Linux XP оснастят сетевыми экранами от «Инфотекс»

Linux XP оснастят сетевыми экранами от «Инфотекс»

Компании SafeLine, официальный дистрибьютор российской защищенной ОС Linux XP, и «Инфотекс», разработчик универсальных сетевых решений в области информационной безопасности, объявили о подписании соглашения о технологическом партнерстве.

Одним из первых шагов, запланированных в рамках партнерства компаний, станет включение в дистрибутив российской защищенной ОС Linux XP персонального и межсетевого экранов ViPNet, разрабатываемых «Инфотекс», - средств сетевой защиты локальных сетей, компьютеров и конфиденциальной информации от сетевых атак при подключении к интернету или при работе в локальных корпоративных или домашних сетях.

Как отметили в «Инфотекс», сетевые экраны ViPNet сертифицированы по 4-му и 3-му классам требований к межсетевым экранам в ФСБ и ФСТЭК России соответственно. Михаил Савельев, генеральный директор SafeLine, заявил, что «объединение двух высококвалифицированных команд разработчиков и включение межсетевого экрана ViPNet в дистрибутив Linux XP дает возможность предложить рынку не просто ОС, а полноценную защищенную основу для защищенной информационной системы. Компания SafeLine в этом проекте выступает стороной, объединяющей обе команды разработчиков».

Со своей стороны, заместитель генерального директора «Инфотекс» Дмитрий Гусев сообщил, что «наличие в дистрибутиве Linux XP встроенного сетевого экрана ViPNet – это своевременный шаг на фоне ускоряющихся процессов распространения среди государственных и коммерческих заказчиков операционных систем Linux, который позволит создавать надежные системы обработки конфиденциальной информации, в том числе – системы обработки персональных данных». Он также подчеркнул, что «рынку будет предложено интегрированное решение, которое снимает с заказчика проблему совместимости сторонних средств безопасности и собственных механизмов безопасности операционной системы».

Linux XP – российская ОС, имеющая привычный пользователям Windows интерфейс и все необходимые для работы программы, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine@Etersoft под Linux XP работают программы, написанные для Windows-платформ. Межсетевой экран ViPNet будет встроен в дистрибутивы корпоративной версии Linux XP Enterprise Edition, в защищенную версию Linux XP Secure Edition и в серверную версию Linux Server.

Как утверждают разработчики, системные требования для межсетевого экрана «Инфотекс» невысоки, так же как и у самой Linux XP, поэтому включение в состав дистрибутива нового продукта не должно сказаться на производительности ОС и прикладного ПО. Таким образом, решение будет оптимальным как для государственных организаций, так и компаний среднего и малого бизнеса.

Вариант дистрибутива Linux XP со встроенным МСЭ ViPNet должен появится на рынке в начале 2009 г.

Источник 

40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

К такому выводу пришли специалисты УЦСБ и группы компаний «Солар», опросившие более сотни организаций из сфер финансов, промышленности, телекома, энергетики, торговли, медицины и госсектора.

Согласно исследованию, более 80% компаний уже разрешают использовать генеративный ИИ при разработке программного обеспечения. Чаще всего его применяют для ускорения написания кода, анализа программ и поиска уязвимостей.

Но есть нюанс. Сразу 95% участников исследования считают, что генеративный ИИ несет существенные риски безопасности, а 40% называют их критическими.

При этом только половина компаний разрешает использование ИИ в контролируемом режиме — например, через сервисы, развернутые внутри собственного ИТ-контура. Еще тревожнее выглядит другая цифра: около 32% организаций фактически не контролируют использование ИИ разработчиками и не предъявляют требований по информационной безопасности.

На этом фоне бизнес всё активнее смотрит в сторону закрытых корпоративных языковых моделей. Почти 87% опрошенных положительно оценивают внедрение собственных LLM для анализа безопасности, поиска уязвимостей и автоматического исправления кода. Каждый четвертый считает такие решения необходимыми уже сейчас.

Эксперты объясняют осторожность компаний просто. Публичные ИИ-сервисы могут стать источником утечек данных, а их способность находить уязвимости далека от идеала. По оценкам специалистов, открытые LLM-модели пропускают от 40 до 50% проблем безопасности в программном коде.

Кроме того, генеративный ИИ зачастую анализирует код как набор шаблонов, а не понимает его логику целиком. В результате появляются ложные срабатывания, а сложные уязвимости могут остаться незамеченными.

Неудивительно, что компании готовы инвестировать не только в собственные ИИ-модели, но и в процессы MLSecOps, аудит безопасности, red teaming и пентесты ИИ-систем.

Получается парадоксальная ситуация: бизнес уже не хочет отказываться от искусственного интеллекта в разработке, но и полностью доверять ему пока тоже не готов. И чем глубже ИИ проникает в процессы создания ПО, тем острее становится вопрос — кто будет проверять самого ИИ.

RSS: Новости на портале Anti-Malware.ru