользователей в 160 странах мира. Чтобы гарантировать прозрачную защиту  интернет-трафика и электронной почты компаний любого размера, облако Zscaler ежедневно сканирует миллиарды транзакций и за день блокирует более 10 миллионов опасных угроз.

"По нашему мнению, тот факт, что Zscaler причислен к лидерам среди вендоров услуг по защите веб-трафика в Магическом квадрате Gartner, еще раз показывает, что за последние два года эти технологии получили поддержку тысячи компаний", - говорит Джей Чодри, Генеральный директор и основатель Zscaler. "Это подтверждение высокой оценки сервисов Zscaler со стороны пользователей, основывающих свой выбор не только на личных предпочтениях, но и исходя из выгоды для собственного кошелька".

С полной версией отчета Magic Quadrant for Secure Web Gateway за 2011 года можно ознакомиться здесь.

понедельник, 20 декабря 2010 г.

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила, что исследовательская компания Gartner в своем новом отчете, посвященном сетевым системам предотвращения вторжений (Gartner Magic Quadrant for Network Intrusion Prevention System), поместила Stonesoft в сектор "Niche Players" при оценке StoneGate IPS.

"Мы рады, что Gartner поместил Stonesoft в свой квадрант по сетевым системам предотвращения вторжений", - говорит Ари Vanttinen, вице-президент по маркетингу компании Stonesoft. "Как мы полагаем, это отражение позиции наших клиентов, которые отмечают, что наша приверженность развитию и исследованиям, а также клиентское обслуживание, способствовали созданию мощного IPS решения, которое отвечает высочайшим требованиям безопасности и делает простым управление сетевой безопасностью".

Решение по защите от сетевых атак StoneGate IPS может с успехом использоваться как в обычной физической, так и в виртуальной среде, оно обеспечивает надежную защиту уязвимых платформ и операционных систем от самых изощренных угроз, при этом не оказывая существенного влияния на скорость передачи в сети и производительность. Во всех устройствах StoneGate IPS используются самые современные технологии защиты, такие как: прозрачное (layer-2) межсетевое экранирование, обеспечение высокой доступности и балансировка нагрузки, SSL инспекция трафика как со стороны клиента, так и сервера. StoneGate IPS является одним из немногих решений по предотвращению сетевых вторжений, которые получили сертификат ICSA Labs Network IPS. Кроме того, решение StoneGate IPS сертифицировано ФСТЭК России по схеме сертификации производства, и может использоваться в автоматизированных системах до класса 1 Г и в информационных системах персональных данных до 1 класса включительно.

Система предотвращения сетевых атак StoneGate IPS является на сегодняшний день единственной платформой, готовой противостоять недавно открытым новым угрозам - динамическим техникам обхода (АЕТ). Сущность новой категории сетевых техник обхода AET состоит в том, они позволяют злоумышленникам получить доступ к любой информационной системе и никак не детектируются существующими средствами защиты.

В основе StoneGate IPS лежит программно-реализованная архитектура без использования специальных аппаратных компонент и ускорителей, управление всеми компонентами решения осуществляется централизованно, таким образом, его можно легко и быстро обновить, что является критичным для обеспечения защиты от AET. Хотя на сегодняшний день нет решений, способных полностью защитить от бесконечных комбинаций и вариаций АЕТ, Stonesoft продолжает проводить исследования в этой области, что позволит ей быстро обновлять свои IPS решения для защиты всех известных угроз по мере их обнаружения.

Аналитики Gartner ежегодно оценивает вендоров на основе следующих критериев: способность производить(в отношении продукта или услуги), общая жизнеспособность, сбыт / ценообразование, соответствие ожиданиям рынка и обратная связь, полнота видения рынка и стратегия продвижения, обслуживание клиентов и операций, стратегии продаж и предложения, бизнес-модель, охват вертикальных и горизонтальных рынков, географическое распределение и инновации и др.

среда, 24 ноября 2010 г.

15 ноября крупнейший поставщик и лидер рынка многофункциональных сетевых устройств Fortinet отметил свою десятую годовщину

15 ноября крупнейший поставщик и лидер рынка многофункциональных сетевых устройств Fortinet отметил свою десятую годовщину

В октябре 2000 года, Кен и Майкл Кси (Ken, Michael Xie) вместе с дюжиной лучших инженеров решили организовать компанию, которая решала бы сетевые проблемы нового поколения. Они работали сутки напролёт над созданием первого в мире многофункционального сетевого устройства, использующего специализированные сопроцессоры ASIC для аппаратного ускорения анализа сетевого трафика. Апогеем этих разработок стало явление рынку в мае 2002 года первого устройства FortiGate®. На сегодняшний день компании всех размеров, всех направлений хозяйственной деятельности независимо от географического положения используют FortiGate, для того чтобы полностью защитить свои сети от всех типов угроз. Со временем Fortinet расширила свой пакет продуктов, включив в него решения для защиты веб-приложений, почтового трафика, баз данных, пользовательских узлов и управления уязвимостями.

Технологическая компетентность и профессионализм специалистов Fortinet позволили компании сохранять лидерство на рынке UTM-продуктов в течение 6 лет подряд. Данный факт подтверждается сразу несколькими всемирно известными исследовательскими компаниями: "IDC", "Gartner и Frost & Sullivan". За свои технологические инновации вендор получил более 60 патентов, а по количеству сертификатов он превосходит любого другого производителя устройств сетевой защиты. За время своего существования Fortinet получил более 100 наград от таких известных специализированных изданий, как "Information Security Magazine", "SC Magazine" и "NetworkWorld".

Признание пользователей – это ещё один показатель успеха компании. За всё время Fortinet отгрузил более 600 тысяч устройств своим заказчикам по всему миру, количество которых на сегодняшний день превышает 100 тысяч. Большинство из партнёров Fortinet входит в список "Fortune Global 500" от 2010 года. Сфера их деятельности варьируется в самом широком диапазоне: это и телекоммуникационные компании, и государственные учреждения США, и сервисные провайдеры (MSSP), и фирмы разных масштабов, многие из которых специализируются на финансовом, медицинском и розничном рынках.

Именно благодаря постоянным инновациям и признанию пользователей компания достигла впечатляющих темпов роста, что в ноябре 2009 года неизбежно привело к выходу Fortinet на IPO (Initial Public Offering). По результатам 3 квартала 2010 года, вендор достиг всех своих финансовых целей: рост отгрузок составил 33%, а прирост выручки составил 29%, равно как и рентабельности. Большой вклад в рост компании вложила огромная команда талантливых людей, включающая 1 300 сотрудников в 23 офисах по всему миру.

вторник, 23 ноября 2010 г.

Check Point занимает лидирующую позицию в "Магическом квадранте" 2010 года в области унифицированного управления угрозами

Check Point® Software Technologies Ltd. (Nasdaq: CHKP), лидер в области систем безопасности для Интернета, объявляет о том, что стала одним из лидеров "Магического квадранта" Gartner в области унифицированного управления угрозами (UTM).

Компания Check Point пользуется признанием среди клиентов и аналитиков за предоставление простых, "все в одном" решений по безопасности, обеспечивающих высокий уровень защиты предприятий малого и среднего бизнеса, а также их удаленных филиалов. Полноценные продукты UTM-1 и Series 80 Appliance от Check Point обладают необходимой гибкостью и содержат архитектуру "Программные блейды" (Software Blade Architecture™), что позволяет клиенту создать расширяемую инфраструктуру защиты, которая развивается вместе с бизнесом. Решения для унифицированного управления угрозами от компании Check Point сочетают в себе различные функциональные инструменты обеспечения безопасности, эффективность которых была доказана на практике. Среди них брандмауэр, система безопасности IP в виртуальных частных сетях, система предотвращения вторжений, программы защиты от вирусов и вредоносного ПО, фильтрация URL-адресов и технологии анти-спам и обеспечение безопасности электронной почты, для которых характерна легкость установки и использования, а также доступная цена. Инструменты защиты Check Point предназначены для различных систем и обладают самыми высокими в отрасли параметрами эффективности.

"В этом году наблюдается повышенный интерес к нашим UTM-решениям. Это вызвано тем, что клиенты продолжают расширять свой бизнес, растет и потребность в обеспечении безопасности, — говорит Джульетта Султан (Juliette Sultan), вице-президент отдела по международному маркетингу Check Point Software Technologies. — Многим нашим клиентам нужна защита на уровне межсетевых шлюзов и выделенных устройств с функцией централизованного управления и обновления, а также возможность обращения к нашей службе технической поддержки, чья работа была отмечена наградами за высокий уровень обслуживания. Наша архитектура "Программные блейды" сыграла важную роль в удовлетворении этих потребностей клиентов и увеличении нашей доли на рынке UTM-решений".

По данным Gartner, поставщики UTM-решений, попавшие в "Магический квадрант", являются "ведущими производителями и продавцами многофункциональных брандмауэров, соответствующих требованиям безопасности средних предприятий. Для того чтобы добиться лидирующих позиций в данном сегменте рынка, необходимо разработать широкий спектр моделей, рассчитанных на выполнение различных задач среднего бизнеса и обладающих широким набором функций, а также простой в использовании системой управления и вывода отчетов. Вошедшие в "Магический квадрант" лидеры рынка предлагают новые экономичные инструменты обеспечения безопасности, не усложняющие задачу конечного пользователя". Gartner добавляет: "У этих компаний хорошая репутация, у их продуктов нет слабых мест. Все предлагаемые инструменты отличаются надежностью, высокой производительностью, они просты в обслуживании и управлении."2

Дополнительную информацию о продуктах Check Point, в том числе и о Series 80 Appliance, UTM-1 и UTM-1 Edge, а также Safe@Office для малого и среднего бизнеса можно найти на сайте http://rus.checkpoint.com.

вторник, 2 ноября 2010 г.

Symantec представляет Ubiquity – революционную технологию борьбы с вредоносными программами

Корпорация Symantec (Nasdaq: SYMC) объявила о запуске Ubiquity™ [Юбиквити – англ. "вездесущность"] - технологии обеспечения безопасности нового поколения для защиты от эволюционирующих вредоносных программ. Данная технология основана на репутации файлов сообщества пользователей продуктов Symantec.  Являясь результатом более чем четырехлетней работы, Ubiquity дает возможность Symantec собирать анонимную информацию об особенностях использования ПО более чем 100 миллионами клиентов Symantec, а также обеспечивать защиту от узкораспространенных, видоизменяющихся угроз, которые, в противном случае, абсолютно не охватывались бы традиционными решениями в сфере безопасности.

Традиционный подход к обеспечению безопасности требует от поставщиков антивирусного ПО предварительного определения и анализа характерных признаков вредоносных программ до того, как они смогут предложить защиту от них. Но только за 2009 год компания Symantec обнаружила 240 миллионов уникальных вариантов вредоносных программ. В среднем, каждая из таких программ распространяется на менее чем 20 компьютерах, а многие были обнаружены лишь на одном компьютере в мире. Этот факт почти полностью исключает возможности антивирусного ПО других поставщиков находить, анализировать и обеспечивать защиту от действительно всех возможных  угроз безопасности, а также бросает серьезный вызов традиционным подходам к определению вредоносных программ.

Технология Ubiquity использует принципиально иной подход, для того, чтобы помочь обеспечить полную защиту инфраструктуры и информации клиентов Symantec от самых новых и целенаправленных угроз.

Основные преимущества

    * Идентифицирует угрозы, не определяемые другими технологиями защиты – Ubiquity предоставляет абсолютно новый слой защиты, который усиливает используемый Symantec принцип эшелонированной обороны (defense-in-depth), который также включает в себя и защиту на основе сигнатур, систему предотвращения вторжений, эвристику и анализ поведения приложений. Ubiquity определяет уровень безопасности каждого файла, основываясь на информации о контексте файла: откуда он поступил, как давно он создан, какие характеристики пути распространения файла среди клиентов Symantec, а также дополнительно производит специализированные вычисления. Поскольку вирусописатели могут легко модифицировать содержание файла вредоносного ПО для того, чтобы сделать обойти защиту, основанную на вирусных сигнатурах, традиционными средствами защиты становится сложно контролировать такую волну вредоносного ПО. Ubiquity – это единственная технология в отрасли, которая использует  подобный подход к определению таких угроз.

    * Увеличение производительности до 90% – Ubiquity снижает нагрузку системы при сканировании почти на 90%, сканируя только те файлы, которые были определены как рискованные. В результате, антивирусное сканирование происходит значительно быстрее, т.к. сокращается число анализируемых файлов, а качество защиты повышается.

    * Уменьшает количество ложных срабатываний и накладные расходы – Ubiquity содержит не только данные о вредоносных программах, но также и рейтинги для почти всех легальных программ, представленных в интернете, что делает Ubiquity одним из самых больших списков проверенного ПО, (т.н. белых листов). Продукты Symantec использует этот список для принятия более обоснованных решений при блокировке файлов, что существенно снижает вероятность ложных срабатываний при сканировании приложений.

    * Обеспечивает эффективную защиту в соответствии с политиками безопасности предприятий – Данные, которые предоставляет Ubiquity, могут быть использованы для предоставления администраторам инструментов контроля ПО, которое входит в окружение их пользователей, за счёт простых и легко управляемых файловых политик, которые учитывают рейтинги безопасности файлов, степень их распространенности и даты их обнаружения.

В основе: репутационные данные сообщества пользователей

Ubiquity – это первая технология, которая использует коллективные данные более чем 100 миллионов компьютерных систем клиентов Symantec, которые подписались на данную услугу, а также данные глобальной сети знаний Symantec (Global Intelligence Network) для высокоточного определения рейтинга безопасности (хороший, нейтральный и плохой) почти для всех существующих электронных файлов. На данный момент, Ubiquity содержит рейтинги безопасности более чем 1,5 миллиарда разных приложений, что делает ее самой большой подобной базой данных в мире. Это дает возможность Ubiquity обеспечивать надежность компьютерных систем в условиях современного бума целенаправленных модифицирующихся вредоносных программ, включая угрозы, генерируемые "на лету" и затрагивающие лишь одного пользователя в мире.

После успешного внедрения Ubiquity в линейку продуктов для защиты пользователей Norton 2011, а позже и в Symantec Hosted Endpoint Protection, компания Symantec готовится к интеграции Ubiquity в широкий спектр корпоративных продуктов, что будет сделано в течении следующего года. Первым таким продуктом станет Symantec Web Gateway.

Впечатляющие результаты:

С момента своего первичного запуска, технология Ubiquity уже продемонстрировала впечатляющие результаты:

    * Репутационная база данных Ubiquity содержит правильные рейтинги более чем 1,5 миллиарда "хороших" и "плохих" запускаемых файлов, и продолжает пополнять этот массив новыми данными со скоростью 22 миллиона файлов в неделю. Эта информация основана на полностью автоматизированной и анонимной обратной связи об использовании ПО, которая поступает от более чем 118 миллионов компьютеров клиентов Symantec, участвующих в программе.

    * Используя данные Ubiquity, Symantec определил, что более 75 процентов вредоносных программ влияют на работу менее чем 50 пользователей Symantec. Эти статистические данные свидетельствуют о тенденции распространения высокоэффективных целенаправленных угроз, которые затрагивают узкий сегмент пользователей, а также демонстрируют потребность в репутационной технологии, такой как Ubiquity, для обеспечения защиты от подобных вредоносных программ.

    * Ubiquity, в среднем, обрабатывает более 45 миллиардов запросов в месяц о предоставлении рейтинга безопасности программ от клиентов Symantec.

    * Технология Ubiquity недавно была признана победителем в категории систем сетевой безопасности по версии Wall Street Journal 2010 Technology Innovation Awards.

Цитаты

    * "В мире нет технологий защиты от вредоносных программ, которые могли бы сравниться по своим характеристикам с Ubiquity от Symantec, – сказал Стивен Триллинг, старший вице-президент Symantec по технологиям безопасности и реагированию. – Собирая анонимные данные об использовании ПО более чем ста миллионами клиентов, Ubiquity дает возможность Symantec определить уникальный рейтинг безопасности почти для всех приложений, представленных в интернете. Это дает нам возможность защитить наших клиентов от воздействия целенаправленных, видоизменяющихся вредоносных программ, которые, в противном случае, невозможно было бы определить по вирусным сигнатурам."

    *  "Принимая во внимание постоянно растущее мастерство киберпреступников, предприятия приходят к выводу, что стратегии защиты конечных пользователей, основанные исключительно на создании черных списков и вирусных сигнатур, часто являются неэффективными. Сигнатуры не поспевают за бурным распространением новых штаммов вредоносных программ и пропускают целенаправленные атаки. - отметил Нил Макдональд (Neil MacDonald), вице-президент Gartner - Создание белых списков программ и технология контроля за приложениями вселяют надежду, тем не менее всегда будут оставаться приложения, которые ну будут входить в список разрешенных программ. Как составляющая часть самоадаптирующейся системы безопасности, знания сообщества клиентов Symantec могут быть использованы для заполнения пробелов при оценке программного кода, у которого нет явных характеристик, по которым его можно отнести к списку разрешенных или запрещенных программ"

четверг, 28 октября 2010 г.

Check Point вошла в сектор лидеров рынка систем защиты данных в мобильных устройствах "Магического квадранта" Gartner

Компания Check Point® Software Technologies Ltd. (Nasdaq: CHKP), лидер в области систем безопасности для Интернета, объявила о том, что вошла в "Квадрант лидеров" исследовательской компании Gartner. В опубликованном недавно компанией Gartner отчете "Магический квадрант рынка систем защиты данных в мобильных устройствах" (20101) говорится, что "системы и процессы защиты данных в мобильных устройствах необходимы как для сохранения конфиденциальности данных, так для обеспечения соответствия требованиям различных проверок. Поэтому работа с подобными системами и процессами должна входить в планы ИТ-отдела любой компании".

Предлагаемые Check Point комплексные технологии защиты данных любых типов пользуются заслуженным признанием как среди пользователей, так и среди аналитиков. Пользователи могут выбирать из широкого ассортимента интегрированных решений: межсетевые экраны, проверку соответствия корпоративным политикам, полное шифрование жестких дисков, шифрование носителей информации, защиту портов, браузеров (WebCheck), удаленного доступа и защиту от вредоносных программ. Значительным шагом в развитии съемных носителей информации стал разработанный компанией Check Point продукт Abra — USB-накопитель с поддержкой шифрования, который позволяет превратить любой компьютер в рабочую станцию корпоративной сети.

Решения компании Check Point обеспечивают не только комплексную защиту рабочих станций. Отмеченная рядом наград архитектура Software Blade позволяет пользователям гибко наращивать функциональность используемых ими решений компании без применения новых аппаратных ресурсов и усложнения системы управления. Более подробно о решениях компании Check Point для защиты рабочих станций: http://www.checkpoint.com/products/endpoint_security/index.html.

"Потеря данных — серьезная проблема, поэтому наша компания неустанно работает над уникальными решениями, которые помогают организациям сохранить конфиденциальность, — говорит Джульетта Султан (Juliette Sultan), руководитель отдела международного маркетинга компании Check Point. — Такие инновационные разработки, как системы безопасной работы в Интернет и Abra, а также возможность полной защиты рабочих станций с помощью одного программного пакета, позволяет обеспечить высокий уровень безопасности при практически полной прозрачности для конечных пользователей".

Компании, упомянутые в "Квадранте лидеров", предлагают программные и аппаратные продукты, опробованные в системах разного масштаба и получившие хорошие отзывы клиентов компании Gartner. Их долгосрочные планы развития отвечают взглядам компании Gartner и/или влияют на перспективы развития спроса в данном сегменте рынка. Эти компании — настоящие лидеры; разработанные ими системы защиты информации в мобильных устройствах хорошо известны и часто фигурируют в списках участников различных крупных тендеров. В 2010 году компании, подтвердившие репутацию лидеров, — вендоры на рынке EPP, имеющие в своем активе системы для защиты данных на мобильных устройствах".

Более подробную информацию о "Магическом квадранте рынка систем защиты данных в мобильных устройствах" можно получить здесь: http://www.checkpoint.com/products/promo/gartner-mobile/index.html.

"Магический квадрант рынка систем защиты данных в мобильных устройствах". Джон Жирард (John Girard), Эрик Уилет (Eric Ouellet), сентябрь 2010 г.

четверг, 21 октября 2010 г.

InfoSecurity Russia-2010: первая демонстрация совместного решения Microsoft, "Компетенс Ай Ти" и "Корус Консалтинг" на платформе FIM2010

InfoSecurity Russia-2010 первая демонстрация совместного решения Microsoft, "Компетенс Ай Ти" и "Корус Консалтинг" на платформе FIM2010

На VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010, которая пройдет в Москве с 17 по 19 ноября, состоится демонстрация решения, ставшего результатом совместных усилий компаний Microsoft, "Компетенс Ай Ти" и "Корус Консалтинг" - решения по организации single sign-on и ролевому управлению доступом на платформе Microsoft FIM2010. Решению посвящены презентации на стенде компании Компетенс Ай Ти на протяжении всех трех дней работы выставки, а также совместный семинар 18 ноября с участием представителей компании Microsoft. Семинар адресован специалистам отделов информационной безопасности, автоматизации и ИТ-администрирования предприятий крупного и среднего бизнеса.

www.infosecurityrussia.ru

Современная компания требует эффективного управления идентификационными данными, правами и ресурсами своих сотрудников. В любой организации с развитой ИТ-инфраструктурой остро стоит вопрос управления правами пользователей. Сложившаяся сегодня практика работы с учетными записями и правами доступа пользователей зачастую обладает целым "букетом" недостатков: высокие издержки, неэффективная безопасность, недостаточная гибкость и неполное соответствие нормативам (корпоративным, отраслевым, национальным). С учетом этого Microsoft предлагает новую платформу для построения современной системы управления учетными записями и правами пользователей - Forefront Identity Manager 2010 (FIM2010). Платформа входит в комплексное семейство продуктов для обеспечения безопасности бизнеса Microsoft Forefront. Мировые аналитические агентства такие как Gartner, Forrester, Burton Group едины в своем мнении и отмечают стабильный рост интереса к подобным системам, выделяя на рынке ряд продуктов-лидеров, среди которых Microsoft Forefront.

"Современные вызовы и спектр проблем, накопившихся в компаниях, заставляет поставщиков решений быстрее адаптироваться к новым условиям и, объединяя свои усилия, формировать новые гибкие предложения.  На базе FIM2010 можно построить централизованную систему, предоставляющую администраторам прозрачное управление и полный мониторинг, а пользователям - максимальную безопасность и удобство работы в полном соответствии с принятыми регламентами и нормативами, - комментирует менеджер по продуктам информационной безопасности компании Microsoft Максим Скида. - Отличным примером такой системы являются решения в области ролевого управления доступом и построения системы единой регистрации (Single Sign-On) корпоративного класса, разработанные российскими компаниями "Корус Консалтинг" и "Компетенс Ай Ти".

Впервые презентация этого совместного решения пройдет на выставке InfoSecurity Russia- 2010 в рамках семинара компаний 18 ноября. Будут рассмотрены следующие темы:

- ролевое администрирование,

- автоматизация процедур создания учетных данных,

- Self-Service,

- упрощение процедуры доступа для конечных пользователей (single sign-on в масштабе предприятия),

- аудит событий / отчетность.

В семинаре примут участие Виктор Джейранов, старший консультант Microsoft Consulting Services; Константин Гильберг, руководитель отдела развития в компании "Компетенс Ай Ти";  Сергей Петров, руководитель направления комплексных решений управления доступом в компании "Корус Консалтинг".

Приглашаются:

- компании, у которых стоит задача IDM, SSO, аутентификация пользователей,

- компании, у которых стоит задача усиления ИБ - отказ от паролей, уменьшение риска человеческого фактора.

Принять приглашение на семинар: http://direct.groteck.ru/?action=accept-proposal&proposal=380

О других представленных совместных решениях и о расписании презентаций можно узнать здесь:  www.infosecurityrussia.ru/2010/expo/#998

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", павильон 4.

Общий список подтвержденных компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Руководство выставки: www.infosecurityrussia.ru/org.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: http://www.infosecurityrussia.ru/expo/res/.

На снимке: Максим Скида, Microsoft