Leta IT-company использует систему мониторинга ИБ MaxPatrol в своих продуктах и услугах

Leta IT-company использует систему мониторинга ИБ MaxPatrol в своих продуктах и услугах

Компания Leta IT-company объявила о заключении соглашения о стратегическом партнерстве с компанией Positive Technologies, а также о начале применения системы контроля защищенности и мониторинга информационной безопасности MaxPatrol – разработки Positive Technologies – в своих проектах и услугах, обеспечивающих контроль соответствия информационных систем требованиям ИБ (сompliance). 



По информации Leta, необходимость этого шага связана с тем, что на долгий период основным вектором развития российского рынка ИБ стало внедрение решений, отвечающих требованиям нормативной базы, а также важнейших российских и международных стандартов в сфере ИБ. Так, в настоящее время действует целый ряд нормативных документов, предписывающих создание на предприятии особых «зон ИБ» и определяющих наборы требований к ним. Среди таких документов наиболее важными являются: закон №152-ФЗ «О персональных данных», банковский стандарт СТО БР ИББС, стандарт в сфере платежных карт PCI DSS, а также стандарты, регламентирующие построение системы управления информационной безопасностью (СУИБ) и систем обеспечения непрерывности бизнес-процессов (ISO 27001 и ISO25999 соответственно). Выполнение каждого норматива требует от организации значительных усилий и серьезных изменений, причем важнейшей частью этой работы является системный контроль соответствия каждого из элементов ИТ- и ИБ-инфраструктуры заявленным критериям, подчеркнули в Leta IT-company. Задача еще более усложняется тем, что вышеперечисленные наборы требований к «зонам ИБ» существенно различаются между собой.

В крупной информационной системе с сотнями и тысячами узлов эту задачу нельзя решать вручную. По информации Leta, система MaxPatrol позволяет автоматизировать процесс на должном уровне, а также помогает оптимизировать управление другими процессами ИБ, связанными с контролем уязвимостей, инвентаризацией активов и т.д. В эту систему встроены механизмы тестирования на проникновение (Pentest), системных проверок (Audit) и контроля соответствия стандартам (Compliance), а также поддержка анализа состояния подсистем информационной безопасности различных операционных систем, СУБД и веб-приложений. Все это позволяет MaxPatrol осуществлять непрерывный технический аудит безопасности на всех уровнях информационной системы. В итоге, пользователь системы получает объективную оценку состояния защищенности как информационной системы в целом, так и отдельных подразделений, узлов и приложений.

На базе MaxPatrol компания Leta уже в ближайшее время расширит свою линейку решений в сфере управления уязвимостями, внутреннего аудита, обеспечения соответствия требованиям (compliance), а также управления активами. Новые решения будут применяться в рамках целого ряда услуг Leta IT-company.

Как ожидается, стратегическое партнерство даст Leta дополнительные возможности взаимодействия с вендором, в частности, расширенную консультационно-техническую поддержку и поддержку на этапе продаж. В свою очередь, для Positive Technologies партнерство с Leta IT-company, работающей в ключевых сегментах российского рынка ИБ, создает хорошие перспективы расширения продаж системы MaxPatrol.

«После кризиса изменились основные приоритеты развития и сама структура российского рынка ИБ. Широкое движение к внедрению современных стандартов ИБ и требований регуляторов создает спрос на ИБ-решения нового типа, которые глубоко интегрированы в бизнес-процессы предприятия и затрагивают практически все элементы его ИС, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Но такое решение надо не только создать, но и сопровождать. При этом принципиально новый уровень сложности систем ИБ изменил и представления о том, что такое хорошее сопровождение. Исключительные характеристики системы MaxPatrol позволят нам даже в самых сложных проектах ориентироваться на самую высокую планку качества».

Источник

Домашние роутеры россиян передадут под управление «Леший коннект»

«Ростелеком» подал в Минцифры заявку на включение в реестр отечественного ПО системы «Леший коннект». За сказочным названием скрывается вполне серьёзная штука — платформа для удалённого управления домашними роутерами и модемами абонентов.

Система работает по протоколу TR-069 CWMP и нужна для технической поддержки клиентского оборудования.

Маршрутизатор сам связывается с системой, а провайдер получает возможность обновлять прошивку, проводить диагностику, менять настройки и устранять проблемы без похода мастера и без участия пользователя.

В «Ростелекоме» подчёркивают: логин и пароль от роутера для этого не нужны. Устройство само инициирует соединение, а дальше система действует в рамках возможностей протокола.

Звучит удобно, но, конечно, сама идея централизованного управления миллионами домашних устройств выглядит как штука, к которой вопросы по безопасности будут задавать с особым энтузиазмом.

По словам компании, «Леший коннект» должен заменить иностранное решение AxirosGmB. Система будет использоваться внутри «Ростелекома» для управления роутерами и модемами, выданными абонентам. В первую очередь речь идёт о новых устройствах, которые оператор распространял в 2025-2026 годах, включая роутеры шестого поколения производства российской компании «Электра».

 

Планы масштабные: в 2026 году компания рассчитывает переключить до 50% абонентского оборудования, а в 2027-м — управление примерно 7 млн устройств. Таким образом, «Леший» должен стать не локальным инструментом для пары тестовых роутеров, а полноценным хозяином большого сетевого леса.

Пока продукт планируют использовать только внутри «Ростелекома», но в компании не исключают вывод решения на рынок для других операторов. Система поддерживает любые клиентские устройства с протоколом CWMP, а также адаптирована под отечественный технологический стек и совместима как минимум с двумя российскими операционными системами.

Отдельного внимания заслуживает название. В «Ростелекоме» объясняют его через образ леса: миллионы роутеров — это как большая экосистема, а Леший в славянской мифологии следит за порядком. Аналогия понятная: роутеры тоже нужно обновлять, обслуживать и защищать от угроз. Хотя пользователям, вероятно, важнее другое, сами понимаете…

RSS: Новости на портале Anti-Malware.ru