вторник, 14 июня 2011 г.

Тенденции DDoS-атак: что было, что наблюдаем и к чему стоит готовиться? - доклад Муслима Меджлумова (РТКомм.РУ) на InfoSecurity Russia. StorageExpo. Documation-11

Тенденции DDoS-атак что было, что наблюдаем и к чему стоит готовиться? - доклад Муслима Меджлумова (РТКомм.РУ) на InfoSecurity Russia. StorageExpo. Documation-11

Защита от атак типа DDoS – одна из не теряющих своей актуальности проблем, стоящих перед ИТ- и ИБ-специалистами различных предприятий во всем мире. В первых рядах списков клиентов и партнеров ИТ-компаний, предлагающих решения этой проблемы, - операторы связи, которые, в свою очередь, являются разработчиками соответствующей услуги уже для своих клиентов. О мировом и собственном опыте противодействия этому виду киберпреступлений на выставке InfoSecurity Russia. StorageExpo. Documation-11 расскажет начальник отдела безопасности сети ОАО "РТКомм.РУ" Муслим Меджлумов в докладе "Тенденции DDoS-атак. Что было, что наблюдаем и к чему стоит готовиться?".

www.infosecurityrussia.ru

"Наша компания ежедневно сталкивается с различными видами DDoS-атак, которые направлены на клиентов, а также на инфраструктуру компании. В рамках борьбы с подобными атаками мы замечаем определенные тенденции, которые носят глобальный характер и очень подробно описаны в ежегодном отчете Worldwide Infrastructure Security Report, подготовленном компанией Arbor Networks. Аналитики компании использовали данные опроса более чем 100 операторов по всему миру, а также информацию с сенсоров, установленных на сетях крупных операторов, - комментирует Муслим Меджлумов. - В своем докладе я приведу и проанализирую статистику из этого отчета, постараюсь показать ситуацию "изнутри" и наглядно продемонстрировать, с чем приходится сталкиваться специалистам-практикам, а также чуть подробнее остановлюсь на наиболее популярном интеллектуальном виде DDoS-атак, направленных на уровень приложений.

Надеюсь, мое выступление будет полезно как тем специалистам, кто ежедневно занимается данным вопросом, так и тем, кому эта тема просто интересна".

Мнение Муслима Меджлумова о том, в чем заинтересованы операторы связи на выставке и что могут продемонстрировать сами, оценку рынка и тенденций отрасли см. здесь: www.infosecurityrussia.ru/2011/p/medzhlumov.

Об участии компании РТКомм.РУ см.: www.infosecurityrussia.ru/2011/expo/rtcomm.

Список всех компаний – участников выставки: www.infosecurityrussia.ru/2011/expo/.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/ Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Муслим Меджлумов, РТКомм.ру

четверг, 9 июня 2011 г.

Дмитрий Ванюшкин (ТехноНИКОЛЬ): давайте общими усилиями сделаем мир лучше! Отраслевой опрос InfoSecurity Russia. StorageExpo. Documation-11

Дмитрий Ванюшкин (ТехноНИКОЛЬ) давайте общими усилиями сделаем мир лучше! Отраслевой опрос InfoSecurity Russia. StorageExpo. Documation-11

Для любого предприятия одной из важнейших задач является повышение собственной эффективности - увеличение производительности труда, управление затратами и т.д. Особенно остро эта проблема встала в ситуации экономического кризиса и в посткризисный период. О способах повышения эффективности предприятий за счет использования информационных технологий и о том, как решается эта задача в одном из крупнейших отечественных производственных холдингов, расскажет на выставке InfoSecurity Russia. StorageExpo. Documation-11 директор по исследованиям и развитию корпорации ТехноНИКОЛЬ Дмитрий Ванюшкин.

www.infosecurityrussia.ru 

"Технологии e-commerce известны с 1990-х, но в нашей отрасли до сих пор относятся к категории "ух, как интересно!". Я считаю, что электронная коммерция - это возможность для любого крупного холдинга более плотно взаимодействовать с партнерами. Внедрение e-commerce-решений – сегодня это трендовое направление для любого бизнеса", - утверждает Дмитрий Ванюшкин. "Очень яркое направление - юридически значимый ЭДО. Здесь также кроется большой потенциал оптимизации. Сейчас у нас более 2000 партнеров, с которыми производится регулярное взаимодействие по отгрузке товаров с наших заводов. С большей частью из них мы планируем перейти, во-первых, на электронное взаимодействие через электронный магазин, и во-вторых, перевести всю "первичку" в электронный вид, с использованием ЭЦП. В планах компании - к концу 2011-го перейти на ЭДО с российскими партнерами. Подготовка аналогичной схемы работы идет и в Украине. Пока, правда, мы вынуждены упорно доказывать нашим партнерам, что внедрение ЭДО с ЭЦП не только нам, но и им нужно, демонстрируя собственным примером, как упрощаются все процессы. В этом смысле будет очень полезно узнать о "живом" опыте подобных внедрений и в других компаниях - это направление многим сегодня интересно.

"Нас также очень интересуют различные технологии "aaS" - Software as services (SaaS), cloud computing и т.д. Мы в них видим будущее и очень серьезно занимаемся их проработкой и внедрением. Когда мы начинали проект, не было решено множество вопросов – от лицензирования до надежности функционирования подобных систем. Было мало информации на русском – приходилось много общаться с иностранными вендорами, даже заниматься вопросами локализации. Сейчас у нас реализуются несколько проектов по внедрению решений именно на SaaS-модели поставки инструментов. В частности, проект ТОиР, система бюджетирования, CRM-система. Важно отметить, что эти изменения происходят не ради эксперимента, а в рамках стратегии повышения эффективности, одним из инструментов которой является вывод в аутсорсинг непрофильной деятельности. Готов рассказать обо всем этом на выставке.

ТехноНИКОЛЬ - достаточно открытая компания. В нашем стратегическом посыле заложено желание улучшать окружающую среду и окружающий мир, взаимодействуя с ним. Да и скрывать особенно нечего, важно, наоборот, повысить интерес сообщества к темам и проблемам, интересным нам, и через некоторое время эта открытость принесет пользу и нам самим - в виде более опытных поставщиков, низких цен, развитого рынка. Давайте вместе сделаем мир лучше!"

Полный текст интервью с Дмитрием Ванюшкиным - здесь.

Статью о внедрении электронного документооборота и облачных сервисов в Корпорации ТехноНИКОЛЬ читайте в журнале "Information Security/Информационная безопасность" №3/2011.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей по ссылке.

Список компаний-участников см. здесь.

Итоги 2010-го см. здесь

Видеоинтервью здесь

Фотоотчет здесь.

На фото: Дмитрий Ванюшкин, ТехноНИКОЛЬ

Компания "Код Безопасности" приняла участие в конференции Softline в Москве

Компания "Код Безопасности" приняла участие в конференции Softline в Москве

 

Компания "Код Безопасности" выступила генеральным спонсором секции "Защита персональных данных" на конференции Softline "100% SecurITy: комплексный подход к построению информационной безопасности: от аудита до внедрения", которая состоялась 3 июня 2011 года на главной IT-площадке Москвы, в Центре Digital October. 

В рамках деловой программы конференции компания "Код Безопасности" представила линейку сертифицированных решений для защиты информации, а также рассказала о новых версиях своих продуктов. В частности, участники мероприятия смогли ознакомиться с:

  • решением Security Studio Endpoint Protection и модулем Administration Center, предназначенным для централизованного управления и развертывания клиентской части;
  • семейством продуктов "Континент";
  • средством защиты информации от несанкционированного доступа Secret Net;
  • сертифицированной версией решения vGate 2 для защиты виртуальных инфраструктур на базе платформ VMware Infrastructure 3 и VMware vSphere 4;
  • межсетевым экраном высокого класса защиты TrustAccess;
  • новой версией ПАК "Соболь" и другими.

На стенде "Кода Безопасности", где проходили видео-презентации продуктов компании, участники смогли получить исчерпывающую информацию о современных решения в области защиты информации и лично пообщаться с ведущими экспертами разработчика. Наряду с компанией "Код Безопасности" в мероприятии также приняли участие такие компании, как Symantec, Лаборатория Касперского, Aladdin, CheckPoint, Microsoft, Oracle и другие. 

Компанию "Код Безопасности" и Softline связывают давние партнерские отношения. Softline является официальным дистрибутором решений компании "Код Безопасности" и имеет приоритетный партнерский статус Premier Enterprise Partner, что позволяет партнеру оказывать наивысший уровень сервиса по продаже и внедрению продуктов российского разработчика.

вторник, 7 июня 2011 г.

Компания "Код Безопасности" приглашает на ежегодную выставку InfoSecurity Russia.StorageExpo.Documation 2011

Компания "Код Безопасности" приглашает на ежегодную выставку InfoSecurity Russia.StorageExpo.Documation 2011

 

Компания "Код Безопасности" приглашает Вас познакомиться с самыми современными программными и аппаратными решениями в области информационной безопасности на ежегодной выставке InfoSecurity Russia.StorageExpo.Documation 2011.

В арсенале компании "Код Безопасности": сертифицированные решения для защиты конфиденциальной информации, персональных данных, государственной и коммерческой тайны, конфиденциальных данных в виртуальной среде. На нашем стенде Вы сможете не только узнать о самых современных решениях для защиты информации, но и лично пообщаться с ведущими экспертами в этой области.

На стенде:

- Новинка модуль Administration Center, предназначенный для выполнения операций по централизованному управлению системой защиты Security Studio Endpoint Protection (SSEP). Security Studio Endpoint Protection (SSEP) – сертифицированное комплексное программное решение, обеспечивающее полную защиту автоматизированного рабочего места (АРМ) от внешних угроз в соответствии с требованиями ФСТЭК в области защиты персональных данных.

- Новая версия продукта "Код Безопасности: Инвентаризация 2.0", предназначенного для сбора, обработки и систематизации информации о программном и аппаратном обеспечении компании. В "Код Безопасности: Инвентаризации 2.0" реализована возможность по закреплению рабочих станций за подразделениями компании, что особенно важно для компаний с распределенной филиальной сетью. Например, организации, которые имеют удаленные филиалы, смогут вести централизованный учет программного и аппаратного обеспечения, используемого в филиалах компании.

- Honeypot Manager - проактивное средство обнаружения хакерских вторжений и несанкционированного доступа к информации, основанное на имитации данных и анализе обращений пользователей к имитируемым прикладным программам и сетевым сервисам.

Использование решения Honeypot Manager позволит компаниям дополнить защиту автоматизированной системы организации в соответствии с требованиями законодательства и регулирующих документов в части защиты конфиденциальной информации с использованием средств обнаружения несанкционированного доступа и вторжений на базе имитации данных.

- Межсетевой экран высокого класса защиты TrustAccess - средство защиты информации в виртуальной инфраструктуре vGate. Сертифицировано ФСТЭК России: на соответствие уровням МЭ 2 и НДВ 4 позволяют использовать продукт для защиты конфиденциальной информации до класса 1Г включительно и всех классов информационных систем персональных данных (ИСПДн классов К1, К2, К3)

- Новинка! Бета-версия решения vGate 2  с поддержкой VMware ESXi, которую уже можно скачать через форму запросов "Демо-версия" на нашем сайте. Сертифицированное решение vGate 2 для защиты виртуальных инфраструктур на базе систем VMware Infrastructure 3 и VMware vSphere 4 и утилита vGate Compliance Checker (скачать) и многое другое.

Будем рады видеть на нашем стенде представителей государственных и коммерческих организации, а также всех, кто интересуется вопросами защиты информации.

пятница, 3 июня 2011 г.

G Data предлагает решение для защиты смартфонов и планшетных ПК на базе Android

Компания G Data Software AG предлагает решение G Data MobileSecurity, обеспечивающее всестороннюю защиту для смартфонов и планшетных ПК на базе ОС Android.

С продуктом G Data MobileSecurity смартфоны и планшетные ПК получат защиту от проникновения вредоносного кода и вредоносных программ, утверждают разработчики. Интегрированный контролирующий модуль проверяет все приложения и предотвращает отправку нежелательных SMS-сообщений или несанкционированный интернет-доступ.

По информации G Data, новое решение безопасности для всех смартфонов и планшетных ПК с операционной системой Android включает широкий спектр функций. Так, G Data MobileSecurity обеспечивает эффективную защиту и безопасность при мобильном сёрфинге и телефонных разговорах. Специальный модуль контролирует приложения для совершения звонков, отправки SMS или использования в интернете. С помощью G Data MobileSecurity пользователи могут защитить свои регистрационные аккаунты, а также личную информацию (сообщения, электронные письма или фотографии) от вирусов, сетевых червей, троянских, шпионских и других вредоносных программ.

"Мы не случайно решили создать решение для защиты смартфонов именно на платформе Android. По последним данным, она занимает второе место по популярности использования после платформы iPhone, но скоро станет первой, — рассказал Роман Карась, управляющий продажами в ритейле G Data Software в России и СНГ. — Если говорить о динамике покупательского спроса, то только в прошлом году Android показала 900% роста на рынке смартфонов, ноутбуков, планшетных устройств и даже телевизионных приемников. Согласитесь, это очень хорошие темпы роста. Но, чем популярнее становится ОС, тем больше злоумышленников, которые хотят завладеть персональным данными быстро увеличивающегося количества пользователей".

Среди ключевых функций G Data MobileSecurity можно отметить: проверку на наличие вредоносных программ по требованию, управление "черным списком" для приложений, контроль всех установленных приложений, актуализацию через обновления программного обеспечения Android.

Продукт G Data MobileSecurity для Android на русском языке доступен по цене ?9,99 с июня 2011 г. на Google Market Place, в онлайн-магазине G Data, а также во многих других App-Stores. Триальные версии доступны по QR-коду и по ссылке gms.gdata.de. Клиенты, которые приобрели программы G Data с действующей лицензией на любые другие решения для корпоративных или конечных пользователей, могут бесплатно загрузить G Data MobileSecurity с веб-сайта G Data и активировать приложение с помощью имеющихся регистрационных данных. G Data MobileSecurity поддерживает все устройства, совместимые с Android 2.0 и выше.

четверг, 2 июня 2011 г.

Владимир Бондаренко (ГУЗ СОКОД): облачные технологии более чем уместны в системах электронного документооборота. Отраслевой опрос InfoSecurity Russia-11

Владимир Бондаренко (ГУЗ СОКОД) облачные технологии более чем уместны в системах электронного документооборота. Отраслевой опрос InfoSecurity Russia-11

Потребителями технологий ЭДО являются различные по масштабу, юридической принадлежности и специфике деятельности организации, но традиционно в качестве клиентов для внедрения СЭД рассматриваются в первую очередь предприятия госсектора - федеральные и региональные органы власти, учреждения здравоохранения и образования. И пока случаи внедрения в госсекторе облачных вычислений можно пересчитать по пальцам, ИБ- и ИТ-специалисты этих структур в поисках решений для повышения эффективности управления не только уже не боятся "примерять" на себя новые технологии, но и поторапливают рынок, предлагая рассмотреть возможности введения облаков даже в СЭД.

www.infosecurityrussia.ru

"В российских организациях СЭД применяются более 10 лет. На рынке закрепились 2-3 "тяжеловеса" – разработчика и внедренца СЭД. Для них характерно внедрение от полугода, стоимость решения, исчисляемая сотнями тысяч рублей… Появляются все новые функции, и уже сам разработчик не знает всех возможностей его продукта, не говоря о пользователе, - комментирует ситуацию Владимир Бондаренко, начальник отдела программирования ГУЗ "Самарский областной клинический онкологический диспансер" в рамках проводимого Дирекцией выставки InfoSecurity Russia. StorageExpo. Documation-11 отраслевого опроса. - Представляется целесообразным по-новому взглянуть на СЭД и те задачи, которые она должна решать. Считаю, что должны появиться новые идеи в области документооборота, которые позволят сократить сроки и стоимость внедрения, разумеется, без снижения качества информационных услуг. Это значительно расширило бы сферу применения СЭД. Безусловно, технологии SaaS и "облаков" более чем уместны в системах электронного документооборота".

"Мои коллеги в сфере здравоохранения с оптимизмом смотрят на технологии SaaS, в том числе в качестве альтернативы популярного аутсорсинга, - говорит Владимир Бондаренко. - Но при этом возникает целый ряд вопросов: кто же владеет данными, насколько они защищены, кто будет нести ответственность в случае утечки конфиденциальной информации? Было бы чрезвычайно полезно обсудить эти вопросы с коллегами, получить практические рекомендации по повышению качества ИТ-услуг, начать формировать набор типовых решений по обеспечению ИБ для облачных сервисов".

Ответы на поставленные вопросы коллеги Владимира Бондаренко и другие специалисты, подтвердившие свою заинтересованность в облачных сервисах и в обсуждении проблем обеспечения информационной безопасности при их использовании, получат на выставке во время проведения секций, посвященных "облакам", и на стендах компаний-участников.

Список компаний см. здесь

Полный текст интервью с Владимиром Бондаренко по ссылке.

Заявки, мнения и оценки сегодняшней ситуации рынка можно посмотреть здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей по ссылке.

Итоги 2010-го см. здесь

Видеоинтервью здесь

Фотоотчет здесь

На фото: Владимир Бондаренко

четверг, 26 мая 2011 г.

Артем Сычев (Россельхозбанк): среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

Артем Сычев (Россельхозбанк) среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

О злободневности темы защиты систем ДБО, необходимости выявления лазеек для хищений и разработки всех возможных способов противодействия им говорят давно и много. Необходимость вынесения этих тем на обсуждение профессионального сообщества подтверждают результаты экспертных опросов, проводимых для формирования деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11. В рамках выставки запланирован ряд мероприятий, посвященных этим проблемам: мастер-класс "Создание доверенной среды на персональном компьютере" (ведут Василий Окулесский и Сергей Потанин, Банк Москвы, секция "Системы e-commerce: новые технологии и новые риски" (ведет Дмитрий Костров, МТС).

www.infosecurityrussia.ru

Актуальность темы и готовность участвовать в обсуждении проблемы защиты ДБО подтверждает и заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк":

"На мой взгляд, наиболее актуальным на сегодня для ИБ-специалистов банковской сферы является вопрос защищенности пользователей системы ДБО. Методы злоумышленников эволюционируют в разы быстрее, чем банки успевают провести разъяснительную работу среди своих клиентов. Несмотря на разнообразие, существующие на рынке средства безопасности не в полной мере удовлетворяют требованиям бизнеса и запросам клиентов в удобстве и безопасности использования ДБО. Соответственно, обсуждение способов хищения денежных средств с использованием систем ДБО и противодействия им – необходимы в рамках выставки. Очень интересны и полезны здесь именно практика противодействия и взаимодействие с регуляторами (правоохранительными органами), так как хищения достигли уже промышленных масштабов".

Среди других интересных для обсуждения представителями КФО вопросов Артем Сычев назвал расследования инцидентов ИБ, обеспечение безопасности облачных вычислений, DLP-решения, непрерывность бизнеса ("Все эти темы интересны с точки зрения нового опыта"), а среди интересных услуг. ПО и решений на стендах - многофакторные средства аутентификации и подтверждения платежной информации для мобильного ДБО, средства обеспечения безопасности мобильных устройств (смартфоны, нетбуки, планшеты). ?"Но конкретно Россельхозбанк, с учетом его специфики, интересует практически весь спектр услуг и оборудования в области ИБ, за исключением вопросов защиты АСУ ТП", - уточнил Артем Михайлович и добавил: "Лично я хотел бы услышать на выставке информацию от регулирующих органов о реализации новых законодательных актов (Закон об электронной подписи и Закон о лицензировании отдельных видов деятельности). С удовольствием приму участие в секциях, посвященных технологиям обеспечения информационной безопасности в контексте закона о Национальной платежной системе и безопасности ДБО, а также менеджменту ИБ".

Полный текст интервью см. здесь.

Заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк" Артем Михайлович Сычев работает в области информационной безопасности банковской системы более 15 лет. Лауреат профессиональной премии в области информационной безопасности "Серебряный кинжал". Член Правления МРОО "АРСИБ", Председатель Правления регионального отделения по Москве. Участник многих профессиональных мероприятий по ИБ и ИТ. На InfoSecurity Russia. StorageExpo. Documation-2010 принимал участие в совещании банковского сообщества с докладом о возможности использования опыта стандартизации информационной безопасности с точки зрения защиты персональных данных в кредитных организациях для других сфер бизнес-деятельности. (О совещании можно посмотреть здесь и здесь)

Отзыв Артема Сычева – здесь

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей по ссылке.

Итоги 2010-го см. здесь

Видеоинтервью здесь

Фотоотчет по ссылке.

На фото: Артем Сычев