PT Application Firewall стал доступен пользователям Yandex.Cloud

PT Application Firewall стал доступен пользователям Yandex.Cloud

PT Application Firewall стал доступен пользователям Yandex.Cloud

Межсетевой экран уровня веб-приложений PT Application Firewall теперь можно приобрести через Yandex.Cloud c оплатой по фактическому потреблению (pay as you go). Таким образом инструмент всесторонней защиты приложений от веб-атак стал доступен не только крупным компаниям, но и среднему и малому бизнесу (СМБ), чаще предпочитающему использование ПО по подписке.

Клиенты Yandex.Cloud смогут защитить свои приложения с помощью системы класса WAF (web application firewall) компании Positive Technologies — PT Application Firewall (PT AF). PT AF защищает веб-приложения от атак из списка OWASP Top 10, DDoS-атак уровня приложений, зловредных ботов и атак нулевого дня. А также — обеспечивает непрерывную защиту приложений, пользователей и инфраструктуры и помогает соответствовать стандартам безопасности.

Существенный плюс использования PT Application Firewall через платформу Yandex.Cloud — простота развертывания. Решение работает «из коробки», для внедрения и дальнейшей поддержки не требуются дополнительные ресурсы — активация продукта через Yandex Cloud проходит в один клик.

«Наша статистика показывает, что 20% всех кибератак на юридические лица направлены на веб-ресурсы. Компании СМБ — не исключение. Решением проблемы мы видим предоставление среднему и малому бизнесу PT Application Firewall по облачной модели. Такой формат комфортнее и привлекательнее для этого сегмента, чем покупка решения on-premise. Продукт обеспечит компании непрерывной проактивной защитой веба от большинства атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня», — комментирует Антон Александров, руководитель направления развития бизнеса Positive Technologies.

«PT Application Firewall хорошо зарекомендовал себя в защите веб-ресурсов крупных компаний, использующих собственную инфраструктуру. Теперь в Yandex.Cloud тысячи компаний, независимо от размера и сферы деятельности, смогут начать использовать надежный инструмент защиты своих приложений», — поясняет Андрей Иванов, руководитель направления развития сервисов безопасности Яндекс.Облака.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru