Майкрософт получила сертификаты

Майкрософт получила сертификаты

ООО «Майкрософт Рус», ФГУП «Предприятие по поставкам продукции Управления делами Президента РФ» и ООО «Сертифицированные информационные системы» объявляют о сертификации Федеральной службой по техническому и экспортному контролю (ФСТЭК России) новых продуктов Майкрософт.

Клиентской операционной системы Windows 7 с Service Pack 1 (SP1) в редакциях «Профессиональная», «Корпоративная» и «Максимальная», серверной операционной системы Windows Server 2008 R2 с Service Pack 1 (SP1) в редакциях Standard, Enterprise и Datacenter, сервера управления бизнес-процессами BizTalk Server 2009 в редакциях Standard и Enterprise и системы управления идентификацией в гетерогенных средах Forefront Identity Manager 2010. 

Как указано в сертификатах на Windows 7 c SP1 (№2180/1 от 04.10.2011), Windows Server 2008 R2 с SP1 (№2181/1 от 13.10.2011), BizTalk Server 2009 (№2438 от 13.09.20110) и Forefront Identity Manager 2010 (№2460 от 06.10.2011), эти продукты корпорации Майкрософт являются программными средствами общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну, и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 2 класса включительно.

Объектом сертификации стали не только сами продукты, но также система учета и распространения сертифицированных обновлений, организованная для данных продуктов ФГУП «Предприятие по поставкам продукции Управления делами Президента РФ» и ООО «Сертифицированные информационные системы». Это означает, что заказчики смогут получать любое количество необходимых им сертифицированных продуктов в течение всего срока действия сертификата. Кроме этого, покупатели сертифицированных версий продуктов будут получать сертифицированные обновления, что позволит им постоянно соответствовать требованиям российского законодательства.

«Сертификация наших обновленных флагманских продуктов Windows 7 и Windows Server 2008 R2 очень важна для нас, так как на базе операционных систем строятся все информационные системы. А сертификация сервера управления бизнес-процессами и идентификационными параметрами, особенно в гетерогенных средах, позволяет существенно расширить возможности информационных систем наших заказчиков, удовлетворяющих российским требованиям по обеспечению безопасности», – сказал Владимир Мамыкин, директор по информационной безопасности ООО «Майкрософт Рус».

«Обеспечение безопасности информационных систем органов государственной власти Российской Федерации и коммерческих структур является одной из важнейших задач настоящего времени, – сказал Сергей Груданов, генеральный директор ООО «Сертифицированные информационные системы». – Новые сертифицированные продукты позволяют организациям использовать самые современные информационные технологии, в том числе и при обработке как конфиденциальной информацию, так и персональных данных, что полностью отвечает потребностям организаций соответствовать законодательству Российской Федерации».

Security Vision SIEM научилась находить пропавшие логи и слепые зоны SOC

Security Vision выпустила масштабное обновление своей SIEM-платформы. Теперь она следит не только за злоумышленниками, но и за тем, не перестали ли источники присылать события, не захлебнулись ли правила корреляции в шуме и не зависло ли расследование у аналитика.

Одна из главных новинок — мониторинг стабильности сбора данных. Администратор сможет контролировать каждый источник, задавать допустимые отклонения потока и получать уведомления, если события внезапно пропали.

Другими словами, слепая зона, о которой SOC узнавал после атаки, теперь должна сама поднять тревогу.

Отдельный дашборд покажет качество правил корреляции. Их можно тестировать на смоделированных событиях, а также импортировать и экспортировать в формате Sigma — переносить детекты между системами станет проще.

За поиском нетипичного поведения проследит сервис StatAnalyser: он использует статистические правила и помечает подозрительные инциденты специальным маркером.

Расследования тоже решили избавить от ручной археологии. В карточке инцидента появился инструмент ретроспективного построения цепочки процессов. SIEM выполняет дополнительные запросы, находит родительские процессы, пользовательские сессии и перемещения между хостами. Аналитик получает не россыпь событий, а более цельную картину компрометации.

За самими специалистами система также присмотрит. Новый дашборд контролирует соблюдение SLA при расследовании инцидентов и позволяет провалиться из общей статистики в показатели конкретного аналитика.

В итоге Security Vision пытается собрать работу SOC в один управляемый цикл: проверить, что данные действительно поступают, оценить качество детектов, найти аномалию, восстановить путь атаки и проследить за реакцией команды. SIEM больше не хочет быть складом логов — теперь она метит в диспетчерскую всего расследования.

RSS: Новости на портале Anti-Malware.ru