среда, 10 апреля 2013 г.

Компания «ЛАНИТ Северо-Запад» вместе с партнерами провели в Петербурге бизнес-конференцию под названием «Виртуальность, мобильность, надежность, безопасность: ключевые компоненты современного ЦОДа»

Компания «ЛАНИТ Северо-Запад» вместе со своими партнерами в лице APC by Schneider Electric, DELL, VMware и Stonesoft (с которыми был успешно реализован ряд совместных проектов) провели в Петербурге бизнес-конференцию под названием «Виртуальность, мобильность, надежность, безопасность: ключевые компоненты современного ЦОДа». Ведущие вендоры на рынке информационных технологий поделились многолетним опытом и предложили неожиданные решения привычных вопросов.

Рынок ЦОД испытывает в последнее время серьезные изменения. Наряду с устоявшимися тенденциями и направлениями, о которых говорится длительное время, наблюдается зарождение совершенно новых тенденций, которые уже в ближайшее время могут существенно изменить весь рынок ЦОД.

Первым своими наблюдениями за современными проблемами при строительстве ЦОД поделился системный инженер APC by Schneider Electric Иван Котов, презентовавший доклад «Современный ЦОД: от бизнес-целей и задач к проектированию и строительству». 
 
Консультант по корпоративным решениям Dell Александр Баклагин свой доклад под названием «На пути к эффективному ЦОД» начал с любопытного прогноза: «Ни у кого из вендоров на данный момент в нашей стране нет прямых продаж, и они вряд ли появятся, потому что очень сложно это делать в России».

Технический эксперт VMware Сергей Калугин указал на места «где просто «железа» недостаточно – программно-определяемый ЦОД»: «Все мы – «железячники». 
 
Наиболее живой доклад «Информационная безопасность для ЦОД – угрозы и современные средства защиты информации в центрах обработки данных» представил директор по продажам Stonesoft в России, СНГ и странах Балтии Карен Карагедян. 
 
Из богатого информацией выступления стоит выделить два направления в безопасности. Первое – межсетевой экран с интегрированными функциями построения VPN Stonesoft Firewall /VPN. Здесь используется собственная интегрированная защищенная ОС, что исключает необходимость выполнения каких-либо специализированных операций по настройке (все необходимые инсталляции выполняются в «один проход» с централизованной консоли администрирования за считанные секунды), а также позволяет наращивать функциональность Stonesoft лишь за счет добавления новых компонентов без изменения работающей инфраструктуры и без остановки в работе. В Stonesoft FW/VPN применены самые современные технологии анализа трафика и обеспечения отказоустойчивости. Запатентованная технология MultiLayer Inspection совмещает в себе достоинства фильтров Application proxy и Stateful Inspection, позволяя добиться большей безопасности соединений и гибкости фильтрации при отсутствии какого-либо значительного снижения скорости. При этом фильтрация трафика с отслеживанием контекста устанавливаемых соединений возможна не только на 3 – 4 уровнях модели OSI, но и на уровне приложений. На сегодняшний день для инспекции доступно более 20 прикладных протоколов. Ещё одной уникальной возможностью, реализованной в межсетевых экранах Stonesoft FW/VPN, является поддержка запатентованной технологии MultiLink.

Суть технологии заключается в измерении загрузки и скорости передачи информации при одновременном задействовании нескольких каналов связи. Это позволяет добиться действительно динамической балансировки нагрузки с прозрачным переключением с одного канала на другой без потери соединения, а также агрегации полосы пропускания в том числе и в VPN-соединениях, в отличие от других решений, которые не только более сложны в настройке и администрировании, но и дают возможность реализовать только статическую балансировку по одному из выбранных каналов. Одной из особенностей работы Stonesoft FW/VPN также является поддержка технологий борьбы с DDoS-атаками и активированный механизм антиспуфинга по умолчанию. Специальные механизмы борьбы с SYN-flood позволяют либо ограничить количество соединений, используя специального «агента» (TCP proxy), либо не пропустить соединение до целевого сервера до тех пор, пока клиент не ответит на свой собственный запрос подтверждением в рамках стандартного алгоритма работы TCP. Возможности гибкого назначения политик безопасности и разграничения доступа позволяют эффективно использовать решение при предоставлении управляемых услуг безопасности – MSSP. При построении защищенных VPN Stonesoft Firewall позволяет использовать не только зарубежные криптоалгоритмы, но и модуль шифрования с сертифицированным ФСБ России российским криптопровайдером «Крипто Про».

Второе – Stonesoft IPS, в котором заложена функциональность обнаружения и предотвращения вторжений, которая использует различные методы обнаружения вторжений: сигнатурный анализ, технология декодирования протоколов для обнаружения вторжений, не имеющих сигнатур, анализ аномалий протоколов, анализ поведения конкретных хостов, обнаружение любых видов сканирования сетей, адаптивное применение сигнатур (виртуальное профилирование). Интегрированные методы выявления и защиты от стандартных и динамических техник обхода (Advanced Evasion Techniques, AET) позволяют надежно перекрыть и периметр, и ядро, и критичный сетевой сегмент. Удобная централизованная система управления позволяет управлять огромным количеством сенсоров и многоуровневыми политиками одному администратору. Система безопасных обновлений позволяет централизованно контролировать обновления ПО и сигнатур, и в случае неудачного обновления вернуться к предыдущей успешно работавшей версии ПО.

Отличительной особенностью Stonesoft IPS является наличие уникальной встроенной системы анализа и корреляции событий безопасности. Первоначальный анализ трафика производится сенсором Stonesoft IPS, затем информация от одного или группы сенсоров передается на анализатор, который уже осуществляет корреляцию событий. Все это позволяет выявлять сложные сценарии вторжения, например, на распределенную во времени атаку или на сетевого червя. Возможности виртуализации и гибкого назначения политик безопасности, а также разграничения доступа позволяют эффективно использовать решение при предоставлении управляемых услуг безопасности – MSSP.

Гости мероприятия остались довольны подбором спикеров и актуальностью освещенных тем. Начальник узла телематических служб Дмитрий Щербаков одной из компаний так прокомментировал мероприятие: «На конференции хотел посмотреть развивающиеся перспективы в области виртуализации, а также что могут предложить в сфере строительства центров обработки данных. Особо интересно было послушать про технологии блейд и VMware, которую мы используем на данный момент, и посмотреть, куда они движутся и развиваются. Мероприятие было полезно и для расширения своих собственных квалификационных возможностей. Понял, что постепенно происходит переход от чисто аппаратных серверов к виртуальным, идет построение серьезных систем, которые позволяют не только осуществить процесс виртуализации, но еще и адекватный мониторинг и простое управление».

С подробной статьей по мероприятию можно ознакомиться здесь.

Stonesoft представляет новые устройства сетевой безопасности с повышенной пропускной способностью и отличным соотношением «цена-качество»

Друзья, сообщаем вам о выпуске двух новых устройств Stonesoft 1035 и 1065. 
Модели сочетают в себе гибкость настроек, повышенную пропускную способность и отличное соотношение «цена-производительность».

Stonesoft 1035 — устройство из самой продаваемой, тысячной серии Stonesoft. Модель разработана с учетом потребностей предприятий малого и среднего бизнеса, а также удаленных офисов. Обеспечивает отличную гибкость благодаря модульности и возможностям единой платформы безопасности Stonesoft Security Engine, которые ранее были доступны только в более производительных моделях.


Модель Stonesoft 1065 предназначена для защиты сетей средних организаций и небольших центров обработки данных (ЦОД).


Оба новых устройства обладают более высокой плотностью портов, поддерживают 10-Gbit интерфейсы и отличаются увеличенной производительностью.

Устройства являются частью единой платформы безопасности Stonesoft Security Engine, и могут выступать роли Firewall/VPN (уровень 3), обеспечивая маршрутизацию, трансляцию адресов и защиту каналов (VPN), а также в роли IPS (уровень 2) и межсетевого экрана второго уровня, в зависимости от пожеланий Заказчика.

Все эти возможности использования уже включены в базовый функционал устройств и могут быть задействованы пользователем в любой момент.

«Новые модульные устройства расширяют линейку единой платформы безопасности Stonesoft Security Engine в сегменте нишевых устройств, предназначенных для установки в телекоммуникационный шкаф. Они предоставляют нашим заказчикам непревзойденную гибкость и производительность для реальной защиты от новых угроз в своей «весовой» категории», — сказал Antti Kuvaja (Антти Кувая), директор продуктам корпорации Stonesoft.

среда, 3 апреля 2013 г.

Тестирование StoneGate SSL VPN

Друзья, журнал "Системный Администратор" опубликовал тестирование StoneGate SSL VPN. 

Решение позволяет организовать удаленный защищенный доступ ко внутренним ресурсам, клиентам для подключения понадобится обычный веб-браузер. Принцип работы очень прост. Пользователь для доступа к корпоративным ресурсам запускает веб-браузер с поддержкой Java или ActiveX, подключается к порталу и выбирает способ аутентификации. После проверки учетных данных загружается агент который и обеспечивает туннелирование приложений. Пользователю остается только подключиться к требуемому ресурсу просто выбрав значок, причем в списке показываются только разрешенные. Продукт ориентирован на организации разного уровня, в том числе и требующие особых мер безопасности и обладает сертификатами ФСБ и ФСТЭК России. 

Посмотреть видео можно по ссылке https://www.youtube.com/watch?v=oF4yi_XyC5I

Видео знакомит с первоначальными настройками и некоторыми возможностями интерфейса администрирования.


вторник, 12 марта 2013 г.

Stonesoft — единственный в Европе поставщик решений по кибер-безопасности, получивший статус «Рекомендовано NSS Labs» в категориях FW, NGFW и IPS

Друзья, с удовольствием сообщаем вам о том, что межсетевой экран Stonesoft FW-1301 в очередной раз показал превосходные результаты в групповом тесте NSS Labs и получил статус «Рекомендованного» решения. Это уже не первая такая награда, но данное достижение позволяет с уверенностью показать превосходство технологий Stonesoft по всем протестированным категориям.

Так, на текущий момент Stonesoft является одним из двух производителей средств защиты информации в мире, у которых есть все три подтвержденных статуса уровня “NSS recommended” в категориях: Next Generation Firewall Group Test, Intrusion Prevention System Group Test, Network Firewall Group Test. 

Стоит отметить, что результаты теста были получены не только без вмешательства специалистов Stonesoft и, тем самым, стали полным сюрпризом в полном смысле этого слова, но и на устаревшей версии программного обеспечения - 5.3.2. Таким образом, несмотря на то, что сегодня уже существуют более новые версии устройства, он получил наивысшие оценки своей эффективности, производительности, управляемости и совокупной стоимости владения (ТСО). Результаты наглядно показывают, что единая платформа безопасности Stonesoft может переиграть даже специализированные устройства. Для Заказчиков это означает, что им не нужно искать компромисс между производительностью и безопасностью, выбирая точечные, специализированные устройства для различных сценариев. Вместо этого, достаточно воспользоваться платформой безопасности от компании Stonesoft, которая может показать «рекомендованный» уровень безопасности и высокую производительность за счет единой унифицированной программной платформы, подходящей для всех сценариев использования. Все это позволяет сделать решение более простым и управляемым, требует меньше затрат и минимизирует число человеческих ошибок.

В своем докладе аналитики NSS Labs заключили: «Как брандмауэр, Stonesoft FW-1301 5.3.2 обеспечивает отличную защиту и подходит для мульти-гигабитных корпоративных внедрений».

Решение Stonesoft за время проведения тестирования с блеском прошло нагрузочный тест NSS Labs и оставалось работоспособным при самой высокой загрузке. На основании этих результатов был сделан вывод о том, что продукт является надежным средством защиты информации. Так, в процессе испытаний FW-1301 получил оценку «100%» за надежность, безопасность и качество исполнения, а также прошел все проверки по эффективности.

«Мы очень довольны результатами тестов Stonesoft FW-1301. Превосходная работа межсетевого экрана — прочный фундамент, на котором можно строить сложные устройства обеспечения безопасности следующего поколения», — подчеркнул Antti Kuvaja (Антти Кувая), Директор по продуктам корпорации Stonesoft

Протестированная единая платформа безопасности может быть сконфигурирована для работы во всех сценариях (FW/NGFW/IPS) без компрометации по уровню информационной безопасности или производительности. Указанная программная платформа является основой для всех решений компании Sontsoft, тем самым ее потенциал в реализации функций безопасности, удовлетворяющих самым высоким требованиям и стандартам, не лимитируется лицензионными ограничениями.

«Единая платформа безопасности Stonesoft позволяет обеспечить любую желаемую степень защиты, мгновенно приспосабливаться к быстро меняющимся угрозам и без промедления реагировать на неожиданные ситуации. А главное, что повысить уровень безопасности и устойчивость можно в кратчайшие сроки и без дополнительной корректировки лицензионных соглашений или покупки дорогостоящего дополнительного функционала», — говорит Михаил Романов, директор по развитию бизнеса корпорации Stonesoft в России, СНГ и Балтии

Подчеркнем, что получение статуса сделало Stonesoft единственным в Европе поставщиком решений по кибер-безопасности, получившим статус «Рекомендовано NSS Labs» в категориях FW, NGFW и IPS.

четверг, 7 марта 2013 г.

С Международным Женским Днем!

Друзья, коллеги, партнеры! Милые женщины! 

Коллектив корпорации Stonesoft от всей души поздравляет Вас с наступающим Международным Женским днем!

Желаем Вам быть всегда счастливыми и любимыми. Пусть каждый день радует Вас вниманием и заботой близких, жизнь наполняется новыми впечатлениями, только положительными эмоциями и яркими открытиями!


вторник, 5 марта 2013 г.

RISK 2013


Друзья, корпорация Stonesoft выступит серебряным спонсором крупнейшей специализированной конференции по IT-безопасности в Адриатическом регионе – RISK 2013, которая пройдет 6-7 марта в Словении.

Более 400 участников из 15 стран мира обсудят новые технологии, методы и стратегии защиты от кибер-преступности.

В рамках мероприятия с докладом на тему «Threats and challenges. Surviving in cyberspace in 2013» («Угрозы и вызовы. Как выжить в киберпространстве-2013») выступит Дмитрий Ушаков, руководитель отдела по подготовке и внедрению технических решений Stonesoft Russia.


понедельник, 4 марта 2013 г.

Stonesoft попала в сектор «Провидцев» магического квадранта Gartner для корпоративных межсетевых экранов


Друзья, спешим сообщить вам о том, что аналитическое агентство Gartner внесло корпорацию Stonesoft в сектор «Провидцев» («Visionaries») магического квадранта среди производителей межсетевых экранов для корпоративных сетей.
Будучи ведущим аналитическим агентством на рынке IT, Gartner оценивает работу производителей оборудования в соответствии с операционной эффективностью компаний и целостностью их видения рынка корпоративных межсетевых экранов. Согласно исследованию, «провидцы» инвестируют в самые передовые технологии, что в значительной степени влияет на характеристики продуктов следующего поколения. Они дают потребителям возможность самого раннего доступа к функционалу высокой защищенности и управляемости, а также могут влиять на технологическое развитие рынка.

Отметим, что ни один другой поставщик, кроме корпорации Stonesoft, не был указан в исследовании Gartner в качестве «Провидца» среди производителей межсетевых экранов для корпоративных сетей.

«Единственный способ оставаться впереди постоянно меняющихся угроз - быть провидцем, и Gartner признал наши усилия», — отметил Ilkka Hiidenheimo (Илкка Хииденхеймо), основатель и исполнительный директор корпорации Stonesoft. — «Мы инвестируем значительные средства в исследования и разработку решений, которые защищают жизни и бизнес в кибер-пространстве».

Напомним, что недавно корпорация Stonesoft также попала в сектор «провидцев» магического квадранта Gartner для систем предотвращения вторжений (IPS), а ведущая независимая исследовательская компания в области информационной безопасности NSS Labs подтвердила, что протестиованная ею модель Stonesoft IPS-1302 обеспечивает 100-процентную защиту от всех известных техник обхода, а также самый низкий уровень TCO (совокупной стоимости владения), на реальном трафике при всех сценариях атак.
Подчеркнем, что Stonesoft является одним из двух производителей в мире, получивших от NSS Labs статус «Рекомендован» как для межсетевого экрана следующего поколения, так и для IPS.

«Злоумышленники, также как и производители средств безопасности, инвестируют значительные средства в разработку новых стратегий. Они давно уже научились обходить технологии IPS и межсетевых экранов. Все более распространенными становятся динамические техники обхода (AET), поскольку их крайне сложно обнаружить», — подчеркивает Hiidenheimo. — «То, что защита от AET включена в решения Stonesoft, является одной из причин получения нашими продуктами статусов «Рекомендован» и «Провидец».

О магическом квадранте Gartner
Авторское право на магический квадрант принадлежит компании Gartner, Inc; представленная там информация используется с разрешения правообладателя. Магический квадрант представляет собой графическое отображение того или иного состояния рынка за определенный период времени. Он наглядно показывает аналитические данные Gartner о положении тех или иных вендоров на рынке в соответствии с некоторыми, определяемыми компанией Gartner, критериями. Gartner не выдает рекомендаций потребителям и не делает предпочтений какому-либо вендору, продукту или сервису, представленному в магическом квадранте, не дает советов пользователям выбирать только тех вендоров, которые находятся в квадранте лидеров. Магический квадрант является исключительно исследовательским инструментом, а никак не своеобразным руководством к действиям. Gartner отказывается от каких-либо ручательств и гарантий, явных или неявных, в отношении этих своих исследований,
включая любые гарантии широкого спроса или соответствия каким-либо специфическим целям.