В Уфимском университете открыт учебный класс на базе решений InfoWatch

В Уфимском университете открыт учебный класс на базе решений InfoWatch

Компания InfoWatch, лидер российского рынка систем защиты корпоративной информации от внутренних угроз, помогла развернуть учебный класс на базе продуктов InfoWatch Traffic Monitor Enterprise и InfoWatch EndPoint Security на кафедре вычислительной техники и защиты информации Уфимского Государственного Авиационного Технического Университета (УГАТУ).

Уфимский государственный авиационный технический университет – крупнейший технический вуз города Уфы и Республики Башкортостан, центр науки и культуры в регионе. Университет был основан более 80 лет назад и является одним из старейших университетов Башкортостана. В университете ведется подготовка по 61 специальности и 25 направлениям.

При формировании учебной программы УГАТУ делает ставку на инновации, изучение наиболее передовых технологий, применяемых в каждой из отраслей. Успехи УГАТУ в этом направлении подтверждены победой во всероссийском конкурсе, проведенном Министерством образования и науки РФ среди вузов, внедряющих инновационные образовательные программы.

Подготовка выпускников кафедры вычислительной техники и защиты информации также базируется на изучении современных и передовых технологий и их практическом освоении. В связи с этим ректорат УГАТУ принял решение о том, что начиная с 2014 года обучение практическим навыкам инфраструктурной и контентной защиты информации будет осуществляться на базе продуктов ГКInfoWatch.

В качестве образца DLP-системы студенты будут использовать решение InfoWatch Traffic Monitor Enterprise, известное широкой функциональностью и уникальными для российского рынка технологиями, такими как лингвистический анализ данных с учетом морфологии, детектор печатей, детектор сканов паспортов, кредитных карт, заполненных форм, а также другими инновационными возможностями.

Система обеспечивает контроль информации, уходящей за пределы защищенного периметра компании через почтовые системы, Интернет, Skype, программы обмена сообщениями, отправку на печать и другие каналы. В случае если InfoWatch Traffic Monitor Enterprise обнаруживает нарушение политик безопасности, он может предотвратить утечку конфиденциальных данных путем блокирования их передачи. Для дальнейшего анализа инцидентов и проведения расследований в продукте реализована функция безопасного хранения данных.

Ключевые принципы эффективной защиты конечных точек сети планируется изучать на примере InfoWatch EndPoint Security. Продукт позволяет управлять правами пользователей, контролировать использование внешних носителей информации и запуск приложений, обеспечивает шифрование на мобильных носителях и многое другое.

«Это уже не первый проект InfoWatch по поддержке вузов в сфере подготовки ИБ-специалистов. Учебные классы на базе современных продуктов позволяют осваивать передовые технологии защиты информации еще в университете, что повышает уровень знаний выпускников, и, как следствие, их востребованность на рынке труда, – комментирует Амир Даутов, руководитель направления по развитию бизнеса InfoWatch в ПФО, ЮФО, СКФО и Азербайджане. – Впоследствии эти выпускники могут работать в компаниях, разрабатывающих ИБ-решения, или же на стороне заказчика – но, в любом случае, они будут уже грамотными и опытными специалистами. Это очень важно, так как обеспечение информационной безопасности многих предприятий России будет лежать именно на их плечах, и именно они будут формировать завтрашний рынок ИБ в России».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системах управления уязвимостями 78% компаний ценят качество сканирования

Согласно результатам исследования, проведенного в R-Vision, основным критерием при выборе инструмента управления уязвимостями является качество сканирования. Этот параметр наиболее важен для 78% российских компаний.

Чтобы выяснить, какие задачи и как решаются в этой области, и понять, что влияет на выбор решений по управлению уязвимостями (Vulnerability Management, VM), эксперты провели опрос клиентов и партнеров, а также проанализировали обратную связь по пилотам R‑Vision VM за 2024 год и I квартал 2025-го.

В опросе приняли участие 83 респондента — руководители и специалисты по ИБ/ИТ, работающие в организациях разной величины и направленности (финансы, промышленность, нефтегаз, энергетика, транспорт, ретейл, телеком, ИТ, госсектор).

Участников опроса попросили оценить по 10-балльной шкале важность параметров, свидетельствующих о качестве сканирования, и наличия функций для построения процессов VM.

 

Опрос также показал рост интереса к дополнительным возможностям, способным повысить эффективность VM — таким как корреляция данных из различных источников, приоритизация уязвимостей на основе контекста и рисков, использование машинного обучения для прогнозирования угроз.

Так, финансисты, уделяющие много внимания ИБ, чаще ратуют за расширение аналитики и добавление ML, промышленникам хотелось бы включить в охват специфичные для отрасли среды, ретейлу важнее защита веб-ресурсов.

 

«Результаты опроса показывают, что для 78% респондентов качество сканирования — ключевой критерий при выборе VM-решения., — комментирует Ирина Карпушева, менеджер по продуктовому маркетингу R-Vision. — В то же время зрелость подходов к VM сильно варьируется в зависимости от размера организации. Крупные компании чаще переходят к комплексным решениям и выстраивают сквозные процессы, средний бизнес — в процессе перехода, малый по-прежнему опирается на сканеры, как правило, без дополнительной обвязки».

Качество сканирования — также первостепенный критерий для 74% участников пилотных проектов по внедрению R-Vision VM (за последний год было запущено более 70 пилотов).

Помимо проведения инструментальных проверок, в ходе этих мероприятий компании также изучали документацию (92%), чтобы оценить покрытие ОС, прикладных программ, сетевого оборудования, СУБД, а также обращали внимание на содержание карточек уязвимостей (86%), частоту обновления базы данных, правила детектирования и другие параметры.

 

Эксплойт уязвимостей уже несколько лет числится в топе способов взлома корпоративных сетей. Такие лазейки множатся, устранять их вовремя далеко не все успевают, и в результате спрос на VM-продукты и услуги растет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru