Новая версия Traffic Inspector сертифицирована ФСТЭК РФ

Новая версия Traffic Inspector сертифицирована ФСТЭК РФ

Новая версия Traffic Inspector сертифицирована ФСТЭК РФ

Компания «СМАРТ-СОФТ», получила сертификат ФСТЭК России на новую версию комплексного решения по сетевой безопасности Traffic Inspector. Полученный сертификат ФСТЭК России № 2407 удостоверяет, что последняя версия российского межсетевого экрана Traffic Inspector является программным средством защиты от несанкционированного доступа к информации по 3 классу защищенности и по 4-му уровню контроля отсутствия НДВ.

Среди важных функций в новой сертифицированной версии Traffic Inspector стоит выделить:

 

  1. Веб-портал, реализованный на языке PHP и оптимизированный для его быстрой и стабильной работы.
  2. Добавлены списки портов, тарифные опции, выгрузка отчетов в Excel, отчет по срабатыванию правил пользователя, функционал оповещения администратора - все это делает работу с программой простой и удобной.
  3. Мастер быстрой настройки, позволяющий произвести первоначальное конфигурирование Traffic Inspector.
  4. Обновленная система добавления пользователей, позволяющая наполнять консоль программы учетными записями в несколько кликов.
  5. Механизм SMS-идентификации, позволяющий соблюдать законодательство РФ (Постановление Правительства РФ № 758) в сфере предоставления публичного доступа к сети Интернет.
  6. Функционал архивирования баз данных, дающий возможность работать с SQL-базой наиболее эффективным образом – пользователю больше не приходится выбирать между размером базы данных и скоростью ее работы.

 «1 декабря 2016 года вступают в силу новые Требования к межсетевым экранам, утвержденные приказом ФСТЭК России от 9 февраля 2016 года. Мы целенаправленно провели сертификацию новой версии решения сейчас. Компании могут уже ввести сертифицированные системы информационной безопасности в эксплуатацию и закрыть вопрос переаттестации»,- комментирует Татьяна Медова, исполнительный директор компании «СМАРТ-СОФТ».

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru