NGS Distribution намерена изменить рынок дистрибуции в России

NGS Distribution намерена изменить рынок дистрибуции в России

На российском рынке информационной безопасности начала работу компания NGS Distribution, новый специализированный дистрибутор решений информационной безопасности и управления ИТ инфраструктурой. Компания уже заключила договора с такими вендорами как Stonesoft, BitDefender, AlgoSec, LogLogic, GTB Technologies и Fortinet.

Компания NGS Distribution была основана в этом году командой экспертов с богатым опытом в сфере информационной безопасности и независимых инвесторов. До того как встретиться вместе, члены команды NGS Distribution работали на самых различных должностях в компаниях интеграторах, разработчиках средств защиты и дистрибуторах.

Основой для вывода на рынок нового дистрибутора послужило сложившееся у основателей чёткое понимание дефицита сильного независимого игрока на этом поле. Компания NGS Distribution является представителем дистрибуции нового поколения, предлагающим инновационные подходы и методы работы с партнёрским каналом.

Директор по продуктам NGS Distribution Алексей Комаров поделился взглядами компании на подходы к формированию своего продуктового портфеля. В короткие сроки NGS Distribution заключила дистрибуторские договора с ведущими производителями решений в области информационной безопасности и управления ИТ инфраструктурой, такими как Stonesoft, BitDefender, AlgoSec, LogLogic, GTB Technologies, Fortinet и др.

Продуктовый портфель компании будет пополняться новыми вендорами, с которыми сейчас ведутся активные переговоры. При выборе поставщиков NGS Distribution делает ставку на производителей качественных и функциональных средств защиты и управления, имеющих схожие взгляды на построение канала продаж, оказывая таким вендорам широкий спектр услуг, включающий всестороннюю маркетинговую, информационную, техническую и иную поддержку при работе в России и странах СНГ.

Как отметила в своём выступлении Елена Выходцева, коммерческий директор NGS Distribution, основной ценностью для компании являются её партнёры, которым оказывается всесторонняя поддержка на всех этапа проекта.

NGS Distribution является абсолютно независимым игроком, принципиально не входящим в альянсы и холдинги, и придерживается принципов честности и открытости по отношению к партнёрской сети. NGS Distribution стремится быть не только надёжным деловым партнёром, но и фактическим продолжением и, в некоторым смысле, усилителем ключевых бизнес-подразделений компаний, сотрудничающих с дистрибутором.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минобороны США использует Node.js-пакет, который пишет россиянин

Американская компания Hunted Labs подняла тревогу: один из самых популярных Node.js-пакетов — fast-glob — фактически держится на одном человеке. При этом библиотека используется тысячами проектов по всему миру, включая более 30 систем Минобороны США.

Речь идёт об утилите для поиска файлов по шаблонам. Её автор — разработчик под ником mrmlnc. GitHub-аккаунт и личный сайт связывают его с Яндексом: по данным Hunted Labs, это Денис Малиночкин, живущий в Подмосковье.

С точки зрения безопасности ситуация вызывает вопросы: пакет скачивают более 79 миллионов раз в неделю, он встроен в Node.js-контейнеры и тысячи публичных и частных проектов.

Хотя у fast-glob нет зарегистрированных уязвимостей, библиотека имеет доступ к файловым системам, а значит, теоретически может использоваться для кибератак.

Hunted Labs подчёркивает: сам факт того, что у проекта нет внешнего контроля и дополнительных мейнтейнеров, делает его потенциальной мишенью для злоупотреблений.

«Не каждый кусок кода, написанный россиянином, подозрителен сам по себе. Но такие популярные пакеты без надзора — удобная цель для злоумышленников или государственных структур», — отметил сооснователь Hunted Labs Хейден Смит.

После публикации отчёта сам Малиночкин связался с журналистами. Он подтвердил, что действительно является единственным разработчиком fast-glob, но отверг любые предположения о «скрытых» функциях:

«Никто никогда не просил меня манипулировать проектом, встраивать скрытые изменения или собирать системные данные. Я считаю, что open source строится на доверии и разнообразии», — заявил разработчик изданию The Register он.

В Пентагоне пока не прокомментировали, будут ли отказываться от использования fast-glob.

Эксперты же сходятся в одном: сообществу open source нужно внимательнее следить за тем, кто и как поддерживает критичные проекты. Ведь как выразились в Hunted Labs, «открытому ПО не нужен CVE, чтобы быть опасным. Достаточно доступа, незаметности и беспечности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru