Новый Gemalto SafeNet Authentication Manager 9.0 представили в России

Новый Gemalto SafeNet Authentication Manager 9.0 представили в России

Новый Gemalto SafeNet Authentication Manager 9.0 представили в России

Компания TESSIS совместно с Gemalto анонсирует появление на российском рынке новой основной версии программного обеспечения для управления жизненным циклом электронных ключей в масштабах предприятия от компании Gemalto – SafeNet Authentication Manager 9.0 (SAM 9.0).

Благодаря данному решению пользователи IT-услуг получат доступ к новым функциональным возможностям, таким как:

  • поддержка всех ключей линейки SafeNet eToken и смарт-карт IDPrime MD, включая аутентификаторы, снятые с производства
  • поддержка новой операционной системы Microsoft Windows Server 2016
  • оптимизированный пользовательский интерфейс во всех компонентах системы

SafeNet Authentication Manager (SAM) обеспечивает единую комплексную платформу для управления жизненным циклом устройств аутентификации в масштабах компании. Решение SAM компании Gemalto предоставляет новый спектр возможностей строгой аутентификации в облачных структурах компаний с использованием инфраструктуры открытых ключей (PKI). Также использование SAM предусматривает выдачу цифровых сертификатов мобильным устройствам сотрудников предприятия. Система поддерживает все существующие модели устройств eToken.

Использование решения SAM способствует оптимизации расходов компании вследствие автоматизации типовых операций, таких как выпуск и персонализация смарт-карт и USB-ключей, снятие блокировки пароля, обновление сертификатов в режиме самообслуживания через веб-интерфейс, снижение трудозатрат администраторов за счет переноса части операций на сторону самого пользователя (портал самообслуживания позволяет пользователю выполнять типовые операции самостоятельно без привлечения администратора).

Компания TESSIS – официальный дистрибьютор продуктов компании Gemalto в России, продвигающий на отечественном рынке широкий спектр программных и аппаратных решений в области IT-безопасности. Компания Gemalto – мировой лидер в области информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России готовят систему для учёта IP-адресов и защиты от кибермошенников

Во втором пакете мер по борьбе с кибермошенничеством появилось новое предложение — создать государственную систему, которая будет учитывать, какой стране принадлежат IP-адреса. Операторы связи должны будут передавать туда данные о местоположении сетевых адресов.

Идея в том, чтобы использовать эти сведения не только для статистики, но и для защиты: например, ограничивать доступ к виртуальным АТС (ВАТС) с зарубежных IP, которые часто используют мошенники.

По словам Юрия Силаева, заведующего лабораторией доверенного искусственного интеллекта РТУ МИРЭА, такая база может стать полезным инструментом для кибербезопасности.

Она позволит фильтровать трафик на национальном уровне и блокировать подключения с территорий, откуда регулярно идут DDoS-атаки или кибератаки на критическую инфраструктуру.

«Это повысит устойчивость КИИ к внешним воздействиям и поможет бороться с фишингом и мошенничеством, ведь большинство подобных ресурсов размещаются за рубежом», — поясняет эксперт.

Функции по сбору и хранению данных, согласно проекту закона, будут возложены на Роскомнадзор, а оператором системы станет Радиочастотная служба.

Директор Координационного центра доменов .RU/.РФ Андрей Воробьёв отмечает, что сейчас зарубежные геосервисы часто ошибаются — например, по Крыму и новым регионам России они до сих пор показывают украинскую принадлежность. Из-за этого могут неправильно блокироваться российские пользователи в рамках борьбы с зарубежными атаками.

Собственная база позволит точнее контролировать сетевые потоки и быстрее выявлять инциденты — от утечек данных до попыток взлома.

Однако Силаев, которого цитирует «RG.RU», предупреждает: у такой системы есть и риски. Централизованное хранение информации создаёт единую точку отказа.

Если база будет взломана, злоумышленники получат карту всей сетевой инфраструктуры страны. Кроме того, совокупность IP-адресов с другими данными может позволить деанонимизировать пользователей. Ошибки в системе тоже могут обернуться массовыми блокировками легитимных сайтов.

Коммерческий директор компании «Код Безопасности» Фёдор Дбар считает, что подобная система усилит защиту от кибератак, ведь принадлежность IP к стране — один из факторов анализа при обнаружении аномалий в трафике.

«Это не революция, но важный шаг для повышения эффективности защиты», — говорит он.

По мнению эксперта, риски минимальны, потому что эти данные и так общедоступны, просто сейчас нет единого государственного реестра с проверенной информацией.

Подобные решения существуют и за рубежом. Например, в Китае действует знаменитый «Великий китайский файрвол», который фильтрует трафик с учётом геолокации. В США и Европе таких централизованных систем нет, но работают коммерческие и национальные сервисы, помогающие блокировать вредоносный трафик.

Разница, как отмечает Силаев, в подходах: на Западе подобные технологии в первую очередь направлены на защиту от кибератак, а не на контроль информационных потоков.

Напомним, ранее мы предупреждали об угрозе, которую для «белых» хакеров несут меры по защите от мошенников. Компании, работающие в сфере кибербезопасности, считают это прямым ограничением для исследователей, занимающихся поиском уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru