КИБ СёрчИнформ интегрировали с отечественной ОС ROSA Linux

КИБ СёрчИнформ интегрировали с отечественной ОС ROSA Linux

КИБ СёрчИнформ интегрировали с отечественной ОС ROSA Linux

Компания «СёрчИнформ», доработала DLP-систему «Контур информационной безопасности Сёрчинформ» для контроля ОС ROSA Linux. Действующие и потенциальные клиенты «СёрчИнформ» проявляют активную заинтересованность в поддержке отечественных ОС.

Это связано с курсом на импортозамещение и переходом государственных структур на отечественные операционные системы. Компания «СёрчИнформ» и «НТЦ ИТ РОСА» 1 февраля 2017 года подписали соглашение о сотрудничестве. 

«Технологическое сотрудничество и партнерство с российскими разработчиками ПО – один из главных приоритетов деятельности компании НТЦ ИТ РОСА. В данный момент мы как никогда чувствуем потребность рынка в комплексных российских решениях, особенно в сферах, затрагивающих информационную безопасность. Тесное сотрудничество с компанией «СёрчИнформ» позволит предложить российским заказчикам законченные решения для организации защищенной IT-инфраструктуры», – прокомментировал сообщение генеральный директор компании ООО «НТЦ ИТ РОСА» Сергей Александров.

Агенты КИБ, адаптированные под ОС Rosa Linux, контролируют следующие информационные каналы: корпоративная почта, личная почта, HTTP(S) траффик, FTP, социальные сети и форумы, облачные сервисы (Dropbox и проч.). 

«Мы наблюдаем, что постепенно коммерческие и особенно государственные структуры переходят на отечественное ПО. Потому плотно сотрудничаем с ООО «НТЦ ИТ РОСА» в этом направлении. Для нас важно, чтобы заказчик мог защищать конфиденциальную информацию с помощью «КИБ Сёрчинформ» и при этом использовать отечественную серийно выпускаемую ОС», – прокомментировал новость начальник разработки «СёрчИнформ» Дмитрий Гацура.

Подпишитесь на новости

ТризТех запатентовала алгоритм классификации трафика для PT NGFW

Компания «ТризТех» получила патент на способ классификации сетевого трафика, который используется в PT NGFW. По словам разработчика, технология помогает сохранять производительность межсетевого экрана при росте числа правил и усложнении политик безопасности.

Задача непростая: каждую сетевую сессию нужно сопоставить с правилами по IP-адресам, портам, протоколам, URL-категориям и пользователям.

Чем больше условий, тем больше работы у процессора. Просто добавлять вычислительные мощности — далеко не единственный выход.

Запатентованный подход позволяет отказаться от последовательного перебора большого количества правил. Для разных признаков создаются отдельные поисковые индексы, а результаты представляются битовыми масками. Затем система объединяет их побитовыми операциями и выбирает подходящее правило с наивысшим приоритетом.

Архитектура также оптимизирована под векторные инструкции, обработку групп данных параллельно. По словам руководителя разработки Алексея Дядина, это снижает вычислительную нагрузку и повышает пропускную способность PT NGFW.

Есть и нюанс: сведения о сессии приходят постепенно. Адреса и порты известны рано, а прикладной протокол или категория URL могут определиться позднее. Если информации недостаточно, система сохраняет контекст и ждёт недостающих данных, избегая ненужных повторных вычислений.

Конкретных результатов сравнительных тестов в сообщении нет: патент фиксирует технический подход, а производительность оценивается на практике. «ТризТех» планирует патентовать и другие разработки для PT NGFW.

RSS: Новости на портале Anti-Malware.ru