Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

В эпоху облачных вычислений компаниям пришлось столкнуться с новыми сложными задачами.  Кибербезопасность стала стратегическим ИТ-инструментом, позволяющим совершить  переход от операций на базе аппаратных ресурсов к операциям, основанным на приложениях.

Чтобы помочь бизнесу на этом пути, компания Check Point® Software Technologies представляет новое видение безопасности, основанное на комплексном предотвращении угроз и управлении ими в частных, публичных и гибридных облаках.

Продвинутое предотвращение угроз от Check Point работает на любой облачной платформе, интегрируясь с самыми популярными SDN и облачными технологиями, среди которых VMware NSX, Cisco ACI, OpenStack, Microsoft Azure и Amazon Web Services (AWS). С технологией облачной безопасности vSEC и средствами управления R80 Check Point помогает компаниям защищать физически сети и облачные среды с помощью ведущих в отрасли решений и политик через единую консоль управления.

 «Благодаря Check Point мы смогли увеличить степень автоматизации, ускорить внедрение серверов и достичь более высокого уровня безопасности, — говорит Андреас Хейгин (Andreas Hagin), глава подразделения корпоративной сети и инженерии единых коммуникаций Helvetia Group. — Решение vSEC отвечает потребностям нашей программно-определяемой стратегии и видению автоматизации без ущерба для предотвращения угроз. Оно позволяет нам сохранять доверие клиентов и поддерживать высокий уровень их удовлетворенности. Кроме того, хорошо зарекомендовавшая себя единая платформа управления Check Point избавляет от необходимости обучать сотрудников работе с другим решением для виртуального ЦОДа».

Проблемы безопасности, связанные тем, что ИТ-отделы используют традиционные инструменты контроля данных, мешают многим организациям полностью принять облачные технологии. Бизнесу необходима возможность контролировать свои данные,  сохранять их конфиденциальность и при этом поддерживать соблюдение нормативных требований. Учитывая эти условия, Check Point предлагает свое видение более безопасного облака, которое включает:

  • Продвинутую защиту от киберугроз. Традиционные корпоративные решения предлагают богатый набор инструментов обеспечения безопасности на уровне приложений и защиту от  вредоносного ПО, однако для защиты облака таких инструментов нет. Check Point предоставляет продвинутые инструменты предотвращения угроз в облаке, необходимые для защиты от тех же проблем безопасности, которые актуальны для внутренних корпоративных мощностей.
  • Видимость всего трафика и угроз. Поскольку все больше и больше данных оказываются за пределами традиционных средств контроля, Check Point обеспечивает четкое видение рабочих нагрузок, запущенных в облачных средах, в том числе угроз и вредоносных активностей, которые могут угрожать данным и облаку. Команды по безопасности получают информацию о масштабе и распространении атаки и имеют возможность нейтрализовать риски.
  • Управление безопасностью и контроль исполнения политик.  Компаниям приходится делить инструменты контроля с поставщиками сетевых и облачных услуг, которые с трудом поддерживают постоянный уровень безопасности для расширенных рабочих нагрузок, связанных с приложениями и данными. Check Point упрощает различия в инструментах и технологиях, используемых поставщиками облачных услуг, обеспечивая ясность и постоянство разнообразных политик безопасности и их исполнения.
  • Ведение журналов и отчетность. Переключение между разнообразными решениями затрудняет  контроль сетевого трафика и активности угроз, особенно с учетом того, что данные и рабочие нагрузки выходят из зоны контроля ИТ-оборудования. Улучшенный аудит и отчеты о выполнении нормативных требований в решениях Check Point дают бизнесу инструменты четкого администрирования и всесторонней отчетности.

Независимо от местонахождения, ваши приложения и данные представляют собой привлекательную мишень для хакеров, поэтому их защита в облаке требует тех же мер, что применяются в физических средах. В то же время гибкая и динамичная природа облака делает традиционные статичные инструменты обеспечения безопасности неэффективными и подвергает организации целому ряду новых рисков.

 «Кибератаки могут случиться в любой точке вашей сетевой инфраструктуры — как локально, так и за пределами офисов, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Решение для защиты облака vSEC с R80 Management  обеспечивает мощные инструменты предотвращения угроз, которые масштабируются вслед за вашим ростом в любой облачной среде. Предприятия получают динамичные и продвинутые средства безопасности, заточенные под их потребности, и могут без опаски размещать приложения и рабочие нагрузки из своих ЦОДов в частном, публичном или гибридном облаке».

Банки и корпорации чаще строят ИБ-решения сами, а не покупают у вендоров

Российские компании и банки, особенно крупные, всё чаще разрабатывают решения в области информационной безопасности собственными силами. Основной причиной такого подхода становится недовольство продуктами с открытого рынка: ряд участников прямо заявляет, что не готов приобретать сторонние решения из-за их несоответствия внутренним требованиям.

Эта тенденция явно проявилась на форуме «Территория безопасности», организованном группой ComNews.

Так, вице-президент «Т-Банка» Дмитрий Гадарь рассказал об опыте разработки SIEM-системы силами ИТ-департамента. Специалисты по ИБ подключились позже — уже на этапе создания правил корреляции и других функциональных модулей.

По словам Гадаря, около 90% пользователей системы составляют ИТ-специалисты: «Мы переводим в SIEM процессы управления инцидентами по данным, внутренний фрод, а также систему, предотвращающую попадание фродерских мобильных устройств в продукты. Это уже сервис для бизнеса, а не только для информационной безопасности. Для нас SIEM — гибкий инструмент».

Директор по информационной безопасности «Райффайзен Банка» Георгий Руденко среди причин перехода к собственной разработке назвал экономику и функциональность. В ряде случаев создание решений внутри компании обходится дешевле, чем покупка. Кроме того, критически важные функции в коммерческих продуктах иногда приходится ждать годами. В качестве примера он привёл внутреннюю платформу управления уязвимостями.

«ИБ-продукты — это ключевой инструмент защиты интеллектуальной собственности и ноу-хау, обеспечивающих конкурентные преимущества. Чем выше уровень защищённости бизнеса, тем выше его прибыль и привлекательность для инвесторов», — отметил директор дирекции по экономической безопасности «Диайпи», советник заместителя генерального директора по безопасности — начальника СЭБ «Трубной металлургической компании» (ТМК) Александр Савостьянов.

О собственных разработках и внедрении ИБ-инструментов также рассказали представители VK и Wildberries&Russ. В их числе — решения классов SIEM и ASPM.

Даже относительно небольшие компании идут по этому пути. Например, в HeadHunter, по словам директора по информационным технологиям и кибербезопасности Татьяны Фомичёвой, используются собственные инструменты защиты контейнерной инфраструктуры, хотя в целом компания по-прежнему опирается на тиражные решения.

При этом объём разработок, выполненных внутренними командами крупных компаний, по итогам 2025 года лишь незначительно уступил выручке независимых вендоров. Как отмечает президент ассоциации «Руссофт» Валентин Макаров, кэптивные разработчики уже создают серьёзную конкуренцию рынку — и эта конкуренция не всегда идёт ему на пользу.

RSS: Новости на портале Anti-Malware.ru