Показаны сообщения с ярлыком SOC. Показать все сообщения
Показаны сообщения с ярлыком SOC. Показать все сообщения

среда, 24 января 2018 г.

«Ростелеком» будет защищать веб-приложения клиентов

«Ростелеком» защитит веб-приложения своих клиентов-пользователей облачных сервисов с помощью решения Positive Technologies ― PT Application Firewall, предназначенного для защиты от атак различного типа, в том числе и 0-days. Новая услуга в сфере информационной безопасности будет предоставляться на базе технологической NFV-платформы TelcoCloud. Первыми оценить преимущества проекта смогут российские банки и государственные организации. В массовую коммерческую эксплуатацию сервис планируется запустить во втором квартале 2018 года.

«"Ростелеком" наращивает компетенции в наиболее востребованных ИТ-направлениях, и информационная безопасность ― одно из них. Компания создала собственный Security Operation Center (SOC), который изначально использовался для отработки инцидентов на сети и внутренних проектов оператора, а в дальнейшем ― стал основой для развития нового направления бизнеса компании — услуг и сервисов в области ИБ. SOC "Ростелекома" осуществляет весь комплекс ИБ-услуг: удаленный и круглосуточный мониторинг, управление ИБ и обеспечение защиты клиента от киберугроз в режиме реального времени (24х7), — отметил директор офиса «Информационная Безопасность» ПАО «Ростелеком» Станислав Барташевич. – Заключение соглашения с компанией Positive Technologies позволит нам расширить спектр ИБ-сервисов для своих корпоративных клиентов, которые получат защиту от киберугроз без лишних трат на внедрение различных систем защиты и оплату труда высококвалифицированных ИБ-специалистов».

«Подписание MSSP-соглашения ― логичное завершение долгого технологического сотрудничества компаний. Мы много сделали для того, чтобы наши продукты можно было использовать в облачных инфраструктурах, а результатом этих работ в том числе стала и интеграция PT Application Firewall с сервисным облаком "Ростелекома", — отметил директор по развитию бизнеса компании Positive Technologies в России Максим Филиппов. — Клиенты "Ростелекома" теперь смогут обеспечить безопасность своих приложений с помощью сервисов на базе PT Application Firewall, используя все преимущества облака — эластичность, масштабируемость и отказоустойчивость. Особенно хочется отметить легкость подключения сервиса защиты: для его активации достаточно сделать несколько кликов в личном кабинете».

Для успешной реализации проекта требовалось обеспечить бесшовное встраивание продукта в цепочку сервисов информационной безопасности «Ростелекома» на базе NFV-платформы TelcoCloud. На начальном этапе в тестовой инфраструктуре были разработаны и отлажены шаблоны для автоматизации развертывания PT Application Firewall. Одновременно с этим разработчики Positive Technologies адаптировали продукт к требованиям используемой в «Ростелекоме» платформы виртуализации и добавили в него модуль для автоматизации первичной настройки. В дальнейшем уже в облаке «Ростелекома» была развернута копия инфраструктуры, на которой и проводилась демонстрация решения и его опытная эксплуатация.

Сегодня в испытаниях решения участвуют государственные заказчики и клиенты из финансовой отрасли, которые обеспечивают защиту своих веб-приложений с помощью сервиса «Ростелекома» на базе PT Application Firewall.

Ранее компания Positive Technologies запустила программу MSSP-партнерства (Managed Security Service Provider), которая позволяет партнерам, сертифицированным по этому направлению, оказывать услуги по обеспечению информационной безопасности для своих клиентов на базе технологий Positive Technologies.

«"Ростелеком" предлагает своим клиентам PT Application Firewall в качестве сервиса защиты, поскольку он обладает современными технологиями машинного обучения. Именно этот продукт третий год подряд входит в рейтинг Magic Quadrant for Web Application Firewalls аналитического агентства Gartner. Разработчики постоянно его улучшают, аккумулируя экспертный опыт "белых хакеров" из исследовательского центра Positive Technologies, хорошо известного всему ИБ-сообществу, — говорит директор Центра кибербезопасности и защиты ПАО «Ростелеком» Муслим Меджлумов.

PT Application Firewall — межсетевой экран прикладного уровня для защиты веб-приложений от известных и неизвестных атак. Продукт блокирует атаки из списка OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и нулевого дня, а также проактивно защищает от DDoS-атак уровня приложений. Система PT Application Firewall может быть развернута как аппаратным, так и виртуальным способом, и готова к работе в качестве облачного сервиса в моделях SaaS, VAS и MSS.

четверг, 14 сентября 2017 г.

На следующей неделе стартует InfoSecurity.

АМТ-ГРУП объявляет об участии в XIV международной выставке InfoSecurity Russia 2017. Выставка пройдет 19 – 21 сентября 2017 года в выставочном центре Крокус Экспо в Москве. АМТ-ГРУП станет участником коллективного стенда «Сделано в России».

На выставке АМТ-ГРУП представит два продукта: аппаратно-программный комплекс однонаправленной передачи данных «InfoDiode» и экспертную услугу Security Operation Center (AMTSOC). Оба продукта эволюционно развиваются, их новые возможности будут продемонстрированы специалистами АМТ-ГРУП.

Аппаратно-программный комплекс «InfoDiode» позволяет обеспечить однонаправленную выгрузку или загрузку данных с гарантией невозможности взлома периметра извне с использованием гальванической развязки между сегментами и информационными системами разного уровня критичности. В процессе развития продукта, помимо функций помехоустойчивого кодирования с обнаружением и коррекцией ошибок, приоритезацией передаваемых данных, АМТ-ГРУП реализовала ряд новых возможностей: интеграцию с DLP, отказоустойчивую кластеризацию и другие. Все это выводит продукт на принципиально новый уровень, расширяя сферу применения подобного класса решений. Наличие сертификации ФСТЭК предоставляет возможность обеспечения соответствия требованиям по защите информации со стороны регуляторов.

Экспертная услуга Security Operation Center (SOC) представляет собой экспертную сервисную поддержку по ряду процессов информационной безопасности: мониторинг событий и инцидентов, расследование инцидентов, управление уязвимостями, проактивный поиск и обнаружение угроз (в т.ч. следов таргетированных атак), сбор и систематизация информации по идентификаторам компрометации и идентификаторам атак и т.д. Уникальная опция услуги - Security Intelligence – предоставляет возможность коррелировать информацию со стороны бизнес-процессов организации с аналитикой информационной безопасности, что с точки зрения бизнеса делает работу службы информационной безопасности более прозрачной, наглядной и эффективной.

InfoSecurity Russia — единственное в России мероприятие по информационной безопасности с развернутой экспозицией и насыщенной деловой программой. В экспозиции будут представлены передовые достижения российских и зарубежных разработчиков, а в деловой программе ведущие эксперты отрасли расскажут о главных тенденциях и дадут прогнозы развития информационной безопасности в России и мире на ближайшие годы.

суббота, 2 сентября 2017 г.

Первым делом самолеты…

В журнале SecurityWeek опубликована статья Стивена Гроссмана, вице-президента по стратегии и развитию компании Bay Dynamics, под названием «Почему руководители отдела информационной безопасности нуждаются в собственном кокпитах». Автор сравнивает развитие корпоративных средств защиты с процессом становления современной системы управления полетами: «На ранних этапах развития авиации пилоты оценивали состояние двигателя по его шумам и дыму, а навигацию производили по звездам». Однако в современной авиаиндустрии такие примитивные и разрозненные системы мониторинга и управления, как были в те времена, уже не используют. На смену им пришли автоматизированные комплексные системы, которые не только сами автоматически проводят диагностику всех систем, но и подсказывают пилоту, что он должен сделать на всех этапах полета.

Аналогичный путь развития должны пройти и системы корпоративной безопасности, которые сейчас разделены на разрозненные элементы – межсетевые экраны, средства обнаружения вторжений, инструменты защиты мобильных решений, системы шифрования и многое другое. Часто решения различных производителей имеют собственные, не совместимые друг с другом системы управления, поэтому даже комплексные решения разделены по системам управления. Однако руководители отделов ИБ (CISO) как участники совета директоров должны иметь общую картину состояния защищенности информационных систем, без чего не построить современный «лайнер» цифрового предприятия.

Компания Bay Dynamics совместно с Osterman Research провела исследование того, каким образом информация по киберрискам предоставляется членам советов директоров различных компаний. По данным исследования, 59% опрошенных отметили, что руководители ИБ были уволены из-за того, что не предоставили руководству актуальную информацию о состоянии защищенности информационных систем. Зачастую такая информация является настолько технически сложной, что члены совета директоров не могут принять адекватное решение по снижению киберрисков. Чтобы наглядно и оперативно предоставлять информацию о защищенности корпоративных ИС, CISO должен иметь собственный кокпит, иначе компании придется «лететь» вслепую, без приборов.

Первоисточник: http://www.connect-wit.ru/dajdzhest-inostrannoj-pressy-po-informatsionnoj-bezopasnosti-za-avgust.html

понедельник, 28 августа 2017 г.

«Континент» научили передавать события об обнаруженных атаках в NeuroDAT.

Компания «Код безопасности» объявляет об интеграции детектора атак «Континент» и системы мониторинга информационной безопасности NeuroDAT SIEM, разработанной компанией «Центр безопасности информации». Комплексное решение позволит сотрудникам службы безопасности своевременно обнаруживать потенциальные угрозы за счет консолидации всех событий ИБ в едином хранилище.

Продукты класса SIEM (Security Information and Event Management) применяются для консолидации и корреляции событий, поступающих с различных средств защиты информации; их наличие является одним из ключевых факторов повышения эффективности работы системы обеспечения информационной безопасности организации. Интеграция с ключевыми SIEM-системами – это важнейшее требование к современным средствам защиты информации, в частности в области сетевой безопасности.

Разработанное «Центром безопасности информации» (ЦБИ) решение NeuroDAT SIEM позволяет собирать из различных источников, накапливать и анализировать информацию о событиях ИБ. Система автоматизирует процессы реагирования на инциденты, а также обеспечивает взаимодействие администраторов с сотрудниками, ответственными за устранение нарушений.

При создании совместного решения компании ставили перед собой цель обеспечить повышение эффективности обнаружения компьютерных атак и оперативности получения данных в случае обнаружения нарушения безопасности, а также стремились подобрать оптимальный инструмент для корреляции событий ИБ.

Основными конкурентными преимуществами АПКШ «Континент» является централизованное управление, возможность блокировки сетевых атак, а также высокая производительность. Тестирование на совместимость АПКШ «Континент» и NeuroDAT SIEM проводилось на выделенном сегменте корпоративной сети организации, имеющем подключение к интернету. В ходе интеграции специалисты ЦБИ разработали коннектор для приема данных о событиях безопасности по протоколу Syslog и правила регистрации инцидентов на основе событий, зарегистрированных АПКШ «Континент».

Использование совместного решения предоставит широкие возможности по тонкой настройке правил для регистрации инцидентов на основании данных, полученных от АПКШ «Континент» и от сторонних поддерживаемых NeuroDAT SIEM средств защиты информации.

«Повышение степени осведомленности об инцидентах информационной безопасности, оперативная реакция на атаки и нейтрализация этих атак на начальных этапах – такие цели мы ставили перед собой при интеграции NeuroDAT SIEM и АПКШ «Континент». Сейчас мы заявляем о достижении этих целей, готовы и в дальнейшем отвечать на актуальные требования рынка ИБ», – прокомментировал создание интегрированного решения Кирилл Коданев, менеджер по продукту компании «Код безопасности».

«Основной целью интеграции продуктов NeuroDAT SIEM и АПКШ «Континент» являлось расширение источников событий ИБ, которые интегрированы c NeuroDAT SIEM. Это позволит потенциальным пользователям более гибко подходить к выбору средств защиты информации, которые планируются к внедрению в информационные системы», – рассказал Иван Аксененко, начальник управления компании «Центр безопасности информации».