"Инфосистемы Джет" интегрировала комплекс защиты от утечек с системой мониторинга событий ИБ ArcSight

Компания "Инфосистемы Джет" разработала специальный коннектор для интеграции системы класса SIEM (Security Information and Event Management) ArcSight и комплекса защиты от утечек информации «Дозор-Джет». С его помощью информация, полученная системой мониторинга событий ИБ ArcSight из DLP-системы «Дозор-Джет», будет оперативно поступать офицерам информационной безопасности. Это позволит компаниям минимизировать финансовые и репутационные риски, максимально точно и оперативно выявляя события и инциденты, связанные с утечками информации.



Разработка коннектора проходила в несколько этапов. Сначала специалисты компании «Инфосистемы Джет» выделили основные типы событий, для которых необходим централизованный сбор с помощью решений ArcSight. В качестве транспорта был выбран протокол syslog как наиболее удобный в реализации: используется стандартный syslog-коннектор, что позволяет обходиться без покупки дополнительных лицензий на систему мониторинга. Далее коннектор был доработан и протестирован на стендах компании «Инфосистемы Джет». По результатам тестирования дополнительно были написаны корреляционные правила и составлены консоли, призванные помочь администраторам безопасности в работе с системой. На завершающем этапе проведено нагрузочное тестирование, которое продемонстрировало способность коннектора обрабатывать поток событий от нескольких серверов одновременно.

"Согласно результатам недавно опубликованного отчета независимого аналитического агентства Anti-Malware решение «Дозор – Джет» занимает лидирующие позиции на рынке DLP-систем по объему продаж. Мы внимательно следим за спросом, постоянно обновляя и совершенствуя функционал продукта, — комментирует Кирилл Викторов, заместитель директора по развитию бизнеса компании «Инфосистемы Джет». - Большинство наших заказчиков нуждалось в единой точке сбора всех логов, и теперь объединить нашу систему с решением ArcSight можно без особых усилий».

«Это был довольно сложный, но вместе с тем интересный проект, - говорит Артем Медведев, руководитель направления Центров оперативного управления ИБ компании «Инфосистемы Джет». — Любая компания, имеющая в арсенале систему мониторинга событий ИБ, рано или поздно задумывается о необходимости ее объединения с DLP-решением. Мы на практике убедились, что интеграцию продуктов ArcSight можно провести фактически с любым приложением».


«Компания «Инфосистемы Джет» не только поддерживает текущий уровень компетенции, но и постоянно развивает и совершенствует свои знания и навыки, - подчеркивает Йохим Кухен, директор по развитию бизнеса ArcSight.- Мы можем с уверенностью сказать, что наш партнер способен удовлетворить требования заказчиков и реализовать интеграцию продуктов ArcSight с любой системой как западного, так и российского производства. Мы надеемся, что компания и дальше будет продвигать продукты и решения ArcSight, увеличивая ценность системы для заказчика».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновленный Сканер-ВС ищет уязвимости с головокружительной быстротой

ГК «Эшелон» анонсировала выпуск новой версии продукта «Сканер-ВС» — 6-й. В системе анализа защищенности инфоресурсов реализована технология «без скриптов», что значительно ускорило поиск уязвимостей.

«Сканер-ВС» — полностью отечественный продукт; по внутренним данным, его используют более 5 тыс. российских организаций. Модульная структура позволяет проводить как локальные проверки, так и сетевой аудит в рамках процесса управления уязвимостями.

Обновленный «Сканер-ВС» предоставляет следующие возможности:

  • управление инфоактивами (сетевые сканы хостов и сервисов, построение карт сети, назначение узлам уровня критичности, группировка по тегам, поддержка проектов с одинаковыми диапазонами сетей, инвентаризация наличного софта);
  • быстрое определение уязвимостей (выявление по версиям установленных программ, база уязвимостей с данными из БДУ ФСТЭК, NIST NVD, баз Debian, Red Hat, Arch, Ubuntu, Windows, Astra Linux и др.);
  • подбор паролей к сетевым сервисам (ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc), в том числе по встроенным либо кастомным словарям;
  • анализ безопасности конфигурации ОС (Windows и Linux);
  • запуск задач по расписанию;
  • интеграция с внешними системами (отправка событий в SIEM-системы, открытый API);
  • работа в режиме Live USB.

Основные преимущества «Сканер-ВС 6»:

  1. Высокая скорость поиска уязвимостей.
  2. Ежедневно обновляемая база данных уязвимостей.
  3. Работа в среде защищенной ОС — Astra Linux 1.7.
  4. Наличие исполнений в виде дистрибутива под Astra Linux 1.7, а также LiveUSB с предустановленной ОС и поддержкой режима сохранения изменений.
  5. Отсутствие привязки лицензии к определенным хостам (единственное ограничение — число контролируемых активов в системе).

 

Пробная версия «Сканер-ВС 6» доступна на сайте продукта (2 месяца, 16 IP-адресов). Проконсультироваться по техническим вопросам можно в специально созданной группе в Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru