Security Studio Suite от ГК Информзащита - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
ko4arughka

Security Studio Suite от ГК Информзащита

Recommended Posts

ko4arughka

Выходит новый продукт Security Studio Suite от ГК Информзащита.

Во-первых, сразу хочется отметить, что продукт по описанию интересный, так как реализовано много возможностей по защите информации с учетом требований РД. Интересует субъективное мнение людей знакомых с продуктом. Его особенности, достоинства, баги и т п.

Посмотрев информацию на оф. сайте Страничка продукта остались вопросы, на некоторые из которых возможно знают ответ на форуме.

Итак вопросы:

1. Антивирусная защита на ядре Outpost Pro?

2. Сохранился ли полноценный функционал в части защиты от НСД перешедший от SecretNet. Все ли возможности "родительского" продукта реализованы в комплексном решении Security Studio Suite?

3. Защита от спама входит в комплексное решение или это дополнительный (необязательный) модуль.

Ну и ещё масса вопросов если появятся сведующие люди... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Ну и ещё масса вопросов если появятся сведующие люди... :rolleyes:

Да, вопросов появляется масса. Я очень уважаю компанию Информазащита. Это наш давний партнер. И все таки вопросы и сомнения есть. Они все "из общих соображений", но было бы здорово, чтобы кто-нибудь кто тестировал этот продукт внес бы ясность.

1. Продукты, которые делаются для соответвия законам редко бывают оптимальными с точки зрения их эффективности. Мне вспоминается Web Marshal от NetIQ, который сделан по каким-то американским РД. Он может все, но получился неповоротливый монстр. Причина ясна: Если критерий соответвие законам (для заказчика), то на все остальное можно не обращать внимание.

2. Как у него с "корпоративностью"? В РД про это практически ничего нет, а ведь если в сети компьютеров много, то управляемость выходит на первый план.

3. Как у продукта с поддержкой платформ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Выходит новый продукт Security Studio Suite от ГК Информзащита.

Так он уже давно выходит - см. этот топик http://www.anti-malware.ru/forum/index.php?showtopic=12372

Но что-то до конца всё никак не выйдет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ko4arughka

Мне в компании сказали, что ожидается выход в конце лета :(

Не хочется до официального выхода продукта делать какие-то предположения, соблюсти требования РД и сделать удобный и эффективный продукт действительно сложно. Надеюсь у Информзащиты эт получится. Про существующую ветку обсуждения продукта на форуме - сори. Не заметил сразу. Пусть модеры объединяют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

По моим сведениям, этот продукт на следующем этапе разработки - как раз в плане управляемости получит много функционала, включит также текущую 7ую версию клиентского решения OSSPro.

Подозрения в обратном ошибочны. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Не хочется до официального выхода продукта делать какие-то предположения, соблюсти требования РД и сделать удобный и эффективный продукт действительно сложно. Надеюсь у Информзащиты эт получится.

РД не мешают "сделать удобный и эффективный продукт", ведь РД являются документами верхнего уровня. Вот если при разработке РД ставить во главу угла, то действительно невозможно сделать что-либо достойное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Антивирусная защита на ядре Outpost Pro?

С сайта: "Быстрый и эффективный сканер, сочетающий антивирус (аттестованный по Virus Bulletin)".

Так что, видимо, ответ - да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ko4arughka

Коллеги, с продуктом я ознакомился. Продукт неплохой, но так как я юзал бету не хочу до официального выхода комерческой версии здесь воду мутить.

Из того что узнал по первым двум моим вопросам да, по третьему - необязательный.

Допустил неточность: разработчик - "Код безопасности"

Больше комментить не буду, чтобы не давать искаженной информации до выхода продукта, так как реализация в финальной версии может несколько изменится. Кому интересно есть возможность запросить Дэмку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Security Studio Suite позволяет выполнить требования Федерального закона «О персональных данных» в части защиты информации в информационных системах с применением средств защиты от несанкционированного доступа, межсетевых экранов, антивирусов и средств защиты от программно-математических воздействий.

После этого стало неинтересно читать. Не хочу показаться резким, но это очередной пакет созданный под ФЗ №152.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ko4arughka
После этого стало неинтересно читать. Не хочу показаться резким, но это очередной пакет созданный под ФЗ №152.

;)

Я уже тоже вкурсе, поэтому и решил отстранится от обсуждения. Кому интересно больше можно узнать Тут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
После этого стало неинтересно читать. Не хочу показаться резким, но это очередной пакет созданный под ФЗ №152.

Не надо так резко. Позиционирование продукта включает соотнесение с требованиями ФЗ №152 и сертифицирующих органов, но функциональность его удовлетворяет достаточно жестким требованиям по ИБ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

позиционирование - это маркетинговый механизм. Без технологии и реализации - все это пустой звук. Можно подбросить дровишек маркетингу - чего еще пропустили, поднимая интерес к продукту, но остерегусь пока это делать. Пока четырехкнижие ждет "боевого старта". писать и говорить можно все, что угодно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
позиционирование - это маркетинговый механизм. Без технологии и реализации - все это пустой звук. Можно подбросить дровишек маркетингу - чего еще пропустили, поднимая интерес к продукту, но остерегусь пока это делать. Пока четырехкнижие ждет "боевого старта". писать и говорить можно все, что угодно

Разумеется :) Но думаю, маркетинг ИнформЗащиты справится. По своей части помогаем как можем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Виталий Я., в том то и дело, что можно купить то же ПО Agnitum отдельно, купить все необходимое для удовлетворения самых жестких требований. Сейчас бумажки ФСТЭК (по цене .... ну вы знаете сколько это стоит) нет только у ленивых вендоров.

Да и вообще мне глубоко не нравится система, когда под шумок здравой инициативы с ФЗ№152 одни создают мутную воду, а другие в этой мутной воде пытаются ловить баблосы, при этом рука руку моет. Создаются какие-то якобы специальные пакеты ПО под соответствия закону, консалтинг по правильному чтению одних бумажек и правильному составлению других. <_<

Позабавило про антиспам:

Преимущество "байесовского" спам-фильтра заключается в том, что он может быть обучен индивидуально для каждого пользователя.

И это предлагается корпоративным клиентам! lol

В описании вообще много офигенных перлов типа такого:

Защита от вирусов и программ-шпионов

Быстрый и эффективный сканер, сочетающий антивирус (аттестованный по Virus Bulletin :D ) и антишпион, автоматически обнаруживает и обезвреживает или удаляет вредоносное ПО. Монитор доступа защищает компьютер от попыток проникновения и активации вредоносных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., в том то и дело, что можно купить то же ПО Agnitum отдельно, купить все необходимое для удовлетворения самых жестких требований. Сейчас бумажки ФСТЭК (по цене .... ну вы знаете сколько это стоит) нет только у ленивых вендоров.

Позабавило про антиспам

И это предлагается корпоративным клиентам! lol

Не предназначено ПО Agnitum для клиентов Enterprise-уровня - только для нижнего SMB, тем паче нет в спецификации бизнес-версии Outpost от Agnitum (Network Security) того же антиспама. По спецификации ИнформЗащиты антиспам и весь функционал Security Suite реализованы. Просто иной концепт продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
тем паче нет в спецификации бизнес-версии Outpost от Agnitum (Network Security) того же антиспама.

Естественно нет, а у Информзащиты появился :) Прилепили баеса и уже есть антиспам, по бумажкам все чисто будет - защита есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Естественно нет, а у Информзащиты появился :) Прилепили баеса и уже есть антиспам, по бумажкам все чисто будет - защита есть.

Не "естественно нет", а "другая спецификация". Это наш антиспам-клиент изначально, в OSS он есть. "Лепить" его не надо - он отключаем при инсталляции, если не востребован на клиентских ПК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

есть сомнения в высокой эффективности заявленного решения антиспама и ПОЛНОМУ соответствии итогового продукта с "четырехкнижием"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
есть сомнения в высокой эффективности заявленного решения антиспама и ПОЛНОМУ соответствии итогового продукта с "четырехкнижием"

Клиентский антиспам-плагин - скорее примочка, чем существенное дополнение функциональности - для решения-то enterprise-уровня.

Касательно соответствия - это уже задача %vendorname%. Как я понимаю, до релиза приведут в оное состояние, если еще не привели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×