Trend Micro TippingPoint выпускает независимую NGIPS-платформу

Trend Micro TippingPoint выпускает независимую NGIPS-платформу

Trend Micro TippingPoint выпускает независимую NGIPS-платформу

Компания Trend Micro Incorporated, объявляет о доступности новейшего решения Trend Micro™ TippingPoint NX, которое представляет собой первую на рынке независимую систему предотвращения вторжений нового поколения (Next Generation Intrusion Prevention System, NGIPS) с пропускной способностью в 100 Гбит/c и минимальной задержкой.

Решение TippingPoint 7600NX, разработанное для обеспечения безопасности дата-центров и корпоративных сетей с высокими требованиями к производительности, защищает критическую инфраструктуру, данные и уязвимые приложения в реальном времени от известных, скрытых и неизвестных угроз и не влияет на производительность сети.

7600NX обеспечивает дата-центры, обрабатывающие большие объёмы сетевого трафика, комплексным решением для защиты информации, позволяющим с лёгкостью подстраиваться под увеличивающиеся потребности в производительности. Система использует сочетание различных технологий, таких как Deep Packet Inspection, технологии проверки на наличие угроз и передовой анализ вредоносных программ. Все это – для обнаружения и предотвращения атак на инфраструктуру центров обработки данных.

«Клиентам, потребляющим большие объемы трафика, необходимо эффективное решение, которое поможет понять, на каких угрозах следует сосредоточиться в первую очередь, – говорит Дон Клоссер (Don Closser), вице-президент TrendMicroи управляющий менеджер TippingPoint. – Высокая производительность нашего решения с пропускной способностью в 100 Гбит/c, а также наличие эксклюзивных данных о скрытых уязвимостях, которые были получены благодаря программе «Инициатива нулевого дня» (ZDI), обеспечивают надежное предотвращение угроз в режиме реального времени, с момента обнаружения уязвимости до выхода соответствующего патча».

Серия TippingPoint NX помогает уменьшить затраты времени на администрирование и расставить приоритеты по безопасности с помощью решения Enterprise Vulnerability Remediation (eVR), которое позволяет клиентам импортировать данные сканеров уязвимостей в TippingPoint Security Management System, провести их через фильтры службы цифровой вакцинации Digital Vaccine® и незамедлительно принять меры. Такой анализ угроз обеспечивает уровень прозрачности, необходимый для оптимизации состояния информационной безопасности в рамках всей организации.

«По мере того, как угрозы и кибератаки развиваются и становятся все более сложными, требования к инфраструктуре центров обработки данных будут повышаться, и они все больше будут нуждаться в комплексных решениях для обеспечения безопасности, которые, в свою очередь, смогут адаптироваться к динамике всего ландшафта, – говорит Роб Аюб (Rob Ayoub), директор по исследованиям IDC.  – TrendMicro продолжает совершенствовать свои продукты с точки зрения их производительности, быстродействия, а также учета индивидуальных потребностей клиентов. И все это в рамках предложения от одного вендора».

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru