Показаны сообщения с ярлыком Stonesoft. Показать все сообщения
Показаны сообщения с ярлыком Stonesoft. Показать все сообщения

пятница, 28 октября 2011 г.

InfoSecurity Russia-2011: посетители отмечают многообразие ключевых трендов развития IТ и ИБ в деловой программе

InfoSecurity Russia-2011 посетители отмечают многообразие ключевых трендов развития IТ и ИБ в деловой программе

В Москве состоялась VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2011, которая стала крупнейшим в России мероприятием по количеству событий, включенных в деловую программу.

www.infosecurityrussia.ru

В рамках InfoSecurity Russia состоялось 171 мероприятие на стендах экспонентов, в конференц-залах, конкурсной зоне и Гайд-парке инноваций.

Особый интерес посетителей вызвали мероприятия, которые соответствовали ключевым трендам развития ИТ и ИБ – облачным вычислениям, мобильной коммерции, DLP, непрерывности бизнеса, кибервойнам.

Павел Головлев, начальник управления безопасности информационных технологий "СМП Банка": "Семинары и выступления были интересными, помимо некоторых продуктовых презентаций, отдельно хочется отметить выступление представителя Stonesoft и увлекательные доклады представителей "Лаборатории Касперского". Кроме того, с удовольствием послушал, что говорили на DLP-форуме.

Обычно я хожу на выставки, чтобы обменяться информацией с коллегами, освежить собственное знание рынка, увидеть тенденции. Поэтому я здесь больше для налаживания контактов и практического общения с интересующими меня специалистами. Практически все идеи уже изучены, а здесь есть возможность напрямую задать вопрос специалисту в живом диалоге.

InfoSecurity Russia – хорошее, крепкое мероприятие, нужное рынку как площадка для живого общения".

Благодарим участников, посетителей, партнеров за совместную работу и приглашаем на ближайшие мероприятия, посвященные тематике хранения данных, построению и защите сетей, информационной безопасности, облачным технологиям – IV Форум All-over-IP (23-24 ноября 2011 года, Москва, КВЦ "Сокольники", второй павильон, www.all-over-ip.ru) и XVII Международный Форум "Технологии безопасности" (14-17 февраля 2012 года, Крокус-Экспо, www.tbforum.ru).

вторник, 20 сентября 2011 г.

"Энвижн Груп" завершила проект по созданию защищенной сети передачи данных для бухгалтерии ФГАОУ ВПО "Сибирский Федеральный Университет"

"Энвижн Груп" завершила проект по созданию защищенной сети передачи данных для бухгалтерии ФГАОУ ВПО "Сибирский Федеральный Университет"

 

Сибирский филиал ЗАО "Энвижн Груп" завершил работы по созданию защищенной сети передачи данных для бухгалтерии ФГАОУ ВПО "Сибирский Федеральный Университет" - крупнейшего ВУЗа в Сибирском Федеральном Округе, в состав которого входят четыре крупнейших красноярских ВУЗа.

Целью реализации проекта стало обеспечение защиты персональных данных сотрудников, студентов и партнеров, обрабатываемых в сети передачи данных с наименьшими затратами и в кратчайшие сроки в соответствие с требованиями Федерального закона №152-ФЗ "О персональных данных".

Основной задачей для специалистов "Энвижн Груп" в рамках данного проекта стало выделение сети передачи данных бухгалтерии из основной сети с целью обеспечения соблюдения требований российского законодательства в области защиты информации, обрабатываемой в информационных системах СФУ, минимизации информационных рисков ВУЗа и предотвращения возможного ущерба, наносимого СФУ вследствие реализации угроз информационной безопасности.

На первом этапе проекта было проведено полное обследование информационной сети персональных данных Заказчика. Вторым этапом стало макетирование и стендовые испытания системы защиты информации и разработка технического проекта. В завершение проекта были проведены пусконаладочные работы.

В результате выполненных работ специалистами "Энвижн-Сибирь" была разработана проектная документация на систему защиты информации, а также внедрена система двухфакторной аутентификации на основе электронных ключей eToken, предоставленных компанией "Аладдин Р.Д.", ведущим российским разработчиком и поставщиком средств аутентификации, продуктов и решений для обеспечения информационной безопасности и защиты конфиденциальных данных. Это внедрение позволило существенно усовершенствовать процесс регистрации пользователей в системе. Управление жизненным циклом электронных ключей осуществляется при помощи новой версии программного обеспечения Token Management System. Для защиты периметра сети и организации удаленного доступа было внедрено решение от компании StoneSoft.

При проведении работ по выделению сети бухгалтерии большое внимание было обращено на обеспечение непрерывности работы как внутренних, так и внешних относительно защищаемой сети пользователей.

"Реализация проекта позволит ФГАОУ ВПО "Сибирский Федеральный Университет" более качественно защитить имеющиеся персональные данные и выполнить требования Закона с наименьшими издержками. А возможные предстоящие проверки регулирующих органов только подтвердят качество выполненных работ", – отметил Сергей Ченцов, коммерческий директор филиала ЗАО "Энвижн Груп" Энвижн-Сибирь.

"В рамках проекта также была решена проблема безопасного доступа к корпоративным информационным ресурсам филиалов Сибирского федерального университета. Применение технологии IPSec VPN в сочетании с двухфакторной аутентификацией на основе аппаратных средств – токенов, позволило значительно повысить эффективность защиты удаленного доступа и обеспечить "прозрачность" доступа к корпоративной сети", – говорит Александр Шапошников, заведующий сектором системной поддержки и администрирования АСУ "Сибирский федеральный университет.

"В рамках проекта компания "Аладдин Р.Д." выступила поставщиком электронных ключей eToken, сертифицированных ФСТЭК России средств защиты информации для ИСПДн, а также системы их централизованного управления eToken TMS, – говорит Антон Крячков, директор по продуктам компании "Аладдин Р.Д.". – Высокий профессиональный уровень специалистов компании "Энвижн-Сибирь" позволил установить, настроить и ввести в эксплуатацию созданную систему защиты информации в рекордно короткие сроки. Мы очень довольны успешным опытом сотрудничества с "Энвижн-Сибирь" в проекте СФУ и надеемся на дальнейшую плодотворную работу наших компаний по созданию систем защиты персональных данных у новых заказчиков".

вторник, 28 декабря 2010 г.

Stonesoft опубликовал технические спецификации 23 динамических техник обхода

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила о доступности подробных технических спецификаций первого комплекта из 23 динамических техник обхода Advanced Evasion Techniques (AET). Образцы обнаруженных AET и их технические спецификации были отправлены в CERT-FI в мае, сентябре и октябре 2010 года. По правилам CERT, мирового координатора в области защиты от угроз, производители средств защиты имели шесть месяцев для того, чтобы исследовать их и выпустить обновления для производимых ими систем безопасности с целью защиты от вновь найденных угроз. Технические спецификации из 23 AET доступны на сайте.

15 декабря 2010 CERT-FI, мировой координатор в области защиты от новейших угроз, выпустил новое информационное сообщение по динамическим техникам обхода, которое доступно по ссылке

Первые образцы обнаруженных AET и их подробные технические спецификации были получены CERT-FI еще в мае 2010 года. Вендорам систем безопасности был предоставлен срок шесть месяцев для исследования представленных AET, нахождения способа противодействия этой новой категории угроз и выпуска соответствующих официальных заявлений и обновлений производимых ими средств защиты. В соответствии с выпущенным CERT-FI информационным сообщением, производители средств сетевой защиты предоставили совсем мало информации по АЕТ и выпуску соответствующих обновлений.

"Мы, как и все, ожидали, что мировое сообщество производителей систем безопасности будет четко соблюдать установленные процедуры, вендоры сделают официальные заявления о том, подтверждены ли производимые ими средства защиты этим новым атакам или нет. Кроме того, в случае уязвимости средства защиты к новым атакам, вендор должен предоставить информацию о сроках выпуска обновлений и планируемых им способах обеспечения защиты", - отмечает Juha Kivikoski, главный операционный директор Stonesoft.

"Похоже, что в большинстве случаев, предложенные производителями патчи для защиты от AET решают проблему просто прекращением подозрительных соединений, основываясь на специфических параметрах, используемых в образцах. При этом разрыв соединений все равно не предотвращает утечку данных в случаях, когда значения параметров лишь немного отличаются от заданных", - объясняет Mika Jalava, технический директор компании Stonesoft. "Правильным подходом было бы, конечно, произвести полный разбор протокола и его нормализацию перед инспекцией. Недостаточно просто сделать "опечатки" образцов AET, так как АЕТ обладают способностью динамически изменяться, подстраиваясь под нужные критерии. Кроме того, такой способ детектирования приведет к большому количеству "ложных срабатываний", поскольку многие АET представляют собой легальные протокольные выражения в соответствии с RFC. Необходимо также подчеркнуть, что простое детектирование и блокирование любого подозрительного трафика, который может содержать AET для скрытия атаки, не поможет администратору выявить истинные эксплойты.

Защита от AET в решении StoneGate

Сетевые системы безопасности при инспекции сетевого трафика должны "понимать" различные уровни протоколов аналогично тому, как их декодируют конечные хосты. С появлением и развитием новых техник обхода параллельно должна развиваться и функция, ответственная за эту задачу - механизм нормализации. Платформа StoneGate IPS, а также межсетевые экраны StoneGate Firewall с возможностью глубокой инспекции трафика, осуществляют нормализацию сетевого трафика на всех уровнях, при этом обладают возможностью полноценного удаленного обновления и не привязаны к специфическим аппаратным конфигурациям, что делает их достаточно гибкими для успешного противостояния новым угрозам.

В долгосрочной перспективе Stonesoft рекомендует программистам, дизайнерам и специалистам, занимающимся стандартизацией Интернета, более строго подойти к вопросу реализации сетевых протоколов. Сегодняшние проблемы сети больше касаются вопросов информационной безопасности, чем совместимости с устаревшими системами. Зачастую вопросы безопасности – особенно связанные с техниками обхода – вызваны реализациями сетевых протоколов, которые соответствуют разным техникам кодирования. Безопасность должна являться неотъемлемой частью дизайна и стандартизации протокола, а не второстепенным вопросом.

Открытие новых AET

Команда разработчиков Stonesoft продолжает свою совместную деятельность с CERT-FI по открытию новых динамических техник обхода. Новый набор AET, по сравнению с первым из 23 AET, будет включать более усовершенствованные и комбинированные техники, работающие одновременно на разных уровнях и для разных протоколов.

Stonesoft полагает, что процесс координации в этот раз займет гораздо больше времени, поскольку новые АЕТ еще более сложны, и пока не имплементированы в каком–то общедоступном тестовом инструменте, а также не включены в список критериев для сертификации и тестирования.

"Тем временем мы продолжаем наши исследования с целью оставаться на шаг впереди кибер-преступников и помочь организациям в защите информации против АЕТ", - резюмирует Kivikoski. "Динамические техники обхода доказали, что они представляют новый вызов системам предотвращения вторжений, и что сообщество производителей систем безопасности больше не может игнорировать эту угрозу".

Более подробную информацию об AET можно получить на www.antievasion.com.

понедельник, 20 декабря 2010 г.

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила, что исследовательская компания Gartner в своем новом отчете, посвященном сетевым системам предотвращения вторжений (Gartner Magic Quadrant for Network Intrusion Prevention System), поместила Stonesoft в сектор "Niche Players" при оценке StoneGate IPS.

"Мы рады, что Gartner поместил Stonesoft в свой квадрант по сетевым системам предотвращения вторжений", - говорит Ари Vanttinen, вице-президент по маркетингу компании Stonesoft. "Как мы полагаем, это отражение позиции наших клиентов, которые отмечают, что наша приверженность развитию и исследованиям, а также клиентское обслуживание, способствовали созданию мощного IPS решения, которое отвечает высочайшим требованиям безопасности и делает простым управление сетевой безопасностью".

Решение по защите от сетевых атак StoneGate IPS может с успехом использоваться как в обычной физической, так и в виртуальной среде, оно обеспечивает надежную защиту уязвимых платформ и операционных систем от самых изощренных угроз, при этом не оказывая существенного влияния на скорость передачи в сети и производительность. Во всех устройствах StoneGate IPS используются самые современные технологии защиты, такие как: прозрачное (layer-2) межсетевое экранирование, обеспечение высокой доступности и балансировка нагрузки, SSL инспекция трафика как со стороны клиента, так и сервера. StoneGate IPS является одним из немногих решений по предотвращению сетевых вторжений, которые получили сертификат ICSA Labs Network IPS. Кроме того, решение StoneGate IPS сертифицировано ФСТЭК России по схеме сертификации производства, и может использоваться в автоматизированных системах до класса 1 Г и в информационных системах персональных данных до 1 класса включительно.

Система предотвращения сетевых атак StoneGate IPS является на сегодняшний день единственной платформой, готовой противостоять недавно открытым новым угрозам - динамическим техникам обхода (АЕТ). Сущность новой категории сетевых техник обхода AET состоит в том, они позволяют злоумышленникам получить доступ к любой информационной системе и никак не детектируются существующими средствами защиты.

В основе StoneGate IPS лежит программно-реализованная архитектура без использования специальных аппаратных компонент и ускорителей, управление всеми компонентами решения осуществляется централизованно, таким образом, его можно легко и быстро обновить, что является критичным для обеспечения защиты от AET. Хотя на сегодняшний день нет решений, способных полностью защитить от бесконечных комбинаций и вариаций АЕТ, Stonesoft продолжает проводить исследования в этой области, что позволит ей быстро обновлять свои IPS решения для защиты всех известных угроз по мере их обнаружения.

Аналитики Gartner ежегодно оценивает вендоров на основе следующих критериев: способность производить(в отношении продукта или услуги), общая жизнеспособность, сбыт / ценообразование, соответствие ожиданиям рынка и обратная связь, полнота видения рынка и стратегия продвижения, обслуживание клиентов и операций, стратегии продаж и предложения, бизнес-модель, охват вертикальных и горизонтальных рынков, географическое распределение и инновации и др.

вторник, 14 декабря 2010 г.

Система предотвращения вторжений StoneGate IPS вновь подтвердила сертификат ICSA Labs

Система предотвращения вторжений StoneGate IPS производства финской корпорации Stonesoft в очередной раз подтвердила свою эффективность и высокое качество сертификатом от независимой лаборатории ICSA Labs.

"Мы рады сообщить, что сетевая система предотвращения вторжений StoneGate IPS в очередной раз успешно прошла испытания в ICSA Labs," - сообщает Antti Kuvaja, директор по управлению продуктами Stonesoft. "Stonesoft является одним из немногих производителей средств сетевой защиты, который прошел и ежегодно подтверждает эту сертификацию с момента получения первого сертификата ICSA Labs в 2007 году. Это тестирование гарантирует нашим Заказчикам, что каждая из предлагаемых нами IPS платформ защищает против новейших атак и техник обхода, направленных на самые распространенные уязвимости современных Enterprise".

Тестирование сетевых систем предотвращения вторжений, производимое ICSA Labs, представляет собой четко регламентированный процесс, в котором для получения сертификата обязательно, чтобы тестируемый продукт успешно прошел абсолютно все тестовые проверки. Тестирование сетевых IPS в ICSA Labs производится ежегодно, и каждый год включает в себя сотни тестовых проверок на соответствие более, чем 50 критериям. Сетевые IPS также проходят отдельные проверки на наличие дополнений или исправлений для устранения недостатков, выявленных в предыдущих тестированиях, таким образом, гарантируя конечным пользователям, что сертифицированный продукт включает в себя все необходимые патчи. И, наконец, сетевые IPS проходят специальное тестирование на обнаружение новых уязвимостей, которые появляются в промежутках циклов тестирования.

"Каждый день появляются новые угрозы и возникают новые уязвимости информационной безопасности, и поэтому совершенно необходимо, чтобы технологии IPS успевали за этими изменениями, обеспечивая организациям и пользователям надежную защиту", - отмечает Jack Walsh, менеджер Программы тестирования сетевых систем предотвращения вторжений ICSA Labs, "И поскольку все время обнаруживаются новые уязвимости, тестирование сетевых IPS должно производится постоянно, а не эпизодически. То же самое можно сказать и о тестировании межсетевых экранов. В обоих случаях, тестирование должно производиться достаточно часто и по динамически развивающейся методике, как, например, у нас в ICSA Labs".

С этой целью недавно протестированные платформы от Stonesoft - StoneGate IPS-1030 и StoneGate IPS-6000 – останутся в тестовой лаборатории ICSA Labs, что позволит проводить тестирование при возникновении новых угроз сетевых атак, утечки данных и/или новых техник обхода.

StoneGate IPS - это неотъемлемая часть линейки продуктов StoneGate, которая также включает в себя межсетевой экран StoneGate Firewall/VPN, шлюз защиты удаленного доступа StoneGate SSL VPN и единую систему управления и мониторинга StoneGate Management Center. Платформа StoneGate предоставляет все преимущества централизованно-управляемой системы, включая отчетность на соответствие различным стандартам по информационной безопасности и работу в реальной и виртуальной средах.

В заключение необходимо отметить, что в 2010 году платформа StoneGate IPS также успешно прошла сертификацию по требованиям безопасности информации ФСТЭК России по схеме сертификации производства и может применяться для защиты автоматизированных систем до класса 1Г и информационных систем персональных данных до 1 класса, включительно.

Отчеты по результатам тестирования, методика и другая техническая документация доступны на сайте ICSA Labs:

• December 2010 StoneGate IPS Family Certification Testing Report

• May 2010 Coverage Protection Report

• ICSA Labs Web Page Linking to All Stonesoft Reports

• Network IPS devices testing requirements

вторник, 30 ноября 2010 г.

Stonesoft открыл технические подробности динамических техник обхода AET

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о публикации технической документации по динамическим техникам обхода – статья "Новые методы обхода технологий предотвращения вторжений" доступна по адресу: http://www.antievasion.com/wp-content/uploads/2010/11/AET_Technical.pdf.

Это первая публикация, где приведено детальное техническое описание динамических техник обхода АЕТ, открытие которых Stonesoft анонсировала в октябре этого года. В статье подробно излагается текущее состояние техник обхода (evasions), существующие технологии систем обнаружения вторжений и сетевой защиты. В статье также обсуждаются предыдущие исследования техник обхода, которые привели к открытию AET, а также, почему AET являются принципиально новой опасной угрозой в области кибер-безопасности.

С момента своего открытия динамические техники обхода AET привлекают внимание и являются активной темой обсуждения в отрасли сетевой безопасности. В то время как некоторые эксперты сетевой безопасности считают их всего лишь продолжением традиционных техник обхода (нормальными методами работы протокола), другие - в том числе, ICSA Labs - убеждены, что АЕТ являются новой категорией киберугроз. Техническая статья Stonesoft ставит целью в полной мере объяснить механизмы AET и их общее влияние на сетевую безопасность.

По своей сути AET позволяют кибер-преступникам и хакерам "доставить" любой вредоносный контент, такой как черви или вирусы, до уязвимой целевой информационной системы, без обнаружения средствами сетевой защиты. Stonesoft обнаружила, что таким образом можно обойти многие, если не все, имеющиеся в продаже системы предотвращения вторжений (IPS) или другие устройства сетевой защиты (например, межсетевые экраны). Национальный центр реагирования на компьютерные инциденты CERT-FI выпустил соответствующее заявление о динамических техниках обхода и продолжает координировать глобальные усилия по преодолению этой угрозы.

"Мы продолжаем сотрудничать с CERT-FI и сообщать о новых открываемых AET для того, чтобы мировое сообщество сетевой безопасности смогло совместно найти способы борьбы с этими угрозами. Мы будем продолжать публиковать новые результаты исследований и технические данные в достоверных источниках", - отметил Juha Kivikoski, главный операционный директор Stonesoft.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com.

среда, 10 ноября 2010 г.

InfoSecurity Russia-2010 информирует: сформирован пул докладов секции Новые угрозы ИС и новые способы борьбы с ними

InfoSecurity Russia-2010 информирует сформирован пул докладов секции Новые угрозы ИС и новые способы борьбы с ними

Окончательно сформирован круглый стол экспертов по ИБ "Новые угрозы информационным системам и новые способы борьбы с ними". Мероприятие пройдет 17 нояборя в рамках выставки InfoSecurity Russia-2010. Заявки на доклады в эту секцию больше не принимаются.

www.infosecurityrussia.ru

Модератор секции - Илья Шабанов, основатель и управляющий партнер информационно-аналитического центра Anti-Malware.ru. Участники секции — эксперты Anti-Malware.ru,  руководители и ведущие специалисты компаний -  разработчиков решений по информационной безопасности  - расскажут о появившихся новых угрозах и  целевых атаках  (кража данных, саботаж, кибервойны; угрозы в том числе для промышленных предприятий - на примере Stuxnet) и ответят на вопросы: Как защищаться? Почему классические подходы не работают?

Секция адресована руководителям и специалистам по информационной безопасности, ИТ-специалистам.

Дата проведения: 17 ноября.

Время проведения:    12:00—14:00

Место проведения:  КВЦ "Сокольники", павильон 4, зал "Перспективы".

Доклады:

1. Началась ли уже первая мировая кибервойна: теория и практика "выживания"

Докладчик: Кирилл Керценбаум, эксперт Anti-Malware.ru, IBM Tivoli Security

2. Новые угрозы при использовании виртуализации

Докладчик: Михаил Кондрашин, эксперт Anti-Malware.ru, директор ЗАО "АПЛ"

3. Инновации в сфере борьбы с новейшими вредоносными программами

Докладчик: Илья Рабинович, эксперт Anti-Malware.ru, основатель и руководитель SoftSphere Technologies

4. Информационная безопасность предприятия в свете новых угроз

Докладчик: Михаил Орешин, эксперт Anti-Malware.ru, директор компании "Амрита"

5. Противодействие новейшим атакам - реалии современности

Докладчик: Михаил Романов, директор по развитию бизнеса Stonesoft в России, СНГ и странах Балтии

6. Современные информационные угрозы и как выбрать антивирус?

Докладчик: Никита Парфенов, руководитель проекта BitDefender в Aflex Distribution

Получить приглашение на участие в круглом столе: http://direct.groteck.ru/?action=accept-proposal&proposal=362

Вопросам противодействия компьютерным преступлениям посвящено несколько секций в конференционных залах, выступления иностранных гостей - руководителей и экспертов  мировых лидеров этого сегмента рынка на Главной сцене и многочисленные мероприятия на стендах участников на протяжении всех трех дней работы выставки.

Программа выставки: www.infosecurityrussia.ru/2010/program/.

Подробно о мероприятиях выставки по дням можно узнать здесь:

www.infosecurityrussia.ru/2010/program/17.11.2010 www.infosecurityrussia.ru/2010/program/18.11.2010

www.infosecurityrussia.ru/2010/program/19.11.2010,

а также на страницах участников: www.infosecurityrussia.ru/2010/expo/.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года в КВЦ "Сокольники", 4 павильон.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

понедельник, 18 октября 2010 г.

Новая угроза представляет серьезную опасность для организаций во всем мире: техники АЕТ позволяют обойти современные системы сетевой безопасности

Новая угроза представляет серьезную опасность для организаций во всем мире техники АЕТ позволяют обойти современные системы сетевой безопасности

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о своем открытии абсолютно новой, неизвестной до сегодняшнего дня категории угроз: динамических техниках обхода (АЕТ - Advanced Evasion Techniques), которые представляют серьезнейшую угрозу для сетей современных организаций во всем мире. Техники AET значительно расширяют современные представления о техниках обхода средств защиты. Подробностями своего открытия корпорация Stonesoft поделилась с Национальным центром реагирования на компьютерные инциденты CERT-FI (Финляндия) и независимой лабораторией ICSA Labs.

По сути техники AET предоставляют сегодняшним киберпреступникам мастер-ключ для доступа к любой уязвимой системе, например, к корпоративным ERP и CRM приложениям, путем обхода современных систем сетевой безопасности. В результате компании могут понести значительные потери данных, в том числе, потерю конфиденциальной информации. Дополнительно этот тип техник обхода могут использовать организованные преступники или кибертеррористы для выполнения противоправных или потенциально опасных действий.

Сообщение об открытии, сделанном командой разработчиков Stonesoft в Хельсинки, вместе с образцами AET было передано корпорацией Stonesoft в Национальный центр реагирования на компьютерные инциденты Финляндии CERT-FI, а также в лабораторию ICSA Labs, подразделение компании Verizon Business, которое занимается независимым тестированием и сертификацией средств информационной безопасности и сетевых устройств. Центр CERT-FI, отвечающий за глобальную координацию действий поставщиков систем сетевой безопасности по устранению выявленных уязвимостей, 4 октября выпустил соответствующее заявление об AET, и планирует сегодня (18 октября 2010 года) выпустить новое заявление.

"Открытие, сделанное Stonesoft, затрагивает технологии контентной инспекции. Тесное сотрудничество между CERT-FI, Stonesoft и другими поставщиками систем сетевой безопасности имеет важное значение для скорейшего устранения выявленных уязвимостей. CERT-FI стремится содействовать этому процессу", - сказал Юсси Эронен, глава координационного центра CERT-FI.

"У нас есть все основания полагать, что мы увидели лишь верхушку айсберга", - отмечает Юха Кивикоски, Директор по операциям корпорации Stonesoft. "Быстро меняющаяся и недиагностируемая природа динамических техник обхода может потенциально изменить всю индустрию сетевой безопасности. Конечно, эта индустрия постоянно имеет дело со все новыми и новыми угрозами, и успешно им противостоит, но мы считаем, что на этот раз только динамические решения смогут справиться с этими новыми уязвимостями".

"Stonesoft открыла новые способы обхода многих существующих систем сетевой безопасности", -говорит Джек Уолш, менеджер ICSA Labs. " Мы проверили достоверность исследований Stonesoft и считаем, что обнаруженные динамические техники обхода могут привести к невосполнимым потерям корпоративных данных и серьезным последствиям для бизнеса".

Новые категории угроз были обнаружены экспертами Stonesoft при тестировании своих решений по сетевой безопасности StoneGate против самых новейших угроз. Полевые испытания и экспериментальные данные показывают, что большинство существующих систем сетевой безопасности не в состоянии обнаружить AET и блокировать их атаки. Stonesoft предупреждает, что хакеры по всему миру уже могут использовать AET в целенаправленных атаках. Только несколько продуктов по сетевой безопасности могут противостоять этим атакам, поэтому перед организациями стоит непростая задача, как быстро обеспечить защиту своих информационных систем.

Лучшей защитой от техник обхода с динамической, постоянно меняющейся природой являются гибкие программно реализованные решения по информационной безопасности с возможностями удаленного обновления и централизованного управления, например, как система сетевой безопасности StoneGate от компании Stonesoft. Система защиты такого класса дают несомненное преимущество в борьбе с динамическими угрозами такими, как AET.

Однако подавляющее большинство существующих решений по сетевой безопасности являются статическими аппаратными решениями, которые сложно или даже невозможно вовремя обновить, чтобы эффективно противостоять быстро эволюционирующим динамическим угрозам.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com. Информацию о решениях StoneGate можно получить на сайте www.stonesoft.com.

понедельник, 11 октября 2010 г.

Решения StoneGate Firewall/VPN полностью совместимы с Рутокен

Корпорация Stonesoft (Финляндия) и компания "Актив" (Россия) завершили тестовые испытания, подтверждающие полную совместимость решения StoneGate Firewall/VPN и USB-токена Рутокен.

StoneGate Firewall/VPN – это линейка программных и программно-аппаратных межсетевых экранов с возможностью построения отказоустойчивых VPN. По запросам пользователей было принято решение реализовать совместимость решения с электронным идентификатором Рутокен (продукт компании "Актив").

В ходе проверок была установлена возможность аутентификации по сертификатам, размещенным на внешнем носителе Рутокен, при подключении клиента StoneGate VPN Client к корпоративным сетевым ресурсам через межсетевой экран StoneGate Firewall с использованием сертифицированных российских криптоалгоритмов. Таким образом, при помощи цифрового сертификата, размещенного на ключевом носителе Рутокен, может устанавливаться соединение, зашифрованное в соответствии с криптографическими алгоритмами ГОСТ, после чего удаленный пользователь может осуществить безопасный вход в Windows Vista или Windows 7. При этом авторизация производится напрямую в домене без необходимости использования локального кэширования учетных данных. Такая схема подключения значительно усиливает безопасность входа в систему и обеспечивает высокую гибкость работы удаленных пользователей.

Помимо создания канала VPN, цифровой сертификат, размещенный на USB-токене Рутокен, может быть использован и для других задач обеспечения безопасности. Например, для входа в операционную систему, подписи документов с помощью ЭЦП и шифрования почтовых сообщений. Высокий уровень безопасности дополняется тем, что при извлечении USB-токена производится незамедлительное отключение пользователя от VPN туннеля. Кроме того, в зависимости от настроек политики безопасности, может осуществляться блокирование рабочего места пользователя или выход из операционной системы.

Оба решения сертифицированы ФСТЭК России и могут использоваться для защиты в информационных системах персональных данных до 1-го класса включительно.