пятница, 1 ноября 2013 г.

InfoSecurity ‘2013: люди и темы + Наш фотоотчет

Журнал Intelligent Enterprise
Автор: Олег Седов
25.10.2013

Формат выставки InfoSecurity и ему подобных мероприятий имеет ряд особенностей, которые необходимо учитывать, прежде чем досадовать на то, что этот мир не идеален. А помимо этого надо быть готовым к тому, что в рамках крупного мероприятия особым умением обладает тот, кто способен найти нужную ему информацию.

В первую очередь InfoSecurity отличается составом тех, кто туда приходит. Это важно учитывать, чтобы управлять своими и клиентскими ожиданиями. Прежде всего это мероприятие мультивендорское, так что спонсор секции (или какой-либо другой составляющей выставки) может отказать неудобному конкуренту в докладе на своей площадке, но не может запретить ему присутствовать в зале и задавать вопросы, пусть даже самые неудобные.

Выставка — это работа! Очевидно, что ее формат переживает кризис, но она должна давать возможность для общения с той аудиторией, которую не встретишь на других мероприятиях.
Марафон контента

За три дня на конференциях в рамках InfoSecurity прозвучало более 150 докладов. Плюс выступления спикеров на открытых площадках. Это особый формат, и к нему тоже нужно быть готовым! Но ежедневно объявлялась как минимум одна главная тема, которая заслуживала особого внимания аудитории. Такой темой первого дня я назвал бы «обеспечение безопасности финансовых транзакций».

Её актуальность продиктована тем обстоятельством, что платежные транзакции перестают быть исключительной компетенцией банковского сообщества. Платежные услуги все активнее оказывают операторы сотовой связи, платежные системы и телеком-провайдеры. Вопросов здесь намного больше, чем ответов. Как обеспечить безопасность транзакций, когда ответственность распределена между различными игроками? У всех свои регуляторы, нет внятных стандартов и традиций в культуре ИБ. Тема эта глобальная и незамыленная. По сути это была первая попытка обсуждения проблем безопасности финансовых транзакций, когда вопросы обсуждаются не только банковским сообществом, но и всеми, кто к этому может быть причастен.

Перед спикерами ставилась задача рассказать о том, как они видят проблемы и какие возможны пути их решения. И уже из этой эклектики мнений и приоритетов стало очевидно, что масштаб проблем безопасности транзакций и их решений таков, что всё профессиональное сообщество ставит на край компетенций! А это была только тема первого дня, во второй же день главной темой стало обеспечение безопасности критически значимых промышленных объектов и инфраструктур. С точки зрения потенциала компетенций эти две темы выводят рынок уже за край!
 
Безопасность промышленных инфраструктур

Продать ИБ бизнесу намного проще, когда разговор ведется в терминах уровня рисков и оценки вероятных последствий. Но с точки зрения промышленных гиган­тов вероятность реализации угрозы ничтожна мала, а вот последствия будут катастрофическими. От кого тогда должна исходить инициатива в области ИБ промышленных предприятий? Вопрос усложняется, когда речь заходит о предприятиях с длительным циклом производства. Например, управление домной или гидростанцией, где промышленные циклы растянуты на десятилетия, а у управления ими стоит топ-менеджмент с контрактами на один-два года и примерно с таким же стратегическим видением развития отрасли и своего предприятия.

Но в вопросе, от кого исходит инициатива, есть определенное лукавство. Зачастую лица и органы, которые несут ответственность за безопасность больших критических инфраструктур, оказываются в положении, когда их ответственность во много раз превышает их же возможности контролировать состояние безопасности тех инфраструктур, за которые они отвечают. Иными словами, руководители, отвечающие за безопасность больших объектов и инфраструктур, сталкиваются с «проклятьем размерности». Уследить за огромным количеством потенциально уязвимых мест и параметров, характеризующих защищенность, без специальных методов и средств просто невозможно. Очевидно, что они пытаются делегировать ответственность и свои полномочия по безопасности подчиненным, но при этом теряют контроль за состоянием инфраструктуры.

Как правило, для критически важных объектов существуют весьма жесткие требования по безопасности. Но выполнение этих требований в каждой критической точке зачастую бывает непростым, небесплатным и связанным с дополнительными расходами времени и усилий, а потому случается, что такого рода требования просто не выполняются. Те же, кому поручено отвечать за безопасность на том или ином участке, зачастую опасаются докладывать руководству о реальном положении, и руководство, таким образом, просто не знает истинного состояния дел. Вместе с тем нельзя не признать, что побудителями культивирования «святой лжи» порой являются «веские причины», а именно понимание того, что если выполнять все требования по безопасности, то организация может и не выдержать этого, утратить свою экономическую конкурентоспособность.

Одна из тем, которая вызывала множество сомнений в своей актуальности, касалась вопросов обеспечения безопасности мобильных устройств. Казалось бы, об этом уже всё сказали, представили все решения и кейсами их подтвердили. Что еще тут можно сказать?

Однако по мнению Карена Карагедяна, заместителя директора по развитию бизнеса в России Stonesoft, a McAfee Group Company, на самом деле тема ИБ в мобильной области может казаться перегретой только узкому кругу ИТ- и ИБ-специалистов, которые понимают глубину этой проблемы. А вот в бизнес-среде и тем более в среде госслужащих эта проблема далеко не так очевидна. Почти у всех из них в руках какой-то мобильный девайс, но про их уязвимости они, как правило, слышат впервые.

Мобильность и BYOD — это уже не тренд. Это реальность, в которой мы давно живем. Но уровень грамотности пользователей в отношении угроз остается на очень низком уровне. И это при том, что практически на всех государственных предприятиях приняты документы, которые регламентируют работу в Интернете. Но никто не может вспомнить, что в них написано про мобильные устройства. Регламентирующих документов полно, но все они требуют обеспечить вход в Интернет только через госсегмент. А как в этот сегмент вписывается концепция мобильных устройств? Нужно решение, которое обеспечит безопасный доступ к Интернету, почте, порталу и т.д. для чиновников. Чтобы оно было безопасно и не противоречило действующему законодательству. При этом в первую очередь требуется обеспечить базовую функциональность так, чтобы не загрузить пользователя сложными регламентами, которые он не будет выполнять.
 
Статья в БИБЛИОТЕКЕ

НАШ ФОТООТЧЕТ:








 

StoneGate Firewall/VPN сертифицирован ФСБ России


Друзья! Спешим сообщить Вам о получении сертификата, подтверждающего соответствие StoneGate Firewall/VPN требованиям, предъявляемым ФСБ России к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классам КС1 и КС2.

Сертификат № СФ/124-2027 от 4 октября 2013 года удостоверяет, что средство криптографической защиты информации (СКЗИ) «Программный комплекс криптографической защиты «StoneGate Firewall/VPN версия 5» соответствует требованиям ФСБ России к шифровальным СКЗИ класса КС1 и класса КС2 и может использоваться для криптографической защиты информации (шифрование и имитозащита IP-трафика, криптографическая аутентификация абонентов при установлении соединения), не содержащей сведений, составляющих государственную тайну. 


В основе межсетевого экрана StoneGate Firewall/VPN лежат уникальные архитектурные решения, позволяющие обеспечить непревзойденный уровень защиты информационных систем. В решении используется собственная интегрированная защищенная ОС, что исключает необходимость выполнения каких-либо специализированных операций по настройке (все необходимые инсталляции выполняются в «один проход»), а также позволяет наращивать функциональность StoneGate лишь за счет добавления новых компонентов без изменения работающей инфраструктуры и без остановки в работе. Кроме того, в StoneGate Firewall/VPN применены самые современные технологии анализа трафика и обеспечения отказоустойчивости. При этом фильтрация трафика с отслеживанием контекста устанавливаемых соединений возможна и на уровне приложений, т.е. StoneGate понимает последовательность установления соединения, умеет разбирать логику работы протокола и позволяет задавать для них такие параметры, как режим работы, набор разрешенных команд и т.п. Для почтовых протоколов поддерживается дополнительно антивирусная инспекция. 


Теперь все преимущества данного решения в полной мере смогут ощутить не только коммерческие организации, но и многие государственные учреждения, решающие задачи организации информационных порталов или удаленного доступа. Решение StoneGate Firewall/VPN единственное полноценное решение такого класса на Российском рынке.

«Получение сертификата соответствия ФСБ России на программный комплекс криптографической защиты StoneGate Firewall/VPN очень важное и знаковое событие, - отметил Михаил Романов, Глава представительства Stonesoft, a McAfee Group Company в России, СНГ и странах Балтии. – StoneGate Firewall/VPN – очень востребованный продукт, обеспечивающий высочайший уровень защиты информационных систем. Сертификация этого решения по линии ФСБ России обеспечивает полное соответствие решения требованиям российского законодательства и делает его доступным для широкого спектра организаций».

Компания Stonesoft является ведущим разработчиком решений в сфере обеспечения корпоративной сетевой безопасности с более чем 20 летним опытом. Портофолио компании включает межсетевой экран Firewalls/VPNs нового поколения, систему предотвращения вторжений IPS и шлюз защиты удаленного доступа SSL VPN, разработанные для организаций любого размера. Основа успеха Stonesoft – трансформируемое, единое программное ядро, легкое в использовании благодаря централизованной системе управления SMC, и инновационная защита против динамических техник обхода (АЕТ). Успехи Stonesoft признаются многочисленными сертификатами, аналитиками индустрии ИБ и отзывами взыскательных клиентов. Благодаря высочайшему уровню обслуживания, легкости управления и низкой стоимости владения (ТСО) решений, Stonesoft имеет самый высокий в отрасли процент удержания клиентов. В июле 2013 года Stonesoft была приобретена компанией McAfee, мировым лидером в области технологий безопасности, являющейся дочерним предприятием корпорации Intel. С этого времени все продукты Stonesoft являются частью портфолио McAfee. Предполагается, что решения Stonesoft упрочат лидерские позиции McAfee на рынке сетевой безопасности и послужат дополнением к стратегии Security Connected (концепция безопасности, обеспечивающая всестороннюю защиту ИТ-инфраструктуры), которая охватывает – безопасность сетей, конечных точек, мобильных решений и облаков. Ожидается, что такие передовые технологии Stonesoft как межсетевой экран нового поколения и защита от динамических техник обхода, сделают предложение McAfee для рынка сетевой безопасности наиболее комплексным и эффективным.

пятница, 13 сентября 2013 г.

Рынок безопасности становится все более серьезным

Друзья, в августовском номере журнала "БИТ" опубликована статья Михаила Романова, директора по развитию бизнеса в России, СНГ и странах Балтии Stonesoft, а McAfee Group Company. В материале проанализирован российский рынок систем сетевой безопасности, аппаратных средств двухфакторной аутентификации и инструментальных средств анализа защищенности.
________________________________________


Российский рынок сетевой безопасности представлен большим числом как российских, так и зарубежных производителей оборудования. Cложно оценивать объемы продаж отдельных российских вендоров, например, по продукции типа «Атликс», «РУЧЕЙ», «Форпост» и др., так как они практически никогда не появлялись на конкурентном рынке. Такие решения, как правило, ставятся по умолчанию в закрытые проекты, где используется строго «назначенное» оборудование ИБ. Это же относится и к оборудованию, предназначенному для защиты гостайны. Рынок таких устройств изолирован, поэтому и показать какие-либо тенденции и тренды он не может.

Основным поставщиком решений по сетевой безопасности в России является Cisco Systems. Причина такого результата понятна. Cisco Systems – это компания №1 в мире (и в России) по сетевым технологиям. Кроме того, по объемам поставок информационной безопасности данная компания также лидирует в мире. Cisco Systems ведет очень грамотную политику по продвижению своей линейки безопасности на нашем рынке. Необходимо отметить, что данная компания уделяет большое внимание вопросам сертификации по российским требованиям, тратя на них намного больше, чем другие западные вендоры, что также способствует сохранению лидирующего положения на рынке нашей страны.

С другими западными вендорами все не так, как, например, на североамериканском рынке. В частности, компания McAfee, являвшаяся ранее фактически стандартом антивирусных решений в российских банках и входящая в группу лидеров на американском рынке, в настоящий момент имеет у нас крайне небольшую долю рынка, не проявляя достаточных «признаков жизни». Кроме того, есть большое количество отечественных вендоров, которые показывают
значительные объемы в России. Тут можно сделать вывод, что большое значение имеет сертификация.
Российские вендоры на рынке средств безопасности:
= Российских вендоров, имеющих более или менее значительные доли рынка, можно условно поделить на две группы – это VPN-вендоры и те вендоры, которые изготавливают различного вида токены или средства защиты от НСД.
= Все вошедшие в обзор VPN-вендоры, имеющие значительные доли рынка, присутствуют, как правило, на неконкурентном рынке (различные государственные структуры), где требуется сертификат ФСБ России на СКЗИ. Например, «ФАКТОР-ТС» – это МВД и Федеральная налоговая служба, «АМИКОН» (ФПСУ-IP, SSL) – Сбербанк и Банк России (80% всех поставок),
«ИнфоТеКС» – Пенсионный фонд, РЖД, ФОМС, «Ростелеком» и различные министерства и ведомства.
= Все российские производители токенов также связаны с разработками СКЗИ и необходимостью сертификации, где конкурируют в основном между собой.
= На рынке практически отсутствуют межсетевые экраны российского производства, которые более или менее соответствуют современным требованиям, не говоря об экранах нового поколения (NGFW) – такие отсутствуют пока как класс. Сертифицированных средств много,
можно назвать тот же ССПТ или «АльтЭль». Однако объемы продаж даже на неконкурентном рынке показывают их крайне скромные возможности. Даже если учесть, что за 2013 год, например, «АльтЭль» резко поднимет обороты, но опять же это будет продажа в основном
VPN-решения. Можно посчитать межсетевыми экранами наши VPN-продукты, такие как «Континент-К», S-Terra и прочие. Они формально сертифицированы как МЭ,  но я пока не вижу в данных решениях функциональности выше, чем пакетный фильтр. Можно возразить, что в них есть варианты со встроенным антивирусом Лаборатории Касперского, однако, во-первых, можно почитать отзывы в Интернете по таким решениям, а во-вторых, как показывает практика, антивирус надо еще суметь внедрить так, чтобы он корректно работал.
= Фактически отсутствуют конкурентоспособные IPS-решения отечественного производства. Мне известны только три российских решения данного типа: «Аргус», «Форпост» и «РУЧЕЙ-М» (не позиционируется как IPS). Найти «Аргус» или «РУЧЕЙ-М» в Интернете и купить не представляется возможным. Решение «Форпост» производства компании РНТ позиционируется как сертифицированное решение, полностью основанное на коде SNORT (и этого разработчики не скрывают). Разработчик не предоставляет свое решение на тестирование, продукт никак не продвигается на рынке, то есть создается впечатление, что РНТ продвигает его только в собственные проекты. Соответственно увидеть эффективность этого решения невозможно.
= Отсутствуют российские решения NAC, UTM (исключением можно назвать «АльтЭль»), почти отсутствуют российские системы аутентификации (имеется в виду система аутентификации в целом, а не ее часть с токенами). Тут свою роль играет законодательство, продвигаемое нашими регуляторами, которые в основном признают только один вид аутентификации – аутентификация по сертификатам. Соответственно развитие получили продукты, позволяющие создать удостоверяющие центры, и криптобиблиотеки, обеспечивающие процесс аутентификации по сертификатам.

Если говорить о системах централизованного управления безопасностью, то отмечу, что полноценные системы российского производства практически отсутствуют. Можно говорить о таких системах только в плане управления VPN-шифраторами, чаще всего управления ключевой системой. Тут наши вендоры лучше всех. Однако пользователям нужно еще управлять другими параметрами и функционалом. Хотя в последние три года такие работы начали вести все основные российские вендоры. Одной из причин является появление на российском рынке компании Stonesoft с одной из лучших в мире систем централизованного управления, а также с похожим уровнем сертификации по ФСБ и в определенных случаях превосходящим уровнем сертификации по ФСТЭК.

Рынок инструментальных средств анализа защищенности. Рынок «сканеров безопасности» является небольшим по количеству игроков. Что отрадно, на российском рынке подавляющее большинство поставок сканеров безопасности осуществляет компания Positive Technologies. Правда, на рынке практически отсутствуют другие вендоры. Заметную долю пока занимает только компания Qualys. Остальные вендоры либо не торопятся на российский рынок, либо имеют слабые решения. Например, компания Fortinet имеет в своем составе систему анализа уязвимостей Forti Scan, но судя по тому, что данная функциональность даже на родном для компании рынке не является конкурентом заметным игрокам, этот продукт и на российском рынке не сможет заполучить какую-либо заметную долю.

Рынок средств двухфакторной аутентификации в нашей стране также выглядит интересно. Достаточно заметными игроками на рынке аутентификации в России являются компании «Аладдин Р.Д.», «Актив» (продукт «Рутокен»), ОКБ САПР (продукты МАРШ, «Шипка»). Ну и,
конечно же, SafeNet, который имеет часть продаж, консолидированных с другими вендорами («Аладдин Р.Д.»). Также на рынке достаточно активно присутствует RSA c продуктом RSA SecurID. Известно, что на рынке присутствуют и другие вендоры, например, Active Identity, однако получить какие-либо достоверные данные по ним не удалось.

К сожалению, не представляется возможным показать срезы рынка VPN, FW, IPS по отдельности ввиду того, что продукты сильно интегрированы и разделить, например, межсетевой экран и VPN не представляется возможным (за исключением продуктов российских вендоров, позиционируемых как VPN-концентраторы). Можно лишь констатировать, что среди межсетевых экранов в любом случае лидирует Cisco Systems, а безусловный вендор №2 – Check Point. Третье место скорее всего принадлежит Juniper Networks и далее Stonesoft. А вот на рынке продаж чистых IPS-решений тройка лидеров выглядит следующим образом: Cisco Systems, Stonesoft, IBM Internet Security Systems (если брать во внимание также и продажи обновлений для уже установленных сенсоров). Компания Check Point продает свои IPS в основном как блейд к основному МЭ, поэтому она не попала в тройку лидеров по этой части рынка.

Каковы способы продвижения российских вендоров на рынке сетевой безопасности? Особо хочется остановиться на вендорах, которые вроде бы и не заметны на рынке, но имеют заметные объемы, при этом интересны их методы продвижения на рынке. Например, продукт под названием Traffic Inspector. Являясь, по сути, межсетевым экраном, продукт развивается от функциональности управления трафиком. То есть создателям продукта удалось найти нишу, где он начал развиваться, при этом не противопоставляя себя именитым брендам, а дополняя их: обеспечивая, по сути, функционал расширенного прокси-сервера (если так можно сказать) и дополняя основные системы безопасности полезным функционалом. Компания уделяет много
времени вопросам сертификации по требованиям ФСТЭК России, развивает функционал и уже достаточно давно выпускает продукт в виде программно-аппаратного комплекса с предустановленным ПО. Сейчас продукт можно смело назвать нормальным межсетевым экраном, отвечающим современным требованиям.

Другое интересное наблюдение: практически половина дохода, а в некоторых случаях и больше, у отдельных вендоров (например, «АМИКОН», «ИнфоТеКС») приходится на VPN-клиентов! Такое в западном мире немыслимо, почти все международные вендоры в основном раздают VPN-клиентов бесплатно. Однако для России в этом нет ничего удивительного. Пока в составе Linux или Windows нет встроенных российских криптоалгоритмов, не будет изменений и в этой сфере. В части ОС Android или iOS тенденции показывают, что там почти все клиенты VPN и др. будут платными. Соответственно, судя по темпам, продажи VPN-клиентов станут только расти.

Основным двигателем рынка в последние годы выступало законодательство по персональным данным, PCI DSS. В ближайшее время двигателем рынка скорее всего останется законодательство по персональным данным, дополнительным драйвером может стать закон о национальной платежной системе и желание российского правительства обеспечить защиту от кибератак. Интересно, что за контроль над средствами IPS и другими подобными системами
постоянно борется ФСБ, и в случае полной победы нас ожидают очередные затяжные войны сертификатов уже на рынке реальной безопасности. Рынок безопасности становится все более серьезным. Он вступает в эпоху кибервойн.

С полным текстом статьи можно ознакомиться в нашей БИБЛИОТЕКЕ

четверг, 12 сентября 2013 г.

10 советов для эффективной реализации BYOD-стратегии компании


Материал подготовлен экспертами
 Stonesoft a McAfee Group Company
Подход "Принеси на работу свое устройство" (Bring your own device, BYOD) набирает обороты и быстро становится общепринятым. Все больше компаний разрешают сотрудникам использовать мобильные технологии по своему усмотрению.

Аналитики уверены, что эта тенденция сохранится и со временем примет глобальный масштаб. Согласно исследованиям, около 95% сотрудников компаний уже используют по крайней мере одно личное устройство для рабочих целей. По оценкам Gartner, примерно 90% компаний планируют поддерживать бизнес приложения на устройствах, принадлежащих их сотрудникам, поскольку это позволит сократить расходы на оборудование на 40%. Кроме того, широкое распространение мобильных устройств помогает быть сотрудникам на связи не только в рабочее время. Служащие могут просматривать электронную почту или работать над отчетом где угодно. BYOD-стратегия позволяет компаниям создавать единую офисную среду, не ограниченную стенами рабочих кабинетов, и при этом экономить на покупке оборудования, а также снижать расходы на IT поддержку: овладев всеми премудростями применения своих собственных устройств, сотрудники реже обращаются за помощью к IT специалистам. Более того, нет необходимости унифицировать парк мобильных устройств — каждый сотрудник волен использовать удобную именно для него модель смартфона или планшета, что позволяет добиться более высокой производительности труда и избавиться от необходимости централизованно закупать и распределять устройства соответственно роли и положению сотрудника во внутренней иерархии предприятия.

Естественно, последствия принятия стратегии BYOD должны быть тщательно проанализированы в том, что касается юридических, финансовых, кадровых вопросов и необходимости соответствовать политикам, принятым в организации. Следует определить реальный спрос на сервис BYOD внутри организации, а так же понять финансовые последствия и риски принятия данного подхода.

В связи с увеличивающейся популярностью BYOD-движения очень важно понимать, как данная тенденция влияет на все аспекты корпоративной стратегии сетевой безопасности. Конечно, существуют организации, которые отрицают BYOD и смотрят на данный вопрос только с точки зрения опасности использования личных устройств. Несомненно, это подход однобокий, не позволяющий увидеть проблему в целом и соответствовать современным вызовам.

Отметим, что BYOD — это специфический технологический тренд, который заставляет компании перемещаться с позиции «предотвращение рисков» на позицию «управление рисками». Безусловно, о безопасности забывать нельзя. И, если организация хочет минимизировать риски, связанные с использованием личных устройств в рабочих целях, одновременно получая всю возможную пользу от этого подхода, то необходимо оценить воздействие BYOD на всю систему сетевой безопасности компании, а также ясно представлять все большие и малые проблемы, которые он может создать.

Наш опыт позволил сформулировать десять советов для надежной и эффективной реализации BYOD-стратегии в рамках предприятия. Акцент был сделан на усилении мер безопасности и защите удаленного доступа к критически важной бизнес информации:

1. Одних паролей для аутентификации недостаточно

Если в вашей организации реализуется BYOD стратегия, то нужно понимать, что статических паролей недостаточно, чтобы обеспечить безопасный удаленный доступ к конфиденциальным бизнес-данным и системам. Для усиления мер безопасности следует использовать многофакторную аутентификацию, не забывая, однако, о юзабилити (удобстве использования).
Одноразовые пароли и альтернативные методы уведомления (например, sms-сообщения) являются двумя способами, которые помогут сделать процесс аутентификации целостнее и надежнее.

2. Безопасный удаленный доступ с SSL VPN

После аутентификации пользователей компания должна обеспечить подключение к сети. Технология SSL VPN дает возможность гибкого и безопасного доступа к сети из любого места и с любого мобильного устройства. Кроме того, в отличие от IPSec, SSL VPN обеспечивает безопасный удаленный доступ без необходимости установки программного обеспечения на каждом отдельном устройстве.

3. SSO

Отдельные входы для разных приложений создают дополнительное неудобство, а также увеличивают риски. Организация единой точки входа для пользователей Single Sign On (SSO) позволяет сотрудникам использовать единый пароль для доступа к порталу компании и облачным приложениям, эти инструменты также могут быть частью конфигурации SSL VPN.

4. Конечный узел управления

Если сотрудник уходит из компании, то его доступ к сети следует немедленно заблокировать. Однако не всегда есть способ быстро и эффективно блокировать отдельных пользователей. Необходимо использовать решение, которое дает возможность быстро управлять корпоративными устройствами и позволяет запретить доступ конкретного пользователя буквально нажатием нескольких клавиш. Это должно происходить без необходимости пересмотра всей абонентской базы, что отнимает много времени и чревато ошибками.

5. Применение Federated ID

Применение Federated ID означает использование единых аутентификационных данных для входа в различные системы, в том числе такие как Facebook, Twitter и др. Какие это дает преимущества? Работник легко регистрируется в любой утвержденной системе, а компания контролирует доступ даже к облачным приложениям и услугам.

6. Программные токены и BYOD

Использование токенов не всегда удобно пользователю. Их легко забыть, сломать или потерять. BYOD-стратегия дает компаниям прекрасную возможность сэкономить средства на покупке, распространении и управлении аппаратными токенами или другими подобными устройствами. Программные токены безопасности, взаимодействующие с такими пользовательскими устройствами как смартфоны, обеспечивают эргономичное решение, которое работает для обеих сторон, и может легко обновляться и управляться.

7. Целостное управление всем процессом

При реализации BYOD-стратегии очень важно централизованно отслеживать сетевую активность, про изводить мониторинг возможных угроз и нарушений в сети, а также иметь возможность легко и быстро на них реагировать. Важно настроить консоль централизованного управления, которая обеспечит комплексную отчетность, позволит управлять инцидентами, а также будет поддерживать функцию многоканального оповещения.

8. Назначить руководителя, управляющего стратегией

Управление BYOD-стратегией должно быть отдельной и индивидуальной задачей, не пересекающейся с другими. Для эффективной и успешной реализации необходимо выделить руководителя, который будет осуществлять надзор за политикой, принципами, функциями и обязанностями различных отделов, связанных с выполнением BYOD-стратегии. Этот сотрудник должен отвечать за определение и контроль реализации каждого аспекта BYOD в рамках предприятия, в том числе, какие устройства будут допущены, какие подразделения будут поддерживать их, кто оплачивает поддержку, обслуживание, планирование и т. д.

9. BYOD-политика

BYOD-политика должна охватывать все аспекты корпоративной безопасности — от автоматической блокировки и персонального идентификационного номера (PIN код), до поддержки шифрования и удаленной очистки в случае кражи или потери устройства. Кроме того, в рамках BYOD-политики должны четко регулироваться следующие моменты: типы данных, которые могут или не могут сохраняться на личном устройстве; приемлемые и неприемлемые процессы резервного копирования; а также шаги, предпринимаемые в случае потери или кражи девайса. 
При использовании личных мобильных устройств в рабочих целях сотрудники обязаны соблюдать корпоративные правила безопасности, подписать соответствующее соглашение.

10. Поддержка осведомленности персонала

Не ожидайте, что все сотрудники сразу ответственно подойдут к вопросам корпоративной безопасности. Регулярно напоминайте даже о самых очевидных мерах по защите мобильных устройств, постоянно разъясняйте как и что делать, если устройство потеряно или украдено, постоянно обновляйте защитное ПО. 

Соблюдение этих советов позволит вам грамотно и эффективно реализовать BYOD-стратегию на вашем предприятии без ущерба для существующей системы безопасности.

Журнал "Банковские технологии"

Защита от сетевых и DDOS атак при помощи StoneGate IPS

Методы сетевых и DDoS атак давно известны, но противостоять им не так-то просто. Решения StoneGate умеют различать несанкционированные подключения и обеспечивать защиту сетевого трафика. 

Сетевые атаки уже давно не игрушки в руках хакеров, сегодня это скорее мощный инструмент конкуренции, позволяющий быстро влиять на ситуацию на рынке. Продолжительная DDOS (Distributed Denial of Service Attack) атака способна полностью блокировать работу сайта или всей сети, в результате чего теряются не только клиенты, но и наносится серьезный удар репутации компании. Но смягчить последствия все же можно, для этого следует использовать специализированные инструменты, адаптированные для решения такого рода задач.

Stonesoft a McAfee Group Company является ведущим разработчиком инновационных технологий для комплексного обеспечения сетевой безопасности и защиты информации, циркулирующей в корпоративных сетях разного размера от малых до крупных. Продает «Security-as-a-Service» продукты, успешно работающие на локальном оборудовании или в облачных сервисах. В мае 2013 года компания была выкуплена McAfee, но продукция продвигается под привычными брендами. 

Возможности StoneGate IPS

Функции сетевой защиты доступны в двух решениях, выпускаемых под маркой StoneGate: StoneGate IPS и StoneGate Firewall/VPN. При этом StoneGate IPS призван распознавать и блокировать атаки во внутренней сети, а StoneGate Firewall/VPN ориентирован на защиту периметра и обеспечение безопасного соединения с филиалами (также содержит модуль IPS).

Оба продукта основаны на одном и том же движке (Security Engine), взаимодействуют друг с другом, обеспечивая контроль сетевых приложений и защиту от атак в распределенных сетях, и управляются с помощью единой консоли управления (Stonesoft Management Center (SMC)). Это дает возможность построить комплексную систему защиты сети от любых внешних угроз, легко масштабируемую и обладающую простым администрированием. 

StoneGate IPS анализирует сетевой трафик и выявляет потенциальные угрозы в обоих стеках (IPv4 и IPv6), зашифрованном трафике (SSL/TLS – при помощи технологии SSL Inspection), IP и GRE туннелях, а также разбирает другие способы инкапсуляции трафика. Система позволяет реализовать контроль нескольких сетей с разными скоростями, обработка фрагментированного сетевого трафика, декодирует порядка 50 основных прикладных протоколов и различает более 500 приложений для точного определения специфических атак, обнаруживает сканирование сети.

Для обнаружения вторжений используется несколько параллельных технологий анализа сетевой активности, что гарантирует высокую степень безопасности и работу бизнес-приложений в любой ситуации. Сигнатурный анализ опирается на базу атак, содержащих описания по содержанию, контексту сетевых пакетов и некоторым другим критериям. Возможно обновление базы данных сигнатур атак из различных источников, импорт OpenSource-сигнатур. Детектор аномалий использует статистические данные трафика, анализ протоколов на соответствие RFC и установленным шаблонам атак. В случае неизвестной атаки, опытный администратор на основании данных журнала может самостоятельно создать и добавить сигнатуры, шаблоны анализа атаки и описания аномалий.

Рис.1 Настройку политик упрощают шаблоны

StoneGate IPS позволяет работать как в режиме системы предотвращения вторжений (IPS), так и в режиме обнаружения вторжений (IDS), или в комбинации обоих режимов для разных сегментов сети. В случае вторжения предусмотрены: блокировка трафика на inline интерфейсе, завершение TCP-соединения, оповещение, запись трафика, занесение участвующих в подозрительной активности IP адресов (как отправителя, так и получателя) в черный список. 

Профилирование сетей (profile) позволяет автоматически обнаруживать новые сервисы и узлы, установленные без ведома администратора. Анализатор событий StoneGate IPS Analyzer коррелирует (группой и по последовательностям событий) данные журналов одного или более устройств, убирает дубликаты и по результатам изолирует атакующего (например, сетевого червя) на всех StoneGate IPS и FW одновременно, сводя к минимуму вред, который может быть причинен, а также снижая вероятность ложных срабатываний. 

За счет сегментирования существующей сетевой инфраструктуры при помощи технологии Transparent Access Control легко можно разделить даже одну большую подсеть на «развязанные» сегменты, контролируя доступ из одной части в другую. 

В StoneGate IPS также реализован механизм полноценной нормализации данных (пакетов, сегментов, информации прикладных протоколов), который позволяет защищаться от атак нового поколения – тех, которые используют так называемые «техники обхода», а точнее не давно известные возможности фрагментации информации, описанные еще в конце 20-го века, а их современные разновидности – «динамические техники обхода» (Advanced Evasion Techniques.Эти механизмы злоумышленники могут использовать для «обхода» средств защиты в процессе осуществления вторжений. В результате система безопасности не только пропускает атаку, но и, не будучи способной даже детектировать ее следы, не уведомляет о подозрительной активности администратора безопасности, который остается в полном неведении о ситуации в сети.

Если говорить про регрессивный анализ событий информационной безопасности и анализ изменений или аудит безопасности, то с этими неотъемлемыми задачами при внедрении СОВ позволяет легко справиться интерфейс системы управления – SMC. Он предоставляет специалистам практически неограниченные возможности для составления отчетов и получения актуальной картины о состоянии безопасности в сети.

С точки зрения борьбы с направленными и распределенными DDoS атаками, StoneGate IPS обладает рядом интересных возможностей. Безусловно, она не позволит защититься от переполнения канала связи со стороны оператора, но когда необходимо ограничить количество подключений или отследить корректность установки TCP соединений, штатно интегрированные функции окажутся очень кстати. Также полезной является легко настраиваемая функция обнаружения различного вида сетевых сканирований (которые, как правило, предшествуют самим атакам). А возможность корреляции событий информационной безопасности позволяет зачастую отказаться от использования вспомогательных отдельных систем класса SIEM и обнаруживаться распределенные гетерогенные атаки, в том числе распределенные во времени. В системе есть некоторый стандартный набор правил корреляции, который легко расширяется под нужны конкретной защищаемой системы.

Знакомимся ближе

Реализован StoneGate IPS в виде аппаратного и программного решений, образа для виртуальной машины StoneGate Virtual IPS. Программные решения позволяют использовать для развертывания IPS любой сервер. На сайте разработчика доступен список сертифицированных платформ для работы ПО Stonesoft. Виртуальный StoneGate Virtual IPS представляет собой готовое, простое в установке средство для обеспечения безопасности приложений и операционных систем в виртуальной среде. Наличие образа для виртуальной машины позволяет легко протестировать возможности StoneGate IPS или быстро развернуть сервис на имеющемся оборудовании, не ожидая поставки устройства. Возможности по контролю трафика в этом случае полностью зависят от мощности компьютера. 

Образ StoneGate Virtual IPS и тестовую лицензию можно получить после регистрации на сайте (требуется корпоративный email). Официально поддерживается VMware, но в качестве системы виртуализации можно использовать любую поддерживающую OVF. Для IPS создается три виртуальных интерфейса (по умолчанию). 

Перед началом использования StoneGate необходимо развернуть SMC, к которому после установки указать на файл лицензии. Затем можно создавать подключение к IPS (Configuration - Security Engine — New – Single IPS или IPS Cluster) и в появившемся окне последовательно указать все параметры (самые важные IP адрес и интерфейсы VM). После этого новое устройство появится в списке, и можно приступать к его конфигурации (первый шаг контекстное меню Configuration - Initial Configuration). Запускаем VM, в появившемся мастере настроек указываем IP, пароль root, и прочие установки, на последнем шаге подключаемся к SMC, задав его IP и OTP- пароль, выданный мастером Initial Configuration. 

Рис.2 Подключение StoneGate Virtual IPS к SMC

Разработчики предоставляют весьма подробные руководства, хотя назначение большинства настроек и последовательность действий для подготовленного администратора понятно и без чтения документации, в случае если чего-то не хватает, будет выдана соответствующая подсказка. Следует просто внимательно заполнить предложенные поля. 

Кроме того, российский офис предоставляет подробное руководство на русском языке, так что даже для администратора, для которого незнание английского языка делает невозможным использование аутентичной документации, не составит труда запустить и штатно использовать систему.

***

Расписать все, что касается StoneGate IPS, в коротком обзоре невозможно. Это очень мощная и функциональная система, позволяющая обезопасить корпоративную сеть от всевозможных сетевых атак. Интеграция с другими продуктами StoneGate и возможности масштабирования только повышают уровень защиты и простоту администрирования.

понедельник, 22 июля 2013 г.

Трехходовая тактика защиты

Пэт Калхун



Павел Эйгес
В начале мая заметным событием на рынке сетевой безопасности стала сделка по приобретению американской корпорацией Intel/McAfee финской компании Stonesoft Oyj. В середине того же месяца MacAfee анонсировала выход новых продуктов в сфере сетевой безопасности, а в начале июля сообщила об успешном завершении сертификации на соответствие требованиям ФСТЭК McAfee Network Security Platform — интегрированного решения, сочетающего в себе новейшие средства предотвращения угроз и интуитивно понятные инструменты управления средствами защиты. Пэт Калхун (Pat Calhoun), вице-президент и генеральный директор компании McAfee по направлению сетевой безопасности и Павел Эйгес, региональный директор McAfee по России и странам СНГ, в интервью сайту CIO (Руководитель информационной службы) прокомментировали эти активности.

Прокомментируйте покупку Intel/McAfee компании Stonesoft. Как будет проходить слияние продуктового портфеля?

Пэт Калхун: Мы находимся в середине тендерного предложения, и я не могу раскрывать все, что связано с этой сделкой. Скажу лишь, что эта сделка дает возможность еще больше усилить наше покрытие и присутствие в России. McAfee уже направила на этот рынок большие инвестиции, а теперь будет наращивать и усиливать их.

С точки зрения продуктов у McAfee и Stonesoft нет большого пересечения. Объединение продуктовых портфелей позволит в еще большей степени усилить платформу NSP в плане защиты от новых и сложных угроз, таких как mailware, ботнетов, а также DDoS-атак. Согласно отчету Frost&Sullivan в настоящее время в отрасли нужны продукты безопасности, защищающие от угроз нового типа, которые исторически IPS не защищал.

Продуктовый портфель Stonesoft содержит IPS, который концентрируется на защите от угроз нового типа — разведывательных атак, атак проникновения и т. д. Интеграция IPS и межсетевого экрана от Stonesoft усилит наш портфель и позволит быть конкурентными на рынке сетевой безопасности, объем которого, по оценке Gartner, в 2016 году достигнет 6 млрд долларов.

Помимо IPS будут ли еще какие-то другие продукты Stonesoft интегрироваться с межсетевыми экранами McAfee?

Пэт Калхун: В продуктовой линейке Stonesoft есть средства VPN, SSL VPN, для которых реализована возможность интеграции в межсетевой экран. Эти продукты остаются актуальными.

Компания McAfee имеет собственный firewall, но этот продукт фокусируется на других сегментах рынка, и имеет специфическую архитектуру. В частности, он внедрен во многих правительственных агентствах. Но межсетевой экран следующего поколения от Stonesoft предоставляет возможность охватить оставшуюся часть рынка.

Насколько отличаются модели бизнеса McAfee и Stonesoft, и как будет реализована партнерская политика при слиянии бизнесов?

Пэт Калхун: Модели бизнеса в России у компаний очень похожи. И, очевидно, в случае, если тендерные предложения закроются успешно, мы сможем предложить партнерам McAfee и Stonesoft такой же уровень рентабельности, как и до начала сделки.

Павел Эйгес: Есть специфические российские особенности, которые заключаются том, что вследствие отсутствия у McAfee необходимого набора сертификатов российские заказчики не так активно рассматривали McAfee IPS в качестве инструмента защиты, — несмотря на то, что в глобальном масштабе McAfee IPS является безусловным лидером рынка. Теперь, благодаря получению сертификата, это противоречие снято. 
 

вторник, 25 июня 2013 г.

Ежегодная партнерская конференция Stonesoft прошла в Москве 30 мая 2013 г.

Ежегодная партнерская конференция Stonesoft прошла в Москве 30 мая 2013 г.

Почетными гостями мероприятия стали Ким Фагернас (Kim Fagernas), вице-президент по продажам корпорации Stonesoft и Пэт Калхаун (Pat Calhoun), старший вице-президент и главный управляющий подразделения Network Security компании McAfee.

Пэт Калхаун (Pat Calhoun),
старший вице-президент
и  главный управляющий
подразделения Network Security
 компании McAfee

Ким Фагернас (Kim Fagernas),
 вице-президент по продажам
корпорации Stonesoft
Первым вопросом, рассмотренным в рамках конференции, стала сделка по продаже корпорации Stonesoft компании McAfee, проходящая в эти дни.

«Предложение о покупке было сделано 21 мая 2013 г., и у компании McAfee есть три недели, чтобы приобрести 90% акций корпорации Stonesoft, – сообщил Ким Фагернас (Kim Fagernas), вице-президент по продажам корпорации Stonesoft. – Однако если к 11 июня необходимого количества акций у McAfee не будет, у компании есть возможность продлить срок приобретения еще на три недели, а затем еще на четыре. Таким образом, максимальный срок, который может занять процесс продажи, составляет десять недель».

«После завершения покупки акций корпорации Stonesoft мы перейдем к этапу «утряски», который требуется по законодательству США. В течение этого периода компании будут тесно сотрудничать и интегрироваться. Предположительно данный период продлится от шести до девяти месяцев, – проинформировал Пэт Калхаун (Pat Calhoun), старший вице-президент и главный управляющий подразделения Network Security компании McAfee. – Мы планируем оставить корпорацию Stonesoft такой, какая она есть сейчас. А сохранение коллектива сделает процесс интеграции в компанию McAfee проще».

Отвечая на вопрос о сохранении бренда Stonesoft, эксперты отметили, что с учетом законодательства Финляндии данный момент пока не обсуждался. 

«Это правда, что те продукты, которые мы покупали ранее, прошли ребрендинг и были переименованы в McAfee, но главное здесь то, что и сами продукты, и люди остались, – подчеркнул Пэт Калхаун. – Возможность начать разговор о брендировании появится у нас в конце июня 2013 г. Мы тщательно взвесим все плюсы и минусы обоих вариантов – сохранения бренда Stonesoft и ребрендинга». Он также сообщил, что, возможно, в разных регионах будут действовать различные правила брендинга. Это связано прежде всего с требованиями регуляторов разных стран.

После сообщения о сделке по продаже корпорации Stonesoft на рынке возникло множество вопросов относительно будущего продуктов обеих компаний. В первую очередь IPS и VPN. «У компании McAfee на сегодняшний день действительно есть такой продукт, как IPS, но он очень сильно отличается по функционалу от традиционных систем IPS», – подчеркнул Калхаун. По его словам, сейчас McAfee сосредоточивает внимание на защите от угроз, появившихся в последнее время. По данным независимой аналитической компании Frost & Sullivan, рынок платформ, которые борются с такими угрозами, весьма перспективен и имеет потенциал роста до 2,01 млрд долл.

«Таким образом, стратегия заключается в том, чтобы сохранить продукцию корпорации Stonesoft в том виде, в каком она есть. А продукт IPS компании McAfee будет развиваться в направлении защиты от новейших угроз», – отметил Калхаун.

«Почему-то на российском рынке самые бурные обсуждения ведутся о продукте IPS. Все мы знаем, что инспекция – это составная часть межсетевого экрана. Поэтому я не понимаю, как некоторые могли прийти к заключению, что McAfee отключит инспекцию в данном решении Stonesoft, – сказал Ким Фагернас. – Культура McAfee в том, что касается приобретения других компаний, существенно отличается от культуры других компаний. Я подчеркну, что McAfee стремится купить весь пакет продуктов Stonesoft, а не отдельные технологии».

Переходя к VPN, Калхаун отметил, что данный продукт не был упомянут в первоначальных релизах в связи с тем, что является решением, интегрированным в NGFW (Next Generation Firewall – межсетевой экран нового поколения). «Мы знаем, что на российском рынке существует большой спрос на отдельные продукты. И мы сделаем все, что необходимо, чтобы соответствовать требованиям российского рынка, – подчеркнул он. – Одно я могу сказать с уверенностью – для компании McAfee российский рынок очень важен». 

В свою очередь, Михаил Романов, глава представительства Stonesoft Russia, успокоил партнеров, подчеркнув, что у корпорации Stonesoft в соответствии с производственным планом ничего не меняется, и все продукты развиваются так, как и было запланировано. В частности, в ближайшем будущем на российский рынок выйдет новая версия Stonesoft Management Center 5.5.

Основные технологии, которые появятся в новой версии:

· Virtualized Security Engines (виртуализация). Теперь в одном устройстве можно будет создать большое количество межсетевых экранов, которые будут управляться отдельно, иметь отдельные политики безопасности и привязываться к отдельным интерфейсам; 

· SMC Load Sharing (расширение функциональности отказоустойчивости центров управления); 

· IPFIX Support (поддержка протоколов IPFIX для работы со сторонними приложениями и устройствами);

· поддержка Netflow.

Еще одним вопросом повестки дня стала сертификация решений по требованиям ФСТЭК и ФСБ России.

«Сертификация – один из самых важных вопросов в России. И мы прилагаем очень серьезные усилия к сертификации решений Stonesoft», – отметил Михаил Романов. 

Сегодня для повышения удобства работы с документами ведется отдельная сертификация SMC во ФСТЭК. В сертификацию функционала включена лицензия центра аутентификации. В этом же ведомстве продлевается сертификат на версию 5.3 и готовится сертификат на версию 5.5. «При сертификации версии 5.5 мы стараемся выполнить все новые требования о сертификации IPS и антивируса, который входит в состав NGFW, – отметил Михаил Романов. – К сожалению, в связи с тем, что мы практически первыми проходим по этому пути, процесс идет крайне сложно и медленно».

На конференции также состоялись презентации по решениям корпорации Stonesoft и прошли «живые» демонстрации для технических специалистов.

В рамках технической секции специалистам партнеров были продемонстрированы типовые сценарии внедрения и нюансы настройки различных решений Stonesoft, а также даны ответы на часто задаваемые вопросы по настройке и внедрению.