НР в России получила лицензии ФСТЭК на защиту конфиденциальной информации

НР в России получила лицензии ФСТЭК на защиту конфиденциальной информации

Российское представительство компании Hewlett-Packard — ЗАО «Хьюлетт-Паккард А.О.» — сообщило о получении лицензий ФСТЭК России на два вида деятельности: по технической защите конфиденциальной информации и по разработке и (или) производству средств защиты конфиденциальной информации. Лицензии выданы сроком на 5 лет.



Теперь НР в России может оказывать дополнительный спектр услуг для своих заказчиков в России в области технической защиты конфиденциальной информации и персональных данных, включая: аудит информационных систем (ИС) заказчиков, экспертизу проектов и анализ состояния информационной безопасности (ИБ); классификацию ИС заказчиков по требованиям ИБ; разработку необходимых организационно-распорядительных документов, стандартов и процедур (инструкций) по обеспечению ИБ для заказчиков; разработку технического задания на создание защищенной ИС заказчиков; проектирование защищенных ИС обработки конфиденциальной информации заказчиков, систем управления и защиты на базе продуктов НР и партнеров; разработку и внедрение ИТ-решений на основе сертифицированных продуктов НР и иных производителей; распространение, монтаж, настройку и обновление, тестирование защищенных технических и программных средств обработки конфиденциальной информации, технических, программных, программно-аппаратных средств защиты информации (ОС, межсетевые экраны и т.п.), в том числе встроенных в продукты НР, а также средств контроля защищенности обработки конфиденциальной информации; сопровождение и техническое обслуживание средств и систем защиты и управления в продуктах НР; организацию, координацию и участие в работах по сертификации ПО НР, а также по серийному производству сертифицированных продуктов в организациях, аккредитованных ФСТЭК России; консалтинг по вопросам технической защиты информации в продуктах НР, обучение и проведение семинаров; аутсорсинг защищенных ИС НР для заказчика, сообщает CNews

Процесс лицензирования, проведенный в строгом соответствии с постановлениями Правительства РФ от 15.08.2006 г. № 504 и от 31.08.2006 г. № 532, а также руководящими и нормативными документами ФСТЭК России, подтвердил, что НР в России отвечает всем лицензионным требованиям в части выданных лицензий, подчеркнули в НР.

Ожидается, что получение компанией лицензий ФСТЭК России на деятельность по технической защите конфиденциальной информации и по разработке и производству средств защиты конфиденциальной информации будет способствовать росту потребности в продукции, услугах, защищенных технологиях и решениях Hewlett-Packard в РФ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru