Leta IT-company защитила от вирусов СУЭК

Leta IT-company защитила от вирусов СУЭК

Компания Leta IT-company завершила проект по построению централизованной системы корпоративной антивирусной защиты (АВЗ) в Сибирской угольной энергетической компании (СУЭК). Техническую основу этого решения, охватывающего центральный офис и филиалы первого уровня, составляют программные продукты и технологии компании Trend Micro

Надежная антивирусная защита территориально-распределенной информационной системы, на которую опираются все бизнес-процессы предприятия, являлась одной из важнейших ИТ-задач СУЭК на 2008-2009 гг., при этом компания пошла по пути создания универсального решения, которое со временем охватило бы и головной офис, и всю филиальную сеть, говорится в сообщении Leta. Соответственно, от этого решения требовалась не только высокая эффективность противодействия вредоносному ПО на рабочих станциях, серверах и шлюзах ИС, но и минимальная стоимость владения, а также интеграция с корпоративной системой управления ИТ-инфраструктурой. 

Осознавая важность правильного выбора технологической платформы АВЗ, СУЭК разбила создание решения на два проекта. Первый, посвященный собственно выбору платформы, стартовал в середине 2008 г. Исполнителем стала компания Leta, выигравшая тендер на проведение работ по тестированию и оценке средств антивирусной защиты. 

В рамках этого проекта специалисты Leta IT-company развернули на специальной тестовой площадке антивирусные решения на базе разработок компаний McAfee, Symantec и Trend Micro. На этой площадке был проведен всесторонний сравнительный анализ функциональных возможностей представленных систем. Результатом стал отчет, в котором учитывались и технические, и экономические параметры решений. При этом в экономическом блоке оценивались стоимость внедрения и дальнейшей эксплуатации, а в техническом – возможности встраивания АВЗ в ИТ-инфраструктуру СУЭК и управляемость АВЗ как части ИТ-инфраструктуры. На основе данного отчета, в соответствии с ранее выработанной методикой, была проведена интегральная оценка вариантов решения и разработано ТЭО. Затем, на его основании по совокупности факторов была выбрана платформа Trend Micro как основа единого АВЗ-решения для всех структур СУЭК, отметили в Leta. 

Запуская второй проект, в 2009 г. СУЭК провела тендер на внедрение АВЗ, в котором также победила Leta IT-company. Проект начался с обследования ИС заказчика и разработки технического задания, согласно которому было проведено внедрение систем АВЗ в центральном офисе и шести региональных филиалах. Эта работа проходила в три этапа: внедрение на части сети, опытная эксплуатация и перевод системы в рабочий режим. Всего в рамках проекта было поставлено несколько тысяч лицензий Trend Micro. 

В ходе внедрения специалисты Leta разработали пакет организационно-технической документации, в который вошли частная политика ИБ «Обеспечение антивирусной защиты», корпоративный стандарт системы АВЗ и другие необходимые документы и инструкции. Также были организованы тренинги для ключевых специалистов по ИТ и ИБ компании СУЭК. 

«Мы подошли к созданию надежной антивирусной защиты нашего огромного интенсивно растущего предприятия как к стратегической задаче. Целью было создание такого организационно-технического решения, которое позволяло бы получить требуемый уровень защиты и гибкость при интеграции в ИТ-инфраструктуру компании, а также позволило бы оптимизировать расходы на техническую поддержку решения, – рассказал Константин Писаренко, начальник управления инфраструктуры ИТ компании СУЭК. – Соответственно, у нас просто не было права на ошибку. Нам требовался партнер, который, обладая широкими компетенциями в антивирусной защите, в сфере ИБ и в ИТ-инфраструктуре, мог бы взвешенно и непредвзято оценить потенциал различных платформ с учетом наших критериев, а затем – воплотить решение в жизнь. Именно поэтому мы и остановили свой выбор на Leta IT-company».

Совещание в Минцифры уже аукается рынку: часть ИТ-проектов приостановлена

После совещания в Минцифры часть ИТ-компаний начала ставить некоторые проекты на паузу. одна из причин — неопределённость вокруг будущих ограничений на использование VPN и списка сервисов, которые могут попасть под запрет.

Как сообщает телеграм-канал «Время госзакупок» со ссылкой на источник в отрасли, проблема затрагивает не только частный рынок, но и довольно чувствительные для государства процессы.

Речь, в частности, идёт о проектах, связанных с переходом на отечественное ПО и модернизацией критической информационной инфраструктуры. Ситуация осложняется тем, что даже крупные ИТ-компании нередко привлекают senior-специалистов, находящихся за рубежом. Если доступ к привычным инструментам удалённой работы начнёт сбоить, это может заметно замедлить такие проекты.

Под ударом оказываются и госзаказы. В эти цепочки вовлечено много небольших ИТ-компаний и субподрядчиков, и часть из них уже предупредила заказчиков, что временно приостанавливает работы, пока не станет понятнее, как именно будут действовать ограничения и какие VPN-сервисы окажутся вне закона.

Интересно, что сама идея блокировать VPN на крупных интернет-площадках выглядит куда сложнее, чем может показаться на бумаге, отмечают специалисты. Главная проблема — как отличить пользователя, который действительно заходит через средство обхода блокировок, от человека, который просто подключается из другой страны или использует корпоративный VPN.

Один из самых простых вариантов, о которых говорят специалисты, — вообще не пускать пользователей, заходящих из-за рубежа. Но это, мягко говоря, слишком грубое решение. Более реалистичный сценарий — использование скоринговых моделей, которые будут оценивать множество параметров: IP-адрес, язык устройства, настройки региона, поведение пользователя и другие косвенные признаки.

Звучит технологично, но на практике всё не так красиво: для такой схемы нужно собирать и анализировать большой объём данных, а это требует серьёзных вычислительных мощностей, дополнительных команд разработки и постоянной поддержки. К тому же риск ложных срабатываний здесь очень высокий. Проще говоря, под раздачу могут попасть и вполне легальные пользователи.

Напомним, Минцифры попросило крупнейшие российские цифровые платформы — от «Яндекса» и VK до маркетплейсов, онлайн-кинотеатров и сервисов объявлений — подключиться к ограничению VPN с середины апреля. Если компании не согласятся, они, по данным издания, рискуют лишиться аккредитации Минцифры.

RSS: Новости на портале Anti-Malware.ru