Gemalto и NetApp представят интегрированное решение

Gemalto и NetApp представят интегрированное решение

Gemalto и NetApp представят интегрированное решение

Компания Gemalto объявила о начале сотрудничества с компанией NetApp с целью создания интегрированного решения для хранения данных, шифрования и управления ключами для клиентов Amazon Web Services (AWS).

Решение, сочетающее в себе технологии SafeNet Virtual KeySecure и NetApp Cloud Ontap и представленное в виде унифицированного предложения в магазине AWS Marketplace, позволит организациям обеспечивать хранение и шифрование своих данных и приложений в виртуальных окружениях, сохраняя при этом гибкость и динамичность бизнеса и получая полный контроль над своими ключами шифрования, сообщили в Gemalto.

Организации, которые только начинают работать с облачными сервисами, нуждаются в механизмах шифрования сетей хранения данных, которые позволяли бы защитить используемую в корпоративных приложениях информацию, и при этом не снижали бы продуктивности пользователей. Многие из доступных сегодня сервисов шифрования могут быть интегрированы в облачные сервисы, однако при этом они не предоставляют заказчикам полный контроль над ключами шифрования, регламентирующими доступ к хранящимся данным, указали в компании.

NetApp Cloud Ontap представляет собой гибкое решение для хранения данных, которое отвечает самым различным требованиям заказчиков к инфраструктуре хранения данных и может использоваться как в приложениях малой емкости и низкой производительности, так и в приложениях среднего уровня. В сочетании с технологией SafeNet Virtual KeySecure это решение даёт пользователям возможность автоматизировать свои ИТ-процессы, связанные с минимизацией рисков, при этом повысить гибкость бизнеса и обеспечить более оперативное внедрение приложений, утверждают в Gemalto. Заказчики могут легко интегрировать это решение с уже используемыми приложениями, получая, таким образом, отдачу инвестиций за счет сокращения общих расходов на ИТ и благодаря тому, что оплачиваются только те облачные ресурсы, которые используются ими.

Интегрированное решение Gemalto и NetApp предлагает механизм централизованного управления ключами для виртуализированных окружений за счет применения настраиваемых политик безопасности для доступа к данным. Новое решение объединяет в себе современную инфраструктуру хранения данных NetApp и решение SafeNet для управления ключами, что позволяет защитить данные заказчиков и их ключи шифрования от неавторизованного доступа.

«Опыт компании NetApp в области хранения данных как нельзя лучше сочетается с уже зарекомендовавшей себя технологией управления ключами от Gemalto, — считает Тодд Мур (Todd Moore), вице-президент Gemalto по управлению продукцией для шифрования данных. — Клиенты AWS теперь смогут воспользоваться решениями NetApp, которые позволят им с еще большей уверенностью управлять своими данными, хранить и защищать их, обеспечивая контроль над ключами шифрования».

NetApp Cloud Ontap обеспечивает заказчикам функциональность корпоративного класса для работы с облачным хранением данных, в том числе возможность создавать моментальные копии Instantaneous Snapshot, клонировать образы томов без установки ПО с помощью технологии FlexClone, а также предлагает хранение с дедупликацией данных, динамическим резервированием емкости накопителя и сжатием данных. Среди функций NAS — блочное хранение данных и поддержка протоколов Network File System (NFS) и Clustered File system (CFS) для пользовательских приложений. NetApp обеспечивает круглосуточную поддержку по каждому экземпляру Cloud Ontap, передает cnews.ru.

В свою очередь, SafeNet Virtual KeySecure представляет собой защищенное виртуальное устройство, которое позволяет минимизировать угрозы для конфиденциальных данных, при этом не требуя дополнительных стойко-мест или авансовых платежей. Решение включает в себя защищенную операционную систему и предусматривает комплексное шифрование виртуального устройства, что обеспечивает безопасность ключей и защищает от атак с копированием образов. Устройство поддерживает до 25 тыс. ключей и до 100 одновременных клиентов на кластер и может работать с поддерживаемыми аппаратными модулями безопасности (HSM) для создания аппаратного корня доверия для мастер-ключа устройства. Устройство поддерживает различные виды ключей, а также стандарт Oasis KMIP для обеспечения взаимосовместимости и централизации процессов управления ключами в долгосрочной перспективе. Благодаря высоким параметрам доступности устройства также могут использоваться в cloud-scale проектах.

«Подход NetApp к работе с матрицами данных даёт предприятиям свободу выбора и позволяет им использовать облачные сервисы для выполнения своих бизнес-задач, — отметил Тим Рассел (Tim Russell), вице-президент по управлению продукцией в NetApp. — Совместное использование решения NetApp Cloud Ontap и виртуальных устройств Gemalto SafeNet Virtual KeySecure расширяет возможности сервисов для управления данными в AWS Cloud и помогает нашим общим заказчикам защитить доступ к своим конфиденциальным данным».

Сервис можно приобрести с почасовой оплатой или в виде годовой подписки. Кроме того, доступна бесплатная 30-дневная пробная версия.

Группа Астра вынесла ALD Pro на Bug Bounty с выплатами до 100 тыс.

«Группа Астра» запустила ещё одну программу на платформе BI.ZONE Bug Bounty — теперь независимые исследователи смогут проверить на прочность программный комплекс ALD Pro, предназначенный для управления ИТ-инфраструктурой предприятий. Это уже пятый продукт компании, вынесенный на баг-баунти.

Размер вознаграждения для исследователей будет зависеть от критичности найденных уязвимостей и может доходить до 100 тысяч рублей.

ALD Pro — это импортонезависимый аналог Active Directory, который разрабатывается с 2021 года. В основе решения лежит служба каталога FreeIPA с полной поддержкой нативных механизмов безопасности Linux, а групповые политики реализованы через интеграцию с платформой управления конфигурациями SaltStack.

В «Группе Астра» подчёркивают, что вопросам безопасности здесь уделяется особое внимание: служба каталога ALD Pro сертифицирована ФСТЭК России по второму уровню доверия.

Ранее компания уже размещала на BI.ZONE Bug Bounty четыре своих продукта — DCImanager 6 для управления физической инфраструктурой, VMmanager для серверной виртуализации, BILLmanager для управления и анализа ИТ-инфраструктур, а также защищённую операционную систему Astra Linux.

Как отметил менеджер продукта ALD Pro Анатолий Лысов, программы Bug Bounty уже более двух лет помогают компании находить и закрывать уязвимости ещё до того, как ими могут воспользоваться злоумышленники. По его словам, за это время выстроилось устойчивое и продуктивное взаимодействие с исследовательским сообществом, а запуск пятой программы стал логичным шагом в развитии этой практики.

На старте баг-хантерам предлагают сосредоточиться на веб-интерфейсе контроллера домена и ключевых системных компонентах, отвечающих за аутентификацию и авторизацию. При этом в компании подчёркивают: даже если найденная уязвимость формально выходит за рамки текущей программы, её всё равно внимательно изучат и вознаградят автора отчёта, если он действительно поможет повысить уровень защиты.

В BI.ZONE считают, что баг-баунти давно стал важной частью многоуровневой системы безопасности. По словам руководителя продукта BI.ZONE Bug Bounty Андрея Лёвкина, появление пятой программы «Группы Астра» на платформе наглядно показывает растущий интерес разработчиков к укреплению киберустойчивости своих решений и эффективному взаимодействию с внешними исследователями.

Напомним, в сентябре мы анализировали, как недавно вышедший ALD Pro 3.0 помогает развивать технологический суверенитет компаний.

RSS: Новости на портале Anti-Malware.ru