Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

В рамках программы «Цифровая экономика» «Ростех» создаст аппаратно-программный комплекс по обработке Big Data. Пилотный проект планируется на базе крупного банка и предусматривает выявление на ранних стадиях инцидентов в сфере кибербезопасности.

Стоимость такого комплекса в зависимости от мощности может варьировать от миллионов до сотен миллиардов рублей, его смогут применять как крупные финансовые учреждения и телеком-операторы, так и компании потребительского сектора, считают участники рынка.

Рабочая группа по программе «Цифровая экономика», которую возглавил Сбербанк, подготовила план мероприятий по кибербезопасности на 2017–2024 годы (есть у “Ъ”). Он предусматривает разработку аппаратно-программного комплекса обработки массивов больших данных. Ответственным назначен «Ростех», следует из проекта. Пилотный проект по внедрению комплекса будет проводиться на «базе крупного финансового учреждения». Он предусматривает выявление на ранних стадиях инцидентов в области кибербезопасности. Тестирование комплекса должно завершиться не позднее конца июня 2019 года, пишет kommersant.ru.

Программа «Цифровая экономика», рассчитанная до 2024 года, подписана премьером Дмитрием Медведевым 28 июля. Она разделена на пять направлений, по каждому из которых рабочие группы при центрах компетенций готовят планы мероприятий. В начале сентября центром компетенции по направлению «Информационная безопасность» стал Сбербанк. Он вошел в число учредителей АНО «Цифровая экономика», среди которых также «Ростех», «Росатом», «МегаФон», МТС, «Вымпелком», «Ростелеком», «Яндекс», Mail.ru Group, Rambler & Co, «ВЭБ Инновации» и др. Как уточнил собеседник “Ъ” в одной из групп, предложения рабочей группы Сбербанка переданы на согласование в ФСБ 29 сентября.

«Это первый проект плана мероприятий, он требует более детального рассмотрения, оценки и проработки органами власти»,— отметила представитель «МегаФона» Юлия Дорохина. По ее словам, оператор также будет изучать целесообразность предложения по разработке системы. Оценку стоимости в «МегаФоне» комментировать не готовы. МТС и «Вымпелком» на запрос “Ъ” не ответили. «Яндекс» в рабочей группе по информационной безопасности не участвует.

В «Ростехе» и Сбербанке отказались раскрыть характеристики и источники финансирования аппаратно-программного комплекса для Big Data. Но у «Ростеха» уже есть решения, которые могли бы лечь в его основу. Так, в сентябре 2016 года Национальный центр информатизации (НЦИ; входит в «Ростех») представил защищенную систему хранения данных. Она создавалась для хранения и обработки данных больших и сверхбольших объемов — от нескольких петабайтов до десятков эксабайтов. Основными пользователями системы должны стать силовые ведомства, органы власти, а также научные и коммерческие организации. Она работает под управлением собственной операционной системы «Ось.Серверная» и открытой файловой системы с возможностью сертификации для работы с гостайной, говорится на сайте НЦИ.

Стоимость разработки такого решения зависит от количества необходимых мощностей, отмечает директор по бизнес-приложениям КРОК Максим Андреев, речь идет о суммах «от миллионов рублей до сотен миллиардов». По словам господина Андреева, на рынке уже есть примеры применения подобных отечественных комплексов на базе Open Source. Такие решения должны включать в себя компоненты для хранения данных, обеспечивающие линейное масштабирование, и компоненты системы защиты информации.

«Пользователями таких решений станут не только крупные финансовые или телекоммуникационные компании, которые всегда активно проявляли интерес к проектам по Big Data, но и менее крупные компании различных отраслей: сфера услуг, производители товаров народного потребления, розница»,— уверен он.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Solar CyberMir 7.4: единая оценка навыков и новая архитектура платформы

Группа компаний «Солар» представила новую версию своей платформы для киберучений — Solar CyberMir 7.4. Главное изменение — возможность формировать долгосрочные треки развития участников и видеть реальный рост их квалификации от одного соревнования к другому. Параллельно обновлена архитектура платформы: теперь организации получают больше самостоятельности в управлении инфраструктурой киберполигона.

Причина фокуса на развитии специалистов вполне объяснима. По данным исследования «Солара» и KASATKIN CONSULTING, около 30% позиций в ИБ-подразделениях крупных компаний остаются незакрытыми.

Киберучения тоже показывают: большинство участников на старте владеют навыками лишь на 20–30% от нужного уровня, а после серии практических активностей выходят на 60% и выше. «Солар» рассчитывает, что расширение доступных форматов — в том числе онлайн — поможет снизить кадровый разрыв.

Одно из ключевых нововведений — единая система оценки навыков. Теперь все активности на платформе — CTF, квесты, командные учения — оцениваются по общей матрице компетенций Solar Method. Это позволяет собрать цельный профиль специалиста вместо набора разрозненных результатов.

Руководители смогут отслеживать динамику роста навыков, сравнивать «розу ветров» компетенций сотрудников и понимать, какие области требуют развития. В «Соларе» отмечают, что подход меняет саму модель киберполигона: теперь это не только тренажёр, но и инструмент управления кадровым потенциалом команд SOC.

Платформа поддерживает более 30 форматов практики — от форензики и восстановления инфраструктуры до командных учений и различных форматов CTF. В основе — игровой движок Solar Quest, который добавляет в сценарии логику приключенческих игр. Это помогает точнее оценить, где специалист действует уверенно, а где теряет важные возможности реагирования.

Серьёзные изменения коснулись и инфраструктурной части. В CyberMir 7.4 реализована возможность запускать плейбуки прямо на существующих слотах инфраструктур. Клиенты могут самостоятельно менять тренировочную среду — добавлять компоненты, корректировать конфигурации — без обращения к вендору. Это ускоряет подготовку учений и облегчает адаптацию под отраслевую специфику или актуальные техники атак.

Технологическое ядро платформы также усилили: новая агентская архитектура управления виртуальной средой ускоряет подготовку к соревнованиям и повышает стабильность работы. Это критично для крупных компаний и вузов, где платформа используется в составе ПАК или on-premise.

Масштабируемость CyberMir 7.4 позволяет проводить как большие CTF-турниры до тысячи участников, так и командные противостояния Red vs Blue для сотен специалистов. В итоге новая версия делает платформу более гибким инструментом — и для подготовки начинающих специалистов, и для углублённой тренировки опытных команд SOC, что особенно важно в условиях растущего кадрового дефицита и увеличивающегося числа киберугроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru