Gartner назвала компанию Stonesoft “провидцем”

Gartner назвала компанию Stonesoft “провидцем”

Корпорация Stonesoftобъявила, что исследовательская компания Gartner в своем отчете от 5 июля 2012 г. "Magic Quadrant for Intrusion Prevention Systems", посвященном сетевым системам предотвращения вторжений (IPS), поместила ее в сектор «Провидцы» (Visionaries) диаграммы Magic Quadrant. Оценка основывается на двух критериях: полноте видения (completeness of vision) и способности реализации (ability to execute).

Согласно отчету: «Провидцы» (англ. Visionaries) инвестируют в самые передовые технологии, что в значительной степени влияет на характеристики так называемых продуктов следующего поколения, они дают потребителям возможность самого раннего доступа к функционалу высокой защищенности и управляемости. «Провидцы» могут влиять на технологическое развитие рынка, особенно на новые системы предотвращения вторжений следующего поколения (англ. Next Generation IPS) или способности противостояния угрозам, но они проигрывают в маневренности «Лидерам» (англ. Leaders) и «Претендентам» (англ. Challengers)».

Stonesoft IPS защищает внутреннюю сеть организации, а Stonesoft Firewall/VPN обеспечивает защиту периметра и возможность безопасного взаимодействия между филиалами компании. Stonesoft IPS устанавливает сетевую защиту как внутреннего, так и внешнего периметра на качественно новый уровень, а также защищает пользователей и центры обработки данных от новейших атак, при этом не прерывая бизнес-процессы.

«Мы очень довольны тем, что присутствуем в отчете Gartner. По нашему мнению, это подтверждает значимость и успех наших усилий в исследовании техник обхода», - отмечает Tomi Kononow, менеджер по продукту IPS корпорации Stonesoft. «Сообщество по компьютерной безопасности ответственно за продвижение инноваций и осознание их значимости. Никогда не следует забывать, что злоумышленники всегда ищут новые пути компрометации сети, чтобы при этом быть незамеченными».

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru