InfoWatch выводит DLP-системы на рынок Великобритании

Компания InfoWatch объявила о выводе своих решений, предназначенных для защиты конфиденциальных данных от утечек, на рынок Великобритании. Решения будут впервые продемонстрированы посетителям Infosecurity Europe 2009. Как пояснили в InfoWatch, компания планирует активное продвижение решений на рынок Великобритании с целью занять лидирующие позиции в сфере защиты компаний от внутренних угроз. 

Решения InfoWatch Traffic Monitor и InfoWatch CryptoStorage обеспечивают защиту как от случайных, так и от намеренных утечек данных. Глобальное исследование утечек конфиденциальной информации за 2008 г., проведенное аналитиками компании, показало, что несмотря на примерно равное количество зарегистрированных умышленных и неумышленных утечек (45,5% против 42,1%), от них, прежде всего, страдают частные, а не государственные компании (55,8% от общего количества инцидентов). 

InfoWatch Traffic Monitor представляет собой систему мониторинга и аудита, способную выявлять и предотвращать утечки конфиденциальных данных за пределами корпоративной сети предприятия. Весь поток данных при их передаче через электронную почту, интернет, а также при операциях с ними непосредственно на рабочих станциях, подвергается тщательному мониторингу. Все логии сохраняются в архиве и впоследствии могут быть использованы для ретроспективного анализа при расследовании инцидентов ИБ. 

В свою очередь, InfoWatch CryptoStorage обеспечивает централизованную криптографическую защиту конфиденциальной информации в корпоративной информационной среде. Решение предотвращает неавторизованный доступ к данным, которые хранятся и обрабатываются в корпоративной среде, включая системные и загрузочные диски, наряду с защитой информации на ноутбуках и съемных информационных носителях, таких как карты памяти для мобильных устройств. Доступ к защищенным данным обеспечивается с помощью пароля или электронного ключа. 

«Сегодня большинство компаний имеют надежные системы защиты от нескончаемых кибератак, однако при этом зачастую не обращают внимания на один из самых серьезных рисков – риск утечки данных изнутри, – отметила Наталья Касперская, генеральный директор InfoWatch. – Будь то саботаж, промышленный шпионаж или халатность сотрудников, утечки данных – это роскошь, которую компании просто не могут себе позволить как в финансовом, так и в репутационном отношении. Многие компании уже пришли к пониманию данной проблемы, в особенности представители отраслей, где очень высоки регуляторные риски. У нас много клиентов именно из этих отраслей, поэтому нам есть что предложить британскому рынку».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ростелеком-Солар и R-Vision автоматизируют реагирование на инциденты

«Ростелеком-Солар» и R-Vision запускают уникальную услугу по автоматизации реагирования на инциденты на стороне заказчиков. Совместное решение на базе платформы R-Vision IRP (Incident Response Platform) прорабатывалось больше года и сегодня доступно клиентам центра мониторинга и реагирования на киберугрозы Solar JSOC. В отличие от других подобных предложений, сервис предоставляет обширный набор готовых динамически обновляемых сценариев реагирования с разделением зон ответственности. Таким образом, реагирование становится более оперативным и эффективным.

В 90% случаев клиенты центров мониторинга и реагирования на киберугрозы предпочитают осуществлять техническое противодействие компьютерным атакам самостоятельно, силами служб ИБ и ИТ организации. Скорость и слаженность их работы критически важна для предотвращения ущерба от действий киберпреступника – наравне с оперативностью и точностью детектирования атаки. IRP-сервис от Solar JSOC помогает заказчикам упростить и сократить цикл реагирования в компании, а также минимизировать нагрузку на ИБ-специалистов за счет автоматизации ряда задач. Клиент получает готовый инструмент для управления инцидентами из единого окна с возможностью сквозного контроля за действиями как сервис-провайдера, так и внутренней ИБ-службы. Появляется возможность видеть в реальном времени: необходимые этапы реагирования с распределением ролей ответственных, статусы и сроки выполнения каждого из этапов.

Подключение к сервису происходит в течение 2-4 недель. В результате в распоряжении клиента оказывается обширная база регулярно обновляемых сценариев реагирования на инциденты (плейбуков) от экспертов Solar JSOC. При этом благодаря максимально подробной и понятной инструкции реализовать процессы реагирования смогут даже специалисты, не имеющие глубоких профильных знаний в информационной безопасности. За счет этого снижается влияние человеческого фактора.

«В рамках нового сервиса клиентам Solar JSOC становятся доступны передовые инструменты для реагирования на инциденты, усиленные уникальной экспертизой специалистов «Ростелеком-Солар». Предоставление продуктов на основе сервисной модели – одно из приоритетных для нас направлений. Такая модель требует тесного сотрудничества с сервис-провайдером и предъявляет дополнительные требования к функциональным возможностям и гибкости продукта, чтобы заказчик в итоге получил высококачественную услугу, – отметил Игорь Сметанев, коммерческий директор R-Vision. – С «Ростелеком-Солар» мы сотрудничаем давно: некоторые заказчики нашей платформы IRP используют услуги JSOC по мониторингу и реагированию на инциденты, и в продукте была реализована соответствующая интеграция. Новый сервис от JSOC – это очередная ступень нашего как технологического, так и коммерческого партнерства».

Для реализации нового сервиса R-Vision IRP была оснащена дополнительными возможностями, а также были адаптированы внутренние процессы Solar JSOC. Специалисты «Ростелеком-Солар» и R-Vision интегрировали платформу в цикл управления инцидентами Solar JSOC и настроили взаимодействие между внутренней IRP сервис-провайдера и клиентской частью на базе R-Vision IRP. Теперь благодаря централизованному управлению сценариями клиенты смогут получать новые плейбуки в день их разработки на стороне Solar JSOC – порядка 20 сценариев в квартал.

«Реагирование на инциденты переходит в новую фазу развития. Все чаще поток инцидентов таков, что заказчики уже не справляются с «ручным» управлением. В таких условиях от внешнего SOC требуется прямое взаимодействие с ИТ- и бизнес-подразделениями клиента, снабжение их понятными управляемыми инструкциями. В лице R-Vision мы нашли зрелого технологического партнера, который не только предоставил платформу для воплощения и автоматизации наших 8-летних наработок по реагированию, но и разделяет наше стратегическое видение развития данного направления», – комментирует Владимир Дрюков, директор центра мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком-Солар».

Решение может быть предоставлено как в сервисной модели полного цикла (включая аренду лицензий и поддержание работоспособности выделенной под заказчика платформы), так и в гибридном варианте, когда к сервису подключается уже существующая у заказчика платформа R-Vision IRP. Это позволяет клиентам выбрать оптимальный для себя формат бюджетирования и управления стоимостью услуги без жестких ограничений со стороны сервис-провайдера.

На сегодня «Ростелеком-Солар» и R-Vision уже ведут совместные проекты внедрения сервиса IRP для нескольких крупных федеральных компаний из коммерческого и государственного сектора, что позволяет подтвердить эффективность совместного подхода к построению процесса управления инцидентами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru