Обновленная версия межсетевого экрана TrustAccess прошла инспекционный контроль во ФСТЭК России

Обновленная версия межсетевого экрана TrustAccess прошла инспекционный контроль во ФСТЭК России

Инспекционный контроль во ФСТЭК России прошли две редакции программного межсетевого экрана TrustAccess: редакция TrustAccess, предназначенная для защиты конфиденциальной информации и персональных данных, и усиленная редакция TrustAccess-S, предназначенная для защиты государственной тайны.



Пройденный инспекционный контроль подтверждает выданные ранее сертификаты ФСТЭК России, удостоверяющие, что:

  • TrustAccess (сертификат №2146) соответствует требованиям по 4-му уровню контроля отсутствия НДВ и 2-му классу защищенности для межсетевых экранов;
  • TrustAccess-S (сертификат №2147) соответствует требованиям по 2-му уровню контроля отсутствия НДВ и 2-му классу защищенности для межсетевых экранов для защиты государственной тайны в автоматизированных системах до класса 1Б включительно.

В обновленной версии межсетевого экрана TrustAccess реализован ряд функций, направленных на повышение уровня защищенности ключевых ресурсов организации и эффективности работы с TrustAccess. В частности:

  • реализована фильтрация обращений к общим папкам по протоколу SMB (Server Message Block), что позволяет администраторам безопасности разграничивать доступ пользователей TrustAccess к заданным общим папкам на конкретном сервере и запрещать нежелательным пользователям доступ к критической информации;
  • улучшен пользовательский интерфейс для администратора продукта: повышена эргономика навигации между разделами, улучшена система мониторинга, повышено удобство работы с лицензионными ключами.

SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»

В Москве прошла ежегодная конференция «ВАТЕРЛИНИЯ», организованная компанией «Информзащита». В центре внимания оказались вопросы киберустойчивости, защиты критически важных процессов и подходы, которые помогают компаниям сохранять работоспособность даже в условиях растущего числа киберугроз.

В деловой программе обсуждали не столько отдельные средства защиты, сколько их совместную работу.

Эксперты говорили о безопасной разработке, мониторинге инцидентов, автоматизации процессов SOC и MSSP, а также о том, как анализ сетевого трафика помогает выявлять угрозы ещё до того, как они перерастут в серьёзный инцидент.

 

Отдельное внимание уделили требованиям приказа ФСТЭК № 117, вопросам сетевой безопасности и практическому опыту импортозамещения межсетевых экранов нового поколения (NGFW). Участники также обсуждали, как переводить регуляторные требования в реальные технические меры и обосновывать инвестиции в информационную безопасность с точки зрения бизнес-рисков.

 

Во время конференции «Информзащита» и Security Vision подписали соглашение о технологическом партнёрстве. Компании планируют совместно развивать проекты, связанные с автоматизацией процессов информационной безопасности и сервисными моделями SOC.

По словам генерального директора «Информзащиты» Михаила Визгина, сегодня проблемы компаний чаще связаны не с отсутствием средств защиты, а с тем, что они работают разрозненно. Поэтому всё больше внимания уделяется интеграции ИБ-контролей в процессы разработки, автоматизации обработки инцидентов и более глубокому анализу сетевой активности.

Конференция собрала около 200 участников — руководителей, специалистов по ИБ и ИТ, технических экспертов и представителей бизнеса. Помимо докладов, гости смогли обсудить практические вопросы с экспертами и познакомиться с решениями партнёров мероприятия.

RSS: Новости на портале Anti-Malware.ru