Обибанк отказался от DeviceLock в пользу Zlock - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Обибанк отказался от DeviceLock в пользу Zlock

Recommended Posts

AM_Bot

Защита от утечек конфиденциальной информации всегда являлась приоритетной задачей для дирекции информационных технологий «Обибанка». С декабря 2007 года для управления доступом пользователей к периферийным устройствам в банке использовался DeviceLock. В последнее время продукт перестал устраивать специалистов IT как по функциональным возможностям, так и по качеству сервиса, предоставляемого компанией-разработчиком. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

«Замена любого ПО, тем более установленного почти на всех компьютерах в сети — трудоёмкая задача, сопряженная с множеством рисков. Мы сознательно пошли на замену DeviceLock, так как он не устраивал нас качеством технической поддержки, а фактически её отсутствием, и неудобной лицензионной политикой, — говорит Игорь Жирнов, Начальник отдела Системного Сопровождения «Обибанка».

Неудобная лицензионная политика - это видимо нежелание более подходящую цену назначить(Обибанк кажестся не слишком большой банк), а вот на слова про качество техподдержку - теперь продавцы Zlock-а теперь наверное будут постоянно ссылаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
качеством технической поддержки, а фактически её отсутствием, и неудобной лицензионной политикой

А к функционалу и реальной работе претензий нет, как я понимаю, тогда выглядит не очень.

Это ладно, когда одна организация меняла антивирус из-за того, что тот не выполнял своих прямых обязанностей, но так смысла не вижу. А вообще, мало информации, гадать можно много.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karmacoma

Хоть Обибанк и входит в ИФК Метрополь, - банк не большой. Единственный офис в котором чуть более 100 сотрудников...

Думаю Смартлайн ввиду большого количества клиентов не ко всем относится с повышенным вниманием ввиду их "финансовых масштабов". Так что Securit для данных клиентов (до 100-300 человек) выглядит более привлекательно в плане отзывчивости...

Ну а "неудобная лицензионная политика" - это и вовсе за уши притянуто. Банк недоволен 30% от стоимости лицензий за ежегодное продление в первый месяц после истечения года использования... 100 лицензий... Хм.. Это меньше 30 или (в худшем плане 63) тысяч рублей в год...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot

Ну вообщем да, история там забавная. просто надо понимать что такое ИФК Метрополь и что с ними произошло в кризис (те кто в теме инвестбанков или хотя бы в теме kyokushin karate российского, могут понять) ;). а мы бесплатно не отдаем свой продукт...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Алeксaндр Кoвaлев
Думаю Смартлайн ввиду большого количества клиентов не ко всем относится с повышенным вниманием ввиду их "финансовых масштабов". Так что Securit для данных клиентов (до 100-300 человек) выглядит более привлекательно в плане отзывчивости...

Если уровень сервиса меняется от «финансовых масштабов» клиента, то можно только посочувствовать. Надеюсь, это лишь предположение, и коллеги такую зависимости в бизнесе не используют.

Почему, кстати, Вы не предложили нам сегмент «более 1000 сотрудников», где у нас наиболее сильные позиции, в частности за счет необходимого enterprise-сектора уровня сервиса и более надежной реализации некоторого функционала?

Ну вообщем да, история там забавная. просто надо понимать что такое ИФК Метрополь и что с ними произошло в кризис (те кто в теме инвестбанков или хотя бы в теме kyokushin karate российского, могут понять) wink.gif. а мы бесплатно не отдаем свой продукт...

Я очень расстроен, если ты правда считаешь, что мы что-то отдаём бесплатно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karmacoma
Если уровень сервиса меняется от «финансовых масштабов» клиента, то можно только посочувствовать. Надеюсь, это лишь предположение, и коллеги такую зависимости в бизнесе не используют.

Уровень сервиса безусловно меняется от финансовых масштабов клиента. Это нормально. У западных вендоров например при покупке решения с стандартной тех.поддержкой по-умолчанию клиент в большинстве случаев будет перенаправлен на какой-нибудь Банголоре Gold-Support Tier II, с отвечающими по Skype-индусами... Уровней тех. поддержки много, тут и Essential, и Premium, Gold, Platinum Select. Всё что до тысячи - Gold, всё что больше - Platinum. Но дело даже не в этом. Просто невозможно быть хорошим для всех. Это нереально.

Например сидишь на собрании, молчишь, а кто-то думает - "вот блин, молчун, штаны протирает ему и сказать нечего"... Ну а если говоришь, так наоборот - "вот выскочка, лезет куда ненадо"... А среднего недано :)

Бывают такие клиенты, которые считают что им все должны только за то что у них на "нефть" или "газ" название заканчивается, а денег не платят... Вообщем кто платит - тот и кушает. Это же бизнес.

Почему, кстати, Вы не предложили нам сегмент «более 1000 сотрудников», где у нас наиболее сильные позиции, в частности за счет необходимого enterprise-сектора уровня сервиса и более надежной реализации некоторого функционала?

Просто я о нём ничего не знаю. Сложно говорить о данном сегменте когда мало примеров продаж. У компании Securit за последние полгода на сайте было только 2 пресс-релиза по продажам - Это Обибанк и ЦентрКредит... У того же SmartLine - их 6...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Алeксaндр Кoвaлев
Просто я о нём ничего не знаю. Сложно говорить о данном сегменте когда мало примеров продаж. У компании Securit за последние полгода на сайте было только 2 пресс-релиза по продажам - Это Обибанк и ЦентрКредит... У того же SmartLine - их 6...

Мне кажется, это не повод сразу посылать к «до 100-300 человек», особенно с учетом общей закрытости рынка ИБ в России, не так ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karmacoma
Мне кажется, это не повод сразу посылать к «до 100-300 человек», особенно с учетом общей закрытости рынка ИБ в России, не так ли?

Вы правы.

Прощу прощения что задел вас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Алeксaндр Кoвaлев
Вы правы.

Прощу прощения что задел вас.

Да что Вы, не стоит :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

"продукт функциональнее и удобнее в управлении"

"В последнее время всё больше организаций выбирают Zlock в качестве замены DeviceLock"

Про ценовую политики и техподдержку вроде бы всё понятно. :)

А вот можете рассказать поподробнее, по каким параметрам Zlock функциональнее и удобнее, чем Devicelock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eagle

Это вторая статья с которой столкнулся. Предыдущая была на Cnews, тем более,что это была контора в которой я работал.

1. DeviceLock ни кто не администрировал после моего ухода

2. Обновления не покупал

и т.д.

Пришел новый безпастник, купили Zlock. И статью почти такую же написали.

За 8 лет знакомства сDeviceLock было куплено в разных конторах от 30 до 300 лицензий, и сколько бы не обращался в техподдежку - проблем не возникало.

Конечно каждый хвалит кулик хвалит свое болото, но так открыто "поливать" друих - IMHO не совсем хорошо.

Скорее всего там политика.

Т.к. не работал с Zlock, говорить о функционале и отличиях от DeviceLock не могу.

PS: Если не ошибаюсь, то в Zlock привязка к Sentinel, и поэтому там проблемы с получением демо версий (раньше было).там вроде нет версии не привязнной к электронному ключу.

Это мое IMHO, ни кому ни чего не навязываю и не призываю. Право выбора есть у каждого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×