Traffic Inspector сертифицирован ФСТЭК России

Traffic Inspector сертифицирован ФСТЭК России

Traffic Inspector сертифицирован ФСТЭК России

Компания «Смарт-Софт» объявляет об успешном завершении сертификации семейства российских межсетевых экранов Traffic Inspector на соответствие требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК) РФ.

Сертификат соответствия ФСТЭК №2407 был выдан 20 июня 2017 г действует до 15 августа 2020 года. Он подтверждает, что Traffic Inspector 3.0, функционирующий под управлением операционной системы Windows и разработанный компанией «Смарт-Софт», является программно-техническим средством защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну, и соответствует требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Профиль защиты межсетевого экрана типа Б пятого класса защиты. ИТ.МЭ.Б4.ПЗ». (ФСТЭК России, 2016).

Наличие сертификации является неотъемлемым условием работы с большей частью госструктур и позволяет применять продукты защиты информации в системах обработки персональных данных в организациях здравоохранения, образования, коммерческих компаниях.

В сертифицированной версии решения значительно расширен функционал безопасности и управления интернет трафиком:

  • добавлена фильтрация и возможность блокировки страниц, работающих через протокол HTTPS;
  • появилась расширенная фильтрация, позволяющая блокировать приложения (Skype, Torrent, TOR);
  • внедрен функционал идентификации пользователей через СМС и ЕСИА;
  • проведены работы по улучшению стабильности и устранению чрезмерного употребления памяти;
  • и еще более 100 доработок.

«Надежность последней версии Traffic Inspector теперь подтверждена сертификатом ФСТЭК России. Это открывает новые возможности использования наших межсетевых экранов в системах работы с конфиденциальной информацией и персональными данными», – отметил исполнительный директор ГК «СМАРТ-СОФТ» Татьяна Медова.

MaxPatrol 360 научился запускать реагирование без участия человека

Positive Technologies выпустила MaxPatrol 360 2026.2 — новую версию центра управления расследованиями и операционной работой SOC. Главное изменение — подсистема интеграций, которая позволяет подключать внешние решения и использовать их возможности прямо в сценариях работы с инцидентами.

Интеграции поддерживают двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры.

Доступные действия можно встраивать в сценарии автоматизации: система сама запустит реагирование или отправит уведомление сотрудникам. Таким образом, уже используемые средства защиты не придётся выбрасывать за борт — их можно включить в общий процесс расследования.

Одной из первых доступна интеграция с MaxPatrol EDR. Специалисты ИБ могут задать условия, при которых система защиты конечных устройств автоматически изолирует узел или завершит вредоносный процесс. MaxPatrol 360 также можно связать с корпоративным почтовым сервером и настроить отправку сообщений об инцидентах в общие чаты или личные сообщения в мессенджерах.

 

Подсистема рассчитана не только на готовые связки. Разработчики смогут создавать собственные интеграции — в том числе с нетипичными элементами IT-инфраструктуры и глубоко кастомизированными средствами защиты.

Заодно Positive Technologies обновила визуальный редактор сценариев. Узлы схемы теперь показывают действия и их параметры, а шаги автоматически получают понятные названия. Появились горячие клавиши и тестовый запуск, позволяющий проверить автоматизацию до её выхода на боевое дежурство.

В итоге MaxPatrol 360 всё меньше напоминает ещё одну панель, за которой должен круглосуточно сидеть аналитик. Теперь продукт может собрать разрозненные инструменты SOC в единую цепочку и сам дёрнуть нужный рычаг — например, изолировать заражённое устройство, пока человек только открывает карточку инцидента.

RSS: Новости на портале Anti-Malware.ru