Leta IT-company защитила от вирусов СУЭК

Leta IT-company защитила от вирусов СУЭК

Компания Leta IT-company завершила проект по построению централизованной системы корпоративной антивирусной защиты (АВЗ) в Сибирской угольной энергетической компании (СУЭК). Техническую основу этого решения, охватывающего центральный офис и филиалы первого уровня, составляют программные продукты и технологии компании Trend Micro

Надежная антивирусная защита территориально-распределенной информационной системы, на которую опираются все бизнес-процессы предприятия, являлась одной из важнейших ИТ-задач СУЭК на 2008-2009 гг., при этом компания пошла по пути создания универсального решения, которое со временем охватило бы и головной офис, и всю филиальную сеть, говорится в сообщении Leta. Соответственно, от этого решения требовалась не только высокая эффективность противодействия вредоносному ПО на рабочих станциях, серверах и шлюзах ИС, но и минимальная стоимость владения, а также интеграция с корпоративной системой управления ИТ-инфраструктурой. 

Осознавая важность правильного выбора технологической платформы АВЗ, СУЭК разбила создание решения на два проекта. Первый, посвященный собственно выбору платформы, стартовал в середине 2008 г. Исполнителем стала компания Leta, выигравшая тендер на проведение работ по тестированию и оценке средств антивирусной защиты. 

В рамках этого проекта специалисты Leta IT-company развернули на специальной тестовой площадке антивирусные решения на базе разработок компаний McAfee, Symantec и Trend Micro. На этой площадке был проведен всесторонний сравнительный анализ функциональных возможностей представленных систем. Результатом стал отчет, в котором учитывались и технические, и экономические параметры решений. При этом в экономическом блоке оценивались стоимость внедрения и дальнейшей эксплуатации, а в техническом – возможности встраивания АВЗ в ИТ-инфраструктуру СУЭК и управляемость АВЗ как части ИТ-инфраструктуры. На основе данного отчета, в соответствии с ранее выработанной методикой, была проведена интегральная оценка вариантов решения и разработано ТЭО. Затем, на его основании по совокупности факторов была выбрана платформа Trend Micro как основа единого АВЗ-решения для всех структур СУЭК, отметили в Leta. 

Запуская второй проект, в 2009 г. СУЭК провела тендер на внедрение АВЗ, в котором также победила Leta IT-company. Проект начался с обследования ИС заказчика и разработки технического задания, согласно которому было проведено внедрение систем АВЗ в центральном офисе и шести региональных филиалах. Эта работа проходила в три этапа: внедрение на части сети, опытная эксплуатация и перевод системы в рабочий режим. Всего в рамках проекта было поставлено несколько тысяч лицензий Trend Micro. 

В ходе внедрения специалисты Leta разработали пакет организационно-технической документации, в который вошли частная политика ИБ «Обеспечение антивирусной защиты», корпоративный стандарт системы АВЗ и другие необходимые документы и инструкции. Также были организованы тренинги для ключевых специалистов по ИТ и ИБ компании СУЭК. 

«Мы подошли к созданию надежной антивирусной защиты нашего огромного интенсивно растущего предприятия как к стратегической задаче. Целью было создание такого организационно-технического решения, которое позволяло бы получить требуемый уровень защиты и гибкость при интеграции в ИТ-инфраструктуру компании, а также позволило бы оптимизировать расходы на техническую поддержку решения, – рассказал Константин Писаренко, начальник управления инфраструктуры ИТ компании СУЭК. – Соответственно, у нас просто не было права на ошибку. Нам требовался партнер, который, обладая широкими компетенциями в антивирусной защите, в сфере ИБ и в ИТ-инфраструктуре, мог бы взвешенно и непредвзято оценить потенциал различных платформ с учетом наших критериев, а затем – воплотить решение в жизнь. Именно поэтому мы и остановили свой выбор на Leta IT-company».

Мощность ТСПУ в России хотят резко нарастить — до 954 Тбит/с

Мощность технических средств противодействия угрозам (ТСПУ) к 2030 году планируется увеличить до 954 Тбит/с. Это более чем вдвое превышает текущий уровень. На расширение системы Минцифры рассчитывает дополнительно направить 14,9 млрд рублей. Предполагается, что такой мощности хватит для анализа трафика с учётом его естественного роста, возможного расширения блокировок и появления новых способов их обхода.

О таких планах сообщил «Коммерсантъ» со ссылкой на приказ о плане действий Минцифры до 2030 года. Согласно документу, общая пропускная способность автоматизированной системы обеспечения безопасности (АСБИ) должна вырасти в 2,5 раза и к 2030 году достичь 954 Тбит/с.

Ранее целевой показатель оценивался на уровне 752,6 Тбит/с. Кроме того, уже в 2026 году, как предполагается, АСБИ будет обрабатывать 100% трафика российского сегмента интернета.

Финансирование проекта увеличится на 14,9 млрд рублей, а его общий бюджет составит 83,7 млрд рублей. В Роскомнадзоре пояснили, что система масштабируется «в соответствии с ростом трафика операторов связи».

Один из источников издания утверждает, что при перегрузке ТСПУ могут переходить в режим bypass. В этом случае трафик проходит напрямую, минуя систему фильтрации. Именно с этим, по его словам, могут быть связаны ситуации, когда пользователям временно становятся доступны ранее заблокированные ресурсы. Ранее об этом уже писали СМИ, однако Роскомнадзор опровергал такую информацию.

«В российском контексте мощность в 954 Тбит/с означает, что система получит достаточный ресурс, чтобы анализировать весь трафик рунета с запасом под рост, усложнение правил и появление новых методов обфускации», — прокомментировал руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский.

«Показатель в 954 Тбит/с — реально очень большая цифра. Для сравнения: по официальным данным Минцифры, в 2024 году через российские сети прошло 188,5 эксабайта трафика — это соответствует примерно 30 Тбит/с среднего трафика всего рунета», — отметил заместитель генерального директора Servicepipe Даниил Щербаков.

«Эффективность ТСПУ будет определяться топологией сети, распределённостью узлов и качеством управления трафиком. Именно эти факторы в конечном счёте определяют, насколько система сможет обеспечить устойчивость и управляемость интернета», — заявил генеральный директор Curator Дмитрий Ткачёв. По его оценке, именно архитектура системы, а не только её пропускная способность, определяет итоговую эффективность.

RSS: Новости на портале Anti-Malware.ru