AlgoSec BusinessFlow автоматизирует управление политиками безопасности

AlgoSec BusinessFlow автоматизирует управление политиками безопасности

AlgoSec готовит к выходу новый продукт BusinessFlow, автоматизирующий управление политиками безопасности межсетевых экранов для обеспечения взаимосвязи между требованиями к непрерывности функционирования и доступности бизнес-приложений и применяемыми в компании политиками сетевой безопасности.

«Корпоративные приложения являются важнейшей частью бизнес-процессов в организациях, но их управлением и управлением сетевой инфраструктурой занимаются разные подразделениями, между которыми неизбежно возникает пробел во взаимодействии при внесении изменений в настройки бизнес-приложений, сетевые настройки или политики безопасности», – комментирует Авишай Вул, технический директор Algosec. – «BusinessFlow обеспечивает мост взаимопонимания между этими подразделениями, путём трансляции высокоуровневых требований бизнес-процессов на язык деталей настроек конкретного сетевого оборудования.».

Эффективное управление политиками безопасности бизнес приложений является головной болью практически для любой крупной организации. С BusinessFlow интеграция бизнес-приложений и последующая установка взаимосвязей между ними и политиками сетевой безопасности может быть произведена очень быстро, без риска нарушения доступности и работоспособности самих приложений.

Являясь частью AlgoSec Security Management Suite, BusinessFlow использует мощный аналитический инструмент AlgoSec Deep Policy Inspection и легко интегрируется с AlgoSec Firewall Analyzer для анализа политик и визуализации трафика, а также с AlgoSec FireFlow для активного управления политиками безопасности межсетевых экранов.

Основной функционал и возможности BusinessFlow:

  • Центральная, обновляемая база данных требований бизнес приложений и услуг к сетевым услугам и соединениям, с возможностью углубиться on-line в данные до уровня правила в конкретном межсетевом экране;
  • Автоматический перевод заявок на подключение услуг и бизнес приложений в технические детали для изменений в межсетевом экране;
  • Автоматический расчёт влияния изменений топологии и конфигурации сетевой инфраструктуры на приложение/услугу (к примеру, при осуществлении миграции сервера);
  • Безопасное удаление правил в межсетевом экране, в которых нет больше потребности (к примеру, в результате вывода приложения из эксплуатации);
  • Интеллектуальное выявление взаимосвязей (mapping) правил и политик межсетевых экранов с бизнес услугами и приложениями;
  • Полный аудит соединений бизнес-услуг и приложений (connectivity audit trail).

BusinessFlow будет доступен в России и в мире первом квартале 2013 года.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru