Перспективный мониторинг зарегистрировала базу сигнатур атак для IDS

Перспективный мониторинг зарегистрировала базу сигнатур атак для IDS

Перспективный мониторинг зарегистрировала базу сигнатур атак для IDS

Компания «Перспективный мониторинг» (входит в ГК ИнфоТеКС) получила свидетельство о государственной регистрации базы данных сигнатурных правил обнаружения атак AM Rules. Федеральная служба по интеллектуальной собственности внесла свидетельство №2016620316 в Реестр баз данных 3 марта 2016 года.

«Перспективный мониторинг» – одна из четырёх компаний в мире (и единственная вне США и Великобритании), которые разрабатывают собственные сигнатуры Snort. Каждый месяц в базу решающих правил попадает свыше 100 новых сигнатур, которые учитывают российскую специфику атак. Правила AM Rules соответствуют международным стандартам и синтаксису правил Snort и подробно описываются на трёх языках — русском, английском и испанском. Также сотрудники «Перспективного мониторинга» регулярно тестируют на специальном стенде правила ET-open (свободно распространяемый набор правил Emerging Threats), чтобы увеличить точность срабатывания и исключить ошибки. После этого проверенные сигнатуры добавляются к базе AM Rules.

Правила Snort от «Перспективного мониторинга» уже используются в системе обнаружения и предотвращения вторжений ViPNet IDS. Компания предлагает AM Rules производителям и пользователям IDS/IPS для их решений по модели подписки. Кроме того, «Перспективный мониторинг» сотрудничает с корпоративными и ведомственными службами информационной безопасности и разрабатывает для них индивидуальные правила, не публикуемые в общем доступе.

«Получение свидетельства о госрегистрации AM Rules – это очередной этап глобального развития нашего Центра мониторинга компьютерных атак и управления инцидентами, – подчеркнул генеральный директор «Перспективного мониторинга» Владимир Клименко. – Мы изначально выстраивали все процессы с учетом создания собственной базы данных решающих правил. Очевидно, что разработка сигнатур на территории России и учет российской специфики четко укладывается и в концепцию системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Мы накопили значительный опыт в этой области и готовы делиться результатами с государственными и коммерческими организациями».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибер Хранилище: вышла новая система для S3-, файлового и блочного хранения

Компания «Киберпротект» расширила линейку инфраструктурного ПО и показала новый продукт — Кибер Хранилище. Это система для хранения данных, которую можно развернуть на обычных серверах и масштабировать без ограничений.

Продукт подходит для построения распределённой инфраструктуры хранения и поддерживает разные сценарии использования — от архивов до высоконагруженных систем.

Что под капотом

Кибер Хранилище — программная система хранения, которая разворачивается на стандартном оборудовании x86 с любыми типами накопителей (HDD, SSD, NVMe). Можно организовать несколько пулов хранения с разными характеристиками и управлять ими через единую панель. Поддерживаются три типа хранилищ:

  • Объектное (S3) — для работы с большими объёмами данных и хранения архивов. Поддерживает геораспределение и автоматическую репликацию.
  • Блочное — для систем с высокой нагрузкой, например, СУБД или виртуальных платформ.
  • Файловое — для хранения и обмена файлами внутри компании, а также для хостинга и архивов.

Также система интегрируется с резервным копированием Кибер Бэкап. Это позволяет хранить резервные копии локально или использовать Кибер Хранилище как промежуточный узел между системами копирования и внешними хранилищами (например, по протоколу S3 или NFS).

Хранилище можно настроить на нужный уровень отказоустойчивости — от базовой (например, для тестов) до такой, при которой система продолжит работать даже при выходе из строя половины оборудования. Для защиты данных используются репликация и технологии помехоустойчивого кодирования.

Система легко масштабируется: к ней можно добавлять новые серверы и формировать пулы с разной скоростью работы и стоимостью хранения. Есть возможность строить распределённые решения с репликацией данных между площадками — это делает продукт пригодным для систем, которым важна катастрофоустойчивость. Доступ к данным организован через единое DNS-имя, что упрощает архитектуру.

Кому подойдёт

Кибер Хранилище рассчитано на компании, которым нужно организовать надёжное хранение данных на российском решении, с возможностью быстро масштабироваться и интегрироваться с уже существующими ИТ-сервисами. Поддержка трёх типов хранилищ делает его универсальным инструментом для разных задач — от хранения резервных копий до обслуживания «тяжёлых» информационных систем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru