вторник, 12 марта 2013 г.

Stonesoft — единственный в Европе поставщик решений по кибер-безопасности, получивший статус «Рекомендовано NSS Labs» в категориях FW, NGFW и IPS

Друзья, с удовольствием сообщаем вам о том, что межсетевой экран Stonesoft FW-1301 в очередной раз показал превосходные результаты в групповом тесте NSS Labs и получил статус «Рекомендованного» решения. Это уже не первая такая награда, но данное достижение позволяет с уверенностью показать превосходство технологий Stonesoft по всем протестированным категориям.

Так, на текущий момент Stonesoft является одним из двух производителей средств защиты информации в мире, у которых есть все три подтвержденных статуса уровня “NSS recommended” в категориях: Next Generation Firewall Group Test, Intrusion Prevention System Group Test, Network Firewall Group Test. 

Стоит отметить, что результаты теста были получены не только без вмешательства специалистов Stonesoft и, тем самым, стали полным сюрпризом в полном смысле этого слова, но и на устаревшей версии программного обеспечения - 5.3.2. Таким образом, несмотря на то, что сегодня уже существуют более новые версии устройства, он получил наивысшие оценки своей эффективности, производительности, управляемости и совокупной стоимости владения (ТСО). Результаты наглядно показывают, что единая платформа безопасности Stonesoft может переиграть даже специализированные устройства. Для Заказчиков это означает, что им не нужно искать компромисс между производительностью и безопасностью, выбирая точечные, специализированные устройства для различных сценариев. Вместо этого, достаточно воспользоваться платформой безопасности от компании Stonesoft, которая может показать «рекомендованный» уровень безопасности и высокую производительность за счет единой унифицированной программной платформы, подходящей для всех сценариев использования. Все это позволяет сделать решение более простым и управляемым, требует меньше затрат и минимизирует число человеческих ошибок.

В своем докладе аналитики NSS Labs заключили: «Как брандмауэр, Stonesoft FW-1301 5.3.2 обеспечивает отличную защиту и подходит для мульти-гигабитных корпоративных внедрений».

Решение Stonesoft за время проведения тестирования с блеском прошло нагрузочный тест NSS Labs и оставалось работоспособным при самой высокой загрузке. На основании этих результатов был сделан вывод о том, что продукт является надежным средством защиты информации. Так, в процессе испытаний FW-1301 получил оценку «100%» за надежность, безопасность и качество исполнения, а также прошел все проверки по эффективности.

«Мы очень довольны результатами тестов Stonesoft FW-1301. Превосходная работа межсетевого экрана — прочный фундамент, на котором можно строить сложные устройства обеспечения безопасности следующего поколения», — подчеркнул Antti Kuvaja (Антти Кувая), Директор по продуктам корпорации Stonesoft

Протестированная единая платформа безопасности может быть сконфигурирована для работы во всех сценариях (FW/NGFW/IPS) без компрометации по уровню информационной безопасности или производительности. Указанная программная платформа является основой для всех решений компании Sontsoft, тем самым ее потенциал в реализации функций безопасности, удовлетворяющих самым высоким требованиям и стандартам, не лимитируется лицензионными ограничениями.

«Единая платформа безопасности Stonesoft позволяет обеспечить любую желаемую степень защиты, мгновенно приспосабливаться к быстро меняющимся угрозам и без промедления реагировать на неожиданные ситуации. А главное, что повысить уровень безопасности и устойчивость можно в кратчайшие сроки и без дополнительной корректировки лицензионных соглашений или покупки дорогостоящего дополнительного функционала», — говорит Михаил Романов, директор по развитию бизнеса корпорации Stonesoft в России, СНГ и Балтии

Подчеркнем, что получение статуса сделало Stonesoft единственным в Европе поставщиком решений по кибер-безопасности, получившим статус «Рекомендовано NSS Labs» в категориях FW, NGFW и IPS.

четверг, 7 марта 2013 г.

С Международным Женским Днем!

Друзья, коллеги, партнеры! Милые женщины! 

Коллектив корпорации Stonesoft от всей души поздравляет Вас с наступающим Международным Женским днем!

Желаем Вам быть всегда счастливыми и любимыми. Пусть каждый день радует Вас вниманием и заботой близких, жизнь наполняется новыми впечатлениями, только положительными эмоциями и яркими открытиями!


вторник, 5 марта 2013 г.

RISK 2013


Друзья, корпорация Stonesoft выступит серебряным спонсором крупнейшей специализированной конференции по IT-безопасности в Адриатическом регионе – RISK 2013, которая пройдет 6-7 марта в Словении.

Более 400 участников из 15 стран мира обсудят новые технологии, методы и стратегии защиты от кибер-преступности.

В рамках мероприятия с докладом на тему «Threats and challenges. Surviving in cyberspace in 2013» («Угрозы и вызовы. Как выжить в киберпространстве-2013») выступит Дмитрий Ушаков, руководитель отдела по подготовке и внедрению технических решений Stonesoft Russia.


понедельник, 4 марта 2013 г.

Stonesoft попала в сектор «Провидцев» магического квадранта Gartner для корпоративных межсетевых экранов


Друзья, спешим сообщить вам о том, что аналитическое агентство Gartner внесло корпорацию Stonesoft в сектор «Провидцев» («Visionaries») магического квадранта среди производителей межсетевых экранов для корпоративных сетей.
Будучи ведущим аналитическим агентством на рынке IT, Gartner оценивает работу производителей оборудования в соответствии с операционной эффективностью компаний и целостностью их видения рынка корпоративных межсетевых экранов. Согласно исследованию, «провидцы» инвестируют в самые передовые технологии, что в значительной степени влияет на характеристики продуктов следующего поколения. Они дают потребителям возможность самого раннего доступа к функционалу высокой защищенности и управляемости, а также могут влиять на технологическое развитие рынка.

Отметим, что ни один другой поставщик, кроме корпорации Stonesoft, не был указан в исследовании Gartner в качестве «Провидца» среди производителей межсетевых экранов для корпоративных сетей.

«Единственный способ оставаться впереди постоянно меняющихся угроз - быть провидцем, и Gartner признал наши усилия», — отметил Ilkka Hiidenheimo (Илкка Хииденхеймо), основатель и исполнительный директор корпорации Stonesoft. — «Мы инвестируем значительные средства в исследования и разработку решений, которые защищают жизни и бизнес в кибер-пространстве».

Напомним, что недавно корпорация Stonesoft также попала в сектор «провидцев» магического квадранта Gartner для систем предотвращения вторжений (IPS), а ведущая независимая исследовательская компания в области информационной безопасности NSS Labs подтвердила, что протестиованная ею модель Stonesoft IPS-1302 обеспечивает 100-процентную защиту от всех известных техник обхода, а также самый низкий уровень TCO (совокупной стоимости владения), на реальном трафике при всех сценариях атак.
Подчеркнем, что Stonesoft является одним из двух производителей в мире, получивших от NSS Labs статус «Рекомендован» как для межсетевого экрана следующего поколения, так и для IPS.

«Злоумышленники, также как и производители средств безопасности, инвестируют значительные средства в разработку новых стратегий. Они давно уже научились обходить технологии IPS и межсетевых экранов. Все более распространенными становятся динамические техники обхода (AET), поскольку их крайне сложно обнаружить», — подчеркивает Hiidenheimo. — «То, что защита от AET включена в решения Stonesoft, является одной из причин получения нашими продуктами статусов «Рекомендован» и «Провидец».

О магическом квадранте Gartner
Авторское право на магический квадрант принадлежит компании Gartner, Inc; представленная там информация используется с разрешения правообладателя. Магический квадрант представляет собой графическое отображение того или иного состояния рынка за определенный период времени. Он наглядно показывает аналитические данные Gartner о положении тех или иных вендоров на рынке в соответствии с некоторыми, определяемыми компанией Gartner, критериями. Gartner не выдает рекомендаций потребителям и не делает предпочтений какому-либо вендору, продукту или сервису, представленному в магическом квадранте, не дает советов пользователям выбирать только тех вендоров, которые находятся в квадранте лидеров. Магический квадрант является исключительно исследовательским инструментом, а никак не своеобразным руководством к действиям. Gartner отказывается от каких-либо ручательств и гарантий, явных или неявных, в отношении этих своих исследований,
включая любые гарантии широкого спроса или соответствия каким-либо специфическим целям.

среда, 27 февраля 2013 г.

Нужны ли традиционные средства защиты на периметре?

Выбор межсетевого экрана как одного из основных и зачастую единственных средств защиты
периметра — непростая задача, которая требует очень серьезного предварительного анализа
всех бизнес- и технических требований.

В мире корпоративных информационных систем межсетевые экраны давно уже стали стандартом сетевой безопасности. Согласитесь, что сегодня невозможно представить современный комплекс по защите корпоративной сети, который бы не включал в себя так называемый брандмауэр . Однако условия работы на рынках с каждым днем становятся все более жесткими, и способность компаний сохранять конфиденциальность накопленной информации является одной из приоритетных, а подчас и важнейшей из задач. 

В связи с этим основной функции классического межсетевого экрана — фильтрации трафика по ограниченному набору правил — стало уже недостаточно. Политики информационной безопасности постепенно мутировали из разряда «можно» или «нельзя» в сторону «иногда можно» или «почти всегда нельзя». И современные устройства должны уметь под эти политики подстраиваться. Администраторы должны иметь возможность легко отслеживать и вносить изменения, контролировать соответствие правил установленным шаблонам, проводить аудит операций. Если говорить про защиту периметра в крупной организации (это и филиалы, и дополнительные офисы, и мобильные рабочие места) то здесь немаловажным становятся еще и средства управления (которые, к слову сказать, тоже должны относиться к категории средств «следующего поколения», то есть обладающих расширенными функциональными возможностями). Раньше достаточно было удаленного подключения к устройству и конфигурирования политики ИБ. В современном мире это далеко не так. Все аналитики отмечают, что все более востребованными становятся средства автоматизированного управления и централизованного администрирования решений по ИБ с автоматической верификацией политик безопасности, базовыми шаблонами и рекомендациями по защите, модулями оптимизации политик, ведения инцидентов, создания отчетов, визуализации потоков. Да и просто с возможностью создания правил на достаточно высоком уровне с целью
максимально простой трансляции «высокоуровневых» политик ИБ в «конкретные» правила
межсетевого экрана.

Все вышеперечисленное обусловило появление концепции Next Generation Firewall. В ее рамках межсетевые экраны становятся мощным инструментом, с помощью которого компания
может решать широкий спектр задач в области защиты информации.

Три года назад был обнародован доклад специалистов исследовательской и консалтинговой
компании Gartner, специализирующейся на рынках информационных технологий, под названием Defining the Next Generation Firewall. В этом докладе аналитики констатировали насущную необходимость появления NGFW — устройства, развивающего традиционный межсетевой экран в части дополнительных сервисов инспекции и контроля пользователей и приложений. Таким образом, в стандартной трактовке экран следующего поколения — это, по большому счету, межсетевой экран и система IPS с механизмами динамического слежения за сетевыми потоками. Все в одном.

Next Generation Firewall обладает рядом достоинств, суть которых сводится к наличию большого числа агрегированных функций в самом устройстве защиты. Это позволяет заказчику сэкономить при развитии и построении защищенной инфраструктуры. Так, например, не придется покупать, настраивать, интегрировать несколько устройств, а можно обойтись одним «шестируким семикрылом» — главное, чтобы заложенные функции были качественно и в полном объеме реализованы. Более того, присутствующие в таком устройстве средства контроля трафика позволят в большинстве случаев корректно работать с сервисами, обслуживающими бизнес-процессы.

«Постоянное совершенствование атак делает неизбежным переход от стандартных межсетевых экранов (МСЭ) к межсетевым экранам нового поколения, — подчеркивают в Gartner. — Заказчики должны обращать внимание не на количество, а на качество функций МСЭ и на
инвестиции производителя в разработку нового функционала».

Современные межсетевые экраны, предназначенные для использования на периметре сети средней организации, перешагнули рубеж простого межсетевого экранирования и являются на сегодняшний день сложными устройствами. Они играют роль периметрового экрана, шлюза удаленного доступа, системы контроля утечек, системы обнаружения вторжений, антивирусного шлюза и др. Это уже многокомпонентные сложные устройства.


Выбор межсетевых экранов нового поколения достаточно широк, однако не стоит забывать, что российская специфика накладывает необходимость выбора сертифицированных средств защиты (говоря другими словами, прошедших в установленном порядке оценку соответствия).

Компания Stonesoft уже достаточно давно выпустила межсетевой экран нового поколения, который позволяет контролировать и пользователей, и приложения, имеет встроенную систему
обнаружения вторжений, функции для подключения удаленных сотрудников.

Наши устройства классифицируют трафик не только по порту и протоколу, но также по приложению и пользователю, который его использует, и по типу передающегося содержимого. Все это помогает ИТ-департаментам и службам ИБ более эффективно контролировать риски, связанные с работой современных сетевых приложений.

Например, по результатам независимых тестов компании NSS Labs решение Stоnesoft FW-1301 получило статус «Рекомендовано» с максимально возможными показателями по целому ряду параметров. При этом следует учесть, что сравнительных тестах принимали участие 7 известных вендоров с решениями из класса NGFW.

Более того, Stonesoft Firewall подтвердил свой непревзойденный уровень защиты против техник обхода, а также отсутствие утечки трафика и общую стабильность работы. Показатели
100-процентной защиты от эксплойтов последних годов позволяют уверенно применять данное решение при высоких нагрузках даже в условиях сетевых атак.

Основываясь на отзывах клиентов Stonesoft во всем мире, NSS Labs так прокомментировал
способности Stonesoft NGFW по управлению в своем отчете: «Интерфейс управления продуктов Stonesoft хорошо спроектирован и интуитивно понятен. Пользователям межсетевого экрана Stonesoft не потребуется длительного обучения, поскольку настройка и обслуживание просты и хорошо продуманы».

В заключение следует отметить тот немаловажный факт, что серийное производство решений StoneSoft FW/VPN сертифицировано ФСТЭК по 4-му уровню контроля отсутствия недекларированных возможностей, 2-му классу как межсетевой экран и разрешено к использованию в автоматизированных системах до 1Г включительно.
 
А нашим российским заказчикам будет приятно узнать, что входящие в состав шлюза StoneSoft FW/VPN функции удаленного доступа и шифрования трафика в настоящее время завершают сертификацию по линии ФСБ России как СКЗИ классов КС1/КС2.

Дмитрий Ушаков, 
руководитель отдела по подготовке и внедрению
технических решений  Stonesoft Russia
Журнал LAN, февраль 2013

вторник, 26 февраля 2013 г.

Актуальные угрозы банковской деятельности в киберпространстве

Смена одного календарного года на другой - удобный повод для компаний, занимающихся экспертной оценкой рынка, представить свои прогнозы и мнения относительно развития ситуации в наступающем году. В конце 2012 г. - начале 2013 г. ряд компаний, работающих в области обеспечения информационной безопасности, выступили со своими прогнозами по поводу основных угроз, с которыми участники банковского рынка могут столкнуться в 2013 г.

Так, компания Symantec представила свои исследования в области ожидаемых в 2013 г. основных киберугроз. Прогнозы развития событий также представили компании Cisco Systems, Stonesoft, Experian и ряд других. 

Эксперты компании Stonesoft выделили 6 угроз, которые, по их мнению, будут основными для информационной безопасности банков в 2013 г. 

Первая из них - это деятельность хакеров. Известно, что хакерство давно стало одним из видов незаконного бизнеса со всеми его составляющими: четкой организационной структурой, применением промышленных решений и т. д. Разработка новых изощренных вредоносных программ, спонсируемая на государственном уровне, может радикальным образом повлиять на скорость распространения угроз и на мировой ландшафт безопасности в целом. Киберугрозы станут более непредсказуемыми, чем раньше, считают эксперты Stonesoft. 

Вторая угроза - государственный кибершпионаж. Специалисты компании сообщают, что в 2012 г. они столкнулись с с ботнетами и вредоносным ПО, которые незаметно отсылают все содержание жесткого диска пользователя злоумышленнику. Эта тенденция продолжится и в 2013 г. 

Защита критических инфраструктур на национальном уровне станет ключевым аспектом кибербезопасности государств. Об этих угрозах говорят и другие компании. В конце 2012 г. стало известно о масштабной кибератаке на государственные учреждения целого ряда стран, получившей название «Красный Октябрь» (Red October). Информацию об обнаружении международной деятельности злоумышленников озвучила компания «Лаборатории Касперского». Бизнес-консультант компании Cisco по вопросам информационной безопасности Алексей Лукацкий в своих выступлениях по этому поводу рассказал о природе возникновения и создателях Red October, а также о том, какие методы и инструменты борьбы с этими вредоносными явлениями существуют на рынке (в частности, о том, что аналитики исследовательского центра Cisco Security Intelligence Operations (SIO) разработали целый набор защитных мероприятий, позволяющих пресечь деятельность структур типа Red October). Руководство страны внимательно отнеслось к информации о нарастающих киберугрозах. 

В январе 2013 г. был подписан указ президента РФ «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ». Этим указом Федеральной службе безопасности (ФСБ) было поручено разработать государственную систему по прогнозу и предотвращению кибератак. Согласно тексту указа, эта система должна обеспечить прогнозирование ситуации, контроль уровня защищенности ресурсов от атак и установление причин таких инцидентов. Угроза третья - хакерские атаки, предпринимаемые во имя политических и/или религиозных целей. 

Такие атаки, по мнению экспертов Stonesoft, станут более агрессивными, что значительно увеличит их эффект. Угроза номер четыре: совершенствование динамических техник обхода (AETs). Такие техники будут применяться против крупных организаций и правительств различных государств. По мере того, как совершенствуются технологии защиты и улучшается общая способность противостоять кибератакам, хакеры будут инвестировать свои ресурсы в разработку и развитие все более и более изощренных техник обхода для увеличения возврата своих инвестиций. «Это одна из самых серьезных угроз, так как современные технологии безопасности не способны диагностировать и противостоять AETs, таким образом, целевая система даже не знает, что подверглась нападению», - подчеркивают эксперты Stonesoft. 

Угроза пятая - уязвимости корпоративных приложений. Во всем мире и в России, в частности, все большее количество крупных корпораций и даже небольших компаний переходит на использование корпоративных приложений ведущих мировых поставщиков, таких, как Oracle, SAP и SCADA. Эти приложения содержат критически важные бизнес-данные и являются чрезвычайно ценной мишенью для злоумышленников. К сожалению, они не лишены уязвимостей, и этот фактор по-прежнему будет являться проблемой в 2013 г. 

Шестая угроза - растущее распространение мобильных приложений на платформе Android, которая все чаще используется сотрудниками компаний и в профессиональной деятельности. По словам специалистов Stonesoft, платформа Android продолжит оставаться излюбленной мишенью для хакеров. 

Говоря о перспективах дальнейших атак на Android, эксперты Stonesoft отмечают: «Не исключено, что мы станем свидетелями того, как первый глобальный потребительский бренд обанкротится в результате кибератаки. Чтобы защитить себя от современных киберугроз, организациям необходимо сделать качественный скачок от традиционной реактивной защиты от известных угроз к превентивной и проактивной защите, готовности к противостоянию с неизвестным для повышения своей операциональной стабильности и просто выживания в современном киберпространстве». Корпорация Symantec в одном из последних сообщений объявила о новой угрозе - Android.Exprespam.

С полным текстом статьи можно ознакомиться в нашей библиотеке, или на сайте журнала "Банковские технологии"

вторник, 19 февраля 2013 г.

Госдума предлагает монетизировать "лайки" в интернете

В Госдуме готовится проект закона, обязывающий провайдеров предоставлять информацию о подозрительных пользователях. Таким образом законодатели намерены бороться с киберпреступностью. Еще одно новшество, которое могут получить провайдеры от депутатов, - плата авторам за популярный контент в сети.

Бороться с виртуальными преступлениями в сети депутаты Госдумы хотят через интернет-провайдеров. Так, согласно законопроекту авторства депутата от "Единой России" Сергея Железняка, компании должны будут собирать и в случае необходимости предоставлять идентификационную информацию о пользователях, если они подозреваются в совершении преступлений с использованием сети.

В случае отказа интернет-оператора такую информацию предоставить, вся ответственность за деяние переносится на саму компанию. Ожидается, что проект будет подготовлен и внесён в нижнюю палату парламента уже к лету. 

В комментарии Firstnews разработчик законопроекта, вице-спикер Госдумы Сергей Железняк ("Единая Россия") отметил, что "речь идет о выявлении правонарушителей в сфере коммуникационных технологий".

"Те, кто использует анонимность для того, чтобы уйти от ответственности, не должны оставаться безнаказанными. Мы готовим изменения в законодательство, которые будут обязывать операторов и провайдеров предоставлять информацию о личности подозреваемого в случае совершения преступления и если оператор будет отказываться предоставлять эту информацию, то тогда уже сам оператор или провайдер будет нести ответственность перед законом", - заявил он. 

Пока не совершено преступление, человек сам волен определять степень своей анонимности в сети, отметил Железняк. Однако если он совершил преступление, "он должен знать, что его личность будет установлена, его вина будет доказана и он будет наказан в соответствии с законом". 

"Технологически этот механизм абсолютно реально осуществить, это не требует "китайского варианта", - убежден вице-спикер ГД. 

Железняк уверяет, что его законопроект "не имеет никакого отношения к регулированию деятельности интернета, речь идет об уточнении процессов, связанных с реализацией положений Уголовного и Уголовно-процессуального кодекса". 

До лета инициативу планируется вынести на широкое общественное обсуждение, сообщил он. После этого документ будет внесен в Госдуму.

Директор по развитию бизнеса корпорации Stonesoft в России, СНГ и странах Балтии Михаил Романов в комментарии Firstnews заявил, что видит в инициативе желание властей к всеобъемлющему контролю, заметив, что даже в случае реализации такого подхода, затраты будут колоссальными.

"Технически проблема контроля всех пользователей реализуема (по крайней мере в теории), это потребует очень больших затрат со стороны операторов. Для операторов с очень большим количеством клиентов (сотовые операторы) это может стать задачей крайне сложно реализуемой и занять многие годы", - полагает он.

По мнению эксперта, при определённых формулировках такой подход мог бы помочь в борьбе с недобросовестными контент-провайдерами, которые списывают со счетов пользователей деньги, однако вряд ли эта составляющая будет учтена в проекте.

Говоря о последствиях, Романов отметил, что кроме усложнения жизни частным пользователям и удорожания интернет-услуг, принятие этих поправок ничего не принесёт.

Помимо этого, парламентарии хотят восстановить справедливость и поддержать авторов, добровольно выкладывающих в интернет на бесплатной основе свои материалы и произведения. Предполагается, что провайдеры будут платить им вознаграждения за часто скачиваемые или просматриваемые материалы.

Известный продюсер Бари Алибасов неоднозначно относится к этому проекту, разделяя его на негативную и позитивную сторону.

"Отличительная черта любого действительно цивилизованного государства не экономика и не культура, а свободный доступ к информации. Нарушение этого принципа – это нарушение первоочередных прав человека. Что до вознаграждения за талант и интеллектуальный труд, то деньги сейчас - главный энергетик для любого человека и уважать его труд необходимо", - подчеркнул Алибасов.

Он заметил, что в европейском и американском законодательстве в последние годы авторские права защищаются всё жёстче, так что Россия, если она хочет быть в числе ведущих стран мира, должна будет рано или поздно к этому прийти.