«Газпром нефть» выбирает решения Trend Micro как основу антивирусной защиты

«Газпром нефть» выбирает решения Trend Micro как основу антивирусной защиты

Компания Trend Micro, сообщает о том, что программные решения компании Trend Micro были выбраны ОАО «Газпром нефть» для обеспечения информационной безопасности. Более 8000 рабочих мест в настоящий момент надежно защищены программными приложениями, входящими в состав продукта Trend Micro Enterprise Security Suite.



«Газпром нефть» – одна из крупнейших и быстрорастущих нефтегазовых компаний России. Основными видами деятельности компании являются разведка, разработка, добыча и реализация нефти и газа, а также производство и сбыт нефтепродуктов. Обеспечение информационной безопасности в распределенной, постоянно растущей компании, в состав которой входит более 40 нефтедобывающих, нефтеперерабатывающих и сбытовых предприятий из 18 регионов РФ и стран ближнего зарубежья, а также зарубежных площадок - сложная комплексная задача. Именно поэтому при выборе антивирусной защиты для «Газпром нефть» было учтено большое число различных факторов.

«Существует целый ряд важнейших требований к антивирусному пакету для использования в сети нашей компании, - отмечает Константин Лобачев, Руководитель направления по сервису и изменениям Департамента информационных технологий, автоматизации и телекоммуникаций OАO «Газпром нефть». – Среди них - быстрая реакция производителя на новые угрозы, наличие системы централизованного администрирования, разработанной с учетом потребностей крупных корпоративных заказчиков, возможность построения полноценной эшелонированной антивирусной защиты с перекрытием всех сценариев проникновения вредоносного ПО. Все эти факторы были учтены нашими специалистами при выборе антивирусного решения.»

Результатом стала надежная антивирусная защита распределенной информационной системы на базе программных решений компании Trend Micro, также включающая в себя продукты ряда других ведущих производителей средств информационной безопасности. Использование единой корпоративной среды управления всеми установленными продуктами Trend Micro, включающей возможности безопасного, но вместе с тем мощного удаленного администрирования, существенно упростило процессы управления антивирусными решениями в рамках единой системы эксплуатации ИТ-инфраструктуры заказчика. При этом точное следование установленным процедурам и регламентам обслуживания антивирусного решения помогло повысить общую надежность защиты и на практике обеспечило работу эффективных механизмов при реагировании на возникающие инциденты информационной безопасности.

Также важно отметить, что в условиях появления новых технических решений и постоянно меняющихся требований бизнеса происходит и трансформация требований к ИТ-инфраструктуре. В частности, все более активно используются средства терминального доступа при организации рабочих мест корпоративных пользователей, растет популярность виртуализации. Это приводит к необходимости применения самых современных технических средств для обеспечения информационной безопасности в условиях появления новых угроз и новых сценариев их влияния на работоспособность корпоративных ИТ-сервисов.

«ИТ-инфраструктура нашей компании постоянно динамично развивается, - продолжает г-н Лобачев. – Одним из важных шагов в этой связи стал запланированный переход большого числа корпоративных пользователей на технологию терминального доступа. Безусловно, мы учли факт совместимости предложенного производителем антивирусного пакета с терминальной платформой, выбранной для развертывания в нашей среде. Отмечу также, что, наряду с высоким качеством самих программных решений, для нас крайне важно наличие широкого спектра сервисов технической поддержки и сопровождения. Благодаря наличию этих сервисов нам удается в короткие сроки и без влияния на бизнес осуществлять переход на новые версии антивирусных продуктов Trend Micro, а также эффективно управлять крупными проектами миграции.»

«Важнейшей частью предложения Trend Micro являются расширенные сервисы технической поддержки и сопровождения установленных приложений, - говорит Вениамин Левцов, Региональный менеджер Trend Micro (EMEA) Ltd. в России и СНГ. – В данном случае была построена достаточно эффективная система взаимодействия, включающая несколько активных участников. В их число вошли ИТ-департамент заказчика, внешняя сервисная служба, также вовлекаемая в процесс обслуживания ИТ-инфраструктуры, команда опытных инженеров со стороны партнера Trend Micro и собственный сервис Trend Micro Premium Support Services, обеспечивающий реакцию на широкий спектр запросов клиента в рамках соглашения об уровнях сервисов (SLA). Мы рады, что такая система соответствует ожиданиям нашего заказчика, поскольку уже не раз доказала свою эффективность и продолжает успешно функционировать на практике.»

Вход в Windows под усиленной защитой

Российская компания ООО «СИС разработка» (MFASOFT) выпустила программный модуль (агент) для входа в Windows. Теперь доступ к рабочему столу клиентского компьютера или сервера можно дополнительно защитить одноразовым паролем или пуш-уведомлением. Агент входит в состав программного комплекса MFASOFT Secure Authentication Server (SAS) версии 1.15 и уже доступен всем заказчикам с правами на использование этой версии.

При развертывании централизованных решений для многофакторной аутентификации часто требуется усилить аутентификацию при входе в операционные системы семейства

Microsoft Windows дополнительным фактором – одноразовым паролем или пуш-уведомлением. Это помогает защитить от несанкционированного доступа файлы на локальных и сетевых дисках, а также информацию в приложениях, установленных на компьютере.

Для решения этой задачи компания MFASOFT разработала модуль MFASOFT Logon, который представляет собой поставщик учетных данных (Credential Provider) для модуля Winlogon операционных систем Windows. При входе в Windows пользователь вводит свои логин и пароль, а если правила MFASOFT Logon требуют проверки второго фактора, то еще и значение одноразового пароля с токена HOTP/TOTP или символ-селектор для отправки пуш-уведомления либо одноразового пароля по СМС, в мессенджер или по электронной почте.

 

MFASOFT Logon позволяет проверять второй фактор при локальном или удаленном (по протоколу RDP) интерактивном входе в Windows, при исходящем подключении к удаленному рабочему столу, при вызове механизма контроля учетных записей (User Account Control, UAC), а также при входе в заблокированный сеанс, причем проверку второго фактора для локальных и доменных администраторов можно отключить. Модуль совместим с операционными системами Microsoft Windows 10 и 11, а также Microsoft Windows Server (в варианте установки Server with Desktop Experience) 2019, 2022 и 2025. Доступны русский и английский языки интерфейса, а также установка собственного логотипа на экране входа.

 

Соединение агента с сервером аутентификации SAS защищено с помощью TLS, при этом агент может проверять действительность сертификата (срок действия, цепочку, Common Name и список отозванных сертификатов). Отказоустойчивость поддерживается за счет использования нескольких серверов аутентификации, которые можно указывать в конфигурации модуля MFASOFT Logon. Чтобы упростить настройку решения, когда пространство IP-адресов клиентских компьютеров сильно фрагментировано, а также ускорить включение режима bypass (временное отключение проверки второго фактора), был разработан агент TVP (Token Validator Proxy). Он работает как посредник между компьютерами с модулем MFASOFT Logon и серверами аутентификации SAS. TVP поставляется в виде готового контейнера Docker, поэтому его можно запустить на самых разных программных платформах.

«Машины под Windows по-прежнему преобладают в информационных системах многих наших заказчиков, поэтому этот агент давно ждали. При разработке нашего комплекса мы сделали акцент на снижении совокупной стоимости владения, включая расходы на поддержку и скрытые издержки, вызванные простоями. Поэтому нам было важно, чтобы MFASOFT Logon доставлял минимум хлопот пользователям и администраторам, – отмечает Михаил Рожнов, технический директор MFASOFT».

MFASOFT (ООО «СИС разработка») – российская компания, которая создает программное обеспечение для централизованной защиты доступа к корпоративным ресурсам на основе многофакторной аутентификации. Ее программный комплекс MFASOFT Secure Authentication Server (SAS) включен в реестр российского ПО и сертифицирован ФСТЭК России по 4 уровню доверия. Продукт разработан на мультиплатформенном открытом стеке технологий, который обеспечивает скорость развертывания, масштабируемость и отказоустойчивость. Удобство управления достигается благодаря многоуровневой мультиарендности, гибкой системе ролей доступа, встроенным средствам автоматизации, самообслуживания и аудита, а также целостному подходу к жизненному циклу аутентификаторов. SAS можно развернуть локально в корпоративной инфраструктуре или использовать как сервис через облачных провайдеров MFASOFT.

RSS: Новости на портале Anti-Malware.ru