Показаны сообщения с ярлыком Microsoft. Показать все сообщения
Показаны сообщения с ярлыком Microsoft. Показать все сообщения

четверг, 27 октября 2011 г.

InfoSecurity Russia-2011: участие мировых компаний задало мероприятию высокую профессиональную планку

InfoSecurity Russia-2011 участие мировых компаний задало мероприятию высокую профессиональную планку

В Москве состоялась VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2011.

www.infosecurityrussia.ru

129 российских и зарубежных компаний представили на выставочных площадях, конференц-залах, в Гайд-парке инноваций оборудование, решения и услуги в области создания и защиты информационных систем, хранилищ, сетей.

Посетителями выставки был особо отмечен тот факт, что на InfoSecurity Russia представлены все основные компании рынка информационной безопасности, а на стендах – уникальные решения защиты информации.

Давид Пурцхванидзе, директор Бюро политической экспертизы: "Участие в выставке таких грандов, как IBM, Microsoft, "Лаборатория Касперского", 3logic, задало мероприятию весьма высокую профессиональную планку и принесло много полезного как для посетителей, так и для участников. Интересно подали себя компании CA Technologies, Digital Security, FalconGaze, GFI Software, Oberon, Quantum, SafenSoft, Zscaler Inc., "Конфидент", CLOUD4Y, "Крипто-Про", "Тайгер Оптикс" и другие. Что касается конкретных продуктов, их было показано великое множество, и теперь нам предстоит непростой выбор.

Отдельно хочется отметить представленный организаторами профессиональный журнал "Информационная безопасность". Я очень доволен. Выставка организована профессионально, все условия для работы и отдыха были созданы. Отмечу и грамотное информационное обеспечение: я оперативно получал приглашения, информационную рассылку, в результате чего пришел на выставку подготовленным. Организаторы постоянно подходили и предлагали посетить те или иные мероприятия, советовали, на что обратить внимание. Я в России не часто такое встречаю. А самое главное – участники очень любезны и активны, идут навстречу посетителям. На Западе такого почти нет, там деловые отношения куда прохладнее, чем у нас. Что касается пожелания: я бы продлил срок мероприятия, так как, на мой взгляд, для выставки с такой тематикой 3 дня маловато. Все остальное – замечательно!".

Благодарим участников, посетителей, партнеров за совместную работу и приглашаем на ближайшие мероприятия, посвященные тематике хранения данных, построению и защите сетей, информационной безопасности, облачным технологиям – IV Форум All-over-IP (23-24 ноября 2011 года, Москва, КВЦ "Сокольники", второй павильон, www.all-over-ip.ru) и XVII Международный Форум "Технологии безопасности" (14-17 февраля 2012 года, Крокус-Экспо, www.tbforum.ru).

среда, 14 сентября 2011 г.

Infosecurity Russia-2011: конкурс для молодых специалистов

Infosecurity Russia-2011 конкурс для молодых специалистов

VIII Международная выставка Infosecurity Russia. StorageExpo. Documation-2011 внимательно анализирует современные форматы проведения, которые признаются профессиональным сообществом лучшими в своем роде.

www.infosecurityrussia.ru

В этом году активность посетителей будет привязана не только к семинарам, лекциям и круглым столам, но и к практическим событиям на стендах и в специально застроенных для практических мероприятий зонах.

29 сентября состоится конкурс среди экспертов в области информационных технологий и информационной безопасности, цель которого - выявить слабые места в системе обеспечения информационной безопасности рабочих станций, работающих под управлением операционной системы MicroSoft Windows и защищенных самыми современными программно- и/или аппаратными комплексами, представленными на рынке ИТ и ИБ в целом и на выставке Infosecurity Russia. StorageExpo. Documation-2011 в частности.

Приглашаем к участию в конкурсе технических специалистов, осуществляющих повседневную деятельность по защите рабочих станций в своих организациях, а также экспертов-практиков в области информационных технологий и информационной безопасности.

Мы ориентируемся именно на практиков, работающих в компаниях-заказчиках. И в этом, пожалуй, наше главное отличие от всех других российских соревнований и конкурсов, ориентированных, в основном, на молодых хакеров.

вторник, 2 августа 2011 г.

Zscaler предлагает новейшие методы защиты для самого крупного пакета обновлений компании Microsoft

Zscaler предлагает новейшие методы защиты для самого крупного пакета обновлений компании Microsoft

 

Компания Zscaler, Inc., ведущий поставщик на рынке облачной безопасности, сегодня объявила о развертывании мгновенной защиты от угроз, включенных в самый обширный в истории цикл патчей, выпущенный Microsoft. Компании, использующие облачные сервисы Zscaler, получили мгновенную и прозрачную защиту от 33 уязвимостей, многие из которых носят критический характер. Средства защиты Zscaler уже развернуты и не требуют никаких дополнительных действий на стороне клиента.

Такие обширные обновления часто становятся нелегкой задачей для крупных компаний, поскольку им нужно в короткие сроки осуществить развертывание патчей во всех офисах, а также защитить сотрудников, использующих в работе мобильные устройства. Zscaler, как поставщику SaaS, удалось развернуть блокирующие угрозы средства защиты еще до того, как эти угрозы могли достичь уязвимых систем. Данные средства защиты применимы как для конечных пользователей офисных компьютерных сетей, так и для сотрудников, использующих портативные устройства.

"Уникальность Zscaler заключается в  способности обеспечить мгновенную защиту конечного пользователя, базируясь на заранее полученной информации об угрозах в рамках программы MAPP, благодаря чему клиенты Microsoft, использующие Zscaler, вне зависимости от их местонахождения, будут защищены от критических уязвимостей еще до того, как о них станет известно", - сказал Майкл Саттон, Вице-президент Zscaler по исследованиям в области безопасности. Программа Microsoft MAPP для производителей защитного ПО гарантирует, что надежные партнеры Microsoft в области безопасности получат сведения об уязвимостях до того, как эти сведения получат огласку, что позволит подготовить соответствующие средства защиты.

Сегодня Zscaler были развернуты средства защиты для 33 уязвимостей, включенных в бюллетени безопасности Microsoft за апрель 2011 года:

MS11-018 – накопительное обновление для системы безопасности браузера Internet Explorer

MS11-021 – уязвимости Microsoft Excel

MS11-022 – уязвимости Microsoft PowerPoint

MS11-023 – уязвимости Microsoft Office

MS11-028 – уязвимость платформы .NET Framework

MS11-029 – уязвимость в интерфейсе межпрограммного взаимодействия Microsoft Windows GDI+

MS11-033 – уязвимость в текстовом конвертере WordPad

MS11-026 – уязвимость в обработчике протокола MHTML

MS11-027 – накопительное обновление для системы безопасности для ActiveX Kill Bits

MS11-032 –  уязвимость в драйвере OpenType Compact Font Format (CFF)

MS11-034 – уязвимости в ядре ОС Windows

суббота, 16 июля 2011 г.

Защита непрерывности бизнеса в облачных "Cloud" средах и не только

Защита непрерывности бизнеса в облачных "Cloud" средах и не только

 

С конца октября 2010 г. компания Double-Take стала поддерживать в регионе СНГ новый сервис – Double-Take Cloud с набором своих решений.

Это в значительной степени еще больше упростило использование технологий Double-Take по защите непрерывности бизнеса в распределенных средах, полностью исключив необходимость закупки какого-либо оборудования, с возможностью развертывания каког-либо виртуального сервера в течение 40 секунд с ежемесячной платой от $150. По словам Владимира Деева – директора по развитию продуктов Double-Take в России и странах СНГ – на новый сервис уже подписались более 30 клиентов.

Плюсы и минусы облачных сред

Число сторонников облачных сервисов стремительно возрастает. Но в полной мере оценить их преимущества можно лишь при наличии соответствующего инструментария управления, позволяющего прозрачно интегрировать существующие ИТ-процессы и сервисы в облачную среду. Ее отличительными особенностями, прежде всего, являются:

   1. географическая удаленность хостов, поддерживающих Cloud-сервисы, от потребителей этих сервисов с соответственно накладываемыми ограничениями на IP-канал, что требует максимального использования технологий оптимизации трафика;

   2. возможность значительно более упрощенного способа развертывания, использования и управления удаленными серверами (в настоящее время это, в основном, относится к х86 серверам с использованием виртуализации от VMware и Microsoft, но этот список расширяется).

Если первый пункт можно рассматривать как "минус", то второй – безусловный "плюс". При достижении высокой эффективности оптимизации трафика, облачные среды позволяют достичь очень высокой эффективности, доступности, надежности и низкой стоимости ИТ-процессов (как основных, так и вспомогательных), недостижимых на традиционных ИТ-архитектурах. При этом можно максимально упростить все процедуры управления по поддержанию непрерывности бизнеса.

Модели облачных вычислений и виртуализации позволяют легко решить вопрос выделения ресурсов по требованию.

Множество бизнесов сегодня уже внедрили катастрофоустойчивое решение и зачастую используют конфигурации оборудования "один к одному" для восстановления после катастроф, что стоит значительных средств. Причина в том, что старые технологии в значительной степени зависели от аппаратного оборудования, однако теперь это уже не так важно. Растущее значение "зеленых" IT-технологий и экономии электроэнергии приводят к тому, что традиционные инструменты катастрофоустойчивых решений оказываются избыточными: в реальности не требуется постоянной работы систем, если они не используются напрямую.

С точки зрения лучших практик, рекомендуется тестировать возможность восстановления систем после катастрофы как минимум раз в квартал. Это требует полной активности резервного оборудования только на время теста, занимающего около трех дней.

Для снижения стоимости решения и повышения его энергоэффективности, бизнес должен уходить от активных катастрофоустойчивых систем, смещая фокус в направлении облачных инфраструктур, обеспечивающих постоянный доступ к ресурсам. Данная технология позволяет не зависеть от аппаратных или/и виртуальных средств, обеспечивая при этом быстрое восстановление сервисов на любой аппаратной платформе или виртуальной машине.

Задачи по защите непрерывности бизнеса

В процессе функционирования компании ей приходиться решать различные задачи, связанные с поддержанием непрерывности бизнеса, например:

    * поддержание синхронной репликации состояния приложений/данных на удаленную/локальную площадку в целях обеспечения высокой доступности;

    * резервное копирование данных для поддержания требуемой доступности приложений при сбоях/отказах/авариях;

    * временная миграция приложений на временный сервер/хост во время переезда;

    * миграция серверов из разных офисов для консолидации в одном датацентре;

    * миграция СУБД с одной платформы ОС на другую или переход на другую СУБД;

    * миграция с физического сервера на виртуальный и/или обратно и др. На примере решений Double-Take проиллюстрируем, как упрощается решение этих "классических" задач с использованием новых информационных технологий (ссылка).

Секреты оптимизации IP-трафика

Для того, чтобы минимизировать нагрузку на IP-сеть, в решениях Double-Take при реплицировании данных передаются изменяемые данные минимальной длины. Это достигается за счет того, что фильтр Double-Take работает на стыке операционной и файловой системы. Это позволяет "отлавливать" ему все изменения в файлах на уровне байт, а не блоков, как это было бы, если бы он был установлен, например, на уровне СХД. WAN-трафик максимально оптимизируется, и требования к пропускной способности могут быть снижены на 99%. Также применяется дедупликация и имеется возможность применять 3 уровня сжатия сетевого трафика. Имеется возможность создания расписания по разделению трафика. Например, с понедельника по пятницу: с 10:00 до 20:00 используется 20% пропускной способности трафика для сервисных процедур, вследствие высокой интенсивности продуктивных приложений. Ночью приоритеты меняются.

Репликация хостов/ВМ в реальном времени

Репликация в реальном времени с помощью решения Double-Take Availability позволяет синхронно по IP-каналу на удаленном компьютере поддерживать все изменения – в системном состоянии, приложениях, данных (файлы не требуют закрытия – пользователи продолжают работать с приложениями), происходящие на локальном сервере. Обеспечивается защита как отдельных папок и файлов (открытых и закрытых), так и всего сервера (данные, приложения), независимо от платформ, выступающих в качестве источника и целевой платформы. Поддерживается как хост-уровень защиты всех виртуальных машин, развернутых на данном сервере, так и защита отдельной ВМ. В качестве платформ виртуализации могут выступать VMware и Microsoft Hyper-V совместно с Microsoft GeoCluster. Вся миграция ВМ может осуществляться в реальном времени. При этом даже изменения, вносимые в документ на первичном сервере, синхронно появляются на вторичном. Поддерживается работа кластеров под управлением Windows – до 8 узлов в одном кластере. Функция GeoCluster™ решения Double-Take Availability защищает от искажения данных, предотвращая перемещения кластеров на узел, который содержит подозрительные данные.

Все технологии оптимизированы для использования в облачной среде. Возможна только однократная (например, при переезде) репликация хоста/сервера/хранилища – требуется только одна лицензия, действующая в течение 30 дней.

"Живая" миграция БД

Решение Double-Take Share осуществляет миграцию в реальном времени из одной БД в другую, поддерживая различные платформы ОС и одновременно синхронизируя эту миграцию.

Резервное копирование хостов/ВМ

Решение Double-Take Backup, в отличие от Double-Take Availability, более дешевое, т.к. требует меньше ресурсов, но позволяет поддерживать тот же уровень доступности данных, что и Double-Take Availability.

Double-Take Backup поддерживает одновременно несколько технологий:

   1. непрерывное ведение журнала CDP (Continuous Data Protection), которое предоставляет возможность восстановленеия к любой точке во времени (для windows-серверов);

   2. моментальные снимки VSS (Volume Snapshot Service), предоставляющие дополнительные точки восстановления для более длительного срока хранения; дедупликацию данных на целевом устройстве.

Поддерживаются схемы репликации; P2P, P2V, V2V и V2P (P/V – физический/виртуальный сервер).

Оптимизация работы удаленных пользователей

Несколько месяцев назад в составе решений от компании Business Continuity International в дополнение к решениям Double-Take появился чисто программный продукт – Replify. Например, для оптимизации трафика между двумя офисами или ЦОД нужно всего лишь установить две виртуальные машины (Virtual Appliance) и перенаправить нужный трафик через них. Таким образом, компании получают высокую производительность сети при меньших затратах. В Replify используется тройное решение по ускорению работы каналов передачи данных и приложений: компрессия, кэширование сетевого трафика, а также специальные технологии по ускорению работы отдельных приложений (e.g. CIFS, Microsoft SharePoint, Microsoft Exchange). Это дает возможность сотрудникам компаний работать намного быстрее и эффективнее в дороге или из дома, даже по каналам с малой пропускной способностью. Помимо отмеченных, в составе решения Replify используется технология дедупликации данных, что дает возможность после первой пересылки файла на порядок и более ускорить последующие.

В целом достигаются следующие показатели (рис. 3):

    * увеличение скорости в 5–10 раз;

    * ускорение передачи данных в 100–150 раз;

    * экономия денежных средств за счет снижения использования полосы пропускания канала от 90% до 97%

Среди других возможностей Replify:

    * отсутствует необходимость изменять инфраструктуру, что обеспечивает быструю инсталляцию Replify виртуальной машины (VMware, MS Hyper-V, Citrix Xen Server) и приложения на клиентском laptop/desktop PC;

    * быстрая масштабируемость ИТ-инфраструктуры компании при появлении новых офисов или новых сотрудников, что достигается инсталляцией новой виртуальной машины или программного клиента;

    * клиент получает доступ в реальном времени к мониторингу и управлению виртуальными машинами Replify.

Business Continuity International обеспечила непрерывность бизнеса "Мариупольского морского торгового порта"

Business Continuity International обеспечила непрерывность бизнеса "Мариупольского морского торгового порта"

 

Государственное предприятие "Мариупольский морской торговый порт" является одним из крупнейших морских портов Украины и наиболее развитым из всех портов Азовского моря. Тесное сотрудничество с агентскими, экспедиторскими и шипчандлерскими компаниями позволяет "Мариупольскому порту" эффективно организовывать комплексное обслуживание судов, грузов и экипажей, а также предлагать широкий спектр услуг, соответствующих международным стандартам.

Работа торгового порта предполагает, что грузопереработка выполняется круглосуточно и любые задержки данного процесса недопустимы, поэтому к информационной системе компании предъявляются жесткие требования по обеспечению непрерывности бизнеса.

Говорит Ханько Вадим Викторович, заместитель начальника ИВЦ порта по компьютерным системам: "Задача обеспечения непрерывности бизнеса была актуальна для нас всегда. С увеличением объемов грузопереработки и совершенствования IT-технологий, мы стараемся двигаться вперед в этом направлении. Раньше в компании использовалась встроенная в СУБД InterSystems Cache технология теневой репликации баз данных, а также репликация данных на уровне файловой системы с помощью rsync. Проблема в том, что со временем все более и более актуальной становилась задача репликации "на лету" массива файлов (помимо баз данных) на дисковых  массивах серверов. С помощью rsync задача решалась лишь частично, а нам было необходимо комплексное решение".

В процесс принятия решения о внедрении нового продукта для обеспечения непрерывности бизнеса были вовлечены сотрудники сектора сетевого и системного проектирования и руководство "Мариупольского торгового порта".

Основными критериями отбора были функционал и стоимость. Продукт должен был обладать следующими характеристиками:

    * Возможностью интеграции системы с существующим кластером Microsoft;

    * Возможностью отказа от общего хранилища данных кластера в пользу распределенного хранения данных на узлах кластера;

    * Возможностью осуществлять корректную репликацию баз данных СУБД InterSystems Cache;

    * Возможностью осуществлять корректную репликацию других файлов;

    * Возможностью масштабирования системы;

    * Приемлемой стоимостью.

"Мариупольским торговым портом" были приобретены лицензии Double-Take Availability.

Процесс внедрения решения занял шесть рабочих дней и проходил в 3 этапа:

   1. Создание тестового кластера, аналогичного основной системе для отработки процедуры установки и конфигурирования Double-Take Availability – 2 дня;

   2. Процесс тестирования пробной системы - 2 дня;

   3. Модификация основной системы - 2 дня.

До покупки Double-Take Availability, сотрудники порта в течение некоторого времени тестировали возможности продукта Double-Take GeoCluster, предоставленного компанией Business Continuity International. Продукт Double-Take GeoCluster входит в состав лицензии Double-Take Availability.

Благодаря внедрению решения Double-Take Availability, была решена главная задача – обеспечение репликации данных в реальном времени. Выбранный продукт также дал возможность интеграции с технологией кластеризации Microsoft и параллельного размещения и обновления данных на каждом узле кластера (вместо размещения их на общем дисковом массиве), а также возможность репликации данных на самом низком уровне для обеспечения корректной работы с СУБД Cache компании InterSystems.

"Прежде всего, хочется отметить прекрасный функционал, масштабируемость и надежность Double-Take Availability. Внедрение данного продукта позволило решить все поставленные перед нами задачи по обеспечению непрерывности бизнеса за весьма умеренную цену. Сам процесс внедрения прошел легко и быстро. Мы полностью удовлетворены работой Double-Take Availability и рассматриваем возможность приобретения еще лицензий", - подводит итог Ханько Вадим Викторович.

четверг, 7 июля 2011 г.

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

В 2010 году Фондом "Центр инноваций и информационных технологий" при Федеральной нотариальной палате были проведены исследования технического обеспечения защиты персональных данных и нотариальной тайны действующих нотариусов России. В ходе работ были определены технические требования к решениям по защите информации, разработаны мероприятия по обеспечению информационной безопасности, а также проведено экономическое обоснование внедрения сертифицированных средств защиты информационные и телекоммуникационных технологий в нотариальной деятельности.

С целью обеспечения нормативно-методической базой работ по приведению ИСПДн операторов, осуществляющих нотариальную деятельность, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных" и оптимизации затрат на внедрение программно-технических решений по защите ПДн Фондом "Центр инноваций и информационных технологий" были разработаны:

  • Методические рекомендации по приведению информационных систем персональных данных, применяемых для обработки персональных данных при осуществлении нотариальной деятельности, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных";
  • Методические рекомендации, технические мероприятия по обеспечению безопасности персональных данных при осуществлении нотариальной деятельности;

Методические рекомендации согласованные со ФСТЭК России определяют основные мероприятия по защите ПДн от несанкционированного доступа и алгоритм действий нотариусов по приведению своих информационных систем в соответствие с ФЗ № 152 . Так же в разработанных документах приводится перечень рекомендованных средств защиты информации, в который включены и продукты компании АЛТЭКС-СОФТ, в частности:

Для защиты информации на пользовательских рабочих местах:

  • Windows XP Professional, Vista, 7 (Сертификаты ФСТЭК России №№ 844/2, 844/3, 1516/1, 2180)
  • Acronis Backup & Recovery 10 Adwanced Workstation (Сертификат ФСТЭК России №2220)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Для защиты информации на серверах:

  • Windows Server 2003, 2003R2, 2008, 2008R2 (Сертификаты ФСТЭК России №№ 1017/4, 1017/5, 1017/6, 1017/7, 1928, 1928/1, 1929, 1929/1 2181)
  • Acronis Backup & Recovery 10 Adwanced Server/Server for Windows (Сертификаты ФСТЭК России №№2219, 2221)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Приведенные в Методических рекомендациях типовые технические решения полностью соответствуют предложенным решениям АЛТЭКС-СОФТ по защите персональных данных на базе сертифицированной платформы безопасности Microsoft.

Производимые и поставляемые нашей компанией СЗИ не только соответствуют всем требованиям государственных Регуляторов к защите ПДн, но и позволяют выполнить рекомендации Федеральной нотариальной палаты при работе с ЭЦП.

Решения являются наиболее оптимальными для защиты информации в ИСПДн до 2-го класса включительно с точки зрения эффективности защиты, простоты эксплуатации и финансовых затрат. В основе предлагаемых решений лежат сертифицированные по требованиям безопасности программные продукты Microsoft, которые позволяют максимально использовать встроенные в системное ПО механизмы безопасности, не требуют значительного изменения технологии обработки информации в организациях, осуществляющих нотариальную деятельность.

Эффективность использования решений компании АЛТЭКС-СОФТ подтверждена более чем на 100 000 объектах информатизации в коммерческих и государственных организациях России.

Подробнее о решения для защиты персональных данных на сайте.

Для получения консультаций и оформления заказа: sales@altx-soft.ru

среда, 6 июля 2011 г.

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

 

20 июня 2011 года в Москве состоялся семинар, посвященный новому и пока неизведанному типу угроз Advanced Persistent Threat (APT).  Организатором мероприятия выступила Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), спонсором семинара – компания "Код Безопасности", российский разработчик программных и аппаратных средств защиты информации. 

Деловую программу семинара открыл доклад "Что такое APT?", который читала Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности". В докладе Мария Сидорова дала свое определение термина "Advanced Persistent Threat" и рассказала об основных характеристиках и инструментах этого типа атак. По окончании презентации участники обсудили возможные меры защиты от подобных атак и важность анализа реализованных атак и обмена информацией о них. 

Следующая презентация была посвящена особому виду вредоносного ПО - руткитам (rootkit). Александр Матросов, представитель компании ESET и автор этого доклада, рассказал участникам мероприятия об известных на сегодняшний день руткит-угрозах для 64-битных версий операционных систем Windows, а также о том, какие методы используются для обхода проверки цифровой подписи модулей ядра. 

Далее с докладом "NAV против APT. Network Analysis&Visualization – защита от Advanced Persistent Threat" выступил Михаил Кондрашин, представитель компании APL. Докладчик также предложил аудитории свое определение термина "Advanced Persistent Threat", привел практические примеры этого вида угроз и рассказал о решениях класса NAV, как одном из возможных способов отражения APT-угроз. 

Заключал деловую программу семинара RISSPA доклад Ильи Сачкова, генерального директора компании Group-IB. Илья Сачков рассказал о новых типах компьютерных преступлений и правоприменительной практике по этому виду преступлений в 2011 году. Надо отметить, что особый интерес и массу вопросов у всех участников мероприятия вызвали примеры кейсов по компьютерным преступлениям, совершенным в 2011 году. 

"В этот раз мы выбрали нетривиальную тему и попытались совместно выяснить, что же такое Advanced Persistent Threat. Однозначного или хотя бы одного устоявшегося определения этого явления сегодня не существует, а эксперты по информационной безопасности по сей день расходятся во мнениях, что можно считать APT, а что нет. Не явилось исключением и наше мероприятие, дискуссия удалась. Лично для себя я выделил понятные формулировки: "целевой заказ" или "целенаправленная угроза". На мой взгляд, данные определения отражают суть APT, а именно: угроза персонализирована/целенаправленна; воздействие не прекращается до получения желаемого результата; действия атакующих координируются. Мне также хотелось бы выразить огромную благодарность компании "Код Безопасности" за предоставленную возможность проведения этого мероприятия", - отмечает Евгений Климов, вице-президент Ассоциации RISSPA. 

"Хотел поблагодарить организаторов  встречи за интересное и информативное мероприятие в летнее затишье. От коллег удалось получить много мнений относительно АРТ. Стоит отметить, что состав участников встреч RISSPA всегда отличается качественным составом как технических специалистов, так и менеджеров в области информационной безопасности. Относительно  термина "АРТ" я поддерживаю мнение Евгения Климова о целевых атаках. Благодаря хорошим бюджетам и целям, которые могут принести выручку, целевые атаки давно стали реальностью, а сейчас информация о некоторых из них стала публично доступна", - комментирует Илья Сачков, генеральный директор компании Group-IB. 

"Стоит отметить, что выбранная организаторами тема "Advanced Persistent Threat: "белые пятна" на карте информационной безопасности" для многих специалистов оказалась актуальной и вызвала живую дискуссию. Наша компания работает на рынке, в том числе и для того, чтобы таких пятен в ИБ становилось как можно меньше. Хочу поблагодарить Ассоциацию RISSPA за предложенный формат мероприятия. Нам интересно довести тему до логического завершения и выработать единое определение для отрасли, поэтому в самое ближайшее время на нашем корпоративном блоге мы организуем опрос среди посетителей о том, какое из определений APT можно было бы считать наиболее корректным, и каждый из посетителей сможет проголосовать за представленные варианты или предложить свой", - рассказывает Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур". 

Семинар RISSPA посетили более 80 специалистов из разных организаций, в том числе представители компаний: Yandex, Microsoft, Trend Micro, HELiOS IT-SOLUTIONS, IBC, КРОК, Банк России, BSGV, Вымпелком, РУСАЛ и другие.

среда, 15 июня 2011 г.

G DATA вновь показала лучший детект в тестировании AV-Comparatives

Известная тестовая лаборатория AV-Comparatives выпустила новый отчет о проведенном тестировании. Данный отчет является второй частью февральского тестирования.

Ежедневно появляются новые типы вирусов , поэтому очень важно, чтобы антивирусные продукты не только обновлялись как можно чаще, но и могли детектировать угрозы угрозы, не исполняя их или в режиме оффлайн с помощью универсальных и эвристических технологий.

Продукты в тестировании использовали обновления от 22 февраля 2011г, и аналогичные настройки. Для тестирования использовались новые вредоносные программы, появившиеся в период с 23 февраля по 3 марта 2011 (9177 вредителей). В испытании принимали участие следующие продукты:

AVIRA AntiVir Premium 10.; BitDefender Anti-Virus Pro 2011; eScan Anti-Virus 11.0; ESET NOD32 Antivirus 4.2; F-Secure Anti-Virus 2011; G DATA AntiVirus 2011; Kaspersky Anti-Virus 2011; Microsoft Security Essentials 2.0; Panda Antivirus Pro 2011; Qihoo 360 Antivirus 1.1; Sophos Anti-Virus 9.5; Trustport Antivirus 2011.

Данные, полученные в тестировании, свидетельствуют о том, насколько эффективна проактивная защита сканеров при детектировании новых угроз, включеных в тест.

Результаты тестирования

Результаты, приведенные в таблице ниже, свидетельствуют о способностях антивирусов производить проактивное распознавание "по требованию" с помощью универсальных и эвристических методов.

Результаты распознавания в процентах

1. G DATA 61%

2. ESET, AVIRA 59%

3. Kaspersky 55%

4. Panda 52%

5. Trustport 38%

6. Microsoft 36%

7. F-Secure, BitDefender 35%

8. Qihoo, eScan 34%

9. Sophos 23%

Согласно результатам тестирования, G DATA обеспечивает лучшее распознавание вредоносных программ. Самый высокий уровень детекта при небольшом количестве ложных срабатываний – это результат G DATA!

Продукт G DATA AntiVirus 2011 отмечен высокой наградой Advanced от тестовой лабборатории AV-Comparartives!

G DATA вновь показала лучший детект в тестировании AV-Comparatives

Компания "Код Безопасности" приняла участие в VII Евразийском форуме "ИНФОФОРУМ-Евразия"

Компания "Код Безопасности" приняла участие в VII Евразийском форуме "ИНФОФОРУМ-Евразия"

 

9-10 июня 2011 года в здании Правительства Москвы при поддержке ряда государственных и международных организаций прошел VII Евразийский форум "Международные аспекты информационной безопасности и информационной взаимодействия", где компания "Код Безопасности" рассказала о решении vGate 2 для защиты информации в виртуальных инфраструктурах VMware. 

В рамках тематической секции "Информационная безопасность новых перспективных технологий" компанию "Код Безопасности" представлял Александр Лысенко, ведущий эксперт по вопросам информационной безопасности. В своей презентации докладчик рассмотрел ключевые аспекты обеспечения защиты информации в виртуальных инфраструктурах, построенных на базе платформ VMware Infrastructure 3 и VMware vSphere 4. Также доклад А. Лысенко содержал информацию о сертифицированном ФСТЭК России решении vGate 2 для защиты виртуальных инфраструктур от несанкционированного доступа. 

В "ИНФОФОРУМ–Евразия", который объединил представителей различных государственных и международных организаций, приняли участие Додов П.Д., заместитель Генерального секретаря Шанхайской Организации Сотрудничества (ШОС), Назаров И.Г. начальник Управления ФСТЭК России, Прянишников Н.Н., Президент Microsoft в России и другие представители бизнеса и государственных структур. Организаторами данного мероприятия выступили: Комитет Государственной Думы по безопасности, Аппарат Совета Безопасности РФ, Министерство связи и массовых коммуникаций РФ, Министерство иностранных дел РФ и Некоммерческое партнерство "ИНФОФОРУМ".

пятница, 17 декабря 2010 г.

Российские разработчики создали первое отечественное облако корпоративного уровня

Российские разработчики создали первое отечественное облако корпоративного уровня

В России создан иновационный облачный продукт, готовый к внедрению в "Сколково", программах "Национальная облачная платформа", "Электронное правительство", а также ИТ-инфраструктурах компаний. Разработчики первого российского облака корпоративного уровня, решающего стратегические задачи российского государства и бизнеса, - ГК "Оверсан" и ОАО "Российские космические системы".

Российское облако Оверсана соответствует международному стандарту NIST Cloud Computing v15 и уникально для России, так как позволяет развертывать любые операционные системы, мгновенно масштабировать ИТ-инфраструктуру, производить самые сложные суперкомпьютерные вычисления, обеспечивает инновационным стартапам минимальные инвестиции в момент запуска и в процессе развития. Программное ядро облака - оригинальная российская разработка. Аппаратная платформа облака базируется на мощностях российских дата-центров Оверсан-Меркурий и Оверсан-Луна.

"Облако Оверсана с инновационной программной разработкой AutoScaling (автомасштабирование) не имеет аналогов по спектру своих возможностей,  при этом является готовым инфраструктурным ядром для таких важных проектов государства, как "Национальная облачная платформа" и других, - подчеркивает Дмитрий Лоханский, генеральный директор ГК "Оверсан" и разработчик облака. - В облаке уже  размещены проекты и ИТ-инфраструктуры более 200 компаний рунета и реального сектора экономики, облако использует для своих внутренних нужд ОАО "Российские космические системы". С учетом стратегии развития российских ИКТ, где сейчас сделана ставка именно на облачные вычисления, эта готовность российского решения является очень важным преимуществом: в облаке можно начать работу уже сегодня. При этом данный продукт конкурентноспособен на мировом рынке за счет целого ряда оригинальных разработок, эти преимущества обеспечат российскому государству и бизнесу максимальный комфорт и экономию в развитии своих ИКТ: сокращение затрат на ИКТ от развертывания проектов и ИТ-инфраструктур в облаке составит минимум 30%".

Облако Оверсана уже доказал свою коммерческую состоятельность и вышел на уровень самоокупаемости: рентабельность бизнеса достигает 30%,  при этом ежемесячный прирост спроса на сервисы облака составляет 50%.

"Первое российское облако корпоративного уровня, созданное группой компаний "Оверсан" в партнерстве с ОАО "Российские космические системы", - одна из немногих коммерчески успешных российских инноваций, которые так нужны современной России, вставшей на путь модернизации, - говорит Юрий Урличич, генеральный директор–генеральный конструктор ОАО "Российские космические системы" (разработчик ГЛОНАСС). - Этот инновационный продукт тщательно протестирован в ОАО "Российские космические системы" и является готовым инфраструктурным ядром для таких социально значимых проектов и программ государства, как инновационный центр "Сколково", государственная программа "Информационное общество (2011 – 2020 годы)". Важно и другое: обладая компетенциями не только разработчика, но и интегратора облачных сервисов в существующие ИТ-инфраструктуры, Оверсан уже сегодня сможет максимально эффективно, экономично и быстро внедрить свой готовый продукт в текущие масштабные проекты и программы государства и крупного бизнеса. Поэтому я оцениваю вероятность использования облака государством и инноградом "Сколково" как очень высокую. Пришло время повышать престиж российских ИТ с помощью успешных отечественных инновационных проектов, и мы готовы принять в этих имиджевых для России проектах самое активное участие".

По прогнозам Оверсана,  в первую очередь в облака государство и компании перенесут настольные программы, электронную почту, средства совместной работы и системы управления ресурсами предприятия (ERP). При этом облако Оверсана выполнит роль связующего звена между государственными и корпоративными ИКТ и современными технологиями: облако интегрировано с лучшими программными продуктами мировых лидеров индустрии виртуализации - американскими пропиетарными VMware и Microsoft, а также разработками на базе open source Xen с открытым исходным кодом - и обеспечивает максимальное быстрое и экономически эффективное развертывание в облаке как отдельных проектов, так и распределенных ИТ-инфраструктур.

"Небывалый рост продаж в России, который в этом год зафиксировала VMware, свидетельствует о том, что заказчики все активнее осознают финансовые и организационные преимущества, предоставляемые им виртуализацией и "облачными" вычислениями. В их числе: непревзойденная операционная эффективность и быстрота реакции на запросы бизнеса, гарантия непрерывности важнейших бизнес-процессов, обеспечение гибкости IT, сокращение операционных издержек и многое другое, - комментирует Антон Антич, региональный менеджер VMware Inc в России и СНГ. - В ближайшие годы многие наши клиенты завершат серверную виртуализацию и перейдут к принципиально новой модели производства и потребления IT, именуемой "IT как услуга", на базе внутренних и гибридных "облаков". Уже сейчас компании создают внутренние виртуальные среды с прицелом на использование "облачных" ресурсов внешних провайдеров – таких, как "Оверсан". Запуск дата-центров "Оверсан-Луна" и "Оверсан-Меркурий" - это только начало. Уверен, что совсем скоро российские заказчики, вне зависимости от размера или географии их бизнеса, смогут пользоваться возможностями безопасных, эффективных и высокопроизводительных "облаков".

вторник, 14 декабря 2010 г.

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации по данным рейтинга CNewsSecurity 2010, показав за отчетный период рост более чем на 100% и достигнув в сегменте ИБ оборота, равного 42,5 млн. долларов.

Компания Softline, один из лидеров российского рынка программного обеспечения, продемонстрировала в 2009 году значительный рост оборота в сфере информационной безопасности, который, по сравнению с 2008 годом, увеличился более чем на 100% (в 2008 г. выручка компании по этому направлению составила 642 602 тыс. руб., в 2009 г. – 1 318 725 тыс. руб.). Данный факт позволил Softline переместиться с 11 на 5 ступень рейтинга CNewsSecurity 2010 (http://www.cnews.ru/reviews/free/security2010/). В целом, динамика сегмента защиты информации в 2009 году оставалась положительной, большинство компаний продемонстрировали показатели роста от 3 до 19%. Общие рыночные результаты позволяют говорить о растущем объеме затрат на информационную безопасность в российских компаниях и государственных структурах.

Рост интереса к информационной безопасности со стороны бизнеса эксперты объясняют усилением значимости информации, ростом внимания к персональным данным (влияние 152-ФЗ "Закона о персональных данных") и активностью киберпреступников.

Компания Softline обеспечивает своим клиентам всестороннюю защиту информации в компании, а также защиту персональных данных в полном соответствии с требованиями российского законодательства. Softline обеспечивает формирование оптимальной стратегии защиты данных, помощь в выборе разработчика и продукта информационной безопасности, поддержку и развитие существующих систем информационной безопасности. Компания предлагает комплексные решения от таких поставщиков, как "Лаборатория Касперского", Symantec, McAfee, "Доктор Веб", ESET, Check Point, Microsoft, Kerio, Trend Micro, Cisco, Infowatch, Aladdin, GFI и многих других.

"Попадание в пятерку крупнейших IT-компаний России в сфере защиты безопасности стало для нас приятным, но ожидаемым событием. В штате Softline работают высококвалифицированные специалисты в сфере ИБ, для которых обеспечение безопасности IT-инфраструктуры клиентов является высшим приоритетом. Мы, несомненно, будем продолжать развитие данного направления, как одного из самых перспективных на современном IT-рынке", – рассказывает Ирина Кривенкова, директор департамента услуг и решений компании Softline.

понедельник, 13 декабря 2010 г.

InfoWatch представит Traffic Monitor Standard для компаний среднего бизнеса

InfoWatch представит Traffic Monitor Standard для компаний среднего бизнеса

Компания InfoWatch объявляет об изменении продуктовой линейки InfoWatch Traffic Monitor. Рынку будет предложено новое решение InfoWatch Traffic Monitor Standard, ориентированное на компании среднего бизнеса.

InfoWatch Traffic Monitor Standard осуществляет мониторинг, фильтрацию, анализ и хранение данных, передаваемых с использованием протоколов SMTP (корпоративная почта), HTTP (web-ресурсы) и систем обмена сообщениями (ICQ и др.).

Решение разработано на единой технологической платформе с флагманским продуктом InfoWatch Traffic Monitor Enterprise, высокая эффективность которого подтверждена многочисленными успешными проектами в крупных компаниях.

InfoWatch Traffic Monitor Standard заменит в начале 2011 года решение InfoWatch Data Control 2.0. При этом продукт будет обладать новым функционалом, реализованным в версии InfoWatch Traffic Monitor Enterprise 3.4, таким как усовершенствованная система отчетности, которая дает наглядную и подробную статистику использования Интернет, а также позволяет проводить ретроспективный анализ информационных потоков. Кроме того, измененная схема интеграции с Microsoft Active Directory предоставляет расширенные возможности по настройке политик информационной безопасности.

"Требования к инструментам для защиты информации в сегменте среднего бизнеса были адаптированы после ряда пилотных проектов, которые мы провели в 2009-2010 гг., – отметил Александр Шумилин, менеджер по продуктам компании InfoWatch. – Принимая во внимание их результаты, компания InfoWatch разработала продукт, который стал более гибким, емким по функционалу, сбалансированным по стоимости владения,а также максимально простым в использовании".

В данный момент компания завершает приемочные испытания продукта, после которых InfoWatch Traffic Monitor Standard будет доступен для тестирования и заказа.

Более подробно о программных продуктах InfoWatch можно узнать на сайте www.infowatch.ru

Представители СМИ могут уточнить информацию по адресу pr@infowatch.com

Контактное  лицо: Светлана Ильюк, PR-менеджер компании InfoWatch.

Если вы заинтересованы во встрече с представителями InfoWatch, свяжитесь с нами по адресу sales@infowatch.сom.

вторник, 7 декабря 2010 г.

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

В своём очередном отчёте о состоянии информационной безопасности в мире специалисты Fortinet отмечают общее снижение активности спамеров в ноябре на 12%. Данный факт связан с "ударом" по бот-сети Bredolab, в ходе которого в Дании было отключено более 140 серверов.

"Бот-сеть Bredolab часто использовалась для рассылки спама, по большей части  связанного с продажей поддельных лекарственных средств, – комментирует Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Посредством бот-сети Bredolab рассылалась львиная доля спама по всему миру. Его уровень упал на 26% через неделю после вывода бот-сети из строя".

Отключение бот-сети Koobface

Бот-сеть Koobface, известная по рассылке спама с помощью популярных социальных сетей, была отключена 14 ноября 2010 года. Для этого британскому интернет-провайдеру Coreix пришлось отключить три своих главных сервера, к которым бот-сеть подключалась через прокси, используя протокол НТТР порт 80.

"Мы получили подтверждение, что 14 ноября, в связи с отключением основных серверов, промежуточные прокси-серверы не смогли пропустить через себя вредоносный трафик, что, в свою очередь, нанесло эффективный удар по бот-сети, - продолжает свой рассказ Дерек Манки. – К сожалению, уже через 5 дней, 19 ноября, активность бот-сети вернулась на прежний уровень. Скорее всего, это связано с тем, что в структуре Koobface имеется FTP-модуль".

Операторы бот-сети могут использовать украденные регистрационные данные FTP для захвата веб-серверов, чтобы использовать последние в качестве промежуточных прокси. По-видимому, операторы бот-сети перенаправили промежуточные прокси на другие серверы, которые теперь используются как основные контроллеры.

Последние уязвимости в продуктах Adobe, Microsoft и Apple

В ноябре специалисты лаборатории FortiGuard обнаружили уязвимости "нулевого дня" (zero-day) в следующих продуктах: Adobe Shockwave (FGA-2010-54), Adobe Flash (FGA-2010-56), Microsoft Office PowerPoint (FGA-2010-58) и Apple QuickTime (FGA-2010-61). В дополнение к этим четырём уязвимостям еще 146 уязвимостей были закрыты сервисом FortiGuard IPS (защита от вторжений), 40% из которых активно использовались злоумышленниками. На момент написания этой статьи хакеры все ещё активно используют для атак уязвимость "нулевого дня" Microsoft Internet Explorer (FGA-2010-55). Все 5 уязвимостей являются критичными и позволяют атакующим дистанционно исполнять произвольный код на рабочей станции.

Указанные уязвимости будут активно использоваться злоумышленниками, поэтому особенно важно, чтобы все приложения имели самые последние обновления безопасности. Дополнить защиту рекомендуется системой предотвращения вторжений (IPS), которая позволит минимизировать возможность атак через давние и самые новые уязвимости. Последнее время всё большее значение приобретает механизм контроля приложений для борьбы с вредоносной активностью на прикладном уровне.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

вторник, 23 ноября 2010 г.

Business Continuity International обеспечила непрерывность бизнеса "Мариупольского морского торгового порта"

Business Continuity International обеспечила непрерывность бизнеса "Мариупольского морского торгового порта"

Компания Business Continuity International (BCI, www.bc-international.ru), эксклюзивный дистрибутор решений Double-Take и Replify в России и странах СНГ, объявляет о завершении проекта по внедрению Double-Take в "Мариупольском морском торговом порту".

Государственное предприятие "Мариупольский морской торговый порт" является одним из крупнейших морских портов Украины и наиболее развитым из всех портов Азовского моря. Тесное сотрудничество с агентскими, экспедиторскими и шипчандлерскими компаниями позволяет "Мариупольскому порту" эффективно организовывать комплексное обслуживание судов, грузов и экипажей, а также предлагать широкий спектр услуг, соответствующих международным стандартам.

Работа торгового порта предполагает, что грузопереработка выполняется круглосуточно и любые задержки данного процесса недопустимы, поэтому к информационной системе компании предъявляются жесткие требования по обеспечению непрерывности бизнеса.

Говорит Ханько Вадим Викторович, заместитель начальника ИВЦ порта по компьютерным системам: "Задача обеспечения непрерывности бизнеса была актуальна для нас всегда. С увеличением объемов грузопереработки и совершенствования IT-технологий, мы стараемся двигаться вперед в этом направлении. Раньше в компании использовалась встроенная в СУБД InterSystems Cache технология теневой репликации баз данных, а также репликация данных на уровне файловой системы с помощью rsync. Проблема в том, что со временем все более и более актуальной становилась задача репликации "на лету" массива файлов (помимо баз данных) на дисковых  массивах серверов. С помощью rsync задача решалась лишь частично, а нам было необходимо комплексное решение".

В процесс принятия решения о внедрении нового продукта для обеспечения непрерывности бизнеса были вовлечены сотрудники сектора сетевого и системного проектирования и руководство "Мариупольского торгового порта".

Основными критериями отбора были функционал и стоимость. Продукт должен был обладать следующими характеристиками:

  • Возможностью интеграции системы с существующим кластером Microsoft;
  • Возможностью отказа от общего хранилища данных кластера в пользу распределенного хранения данных на узлах кластера;
  • Возможностью осуществлять корректную репликацию баз данных СУБД InterSystems Cache;
  • Возможностью осуществлять корректную репликацию других файлов;
  • Возможностью масштабирования системы;
  • Приемлемой стоимостью.

"Мариупольским торговым портом" были приобретены две лицензии Double-Take Availability.

Процесс внедрения решения занял шесть рабочих дней и проходил в 3 этапа:

  • Создание тестового кластера, аналогичного основной системе для отработки процедуры установки и конфигурирования Double-Take Availability – 2 дня;
  • Процесс тестирования пробной системы - 2 дня;
  • Модификация основной системы - 2 дня.

До покупки Double-Take Availability, сотрудники порта в течение некоторого времени тестировали возможности продукта Double-Take GeoCluster, предоставленного компанией Business Continuity International. Продукт Double-Take GeoCluster входит в состав лицензии Double-Take Availability.

Благодаря внедрению решения Double-Take Availability, была решена главная задача – обеспечение репликации данных в реальном времени. Выбранный продукт также дал возможность интеграции с технологией кластеризации Microsoft и параллельного размещения и обновления данных на каждом узле кластера (вместо размещения их на общем дисковом массиве), а также возможность репликации данных на самом низком уровне для обеспечения корректной работы с СУБД Cache компании InterSystems.

"Прежде всего, хочется отметить прекрасный функционал, масштабируемость и надежность Double-Take Availability. Внедрение данного продукта позволило решить все поставленные перед нами задачи по обеспечению непрерывности бизнеса за весьма умеренную цену. Сам процесс внедрения прошел легко и быстро, за что хочется выразить особенную благодарность специалистам Business Continuity International, осуществлявшим установку. Мы полностью удовлетворены работой Double-Take Availability и рассматриваем возможность приобретения еще одной лицензии", - подводит итог Ханько Вадим Викторович.

суббота, 13 ноября 2010 г.

Компания Freedom Health отказалась от использования продуктов других вендоров в пользу Fortinet

Мировой лидер по производству многофункциональных сетевых устройств – компания Fortinet – одержала очередную убедительную победу: одна из крупнейших медицинских компаний США, входящая в десятку самых быстро растущих фирм (по данным исследовательской компании Inc 500 за 2009 год), развернула продукты компании Fortinet в своей распределённой корпоративной сети. Устройства FortiGate помогают администраторам наблюдать и контролировать использование сетевых ресурсов, а также обеспечивают многоуровневую защиту.

Примечательно, что раньше компания использовала решения WatchGuard в качестве межсетевого экрана и Websense – для веб-фильтрации. Однако продукты этих двух компаний не удовлетворяли ряд критичных для организации требований. Решение WatchGuard не было достаточным для соответствия стандартам HIPAA и CES, что является одним из основных условий работы на рынке здравоохранения. Продукт Websense не давал достаточной прозрачности, необходимой для полного контроля загрузки сети. Решение о замене устаревшего оборудование на продукты компании Fortinet было принято в 2009 году вице-президентом Freedom Health по информационным технологиям, Амином Чихалия (Amin Chikhalia). Выбор определил в первую очередь тот факт, что FortiGate не имеет недостатков своих предшественников и полностью удовлетворяет требованиям компанию к межсетевому экранированию и фильтрации web-трафика. Кроме того, Freedom Health планировала повысить безопасность своей сетевой инфраструктуры, и именно устройства FortiGate оказались идеальны для этого, так как все необходимые заказчику функции реализованы в одном устройстве. Данный факт позволил компании значительно сократить издержки при переходе на продукт Fortinet.

Дополнительным  преимуществом устройств FortiGate является технология серверной аутентификации Fortinet Server Authentication Extension (FSAE), используемой совестно с Microsoft Active Directory (AD) для обеспечения единой аутентификации пользователей. Совместная работа FSAE и AD позволяет создавать профили пользователей на основе должностей и выполняемой роли, что особенно важно, когда в компании одним компьютером пользуется несколько сотрудников с разными правами доступа. Вне зависимости от того, на какой именно рабочей станции пользователь входит под своим именем и паролем, к нему будут применены соответствующие правила безопасности, включая разрешение посещать определённые сайты и саму возможность доступа в сеть Интернет, что позволяет более точно контролировать использование сетевых ресурсов и тем самым целиком управлять сетевым каналом.

По прошествии нескольких месяцев использования продуктов Fortinet свои опытом и впечатлениями делится Аарон Клэри (Aaron Clary), администратор сети в Freedom Health: "Установка устройств FortiGate оказалась очень выгодной. Теперь мы можем не просто реагировать на инциденты нарушения безопасности, а предупреждать и избегать их. Контроль приложений позволяет устанавливать правила использования полосы пропускания не только в зависимости от приложения, но и от того, какой сотрудник пытается получить доступ к сети. Я полюбил FortiGate! Они полностью удовлетворяют наши текущие потребности и дают возможности для дальнейшего расширения".

Компания развернула устройства разного класса в своих 14 региональных офисах. Модель FortiGate-310B служит межсетевым экраном в ядре сети четырёх крупных офисов. Меньшие по размеру отделения используют модель FortiGate-51B в качестве межсетевого экрана, спам-фильтра, web-фильтра, а также для предотвращения вторжений и WAN-оптимизации.

Для централизованного контроля всей распределённой сетью, управления и отчетности были установлены устройства FortiManager и FortiAnalyzer.

Securit выпустил новую версию системы для предотвращения утечек данных Zlock 3.0

Компания SecurIT объявила о выпуске новой версии системы Zlock 3.0 для предотвращения утечек данных.

Система Zlock относится к комплексу IPC-решений SecurIT и предназначена для защиты от утечек информации и контроля использования периферийных устройств и принтеров. Zlock позволяет гибко разграничивать доступ к USB-устройствам, контроллерам Wi-Fi, Bluetooth, IrDA и IEEE 1394, сетевым картам и модемам, FDD-, CD- и DVD-приводам, жестким дискам, портам COM и LPT, локальным и сетевым принтерам. Дополнительно в Zlock есть возможность архивирования (теневого копирования) информации, записываемой на внешние носители и распечатываемой на локальных и сетевых принтерах. Управление Zlock осуществляется через единую для всех IPC-решений SecurIT систему управления Zconsole.

Основное нововведение версии 3.0 — серверный компонент Zlock Enterprise Management Server, предназначенный для централизованного хранения и распространения политик и настроек Zlock. Синхронизация с Zlock Enterprise Management Server происходит с заданной администратором периодичностью и включает в себя проверку текущих политик и настроек агентов и их обновление в случае необходимости. Синхронизация происходит по защищенному каналу и может распространяться как на всю сеть, так и на определенные домены, группы или компьютеры.

В Zlock 3.0 по аналогии с другими продуктами компании была добавлена возможность использования собственной системы аутентификации. Если в предыдущих версиях для разграничения доступа к функциям консоли управления использовались только пользователи Microsoft Windows, то в Zlock 3.0 для этой цели могут использоваться учетные записи SecurIT. Независимая от Microsoft Windows система аутентификации пригодится в тех случаях, когда использование доменных или локальных пользователей Windows невозможно или нежелательно.

"Изначально приоритетной задачей версии 3.0 было повышение масштабируемости и удобства использования Zlock, — комментирует Алексей Раевский, генеральный директор SecurIT. — Для решения этой задачи кроме сервера настроек Zlock Enterprise Management Server и собственной системы аутентификации мы добавили поддержку СУБД Oracle и множество мелких доработок, которые должны существенно упростить администрирование Zlock".

Вышел Zdisk 2.10: теперь с поддержкой Windows 7

Компания SecurIT, российский разработчик IPC-решений для защиты информации от внутренних угроз, объявила о выпуске новой версии продукта для шифрования информации на пользовательских компьютерах и ноутбуках Zdisk 2.10.

Система Zdisk предназначена для защиты от утечек конфиденциальной информации в случае потери или кражи персональных компьютеров и ноутбуков. Zdisk обеспечивает защиту информации с помощью шифрования с алгоритмами до 256 бит. В частности, поддерживается использование сертифицированных российских криптопровайдеров, реализующих ГОСТ 28147-89, говорится в сообщении SecurIT.

Zdisk создает на защищаемом компьютере специальную зашифрованную область — виртуальный логический диск, который может храниться как на локальном компьютере, так и сервере или съемном устройстве, например, USB-накопителе. Защищаемое хранилище Zdisk может быть любого размера, допустимого в используемой операционной системе. Доступ к защищенным данным осуществляется по технологии двухфакторной аутентификации с использованием пароля и USB-ключей или смарт-карт.

Zdisk работает по технологии "прозрачного" шифрования. Применение "прозрачного" шифрования делает использование Zdisk простым для конечных пользователей и не требует какой-либо перенастройки программного обеспечения, использующего защищенные данные, подчеркнули в SecurIT. Новая версия Zdisk 2.10 поддерживает Microsoft Windows XP/Vista/7.

"Zdisk является одним из самых стабильных продуктов SecurIT по уровню спроса — его продажи постоянно растут, — прокомментировал выход Zdisk 2.10 технический директор SecurIT Роман Васильев. — Одним из основных нововведений новой версии стала поддержка ОС Microsoft Windows 7, которая постепенно приходит в корпоративный сектор, где позиции Zdisk наиболее сильны. Также мы модернизировали ряд существующих функций, в частности, доработали возможности для мгновенной блокировки доступа к информации".

пятница, 29 октября 2010 г.

AFLEX DISTRIBUTION представляет продукт Parallels Desktop 6 для Mac

Компания AFLEX DISTRIBUTION, официальный представитель западных разработчиков программного обеспечения в России и странах СНГ объявляет о начале продаж новейшей версии Parallels Desktop 6 для Mac. Данный продукт позволяет запускать на компьютерах Apple операционную систему Microsoft Windows, а также более 50 различных ОС. Новая версия  решения включает в себя более 80 усовершенствований, существенно повышающих функциональность и возможности его применения.

При разработке приложения Parallels Desktop 6 для Mac, особое внимание уделялось улучшению работы 3D-графики, более долгой работе аккумулятора и усилению защиты данных на виртуальных машинах. Новый 64-разрядный движок позволяет полностью реализовать потенциал компьютера Мас, а благодаря улучшенному интерфейсу можно работать в привычном Мас-окружении, даже при использовании Windows.

Кроме того, новая версия позволяет запускать гостевые приложения через Spotlight. В решении предусмотрено шифрование виртуальной машины с помощью функции VM Encryption для защиты от кражи данных. Пользователи MAC OS могут использовать привычные шорткаты (клавиатурные сокращения) в Windows-приложениях. Parallels Desktop 6 для Mac, совместно с новым бесплатным мобильным приложением Parallels Mobile, допускает удаленную работу с гостевыми ОС через устройства iPhone, iPad и iPod Touch.

четверг, 28 октября 2010 г.

InfoSecurity Russia’2010: презентация нового решения для построения инфраструктуры управления аутентификацией пользователей от "Компетенс Ай Ти" и "Аладдин Р.Д."

InfoSecurity Russia’2010 презентация нового решения для построения инфраструктуры управления аутентификацией пользователей от "Компетенс Ай Ти" и "Аладдин Р.Д."

InfoSecurity Russia’2010 презентация нового решения для построения инфраструктуры управления аутентификацией пользователей от "Компетенс Ай Ти" и "Аладдин Р.Д."

На VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010, которая пройдет в Москве с 17 по 19 ноября, состоится презентация нового решения для построения инфраструктуры управления аутентификацией пользователей, ставшего результатом совместных усилий компаний "Аладдин Р.Д." и "Компетенс Ай Ти". Решение адресовано специалистам ИТ и ИБ банковского сектора, телекоммуникационные компаний, предприятий государственного сектора, пенсионным фондам и предприятиям энергетики и нефтегазового сектора.

www.infosecurityrussia.ru

Компания "Компетенс Ай Ти", специализирующаяся на автоматизации процессов, связанных с предоставлением и организацией доступа к данным и информационным системам, создана в 2009 году. Являет собой пример одного из немногих российских разработчиков, сумевших за такой короткий срок вывести на рынок собственную линейку программных продуктов (бренд Indeed-ID IAM) и подвигнуть имеющих мировой вес, статус и многолетний опыт работы компании на совместные решения.

На выставке InfoSecurity Russia’2010 компания представляет совместное решение с Microsoft и "Корус Консалтинг", а также совместное с компанией "Аладдин Р.Д." решение для построения инфраструктуры управления аутентификацией пользователей.

Интеграция Indeed-ID ESSO и Aladdin TMS позволяет достичь ряда новых положительных эффектов, ценных для конечного потребителя:

? единый момент для формирования профиля доступа к информационным ресурсам

? единая консоль для управления жизненным циклом ключей, сертификатов, паролей

? упрощение процедуры получения доступа в сеть и приложения

Все что требуется от сотрудника в момент входа в сеть – наличие электронного ключа и знание PIN-кода.

Совместное решение двух компаний для построения инфраструктуры управления аутентификацией пользователей (на базе объединения Indeed-ID ESSO и системы eToken TMS 2.0 в единый комплекс), обеспечивает:

? сокращение времени, необходимого на организацию доступа новому сотруднику

? сокращение времени, необходимого сотруднику на получение доступа в сеть и прикладные системы

? упрощение и унификацию процедуры доступа к информационным ресурсам компании

? минимизацию рисков информационной безопасности, связанных с использованием паролей

? сокращение числа обращений в службу Service Desk по поводу забытых паролей

? отсутствие необходимости в личном присутствии сотрудника (носителя ключа) в моменты модификации или уточнения профиля доступа

"Совместная работа с компанией "Аладдин Р.Д." позволяет нам вывести на рынок действительно современное решение, отвечающее запросам крупных заказчиков и предприятий среднего и малого бизнеса, - отмечает Константин Гильберг, руководитель отдела развития ЗАО "Компетенс Ай Ти". - Мы высоко оцениваем перспективность продвижения совместного решения на базе eToken TMS и Indeed-ID ESSO - это решение позволит нам предоставить заказчикам качественное решение, максимально соответствующее их потребностям".

Продукт адресован банковскому сектору, телекоммуникационным компаниям, предприятиям государственного сектора, пенсионным фондам и предприятиям энергетики и нефтегазового сектора.

Презентации решения с консультациями специалистов от обеих компаний проводятся на стенде "Компетенс Ай Ти" №A52:

17 ноября, с 14.00 до 14.45

(Принять приглашение  http://direct.groteck.ru/?action=accept-proposal&proposal=381),

18 ноября, с 14.00 до 14.45

(Принять приглашение http://direct.groteck.ru/?action=accept-proposal&proposal=402),

19 ноября, с 14.00 до 14.45

(Принять приглашение http://direct.groteck.ru/?action=accept-proposal&proposal=401).

Проводят презентацию Игорь Гонебный, руководитель направления по работе с технологическими партнерами Aladdin Software Security R.D., и Константин Гильберг, руководитель отдела развития ЗАО "Компетенс Ай Ти".

О других представленных решениях и о расписании презентаций можно узнать здесь: www.infosecurityrussia.ru/2010/expo/#998.

Aladdin – ведущий российский. Aladdin – разработчик и поставщик продуктов и решений для обеспечения информационной безопасности с 15-летним стажем на рынке. Специализируется на комплексном подходе к решению задач аутентификации и защиты персональных данных. В последние годы компания активно развивает свой бизнес в направлении разработки решений и оказании услуг для крупных корпоративных клиентов и государственного сектора, что позволило ей войти в ТОП-10 крупнейших компаний России в сфере защиты информации и ТОП-100 крупнейших ИТ-компаний (рейтинг CNews-2008) и в число крупнейших ИТ-компаний РФ (рейтинг РА "Эксперт", "КоммерсантЪ-Деньги"). Продукты Aladdin и комплексные решения на их основе востребованы в различных секторах отечественной экономики, в том числе в банковском, государственно-административном, а так же в ТЭК и ряде других.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", 4 павильон.

Общий список подтвержденных компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Руководство выставки: www.infosecurityrussia.ru/org.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: http://www.infosecurityrussia.ru/expo/res/.

На фото: Игорь Гонебный, Aladdin Software Security R.D.,

Константин Гильберг, компании "Компетенс Ай Ти"

четверг, 21 октября 2010 г.

InfoSecurity Russia-2010: первая демонстрация совместного решения Microsoft, "Компетенс Ай Ти" и "Корус Консалтинг" на платформе FIM2010

InfoSecurity Russia-2010 первая демонстрация совместного решения Microsoft, "Компетенс Ай Ти" и "Корус Консалтинг" на платформе FIM2010

На VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010, которая пройдет в Москве с 17 по 19 ноября, состоится демонстрация решения, ставшего результатом совместных усилий компаний Microsoft, "Компетенс Ай Ти" и "Корус Консалтинг" - решения по организации single sign-on и ролевому управлению доступом на платформе Microsoft FIM2010. Решению посвящены презентации на стенде компании Компетенс Ай Ти на протяжении всех трех дней работы выставки, а также совместный семинар 18 ноября с участием представителей компании Microsoft. Семинар адресован специалистам отделов информационной безопасности, автоматизации и ИТ-администрирования предприятий крупного и среднего бизнеса.

www.infosecurityrussia.ru

Современная компания требует эффективного управления идентификационными данными, правами и ресурсами своих сотрудников. В любой организации с развитой ИТ-инфраструктурой остро стоит вопрос управления правами пользователей. Сложившаяся сегодня практика работы с учетными записями и правами доступа пользователей зачастую обладает целым "букетом" недостатков: высокие издержки, неэффективная безопасность, недостаточная гибкость и неполное соответствие нормативам (корпоративным, отраслевым, национальным). С учетом этого Microsoft предлагает новую платформу для построения современной системы управления учетными записями и правами пользователей - Forefront Identity Manager 2010 (FIM2010). Платформа входит в комплексное семейство продуктов для обеспечения безопасности бизнеса Microsoft Forefront. Мировые аналитические агентства такие как Gartner, Forrester, Burton Group едины в своем мнении и отмечают стабильный рост интереса к подобным системам, выделяя на рынке ряд продуктов-лидеров, среди которых Microsoft Forefront.

"Современные вызовы и спектр проблем, накопившихся в компаниях, заставляет поставщиков решений быстрее адаптироваться к новым условиям и, объединяя свои усилия, формировать новые гибкие предложения.  На базе FIM2010 можно построить централизованную систему, предоставляющую администраторам прозрачное управление и полный мониторинг, а пользователям - максимальную безопасность и удобство работы в полном соответствии с принятыми регламентами и нормативами, - комментирует менеджер по продуктам информационной безопасности компании Microsoft Максим Скида. - Отличным примером такой системы являются решения в области ролевого управления доступом и построения системы единой регистрации (Single Sign-On) корпоративного класса, разработанные российскими компаниями "Корус Консалтинг" и "Компетенс Ай Ти".

Впервые презентация этого совместного решения пройдет на выставке InfoSecurity Russia- 2010 в рамках семинара компаний 18 ноября. Будут рассмотрены следующие темы:

- ролевое администрирование,

- автоматизация процедур создания учетных данных,

- Self-Service,

- упрощение процедуры доступа для конечных пользователей (single sign-on в масштабе предприятия),

- аудит событий / отчетность.

В семинаре примут участие Виктор Джейранов, старший консультант Microsoft Consulting Services; Константин Гильберг, руководитель отдела развития в компании "Компетенс Ай Ти";  Сергей Петров, руководитель направления комплексных решений управления доступом в компании "Корус Консалтинг".

Приглашаются:

- компании, у которых стоит задача IDM, SSO, аутентификация пользователей,

- компании, у которых стоит задача усиления ИБ - отказ от паролей, уменьшение риска человеческого фактора.

Принять приглашение на семинар: http://direct.groteck.ru/?action=accept-proposal&proposal=380

О других представленных совместных решениях и о расписании презентаций можно узнать здесь:  www.infosecurityrussia.ru/2010/expo/#998

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", павильон 4.

Общий список подтвержденных компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Руководство выставки: www.infosecurityrussia.ru/org.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: http://www.infosecurityrussia.ru/expo/res/.

На снимке: Максим Скида, Microsoft