Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Компания S.N. Safe&Software, сообщает о поставке корпоративного решения Safe’n’Sec Enterprise Suite в НПО имени С.А. Лавочкина, одно из ведущих в России предприятий по разработке непилотируемых средств исследования космоса и для оборонных целей. В рамках проекта по усовершенствованию и модернизации ИТ-инфрастуктуры научного предприятия S.N. Safe&Software обеспечит внедрение комплексной системы защиты от внешних и внутренних угроз на серверные платформы и рабочие станции.

НПО им. С.А. Лавочкина - один из основных российских разработчиков автоматических космических станций для исследования планет, а также научных орбитальных аппаратов и спутников связи. В портфеле предприятия стратегически важные проекты космических обсерваторий систем связи и мониторинга, а также экспедиций к Марсу, Луне и Солнцу. На сегодняшний день ИТ-инфраструктура научного объединения представляет собой сложную многоступенчатую программно-аппаратную платформу, защита целостности и сохранности которой является задачей государственной важности.

Поэтому требования к программным средствам защиты специалисты НПО предъявляют соответствующие: система должна быть высокотехнологичной и комплексной, чтобы обеспечить максимально эффективную защиту информационных активов от внешних и внутренних угроз не только на уровне серверных платформ, но и рабочих станций.

Защита корпоративного продукта Safe’n’Sec Enterprise Suite реализована на основе технологии V.I.P.O. (Valid Inside Permitted Operations) и встроенного модуля DLP Guard. Комбинация этих технологий обеспечивает максимально эффективную защиту сети от всего спектра внешних и внутренних угроз: хакерских атак, известных и неизвестных вирусов, сигнатуры которых не внесены в антивирусные базы, сетевых червей, Троянов, программ-шпионов, руткитов, кейлоггеров, вредоносных действий инсайдеров и некомпетентных действий сотрудников.

Новые возможности программного продукта позволят защитить всю информационную систему научного предприятия на уровнях: документы, приложения, системные ресурсы, использование USB портов и устройств, и действия пользователей, и обеспечат системного администратора, офицера службы безопасности и аналитика информацией о полном спектре действий, осуществляемых пользователем в локальной сети. Клиент VCN, т.н. «камера слежения», осуществляет просмотр и запись экрана пользователя online, что позволяет выявить преднамеренные злонамеренные действия «инсайдеров» как в режиме реального времени, так и после атаки при использовании функции записи при ретроспективном анализе.

«Программное средство защиты информационного пространства НПО имени Лавочкина изначально должно соответствовать особому уровню информационной безопасности, поэтому процесс тестирования нашей системы защиты был достаточно длительным и сложным. Тесты на эффективность защиты от вторжений вредоносного кода, утечек информации по причине инсайдерских и хакерских атак, непреднамеренного или несанкционированного вмешательства в контур информационной сети, совместимость с узкоспециализированными наукоемкими приложениями доказали, что Safe’n’Sec Enterprise отвечает всем требованиям к защите информации предприятий такого уровня. Мы очень ответственно относимся к тому, что наша система будет внедрена в сети научного объединения и надеемся на положительные отзывы заказчика», - говорит генеральный директор S.N. Safe&Software Михаил Калиниченко. 

Личный ноутбук, рабочие секреты: 70% компаний ошибаются с BYOD

Личные смартфоны и ноутбуки давно стали частью корпоративной инфраструктуры. По оценке экспертов «Кросстеха», до 90% сотрудников российских организаций используют собственные устройства для рабочих задач. При этом около 70% компаний внедряют BYOD с ошибками, рискуя получить утечки данных и другие киберинциденты.

Сама идея Bring Your Own Device выглядит заманчиво: бизнес экономит на закупке техники, а сотрудник работает на привычном устройстве. Проблемы начинаются, когда компания выбирает одну из двух крайностей.

Первая — режим делайте что хотите. Никаких правил, ограничений и разделения данных. Сотрудник скачивает рабочий договор на смартфон, вечером правит его дома, а завтра забывает телефон в такси. Или дает гаджет ребенку, который устанавливает сомнительную игру. Вместе с ней приключения могут начаться и у корпоративных данных.

Вторая крайность — превратить личный ноутбук сотрудника в филиал службы безопасности. Компания устанавливает ПО, контролирующее действия пользователя, а тот воспринимает это как слежку. Результат бывает обратным: документы мигрируют в личные мессенджеры, облака и другие неофициальные сервисы. Возникает некое теневое ИТ, которое компания уже вообще не контролирует.

В «Кросстехе» предлагают не следить за всем устройством, а отделять рабочее пространство от личного. На смартфоне корпоративные данные можно поместить в зашифрованный контейнер, который при необходимости удаляется отдельно. Для домашних десктопов — организовать защищенный доступ через выделенные рабочие столы без прямого подключения ко внутренней сети.

«Компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свободное время на своем устройстве», — отмечает архитектор ИБ «Кросстеха» Егор Норкин.

RSS: Новости на портале Anti-Malware.ru