Кот ИБ впервые ступил на грузинскую землю

Кот ИБ впервые ступил на грузинскую землю

Кот ИБ впервые ступил на грузинскую землю

18 мая Тбилиси впервые принимал у себя “Код информационной безопасности”. В первом грузинском “Коде ИБ” приняли участие порядка 100 представителей крупнейших местных компаний, банков и госструктур.

Выступилиизвестные российские эксперты: Андрей Прозоров (Solar Security), Дмитрий Ильин (IT-Task), Сергей Ананич (SearchInform), Каха Ткеладзе (Торговая сеть “Идеал Хоум”), Денис Перелыгин (Trend Micro).

На вводной сессии, в числе основных трендов ИБ, спикеры назвали цифровую трансформацию, изменение роли безопасников, аутсорсинг ИБ, потребность в специалистах и новых решениях, превращение ИБ в составную часть бизнес-систем.

Также обсудили технические особенности нашумевшего червя WannaCry, от которого недавно пострадали компании по всему миру, практику пентестов, защиту от внутренних угроз, необходимость непрерывно обучать своих сотрудников, тестировать не только средства ИБ, но и людей.

На фоне отсутствия специализированных ВУЗов проблема подготовки кадров, а также необходимость самообразования в сфере ИБ актуальны в Грузии также как и в России. Не менее важны для безопасника и Communication Skills - умение заинтересовать руководство и пользователей проблематикой ИБ, уверены эксперты.

В секции “Технологии” ведущие разработчики представили экспертизу по части SIEM, DLP, защиты от Ransomware и привилегированных пользователей.

Долгожданной частью конференции стал мастер-класс Андрея Прозорова. Известный эксперт и блогер представиллучшие общемировые практики по ИБ.

“Горячая десятка” проблем ИБ - по версии безопасников Тбилиси.

“На десерт” эксперты и участники собрали “горячую десятку” главных проблем ИБ и вместе обсудили их возможные решения.

  1. Обоснование бюджета и мер ИБ перед руководством
  2. Защита от вредоносного кода
  3. People-сentric-security, выстраивание работы с персоналом
  4. Выстраивание оргструктуры, ролей по ИТ и ИБ
  5. Аутсорсинг ИБ (в части комплаенс и не только)
  6. Утечка информации о клиентах, финансовой информации
  7. Логирование действий пользователей
  8. Отсутствие регуляций и стандартов со стороны правительства
  9. Непонимание менеджментом необходимости внедрения процессов ИБ
  10. Привилегированные пользователи, ответственность сотрудников, трудность с ее регулированием
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Континент 4 получил сертификат ФСБ России на функции криптозащиты

Компания «Код Безопасности» сообщила, что новая версия своего решения NGFW «Континент 4» прошла сертификацию ФСБ России по требованиям к средствам криптографической защиты информации (СКЗИ). Сертификат № СФ/124-5237 подтверждает, что сборка 4.2.1.653 соответствует классу КС2 и охватывает функционал IPSec VPN.

Таким образом, «Континент 4» стал первым в России продуктом класса NGFW, в котором реализован IKEv2/IPsec и который сертифицирован как ФСТЭК (версия 4.1.9), так и ФСБ (версия 4.2.1). В ближайшее время ожидается и новый сертификат ФСТЭК для актуальной версии.

По сути, устройство сочетает возможности межсетевого экрана нового поколения и криптошлюза. Это позволяет использовать его как в раздельном режиме (NGFW и VPN на разных устройствах), так и в объединённом варианте.

В новой версии реализована поддержка IPsec VPN с применением алгоритмов ГОСТ и RSA/AES, что особенно важно в условиях отказа от зарубежных решений VPN и межсетевых экранов.

Также добавлены функции, связанные с совместимостью и эксплуатацией в смешанных инфраструктурах: поддержка протокола RADIUS, GeoIP для ограничения подключений из определённых стран, новые параметры для TCP-сессий, расширенные возможности логирования и отчётности, а также менеджер конфигураций для Linux.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru