Перейти к содержанию
AM_Bot

Eset NOD32 получил сертификат ФСТЭК класса «К1»

Recommended Posts

DWState

В сертификате четко сказано - 4 уровень, исключающий защиту информании составляющей гос тайну. (тут все верно 4 уровень).

Про какие К1 идет речь. Да может оно (К1) и фигурирует где-то но это иная градация уровней котрая, как и сказал Илья, напрямую не относится к другим 4ем уровням. В информации же Исет как мне видится преднамеренно спутали карты, так сказать "начали про баранов, а плавно съехали на коров". Опять таки в стиле Исета - говори правду но не договаривай и работают на домохозяек, которые отроду незнали ни прокакие ФСТЭКи.

Сертификата ФСБ нет, это вот точно факт

http://www.anti-malware.ru/node/651 а вот это о чем поясните мне

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

"Сертификат ФСТЭК класса «К1» распространяется на комплект ESET NOD32 Platinum Pack 4.0, включающий версии Антивируса ESET NOD32 и ESET NOD32 Smart Security для корпоративных пользователей, а также программные продукты ESET для защиты файловых серверов Linux, BSD, Solaris."

Интересно было бы посмотреть на ТУ, в котором расписаны условия применения и состав комплекта более подробно.

Судя по построению фразы, продукты для персонального использования и почтновых серверов под действие этого сертификата не попадают?

Кстати, про Solaris в сертификате упоминания нет. Возможно в ТУ упомянуто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

мнение господина Лукацкого на эту тему

http://lukatsky.blogspot.com/

Гротек опубликовал опус про получение Eset NOD32 сертификата ФСТЭК "высшего класса К1". Даже и не знаю, кто этот бред писал ;-( Непонимание не только термина "конфиденциальная информация", но и ФЗ "О персональных данных", системы сертификации ФСТЭК и "четверокнижия" ФСТЭК.

....................

..........................

Вернусь опять к ESET. Многие его партнеры на днях получили письмо следующего содержания (выдержка): "Согласно закону ФЗ № 152 «О персональных данных», к 1 января 2010 года все организации, обрабатывающие персональные данные физических лиц, обязаны привести свои информационные системы в соответствие с требованиями регулирующих органов. В случае нарушения закона деятельность организаций может быть приостановлена, а ее должностным лицам грозит административная, дисциплинарная или уголовная ответственность. Решения ESET NOD32 – единственные средства антивирусной безопасности, которые могут использоваться для обработки персональных данных".

Ну это уже пошел откровенный обман и надувательство. Я понимаю, что вписать в ТУ требования к антивирусу для ИСПДн К1, а потом сертификационной лаборатории проверить их реализацию, - это глубоко интеллектуальная работа. Но зачем же врать и называть свой продукт единственным? То, что у него одного в сертификате есть приписка про ИСПДн К1, еще не делает его единственным подходящим продуктом. Зато клиенты и партнеры напуганы уголовной ответственностью... Наступает замечательное время для втюхивания любого merde (как говорят французы).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander M.
Насколько я понял, ФТЭК как правило НДВ 4-го уровня контроля приравнивается к К2, для получение категории К1 необходимо получить соответствие НДВ 3-го уровня или выше.

Нашел-таки про требования антивирусным подсистемам ИСПДн, и требованиям в зависимости от класса обрабатываемых данных, читаем здесь с 4-го пункта. Видим множество требований, по большей части к функционалу антивируса. Запоминаем и двигаемся на эту страницу, где перечислены требования к уровню контроля НДВ (отсуствие программых закладок, и многое другое). Понимаем, что это СОВЕРШЕННО разные вещи и перестаем понимаем, что уровень НДВ никак не обеспечивает определенный уровень ИСПДн. Также можем посмотреть пункт 4.3 первого документа, где видим: "для программного обеспечения, используемого при защите информации в ИСПДн, должен быть обеспечен соответствующий уровень контроля отсутствия в нем НДВ". Я делаю вывод, что наличие сертификата на НДВ - обязательное, но не достаточное условия для использования системы в ИСПДн определенного класса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Alexander M., вы хотите сказать, что если в сертификате к ПО не написано ничего про уровень защиты ИСПДн, то его нельзя для этого использовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

хрень всё это

в требованих к антивирусам по РД ФСТЭК по закону "о персональных данных" необходима сертификация по уровню контроля НДВ. Их существует всего четыре: 4-ый самый маленький и достаточен для защиты любой конфиденциальной информации к которой и относится персональная информация. То есть, имея сертификат по 4-му уровню контроля продукт имеет право устанавливаться для защиты персональной информации в системах любого класса (К4-К1).

всё, тут ничего сложного

при этом, если сертификат есть только по ТУ (как у Симантека или как раньше был у Исет), то такой продукт может устанавливаться для защиты персональной информации в системах до К2 (без К1)

у ЛК и Доктора сертификаты по 3-му уровню контроля, а это включет возможность защиты любой конфиденциальной информации (в том числе по уровням К4-К1 по 152 ФЗ) плюс может быть использован для защиты информации с грифом "секретно".

далее идет 2-ой уровень контроля (это типа "сов. секретно"), а далее 1-й уровень контроля - это гос. тайна.

есть отдельная сертификация ФСБ по гос. тайне и именно такой сертификат есть и у ЛК и у Доктора

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вячеслaв

Уважаемые!

Я безусловно понимаю, что у чиновника, который придёт проверять будет высшее образование.

Есть простая поговорка- без бумажки ты букашка, с - человек.

Так вот- придя и увидев бумажку, что у используемого АВ обеспечения есть лицензия, сертификат, в котором написано чёрным по белому, что класс защиты такой-то по документам лицензирования и класс защиты используемого АВ соответствует, то всё хорошо. Иначе (и в случае поломого датчика наглости) наступает <сенсореД>

По поводу гаданий есть или не есть. Будет или не будет.

Взгляните на список партнёров (отсортируйте от наиболее крупного и уважаемого и смотрите с начала) И всё станет понятно без заморочей.

Троллям и холиварщикам читать дальше настоятельно не рекомендуется.

  1. Моё сугубо субъективное мнение- Сертификат ФСБ на охрану гос.тайны является эпической вершиной всех этих законов.
  2. Разбираться во всех этих аморфно-абстрактных буквосочетаниях и размышлять почему так вышло- не по мне. (У меня не гуманитарное образование)
  3. Верьте- всё будет хорошо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
То есть, имея сертификат по 4-му уровню контроля продукт имеет право устанавливаться для защиты персональной информации в системах любого класса (К4-К1).

Именно так и есть. Вопрос только, где четко прописано какой класс защиты ИСПДн должен ставить ФСТЭК?

Вот сравните. Eset получил за свой ESET NOD32 сертификат соответствия на НДВ4 и класс К1, например, а у InfoWatch для Traffic Monitor тоже получил сертификат на НДВ4, но класс защиты ИСПДн ему дали К2.

http://esetnod32.ru/partner/pdf/sertifikat.pdf

http://infowatch.ru/img/content/company/li...stek_tm_new.jpg

Вот теперь смотрим на эти 2 сертификата, сравниваем и пытаемся найти логическое или юридическое обяснение :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander M.
Alexander M., вы хотите сказать, что если в сертификате к ПО не написано ничего про уровень защиты ИСПДн, то его нельзя для этого использовать?

Я хочу сказать, что судя по всему, дело обстоит следующим образом: требования к антивирусным подсистемам, перечисленные в приведенном мною выше документе, должны быть отражены в ТУ, на соответствие которому продукт проверяет сертифицированная лаборатория ФСТЭК. Если требования отражены и они соответствуют действительности, то в сертификате пишется про возможность использования в ИСПДн определенного класса. Также, в соответствии с документом, должен быть определенный уровень контроля НДВ, но уровень НДВ не является достаточным условием для присвоения какого-либо уровня ИСПДн (потому что требования РАЗНЫЕ) вроде 4-го, согласно требованиям.

вроде 4-го, согласно требованиям.

*кроме 4-го

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Вот теперь смотрим на эти 2 сертификата, сравниваем и пытаемся найти логическое или юридическое обяснение

NOD32 - антивирус, а ITW - СЗИ(от НСД).

Подтверждение, что защитное средство имеет определённый уровень НДВ не является достаточным условием для его применения в ИСПДн.

Необходимо выполнить ещё и требования по защите ПД. А они для разных типов средств - разные. Для антивирусного ПО требований меньше, чем к СЗИ или МЭ. Причем, эти требования отличаются в зависимости от режима обработки ПД(однопользовательский или многопользовательский режимы)

Исходя из этого, средство защиты может получить и НДВ3, а по персданным проходить только по К2.

Сертификат по 4-му уровеню НДВ получить не так уж и сложно, хотя и требует определённых финансовых и временных затрат.

Сравните для примера с требованиями к 3-му уровню. Здесь приведу только для четвертого.

http://www.fstec.ru/_docs/doc_3_3_010.htm

ТРЕБОВАНИЯ К ЧЕТВЕРТОМУ УРОВНЮ КОНТРОЛЯ

3.2.1.Контроль состава и содержания документации

В состав документации, представляемой заявителем, должны входить:

Спецификация (ГОСТ 19.202-78), содержащая сведения о составе ПО и документации на него;

Описание программы (ГОСТ 19.402-78), содержащее основные сведения о составе (с указанием контрольных сумм файлов, входящих в состав ПО), логической структуре и среде функционирования ПО, а также описание методов, приемов и правил эксплуатации средств технологического оснащения при создании ПО;

Описание применения (ГОСТ 19.502-78), содержащее сведения о назначении ПО, области применения, применяемых методах, классе решаемых задач, ограничениях при применении, минимальной конфигурации технических средств, среде функционирования и порядке работы.

Исходные тексты программ (ГОСТ 19.401-78), входящих в состав ПО.

Для ПО импортного производства состав документации может отличаться от требуемого, однако содержание должно соответствовать требованиям указанных ГОСТ.

3.2.2. Контроль исходного состояния ПО

Контроль заключается в фиксации исходного состояния ПО и сравнении полученных результатов с приведенными в документации.

Результатами контроля исходного состояния ПО должны быть рассчитанные уникальные значения контрольных сумм загрузочных модулей и исходных текстов программ, входящих в состав ПО.

Контрольные суммы должны рассчитываться для каждого файла, входящего в состав ПО.

3.2.3. Статический анализ исходных текстов программ

Статический анализ исходных текстов программ должен включать следующие технологические операции:

- контроль полноты и отсутствия избыточности исходных текстов ПО на уровне файлов;

- контроль соответствия исходных текстов ПО его объектному (загрузочному) коду.

3.2.4. Отчетность

По окончании испытаний оформляется отчет (протокол), содержащий результаты:

- контроля исходного состояния ПО;

- контроля полноты и отсутствия избыточности исходных текстов контролируемого ПО на уровне файлов;

- контроля соответствия исходных текстов ПО его объектному (загрузочному) коду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Скажите, а в чем глубинный смысл сертификата на отсутствие не документированных возможностей антивирусного ПО, кроме формальности?

Вот взяли мы ПО, всесторонне и тщательно исследовали исходный код, закладок и явных ошибок не нашли. Также исследовали бинарные модули на функционал и соответствие исходникам, все отлично выдаем сертификат. Но это же антивирусное ПО, через день/час оно обновилось и вот у нас уже непроверенный програмный модуль в системе, бинарник этот никто не проверял, коды не смотрел. С важной бумажкой Сертификат можно идти в туалет.

Я так понимаю, что после такой сертификации, ПО должно быть подписано ЭЦП центра сертификации (каждый програмный модуль, библиотека) и полностью исключена вазможность запуска модифицираванных компонентов с алертом пользователю. Только в этом случае есть смысл и хоть какие то гарантии безопасности.

Иначе самообман.

А это как с техосмотром.

Вот прошли вы техосмотр, получили документ, что у вашей машины все четыре колеса на месте. А потом у вас баах и одно колесо отвалилось. Через месяц. И что - в этом виноват тот, кто вам справку о пройденном техосмотре выдал ? Нет, не виноват. Влияет ли техосмотр на исключение таких случаев ? Не влияет. Но проходить техосмотр надо ? Надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander M.
Но это же антивирусное ПО, через день/час оно обновилось и вот у нас уже непроверенный програмный модуль в системе, бинарник этот никто не проверял, коды не смотрел. С важной бумажкой Сертификат можно идти в туалет.

Насколько я знаю, все эти моменты указываются и учатываются в формулярах, прикладываемых к сертификатам ФСТЭКа. Например, в некоторых продуктах можно обновлять только антивирусные базы без обновления программных модулей. Во ФСТЭКе не идиоты совсем сидят, Вы не подумайте:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Cooller

«Лаборатория Касперского» публично ответила на многочисленные запросы пользователей, вызванные недавним заявлением ЗАО «Исет» о получении сертификата ФСТЭК, который, по утверждениям производителя, делает продукт этого антивирусного производителя «уникальным решением» на российском рынке.

Как отметил управляющий директор «Лаборатории Касперского» в России и странах Закавказья Сергей Земков, «заявления такого рода свидетельствуют либо о незнании представителями «Исет» законов РФ, либо о желании дезинформировать пользователей».

Процедура, которую недавно прошла компания «Исет», осуществлена в соответствии с руководящими документами ФСТЭК России на предмет отсутствия в данном ПО недекларированных возможностей (НДВ). Эту процедуру должны проходить все продукты, предназначенные для защиты информации ограниченного доступа (к ней относится конфиденциальная информации, а также информация, составляющая государственную тайну).

В процессе оценки соответствия установленным требованиям эксперты ФСТЭК осуществляют проверку программного продукта по определенному уровню контроля безопасности, подтверждающему, что данный продукт не содержит недекларированных возможностей и пригоден для защиты конфиденциальной информации (4-й уровень контроля) и информации, составляющей государственную тайну (от 3-го до 1-го уровня контроля, в зависимости от степени секретности). Продукты ЗАО «Лаборатория Касперского» еще в 2007 году успешно прошли процедуру соответствия по третьему уровню контроля, получив соответствующие сертификаты 11 мая 2007 года.

С принятием закона ФЗ №152 «О персональных данных» процедура оценки соответствия не изменилась, не появилось никаких новых требований к программным продуктам. Согласно постановлению Правительства РФ №781 от 17.11.2007, производители систем защиты информации обязаны пройти процедуру соответствия ранее установленным требованиям, которые были прописаны руководящим документом ФСТЭК. А в нем идет речь все о той же сертификации по НДВ, которую продукты «Лаборатории Касперского» уже прошли. Соответственно, информация о том, что продукты «Исет», получившие лишь четвертый уровень контроля безопасности, имеют уникальное право на защиту персональных данных, не соответствует действительности.

Вместе с тем немаловажно уточнить, что, согласно новому приказу Министерства связи и массовых коммуникаций РФ № 104 от 25 августа 2009 года (зарегистрировано в Минюсте РФ 25 сентября 2009 года), полученный ЗАО «Исет» сертификат не дает права использовать антивирусные средства данной компании для защиты информации в органах государственной власти. Для этого необходимо пройти сертификацию Федеральной службы безопасности России, сертификаты которой «Лаборатория Касперского» получила 13 июня 2007 года. Кроме этого, наличие сертификатов ФСБ России дает право использовать продукты ЛК для защиты информации, составляющей государственную тайну.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Eset продолжает расхваливать уникальность своих продуктов и опубликовал очередной пресс-релиз.

Актуальные вопросы сертификации антивирусного ПО в свете закона ФЗ № 152 «О персональных данных»

Очень интересный сплав черного пиара и "копипаста" из официальных документов получился. Рассчитан пресс-релиз видимо на не слишком квалифицированных пользователей.

Все-таки зря Eset вернулся к таким пиар-методам. Ну "запудрят" мозги некоторому количеству пользователей и партнёров, ну порадуются "виталики" очередному "первому месту". Но тех, кто будет заниматься проектами по персданным, не получится ввести в заблуждение.

В пресс-релизе более подробно указан состав комплекта. В нем так и не оказалось продуктов по защите почты. Интересно, как будет строиться защита ПД в организации поставивших у себя продукцию ESET? На станции и файловые сервера - NOD32, а на почтовый - продукт конкурентов?

PS. Ни у кого ещё нет ТУ или формуляра по Platinum Pack? Очень интересно было бы посмотреть на условия и огранияения его применения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

чо-то ребята совсем заврались

вот даже их 2 пресс-релиза

вот первый

Решения ESET NOD32 – единственные средства антивирусной безопасности, которые могут использоваться для обработки персональных данных любой категории и могут быть установлены на предприятиях, где ведется работа с персональными данными высшего класса.

«Получение сертификата ФСТЭК высшего класса «К1» делает ESET NOD32 уникальным решением на российском рынке. Ведь в настоящий момент это единственный антивирусный продукт, который позволяет привести подсистему антивирусной защиты любой организации в соответствие с требованиями закона ФЗ № 152 «О персональных данных»,

вот второй

В государственном реестре обозначено, что пакет программ ESET NOD32 Platinum Pack 4.0 может использоваться при построении автоматизированных систем класса до 1Г включительно (высший класс защиты АС, не предназначенных для обработки информации, составляющей государственную тайну) и может использоваться для защиты информации в ИСПДн до 1 класса включительно (при условии несущественных ограничений организационного порядка). Согласно государственному реестру, по состоянию на 30 октября 2009 года другие антивирусные продукты могут использоваться для защиты информации в ИСПДн только до 2-го, 3-го и 4-го классов.

Исключение составляют продукты «Программный комплекс антивирусной защиты «VBA32» версии 3.12» (сертификат № 1671, действует до 26.08.2011) и «ПО Антивирус Касперского для «Дионис» 2.0 G6383» (сертификат № 1570, действует до 06.03.2011), которые также имеют запись в Реестре, позволяющую использовать их в ИСПДн класса до К1 включительно.

в первом написано,что они единственные, а во втором они неожиданно обнаруживают, что есть VBA

надож ведь не задача, у VBA в сертификате про ИСПДн ни слова, а согласно ФСТЭК всё равно можно его использовать до К1, удивительно, не правда ли товарисч Албитов? :rolleyes:

о сколько им открытий чудных ещё предподнесёт судьба:)

кончится тем, что придётся признать, что единственное отличие Есета - явное указание на ИСПДн в сертификате, что связано с его свежестью

а у остальных такой строчки нет, а использовать всё равно можно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander M.
С принятием закона ФЗ №152 «О персональных данных» процедура оценки соответствия не изменилась, не появилось никаких новых требований к программным продуктам. Согласно постановлению Правительства РФ №781 от 17.11.2007, производители систем защиты информации обязаны пройти процедуру соответствия ранее установленным требованиям, которые были прописаны руководящим документом ФСТЭК. А в нем идет речь все о той же сертификации по НДВ, которую продукты «Лаборатории Касперского» уже прошли. Соответственно, информация о том, что продукты «Исет», получившие лишь четвертый уровень контроля безопасности, имеют уникальное право на защиту персональных данных, не соответствует действительности.

Вот это, простите, откровенная ложь. Все новые требования есть в руководящем документе. А так как касперский получал свой сертификат вообще давно, в 2007 году - когда требования еще не были даже сформулированы - я подозреваю, что его сертификат 100% не подходит под новый закон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander M.
а у остальных такой строчки нет, а использовать всё равно можно

Соответственно это также вызывает у меня очень серьезные сомнения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState
Вот это, простите, откровенная ложь. Все новые требования есть в руководящем документе. А так как касперский получал свой сертификат вообще давно, в 2007 году - когда требования еще не были даже сформулированы - я подозреваю, что его сертификат 100% не подходит под новый закон.

думаю если возникнет у кого-либо вопрос о соответствии при очередной покупке или продлении, то он быстро решится не вызвав особых сомнений.

Ну и так же интересует вопрос - подлежат ли обязательной замене сертификаты выданные ранее как в случае с ЛК и какого положение ранее выданных сертификатов? Я не думаю, что ФСТЭК вот так сразу придумало новый сертификат и тут же отменила действия ранее выданных, нет просто со временем новую форму получат все (желающие), а старые формы продолжают действовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander M.
думаю если возникнет у кого-либо вопрос о соответствии при очередной покупке или продлении, то он быстро решится не вызвав особых сомнений.

Я думаю, наверняка мы это узнаем только после 1-го января. Пока ровным счетом ничто не говорит, что этот вопрос решится.

Ну и так же интересует вопрос - подлежат ли обязательной замене сертификаты выданные ранее как в случае с ЛК и какого положение ранее выданных сертификатов? Я не думаю, что ФСТЭК вот так сразу придумало новый сертификат и тут же отменила действия ранее выданных, нет просто со временем новую форму получат все (желающие), а старые формы продолжают действовать.

Ранее выданные сертификаты говорят ровным счетом о том, что в них написано. А требования к подсистемам сформулированы без малого 2 года назад. Я подозреваю, что предполагается что у всех было достаточно времени чтобы добавить необходимый функционал в свои продукты и обновить сертификаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин
Вот это, простите, откровенная ложь. Все новые требования есть в руководящем документе. А так как касперский получал свой сертификат вообще давно, в 2007 году - когда требования еще не были даже сформулированы - я подозреваю, что его сертификат 100% не подходит под новый закон.

Вам придётся взять свои слова назад. Также как и господам из ЗАО "Исет"

ФСТЭК_России.jpg

post-1330-1257417207_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Плохо, что регуляторы создают ситуации, когда без таких вот писем большинству разобраться в тонкостях сертификации нереально. А ведь вся идея сертификации изначально состоит в том, чтобы облегчить жизнь клиенту ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

Согласно закону ФЗ № 152 «О персональных данных», к 1 января 2010 года все организации (как государственные компании, органы власти, так и коммерческие организации) обрабатывающие персональные данные физических лиц, обязаны привести свои информационные системы в соответствие с требованиями регулирующих органов. В случае нарушения закона деятельность организаций может быть приостановлена, а ее должностным лицам грозит административная, дисциплинарная или уголовная ответственность.

В связи в ступлением в силу этого закона, пользуясь недостаточными знаниями заказчиков, ряд компаний начали спекулировать на теме персданных. К сожалению, среди тех, кто решил половить рыбку в мутной воде, оказалось ЗАО Исет - российское представительство разработчика средств антиврусной защиты компании Eset.

читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • JeffryDrurb
      Mortal Kombat 2021 (English and (ML Subtitles)) Watch Online Free
      https://www.bitchute.com/video/n8wLMavjxYqj/
      https://www.deviantart.com/rmnshrvkwf/art/Mortal-Kombat-Free-Full-Movie-Watch-English-Online-875424165
      https://mortalkombat2021fullfree.medium.com/watch-mortal-kombat-2021-movie-hd-full-online-free-english-6f3119582b34
      https://www.getrevue.co/profile/MortalKombat2021WatchOnlineFull
      https://www.geogebra.org/m/rgekhttk
      Mortal Kombat 2021 Français Streaming VF
      https://www.bitchute.com/video/pllykIz6YiKv/
      https://www.deviantart.com/valeravolk198/art/Mortal-Kombat-2021-film-streaming-vf-complet-875394297
      https://mortalkombat2021streamingvf.medium.com/streaming-vf-mortal-kombat-2021-f-i-l-m-complet-online-gratuit-vf-fran%C3%A7ais-c5c283b951f3
      https://mortalkombatstreamingvf.tumblr.com/
      https://www.getrevue.co/profile/MortalKombatStreamingVF2021
      https://www.geogebra.org/m/kkt8p5vp
      Mortal Kombat 2021 italiano Streaming
      https://www.bitchute.com/video/1172xb6cd1Mc/
      https://www.deviantart.com/timofejgradchennkov/art/Mortal-Kombat-film-streaming-ita-completo-gratis-875397454
      https://mortalkombatstreamingita.medium.com/streaming-ita-mortal-kombat-2021-hd-f-i-l-m-completo-online-gratis-g-u-a-r-d-a-r-e-italiano-c96cee5d8f21
      https://mortalkombat2021streamingita.tumblr.com/
      https://www.getrevue.co/profile/MortalKombat2021StreamingIta
      https://www.geogebra.org/m/euv4sfeg
      Mortal Kombat 2021 Ver Online Completas
      https://www.bitchute.com/video/dgWQioYPbVN7/
      https://www.deviantart.com/ilsurahmetshin277/art/Ver-Mortal-Kombat-pelicula-online-completas-2021-875325333
      https://mortalkombat2021veronline.tumblr.com/
      https://www.getrevue.co/profile/MortalKombat2021VerOnline
      https://medium.com/@lalenam96/hd-mortal-kombat-2021-ver-p-e-l-i-c-u-l-a-online-gratis-espa%C3%B1ol-latino-75729d27216f
      https://www.geogebra.org/m/qeau7rm3
      Mortal Kombat 2021 Deutsch Film Stream
      https://www.bitchute.com/video/daYdVTGfisGj/
      https://www.deviantart.com/casdfyuigha/art/Voyagers-Film-Stream-German-Online-875201180
      https://voyagersstreamdeutsch.medium.com/stream-hd-voyagers-2021-f-i-l-m-deutsch-online-kostenlose-komplett-9e9e4d1434e2
      https://voyagersstreamdeutsch.tumblr.com/
      https://www.getrevue.co/profile/VoyagersFilmStreamGerman
      Mortal Kombat 2021 Assistir Filme Online
      https://www.bitchute.com/video/f1f1paaLQ1HA/
      https://www.deviantart.com/marselsumbukov/art/Mortal-Kombat-2021-assistir-filme-online-completo-875321616
      https://mortalkombat2021filmeonline.medium.com/hd-mortal-kombat-2021-ver-hd-filme-online-gratis-portugu%C3%AAs-dfb03ff08863
      https://mortalkombat2021onlinefilme.medium.com/hd-mortal-kombat-2021-ver-hd-f-i-l-m-e-online-gratis-portugu%C3%AAs-b0fddfa87b71
      https://www.getrevue.co/profile/MortalKombatFilmeOnline
      https://www.geogebra.org/m/rcbzu4ws
    • AM_Bot
      Компания «АВ Софт» является российским производителем средств обеспечения информационной безопасности, которые вендор разрабатывает с 2010 г. Портфель продуктов включает в себя систему защиты от целевых атак ATHENA, программный комплекс для имитации корпоративной инфраструктуры LOKI, антивирусный мультисканер OCTOPUS, корпоративный мессенджер BOND и другие продукты, уже зарекомендовавшие себя у российских заказчиков.    ВведениеПозиционирование вендора на рынкеСектор рынкаATHENALOKIOCTOPUSBONDCRIMLABNFIКатегории заказчиковНовые продуктыЗарубежные проектыГибкость и адаптация решенийПартнёрская сетьСертификацияПодведение итоговВыводыВведениеБренд «АВ Софт» придумал Антон Чухнов, основатель компании, имея скромное желание изменить индустрию информационной безопасности в России. Сердце потребителей планировалось пронзить стрелой чего-то нового и оригинального.В 2010 году системы на базе технологии «песочницы» обладали слабой гравитацией на рынке, многим идея казалась неперспективной и странной. Антон пришел от неё в восторг и объединил в первом прототипе системы ATHENA возможность анализировать поведение программного обеспечения с антивирусным мультисканером. Единство технологий принесло первый коммерческий успех, который стал отправной точкой для набора команды и развития продукта.В 2016–2019 гг. палитра предложений компании существенно увеличилась. В ней появились классы решений по маскировке операционных систем, защите мобильных устройств и мониторингу компрометации сетевых устройств. Каждое разработанное решение имеет свой стиль и концептуальное преподнесение. Система ATHENA стала флагманским продуктом и гибко адаптировалась под различные инфраструктурные пожелания заказчиков. Компания стала участником ассоциации АРПП «Отечественный софт», резидентом инновационного центра «Сколково», выиграла несколько конкурсов по инновациям в сфере ИТ и безопасности.В 2020 г. компания «АВ Софт» стала лауреатом гранта российского фонда РФРИТ по разработке системы ложных распределённых целей на базе технологии «deception». Новое решение позволит имитировать ИТ-инфраструктуру организации и заманивать злоумышленников в «ловушки», оберегая реальные устройства от кибератак. Система ATHENA была выбрана для участия в отечественном мультисканере (аналоге VirusTotal), который уже активно проходит тестирование. Также компании удалось развить партнёрскую сеть и реализовать ряд научно-технологических проектов.В команде есть всё необходимое для развития и роста: концентрация идей, потенциал для создания новых продуктов и самый важный бриллиант для любого вендора — доверие заказчиков.Позиционирование вендора на рынкеОбъективная оценка вендора на рынке играет важную роль для потребителей продуктов и услуг в области информационной безопасности. Управление рисками при выборе поставщика решений для защиты ИТ-инфраструктуры требует высоких профессиональных компетенций. Базовая оценка контрагента, выполняемая финансовым отделом, может упустить важные аспекты этой весьма наукоёмкой сферы.Можно выделить следующие направления анализа организаций, специализирующихся на разработке программного обеспечения и оказании услуг в области информационной безопасности:сектор рынка,категории заказчиков,создание новых продуктов,зарубежные проекты,гибкость и адаптация решений,партнёрская сеть,сертификация.Оценка всегда предполагает градацию её уровней, поэтому была разработана шкала присвоения веса по каждому параметру оценки. Таблица 1. Параметры оценки вендора№Параметр1 балл2 балла3 балла1.Сектор рынкаНаправление продуктов всего одноЕсть 2–3 направления продуктовЕсть больше 3-х направлений продуктов2.Категории заказчиковТолько государственные организацииПрисутствуют государственные и коммерческие организацииПрисутствуют государственные, коммерческие и зарубежные заказчики3.Новые продуктыНовые продукты создаются реже чем раз в 5 летНовые продукты создаются раз в 2–3 годаНовые продукты создаются каждый год4.Зарубежные проектыЕсть 1 зарубежный проектЕсть 2–5 зарубежных проектовЕсть более 5-ти зарубежных проектов5.Гибкость и адаптация решенийРешения очень редко допускают индивидуализациюДопускается частичная индивидуализацияВсе решения могут гибко адаптироваться под нужды заказчика6.Партнёрская сетьЕсть 1–2 партнёраПартнёрская сеть невелика и находится в развитииРазвитая партнёрская сеть (более 10-ти партнёров)7.СертификацияКомпания имеет 1 сертификатЧасть продуктов компании имеет сертификациюВсе продукты компании имеют сертификацию Сектор рынкаЗдесь важно учесть возможность не только начитаться маркетинговых материалов на сайте, но и получить пробную версию или возможность организации «пилота», который не потерпит крушение, что достоверно подтвердит наличие самих продуктов.У компании «АВ Софт» есть следующие направления решений:антивирусный мультисканер,песочница (sandbox),ловушки (deception),контроль сетевого взаимодействия устройств,криминалистический анализ,безопасная коммуникация.Разнообразие направлений продуктов в компании даёт представление о системном охвате рынка, развитии смежных компетенций у специалистов и потенциальной возможности построения сложных конструкций в ИТ-инфраструктуре.Пробные версии показывают возможности продуктов компании, о которых будет рассказано далее.ATHENAФлагманский продукт по защите от целенаправленных атак AVSOFT ATHENA SANDBOX с помощью методов поведенческого анализа и искусственного интеллекта способен проверять всю входящую в компанию информацию на наличие опасного и вредоносного содержимого.Внутри системы ATHENA присутствует множество инструментов проверки, которые можно разделить на два больших блока анализа: статический и динамический. Рисунок 1. Интерфейс системы ATHENA При прохождении файлом или веб-ссылкой статического вида анализа выполняется проверка контента на наличие известных сигнатур множеством локальных антивирусных ядер, синтаксическими анализаторами (парсерами) и искусственным интеллектом, а также осуществляется сбор информации по исследуемому объекту во внешних репутационных базах данных.При динамической проверке осуществляется анализ поведения файла в имитационной среде — «песочнице» (она может быть как виртуальной, так и физической), которая соответствует реальному рабочему месту пользователя или серверу компании. В ней происходят запуск файла, провоцирование его на вредоносные действия, сбор событий о его поведении и вынесение вердикта на основе результатов аналитического блока и поведенческих сигнатур, которые разработаны командой аналитиков «АВ Софт».Стоит отметить, что в системе ATHENA присутствует широкая линейка поддерживаемых в песочницах операционных систем, включающая отечественные ОС:Microsoft Windows;Linux:Astra Linux,RedOS,Alt Linux,Red Hat Enterprise Linux,Debian,Ubuntu,openSUSE,CentOS;Android.После завершения всех видов анализа система ATHENA отображает подробный отчёт. Рисунок 2. Отчёт по проверке в системе ATHENA Рисунок 3. Отчёт по проверке сетевого трафика в системе ATHENA Важно обращать внимание на современность и удобство интерфейсов систем, которые вы берёте попробовать. Сейчас уже вполне устойчиво сформировались общепризнанные требования и правила по эргономике, грамотному использованию цветовых палитр, а также интерактивным возможностям современного программного обеспечения. Если вы осознаёте, что интерфейс часто вводит вас в заблуждение или недоумение, т. е. вы не понимаете, куда нужно двигаться и что делать, и вместо службы доставки вкусного ужина пытаетесь дозвониться до службы поддержки вендора, то что-то идёт не так. Любое нарушение графическими интерфейсами устоявшихся сценариев поведения пользователей тормозит бизнес-процессы компании.LOKIПрограммный комплекс AVSOFT LOKI DECEPTION имитирует корпоративную инфраструктуру на базе технологии «deception» и позволяет виртуально моделировать на различном уровне любое устройство в организации, включая оборудование IoT и IIoT (контроллеры АСУ ТП). Рисунок 4. Интерфейс системы LOKI Имитация устройств осуществляется с помощью ловушек (honeypot) и песочниц (sandbox). На рабочих местах сотрудников и серверах разворачиваются приманки, которые ведут в ловушки и песочницы, уводя вектор атаки от реальных устройств.Использовать систему LOKI несложно, достаточно сделать 4 шага:Просканировать подсети для определения состава активных устройств.Система сама предложит ловушки к ним, можно будет просто согласиться с её выбором.Развернуть ловушки в выбранной подсети одной кнопкой.Скачать приманки на рабочие места и установить их. Рисунок 5. Панель статистики системы LOKI Сейчас линейка имитируемых устройств в системе LOKI уже включает в себя большой список типов и моделей, который активно пополняется: рабочие станции, серверы, маршрутизаторы, межсетевые экраны, IP-телефоны, IP-камеры, принтеры и сканеры, PoS-терминалы, ЧПУ-станки. Рисунок 6. Карта сети ловушек и реальных устройств в системе LOKI При работе с программным продуктом не стоит забывать о простоте его использования, чтобы любой шаг был естественен и логично следовал из предыдущего. В системе LOKI есть эта особенность, хотя изначально концепция идеи может сформировать представление о чём-то громоздком и сложном. Конечно, комплексы, автоматизирующие процессы в информационной безопасности, имеют большие функциональные возможности, но продукт должен стараться исключать людей из процесса, выполняя по максимуму всё самостоятельно, т. к. человеческий фактор — это всегда риск.OCTOPUSСистема AVSOFT OCTOPUS MULTISCANNER — это антивирусный мультисканер, который может быстро обрабатывать большие объёмы трафика и подходит в том числе для небольших компаний за счёт невысокой стоимости.Внутри системы — больше 20-ти локальных антивирусных ядер, при желании можно добавить и больше. Помимо этого есть модули статического анализа файлов, модели на базе машинного обучения, интеграция с внешними репутационными сервисами.Можно отправить на проверку самые разнообразные типы файлов: исполняемые, офисные, скрипты, мобильные приложения, архивы, включая многотомные и закрытые паролем, и др. Рисунок 7. Страница проверки файлов в системе OCTOPUS При оценке любой современной системы важно учитывать скорость обработки данных; если вендор предлагает решить её только за счёт «железа», то это — порочная практика, т. к. она всегда ставит перед заказчиком вопрос о дополнительных затратах. Важно уточнять у вендора, как происходит обработка очередей и больших объёмов задач, чтобы подстраховать себя от незапланированных финансовых потоков во внешний мир.BONDAVSOFT BOND MESSENGER — мессенджер для безопасного корпоративного общения. Он позволяет управлять всей коммуникацией в компании через собственный сервер. После развёртывания мессенджера в инфраструктуре никто кроме уполномоченных администраторов из персонала заказчика не имеет доступа к серверу, включая самих разработчиков программы. Рисунок 8. Интерфейс мессенджера BOND Получение быстрого доступа к продукту, как в случае с мессенджером, который можно просто скачать и поставить, даёт возможность сразу оценить его характеристики и принять решение. Если приходится пройти сражение с драконом или спасти принцессу, чтобы получить «пилот» или пробный доступ, то стоит задуматься, стоит ли ввязываться в этот бой, поскольку так же сложно могут быть выстроены и другие процессы, связанные с поддержкой или инсталляцией в инфраструктуру.CRIMLABКриминалистическая лаборатория AVSOFT CRIMLAB ANALYTICS предоставляет инструменты для детального анализа файлов и разнообразной агрегации собранных данных: сравнение исследований, создание коллекций, формирование базы знаний и др. Решение актуально для центров мониторинга информационной безопасности (SOC) и компаний, которые хотят развить компетенции своих специалистов в данной области. Рисунок 9. Схема работы CRIMLAB Решение позволяет проводить детальный анализ содержимого любого типа файлов, изучать его поведение в виртуальных и физических песочницах, тонко индивидуализировать параметры среды исследования и добавлять инструменты исследований, а также осуществлять ретроспективный анализ. Рисунок 10. Подробный отчёт по файлу Возможность тонкой индивидуализации внутренних функций и настроек системы всегда говорит о её гибкости и адаптивности, это уже стало базовым качеством многих современных программных продуктов. Не стоит забывать, что осуществление индивидуализации не должно быть сложным или запутанным, т. к. это повышает риск ошибок, система должна запрещать пользователю выполнять заведомо некорректные настройки.NFIНебольшой программно-аппаратный комплекс AVSOFT NFI контролирует взаимодействие сетевых устройств с внешней сетью (интернетом). NFI представляет собой устройство, которое берёт в кольцо сетевые пакеты, работая на 3-м уровне модели OSI. Инспектор способен оперативно выявить и заблокировать компрометацию любого сетевого устройства и оповестить об этом службу безопасности. Рисунок 11. Схема работы AVSOFT NFI NFI имеет графический интерфейс, в котором можно задавать правила фильтрации и управлять устройством. Рисунок 12. Интерфейс программно-аппаратного устройства NFI Итак, компанией охвачены востребованные направления на рынке информационной безопасности и этих направлений больше 5-ти, что даёт основание присвоить ей 3 балла по принятой методике оценки.Категории заказчиковДля вендора большую роль играет получение опыта с разными категориями заказчиков. Все осознают, что государственные и коммерческие организации — это два больших разных «королевства» со своими требованиями и правилами. Непрерывная реконструкция и анализ многогранных кейсов с клиентами может помочь пересмотреть процесс реализации новых проектов. Заказы от коммерческих компаний преимущественно ориентированы на скорость и оптимизацию затрат, от государственных структур — на соблюдение требований регуляторов, а качество, конечно, интересует всех.Компания «АВ Софт» работает как с государственными, так и с коммерческими заказчиками. Веер направлений деятельности клиентов включает в себя промышленность, транспорт, оказание услуг по безопасности и задачи связанные с обороной. Не присутствуют пока зарубежные заказчики, что позволяет поставить по методике оценки 2 балла.Новые продуктыОриентация на создание новых продуктов — обязательный талисман для всех, кто планирует расти. Сфера кибератак развивается со скоростью гепарда, поэтому вендорам важно не упускать шанса моделировать инструменты охоты, которых ни у кого нет или которым есть куда стремиться по уровню качества. Конкуренты всегда помогают в развитии, никогда не сидят спокойно и ждут возможности забрать себе кусочек того, что кто-то потерял, потому что отстал в развитии. Если компания постоянно генерирует новые идеи и не жалеет ресурсов на развитие новых продуктов, то это выделяет её с точки зрения планирования долгосрочной стратегии.Команда «АВ Софт» почти каждый год выпускает новый продукт, и основная концепция компании как таковая базируется на непрерывном выпуске новых продуктов. По методике можно присвоить ей 3 балла.Зарубежные проектыКогда вендор вращается только в своей домашней зоне, это не даёт ему возможности развиться до уровня международных конкурентов, и тем самым он обрекает себя на стагнацию, которая наступит рано или поздно. Очень важно стремиться расширять круг заказов за границами комфортного «стеклянного шара», адаптируя свои решения под требования заказчиков из других стран.Опыта зарубежных проектов компания «АВ Софт» пока не имела шанса получить, поэтому по методике ей ставим 0 баллов.Гибкость и адаптация решенийСпособность продуктов гибко трансформироваться не всегда удобна вендорам, потому что это влечёт за собой дополнительные ресурсы на поддержку и сопровождение. Но желания заказчиков никто не отменял, и пока они не удовлетворены — это всегда отличный повод для действия. Клиентоориентированный подход уже пронизывает все сферы рынка и требует покориться ему в том числе и от поставщиков решений по информационной безопасности.Индивидуализация продуктов компании «АВ Софт» возможна и является одним из обязательных условий работы с заказчиками, взятых на себя командой. Высокая адаптивность продуктов — это всегда отчасти и риск, но при должной оптимизации этого процесса он даёт гораздо больше, чем ограничения клиентов. Формируется совершенно иной уровень доверия, появляется возможность реализовать действительно полезные проекты. По методике мы можем поставить в данной категории 3 балла.Партнёрская сетьРазвитая партнёрская сеть свидетельствует о доверии и устойчивой позиции вендора на рынке. Если среди партнёров есть крупные интеграторы и дистрибьюторы, то это показывает, что компания получила признание у сильных игроков.У компании «АВ Софт» — больше 15-ти партнёров, что даёт основание выставить ей по методике ещё 3 балла.СертификацияПолучение сертификации — ювелирная работа, которая требует в первую очередь стабильности продуктов и чёткого их соответствия заявленным требованиям. При наличии лицензий можно сделать вывод о том, что присутствует баланс между разработкой новых функций и их устойчивым состоянием.Часть продуктов компании «АВ Софт» имеет сертификацию, остальные находятся в процессе её получения, поэтому в нашей финальной метрике мы можем выставить 2 балла.Подведение итоговВ итоговой таблице компания «АВ Софт» получает 16 баллов, что вполне неплохо, но значит, что есть куда стремиться. Цветом выделены баллы, которые компания получила в результате прохождения оценки в рамках настоящего материала. Таблица 2. Методика оценки вендора№Параметр1 балл2 балла3 балла1.Сектор рынкаНаправление продуктов всего одноЕсть 2–3 направления продуктовЕсть больше 3-х направлений продуктов2.Категории заказчиковТолько государственные организацииПрисутствуют государственные и коммерческие организацииПрисутствуют государственные, коммерческие и зарубежные заказчики3.Новые продуктыНовые продукты создаются реже чем раз в 5 летНовые продукты создаются раз в 2–3 годаНовые продукты создаются каждый год4.Зарубежные проектыЕсть 1 зарубежный проектЕсть 2–5 зарубежных проектовЕсть более 5-ти зарубежных проектов5.Гибкость и адаптация решенийРешения очень редко допускают индивидуализациюДопускается частичная индивидуализацияВсе решения могут гибко адаптироваться под нужды заказчика6.Партнёрская сетьЕсть 1–2 партнёраПартнёрская сеть невелика и находится в развитииРазвитая партнёрская сеть (более 10-ти партнёров)7.СертификацияКомпания имеет 1 сертификатЧасть продуктов компании имеет сертификациюВсе продукты компании имеют сертификацию ВыводыОценка вендора может быть адаптирована под потребности конкретной организации и особенности защиты её ИТ-инфраструктуры. Рекомендуется также выстраивать управление рисками в части поставки решений по информационной безопасности и методику оценки качества продуктов и услуг вендора. Читать далее
    • andery777
    • Guffy
    • andery777
      Только для 10? Как думаете с 7 совместима?
×