понедельник, 29 апреля 2013 г.

Дистанционное банковское обслуживание: риски активного роста

Друзья, в журнале "Банковские технологии" опубликована статья заместителя директора по
продажам в России, СНГ и странах Балтии Stonesoft Corporation Карена Карагедяна на тему "Риски активного роста ДБО".
        Взрывной рост спроса на ус луги мобильного банкинга и сервисов ДБО привел к тому, что возросли риски, связанные, прежде всего, с отсутствием достаточного опыта пользования такими услугами. Обыч ные пользователи удаленных банковских услуг пока не очень хорошо
владеют вопросами информацион ной безопасности. В большинстве случаев они не могут самостоятель но позаботиться о защите своих мобильных устройств, которые используют при дистанционном взаимо действии с банками, о защите передаваемой информации и т. д.
Поэтому сейчас на рынке вос требованы решения, которые позволяют обезопасить в той или
иной степени системы ДБО как на традиционных устройствах (например, домашний ПК или ноутбук), так и планшетах и мобильных телефонах.
    Существует огромный пласт угроз, связанных с тем, что мобильные устройства производятся на различных платформах, и в них используются самые разные операционные системы. Банк или отдельно взятый про изводитель средств информационной безопасности (ИБ) не могут со здать универсальное решение, кото рое бы с одинаковой эффективностью подходило для всего существую щего многообразия платформ и ОС. Тем не менее, подобные решения очень востребованы и ряд произво дителей уже работает над их созданием.

С полным текстом статьи можно ознакомиться в нашей БИБЛИОТЕКЕ.

четверг, 11 апреля 2013 г.

Исследование российского рынка ИБ

Коллеги, друзья!

Предлагаем вам ознакомиться с первым экспертным исследованием российского рынка информационной безопасности, в подготовке которого мы принимали активное участие.

Анализ рынка систем сетевой безопасности, аппаратных средств двухфакторной аутентификации и инструментальных средств анализа защищенности подготовлен Михаилом Романовым, Директором по развитию бизнеса в России, СНГ и странах Балтии Stonesoft Corporation.



среда, 10 апреля 2013 г.

Знакомимся со StoneGate SSL VPN

Решения StoneGate SSL VPN позволяет легко организовать защищенный удаленный доступ клиентам к внутренним ресурсам. Для подключения понадобится обычный веб-браузер.
 
Сегодня все больше сотрудников работают за пределами корпоративной сети и требуют оперативного и, главное, безопасного доступа к данным, которое обычно решается при помощи виртуальной частной сети (VPN, Virtual Private Network).

Традиционными протоколами здесь являются IPSec, PPTP и OpenVPN. При этом во время выбора конкретного решения VPN необходимо учитывать ряд факторов: необходимость установки агента на клиентский ПК, блокировку нестандартных портов провайдером, возможность работы из-за NAT и другие. Именно поэтому сегодня все более популярны решения для организации VPN, базирующиеся на SSL и использующие стандартный порт (как правило, 443). Они обеспечивают требуемую безопасность и одновременно являются простыми в эксплуатации. Все настройки производятся на серверной стороне, пользователю не требуется устанавливать и настраивать клиентское ПО.

Одним из популярных решений является StoneGate SSL VPN [1], реализованный как в виде аппаратных устройств нескольких модификаций, поддерживающих от 10 до 15000 соединений, так и в виде OVF x64 образа, который можно запустить в любой современной виртуальной машине (продукт имеет статус VMware Ready).

Возможности StoneGate SSL VPN

Сервер StoneGate SSL VPN выступает в роли своеобразного прокси между клиентом и сервисом, к которому необходимо подключиться, обеспечивая аутентификацию, контроль состояния устройства и шифрование.

Принцип работы очень прост. Пользователь для доступа к корпоративным ресурсам запускает веб-браузер, подключается к порталу и выбирает способ аутентификации. После проверки учетных данных пользователю остается только подключиться к требуемому ресурсу, просто выбрав значок, причем в списке показываются только разрешенные. Это может быть веб-сервис, запуск определенных приложений на локальной системе, поддерживается синхронизация устройств посредством Microsoft Active Sync, есть передача видео и голоса. Если приложение сложное и требует туннелирование трафика, то в браузере потребуется поддержка технологий Java или ActiveX. Тогда после выбора значка приложения будет загружен агент, который и обеспечит создание туннеля для приложения. Какое-либо особое обучение сотрудника не требуется, он общается с обычным веб-порталом, все происходит прозрачно для пользователя.

Установки и политики настраиваются и применяются автоматически на шлюзе, в том числе администратор публикует доступные ресурсы. Сервер StoneGate при этом является единой точкой доступа ко всем приложениям, обеспечивая, в том числе, и однократную аутентификацию (SSO) избавляя пользователя от необходимости каждый раз вводить пароль для регистрации.

Подключение производится по 443 порту, которое используется для защищенного входа на веб-сайты, а поэтому не блокируется провайдерами. По умолчанию шифруется только подключение между клиентом и сервером StoneGate, трафик между StoneGate и самим сервисом остается открытым, но возможность его шифрования предусмотрена.

Поддерживаются более 20 методов аутентификации, в том числе при помощи сертификатов, смарт-карт и одноразового пароля. Для реализации OTP используются SMS- сообщение или специальный клиент StoneGate SSL VPN MobileID Client, доступный для всех популярных платформ iOS/OS X, Android, Windows/WinPhone, Linux, Java ME и других. Расширенные политики паролей позволяют устанавливать нужный уровень сложности. Ввод учетных данных можно произвести при помощи веб-клавиатуры, это поможет избежать перехвата программой кейлогером.

Доступ также может быть предоставлен или запрещен на основе: IP-адреса клиента, устройства, метода аутентификации, дате и времени, членстве в группе.

Еще один важный момент. При подключении и в процессе работы производится анализ удаленной системы, позволяя выполнить принятые политики безопасности (установлен и активен антивирус и брандмауэр, тип устройства и его состав, сетевые настройки, запущенные процессы и открытые порты и т.д.). Администратор может использовать скрипты, выполняющие дополнительные проверки. В результате всех факторов пользователю предоставляется полный или ограниченный доступ.

Например, при работе на неизвестном компьютере с неработающим антивирусом может быть запрещена передача файлов и подключение к особо охраняемым сервисам. Предусмотрено принудительное удаление всех данных по окончании сессии (временных файлов, истории, кэша, документов и т.д.), позволяя сохранить конфиденциальность.

Управление учетными записями упрощается за счет интеграции с LDAP –сервисами, включая Active Directory, полный список серверов приведен в документации. Сам StoneGate SSL VPN поставляется с встроенным LDAP- сервером OpenDJ. Продукт легко масштабируется, предусмотрена возможность автономной работы или работы в кластере. В этом случае один сервер играет роль основного. Реализовано простое резервирование и восстановление настроек, управление сертификатами, обновление, аудит и многое другое.

Все настройки производятся при помощи веб-браузера (Web Console) или Stonesoft Management Center, используемого для централизованного управления несколькими устройствами и поставляемого как отдельное приложение (для Linux или Windows).

Продукт ориентирован на организации разного уровня, в том числе и требующих особых мер безопасности, и обладает сертификатами ФСБ и ФСТЭК России. В частности, StoneGate SSL VPN имеет сертификат, удостоверяющий соответствие требованиям ФСБ России к СКЗИ класса КС1 и КС2 для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну. Лицензируется по количеству одновременно подключенных пользователей.

С полным текстом тестирования можно ознакомиться в нашей библиотеке.
Видео по тестированию можно посмотреть здесь.


Компания «ЛАНИТ Северо-Запад» вместе с партнерами провели в Петербурге бизнес-конференцию под названием «Виртуальность, мобильность, надежность, безопасность: ключевые компоненты современного ЦОДа»

Компания «ЛАНИТ Северо-Запад» вместе со своими партнерами в лице APC by Schneider Electric, DELL, VMware и Stonesoft (с которыми был успешно реализован ряд совместных проектов) провели в Петербурге бизнес-конференцию под названием «Виртуальность, мобильность, надежность, безопасность: ключевые компоненты современного ЦОДа». Ведущие вендоры на рынке информационных технологий поделились многолетним опытом и предложили неожиданные решения привычных вопросов.

Рынок ЦОД испытывает в последнее время серьезные изменения. Наряду с устоявшимися тенденциями и направлениями, о которых говорится длительное время, наблюдается зарождение совершенно новых тенденций, которые уже в ближайшее время могут существенно изменить весь рынок ЦОД.

Первым своими наблюдениями за современными проблемами при строительстве ЦОД поделился системный инженер APC by Schneider Electric Иван Котов, презентовавший доклад «Современный ЦОД: от бизнес-целей и задач к проектированию и строительству». 
 
Консультант по корпоративным решениям Dell Александр Баклагин свой доклад под названием «На пути к эффективному ЦОД» начал с любопытного прогноза: «Ни у кого из вендоров на данный момент в нашей стране нет прямых продаж, и они вряд ли появятся, потому что очень сложно это делать в России».

Технический эксперт VMware Сергей Калугин указал на места «где просто «железа» недостаточно – программно-определяемый ЦОД»: «Все мы – «железячники». 
 
Наиболее живой доклад «Информационная безопасность для ЦОД – угрозы и современные средства защиты информации в центрах обработки данных» представил директор по продажам Stonesoft в России, СНГ и странах Балтии Карен Карагедян. 
 
Из богатого информацией выступления стоит выделить два направления в безопасности. Первое – межсетевой экран с интегрированными функциями построения VPN Stonesoft Firewall /VPN. Здесь используется собственная интегрированная защищенная ОС, что исключает необходимость выполнения каких-либо специализированных операций по настройке (все необходимые инсталляции выполняются в «один проход» с централизованной консоли администрирования за считанные секунды), а также позволяет наращивать функциональность Stonesoft лишь за счет добавления новых компонентов без изменения работающей инфраструктуры и без остановки в работе. В Stonesoft FW/VPN применены самые современные технологии анализа трафика и обеспечения отказоустойчивости. Запатентованная технология MultiLayer Inspection совмещает в себе достоинства фильтров Application proxy и Stateful Inspection, позволяя добиться большей безопасности соединений и гибкости фильтрации при отсутствии какого-либо значительного снижения скорости. При этом фильтрация трафика с отслеживанием контекста устанавливаемых соединений возможна не только на 3 – 4 уровнях модели OSI, но и на уровне приложений. На сегодняшний день для инспекции доступно более 20 прикладных протоколов. Ещё одной уникальной возможностью, реализованной в межсетевых экранах Stonesoft FW/VPN, является поддержка запатентованной технологии MultiLink.

Суть технологии заключается в измерении загрузки и скорости передачи информации при одновременном задействовании нескольких каналов связи. Это позволяет добиться действительно динамической балансировки нагрузки с прозрачным переключением с одного канала на другой без потери соединения, а также агрегации полосы пропускания в том числе и в VPN-соединениях, в отличие от других решений, которые не только более сложны в настройке и администрировании, но и дают возможность реализовать только статическую балансировку по одному из выбранных каналов. Одной из особенностей работы Stonesoft FW/VPN также является поддержка технологий борьбы с DDoS-атаками и активированный механизм антиспуфинга по умолчанию. Специальные механизмы борьбы с SYN-flood позволяют либо ограничить количество соединений, используя специального «агента» (TCP proxy), либо не пропустить соединение до целевого сервера до тех пор, пока клиент не ответит на свой собственный запрос подтверждением в рамках стандартного алгоритма работы TCP. Возможности гибкого назначения политик безопасности и разграничения доступа позволяют эффективно использовать решение при предоставлении управляемых услуг безопасности – MSSP. При построении защищенных VPN Stonesoft Firewall позволяет использовать не только зарубежные криптоалгоритмы, но и модуль шифрования с сертифицированным ФСБ России российским криптопровайдером «Крипто Про».

Второе – Stonesoft IPS, в котором заложена функциональность обнаружения и предотвращения вторжений, которая использует различные методы обнаружения вторжений: сигнатурный анализ, технология декодирования протоколов для обнаружения вторжений, не имеющих сигнатур, анализ аномалий протоколов, анализ поведения конкретных хостов, обнаружение любых видов сканирования сетей, адаптивное применение сигнатур (виртуальное профилирование). Интегрированные методы выявления и защиты от стандартных и динамических техник обхода (Advanced Evasion Techniques, AET) позволяют надежно перекрыть и периметр, и ядро, и критичный сетевой сегмент. Удобная централизованная система управления позволяет управлять огромным количеством сенсоров и многоуровневыми политиками одному администратору. Система безопасных обновлений позволяет централизованно контролировать обновления ПО и сигнатур, и в случае неудачного обновления вернуться к предыдущей успешно работавшей версии ПО.

Отличительной особенностью Stonesoft IPS является наличие уникальной встроенной системы анализа и корреляции событий безопасности. Первоначальный анализ трафика производится сенсором Stonesoft IPS, затем информация от одного или группы сенсоров передается на анализатор, который уже осуществляет корреляцию событий. Все это позволяет выявлять сложные сценарии вторжения, например, на распределенную во времени атаку или на сетевого червя. Возможности виртуализации и гибкого назначения политик безопасности, а также разграничения доступа позволяют эффективно использовать решение при предоставлении управляемых услуг безопасности – MSSP.

Гости мероприятия остались довольны подбором спикеров и актуальностью освещенных тем. Начальник узла телематических служб Дмитрий Щербаков одной из компаний так прокомментировал мероприятие: «На конференции хотел посмотреть развивающиеся перспективы в области виртуализации, а также что могут предложить в сфере строительства центров обработки данных. Особо интересно было послушать про технологии блейд и VMware, которую мы используем на данный момент, и посмотреть, куда они движутся и развиваются. Мероприятие было полезно и для расширения своих собственных квалификационных возможностей. Понял, что постепенно происходит переход от чисто аппаратных серверов к виртуальным, идет построение серьезных систем, которые позволяют не только осуществить процесс виртуализации, но еще и адекватный мониторинг и простое управление».

С подробной статьей по мероприятию можно ознакомиться здесь.

Stonesoft представляет новые устройства сетевой безопасности с повышенной пропускной способностью и отличным соотношением «цена-качество»

Друзья, сообщаем вам о выпуске двух новых устройств Stonesoft 1035 и 1065. 
Модели сочетают в себе гибкость настроек, повышенную пропускную способность и отличное соотношение «цена-производительность».

Stonesoft 1035 — устройство из самой продаваемой, тысячной серии Stonesoft. Модель разработана с учетом потребностей предприятий малого и среднего бизнеса, а также удаленных офисов. Обеспечивает отличную гибкость благодаря модульности и возможностям единой платформы безопасности Stonesoft Security Engine, которые ранее были доступны только в более производительных моделях.


Модель Stonesoft 1065 предназначена для защиты сетей средних организаций и небольших центров обработки данных (ЦОД).


Оба новых устройства обладают более высокой плотностью портов, поддерживают 10-Gbit интерфейсы и отличаются увеличенной производительностью.

Устройства являются частью единой платформы безопасности Stonesoft Security Engine, и могут выступать роли Firewall/VPN (уровень 3), обеспечивая маршрутизацию, трансляцию адресов и защиту каналов (VPN), а также в роли IPS (уровень 2) и межсетевого экрана второго уровня, в зависимости от пожеланий Заказчика.

Все эти возможности использования уже включены в базовый функционал устройств и могут быть задействованы пользователем в любой момент.

«Новые модульные устройства расширяют линейку единой платформы безопасности Stonesoft Security Engine в сегменте нишевых устройств, предназначенных для установки в телекоммуникационный шкаф. Они предоставляют нашим заказчикам непревзойденную гибкость и производительность для реальной защиты от новых угроз в своей «весовой» категории», — сказал Antti Kuvaja (Антти Кувая), директор продуктам корпорации Stonesoft.

среда, 3 апреля 2013 г.

Тестирование StoneGate SSL VPN

Друзья, журнал "Системный Администратор" опубликовал тестирование StoneGate SSL VPN. 

Решение позволяет организовать удаленный защищенный доступ ко внутренним ресурсам, клиентам для подключения понадобится обычный веб-браузер. Принцип работы очень прост. Пользователь для доступа к корпоративным ресурсам запускает веб-браузер с поддержкой Java или ActiveX, подключается к порталу и выбирает способ аутентификации. После проверки учетных данных загружается агент который и обеспечивает туннелирование приложений. Пользователю остается только подключиться к требуемому ресурсу просто выбрав значок, причем в списке показываются только разрешенные. Продукт ориентирован на организации разного уровня, в том числе и требующие особых мер безопасности и обладает сертификатами ФСБ и ФСТЭК России. 

Посмотреть видео можно по ссылке https://www.youtube.com/watch?v=oF4yi_XyC5I

Видео знакомит с первоначальными настройками и некоторыми возможностями интерфейса администрирования.