Leta IT-company использует систему мониторинга ИБ MaxPatrol в своих продуктах и услугах

Leta IT-company использует систему мониторинга ИБ MaxPatrol в своих продуктах и услугах

Компания Leta IT-company объявила о заключении соглашения о стратегическом партнерстве с компанией Positive Technologies, а также о начале применения системы контроля защищенности и мониторинга информационной безопасности MaxPatrol – разработки Positive Technologies – в своих проектах и услугах, обеспечивающих контроль соответствия информационных систем требованиям ИБ (сompliance). 



По информации Leta, необходимость этого шага связана с тем, что на долгий период основным вектором развития российского рынка ИБ стало внедрение решений, отвечающих требованиям нормативной базы, а также важнейших российских и международных стандартов в сфере ИБ. Так, в настоящее время действует целый ряд нормативных документов, предписывающих создание на предприятии особых «зон ИБ» и определяющих наборы требований к ним. Среди таких документов наиболее важными являются: закон №152-ФЗ «О персональных данных», банковский стандарт СТО БР ИББС, стандарт в сфере платежных карт PCI DSS, а также стандарты, регламентирующие построение системы управления информационной безопасностью (СУИБ) и систем обеспечения непрерывности бизнес-процессов (ISO 27001 и ISO25999 соответственно). Выполнение каждого норматива требует от организации значительных усилий и серьезных изменений, причем важнейшей частью этой работы является системный контроль соответствия каждого из элементов ИТ- и ИБ-инфраструктуры заявленным критериям, подчеркнули в Leta IT-company. Задача еще более усложняется тем, что вышеперечисленные наборы требований к «зонам ИБ» существенно различаются между собой.

В крупной информационной системе с сотнями и тысячами узлов эту задачу нельзя решать вручную. По информации Leta, система MaxPatrol позволяет автоматизировать процесс на должном уровне, а также помогает оптимизировать управление другими процессами ИБ, связанными с контролем уязвимостей, инвентаризацией активов и т.д. В эту систему встроены механизмы тестирования на проникновение (Pentest), системных проверок (Audit) и контроля соответствия стандартам (Compliance), а также поддержка анализа состояния подсистем информационной безопасности различных операционных систем, СУБД и веб-приложений. Все это позволяет MaxPatrol осуществлять непрерывный технический аудит безопасности на всех уровнях информационной системы. В итоге, пользователь системы получает объективную оценку состояния защищенности как информационной системы в целом, так и отдельных подразделений, узлов и приложений.

На базе MaxPatrol компания Leta уже в ближайшее время расширит свою линейку решений в сфере управления уязвимостями, внутреннего аудита, обеспечения соответствия требованиям (compliance), а также управления активами. Новые решения будут применяться в рамках целого ряда услуг Leta IT-company.

Как ожидается, стратегическое партнерство даст Leta дополнительные возможности взаимодействия с вендором, в частности, расширенную консультационно-техническую поддержку и поддержку на этапе продаж. В свою очередь, для Positive Technologies партнерство с Leta IT-company, работающей в ключевых сегментах российского рынка ИБ, создает хорошие перспективы расширения продаж системы MaxPatrol.

«После кризиса изменились основные приоритеты развития и сама структура российского рынка ИБ. Широкое движение к внедрению современных стандартов ИБ и требований регуляторов создает спрос на ИБ-решения нового типа, которые глубоко интегрированы в бизнес-процессы предприятия и затрагивают практически все элементы его ИС, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Но такое решение надо не только создать, но и сопровождать. При этом принципиально новый уровень сложности систем ИБ изменил и представления о том, что такое хорошее сопровождение. Исключительные характеристики системы MaxPatrol позволят нам даже в самых сложных проектах ориентироваться на самую высокую планку качества».

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Белый список сервисов при отключении мобильного интернета расширят

Минцифры России объявило о расширении так называемого «белого списка» интернет-ресурсов, доступ к которым будет сохранён даже при временном отключении мобильного интернета по соображениям безопасности. В новый перечень включены 57 сервисов, среди них банки, социальные сети, маркетплейсы и СМИ.

Первая версия списка ресурсов, доступных при ограничении мобильного интернета, появилась 5 сентября. Уже к 8 сентября все федеральные мобильные операторы открыли доступ к этим сайтам, хотя и с особенностями.

Так, например, только Т2 обеспечивал работу «Дзена», а «Вымпелком» — мессенджера MAX. Поздно вечером 9 сентября «Коммерсантъ» опубликовал обновлённый вариант «белого списка».

В нём был расширен перечень банков, социальных сетей, ретейлеров и маркетплейсов, доступных при отключении мобильного интернета. Также в список включили ведущие СМИ («Комсомольская правда», «РИА Новости», «Лента.ру», РБК, «Банки.ру», IXBT), сервисы по подбору персонала, а также онлайн-букмекера «Фонбет».

Однако спустя два часа Минцифры опровергло эти сообщения:

«Готовится расширение списка сайтов, которые будут доступны в условиях ограничения мобильного интернета из-за угроз безопасности. Мы не подтверждаем распространившуюся в СМИ информацию о новом перечне сайтов и сервисов, которые будут доступны в режиме ограничений работы мобильного интернета — так называемом белом списке. По данным ряда изданий, в перечень якобы включён такой сайт, как „Фонбет“. Это не соответствует действительности, сайт букмекерской компании включать не планируют».

Ведомство уточнило, что обновлённая версия списка пока только формируется. В него планируется добавить, помимо ретейлеров, также онлайн-аптеки и расширенный перечень СМИ. Как подчеркнули в Минцифры, одним из ключевых критериев попадания ресурса в «белый список» станет его посещаемость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru