«Лаборатория Касперского» примет участие в выставке Infosecurity Russia 2009

«Лаборатория Касперского» примет участие в выставке Infosecurity Russia 2009

«Лаборатория Касперского» приглашает посетить свой стенд на Шестой международной специализированной выставке-конференции по информационной безопасности Infosecurity Russia 2009. Мероприятие пройдет с 29 сентября по 1 октября в павильоне №7 Экспоцентра на Красной Пресне.

На стенде «Лаборатории Касперского» будут представлены последние технологические разработки в области антивирусной защиты данных. Во время выставки специалисты компании будут проводить презентации по информационной безопасности и знакомить посетителей с новыми версиями своих продуктов. Посетители выставки смогут в числе первых увидеть в действии решения Kaspersky Anti-Virus for Windows Workstations 6.0, Kaspersky Anti-Virus for Windows Servers 6.0, Kaspersky Second Opinion Solution 6.0 и Kaspersky Administration Kit 8.0 обновленной линейки Kaspersky Open Space Security (KOSS Release 2).

В числе ключевых особенностей KOSS Release 2 — сниженные требования к системным ресурсам за счет использования обновленного антивирусного ядра, работающего быстрее и эффективнее, чем раньше; новый эвристический анализатор; выбор типа установки приложения, в зависимости от сложности структуры корпоративной сети; возможность создания иерархии серверов и разграничения роли администраторов; контроль подключаемых устройств. Наконец, в KOSS Release 2 реализована поддержка новых платформ Windows 7 и Windows Server 2008.

Помимо этого, посетители Infosecurity Russia 2009 смогут узнать о новых продуктах «Лаборатории Касперского» в сегменте "для домашних пользователей" — Антивирусе Касперского 2010 и Kaspersky Internet Security 2010, а также последней версии решения для защиты мобильных устройств Kaspersky Mobile Security 8.0.

На стенде «Лаборатории Касперского» также будут представлены технологические партнеры компании — Microsoft, Cisco, IBM, Juniper, Blue Coat, Alt-N. 

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru