DLP в Сбербанке - итоги тендера - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

DLP в Сбербанке - итоги тендера

Recommended Posts

Сергей Ильин

Занятная статься вышла об итогах тендера на закупку DLP в Сбербанке. Система была куплена в 10 раз дешевле начальной стоимости :)

http://banks.cnews.ru/top/2014/08/12/sberb...v_10_raz_582535

Тем не менее, ориентировочная цена была обозначена Сбербанком уже на первом этапе – i24,9 млн. Она складывалась из предполагаемой стоимости необходимых лицензий для системы (не более i18,2 млн), оплаты работ по ее внедрению (не более i3,6 млн) и стоимости техподдержки системы в течение первого года ее эксплуатации (не более i3,1 млн и не более 20% от стоимости лицензий).

Судя по протоколу заседания конкурсной комиссии от 29 ноября 2013 г., на ее рассмотрение поступило четыре заявки. Компания «Новые поисковые технологии» (представитель SearchInform) предлагала выполнить работы за i15 млн, «Софтлайн трейд» — за i17,1 млн, «Инфосистемы Джет» — за i24,9 млн и «Информзащита» — за i25,3 млн.

Примечательно, что «Новые поисковые технологии» предлагали Сбербанку заплатить только за лицензии и брались осуществить запуск системы и ее обслуживание бесплатно. Ну а что касается «Информзащиты», то фигурировавшая в ее заявке сумма явно превышала максимально возможную стоимость лота, что автоматически вычеркивало ее из списка участников конкурса. 6 декабря 2013 г. состоялось еще одно заседание комиссии, в протоколе которого упоминается об исправлении некой технической ошибки, а в заявке «Информзащиты» фигурирует скорректированная сумма на уровне i24,75 млн.

«Техническая ошибка состояла в некорректном оформлении заявки; с нашей стороны в банк было направлено письмо с разъяснениями, и они были признаны достаточными», — сообщили CNews в «Информзащите». В свою очередь в Сбербанке уточняют, что речь идет об ошибочном начислении НДС на сумму, которая налог уже включала. После рассмотрения обращения «Информзащите» было разрешено представить откорректированный документ.

Подведение итогов первого этапа конкурса состоялось 9 июля 2014 г. Заявки компаний «Софтлайн трейд» и «Новые поисковые технологии» были отклонены. В первом случае предложенное решение не прошло оценку функциональности, во втором — нагрузочное тестирование. К электронному аукциону (второму этапу) оказались допущены «Информзащита» с решением InfoWatch Traffic Monitor и «Инфосистемы Джет» с решением «Дозор-Джет».

Аукцион был объявлен 17 июля, и начальная максимальная цена лота была выставлена на уровне i38,123 млн (по всей видимости, увеличение цены произошло из-за включения в контракт стоимости продления лицензий и техподдержки на 2-й и 3-й годы). Торги состоялись 30 июля, и в ходе них победителем была признана компания «Информзащита», согласившаяся выполнить весь комплекс работ за i3,298 млн.

и далее комментарии от вендора:

Бросается в глаза тот факт, что итоговая сумма не покрывает даже изначально заявленной стоимости лицензий на предполагающееся к внедрению ПО (i18,1 млн). В компании-поставщике решения — InfoWatch — это объяснили CNews тем, что предварительный бюджет верстался, исходя из стандартных цен, до уточнения технических требований заказчика.

«К моменту старта торгов мы понимали, что сможем предоставить более выгодные цены для банка, но не ожидали, что кризис подтолкнет конкурентов к столь решительным шагам», — говорит директор по продажам InfoWatch в России и странах СНГ Константин Левин.

Отвечая на вопрос об общей ценовой политике при предоставлении партнерам своих продуктов, Левин указывает на то, что данный проект является нестандартным, и его масштабы исключительны не только для нашей страны, но и для всего мира.

«В соответствии с последними тенденциями рынка крупные заказчики стандартизируют проекты и услуги. Для нас, как для связки интегратор-вендор, это дает возможности для масштабирования проекта на всю группу Сбербанка как в России, так и за ее пределами», — уверен Левин.

Подробнее: http://banks.cnews.ru/top/2014/08/12/sberb...v_10_raz_582535

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
safensoft1

У InfoWatch решения дорогие, но Сбербанк смог бы оплатить и полную стоимость ПО, однако есть смысл попасть такому лакомому клиенту даже себе в ущерб - человек ко всему привыкает, менять прижившуюся систему никто не будет, поддержка может пролонгироваться многие годы. При этом Сбербанку могло бы хватить и решения попроще за меньшие деньги, но дареному коню в зубы не смотрят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Плохой сигнал дня рынка это. Если прогнул один "лакомый", то почему не могут прогнуть другие не менее "лакомые"?

БТБ, Роснефть, Газпром, МТС, Мегафон - менее лакомые?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×