Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

В рамках программы «Цифровая экономика» «Ростех» создаст аппаратно-программный комплекс по обработке Big Data. Пилотный проект планируется на базе крупного банка и предусматривает выявление на ранних стадиях инцидентов в сфере кибербезопасности.

Стоимость такого комплекса в зависимости от мощности может варьировать от миллионов до сотен миллиардов рублей, его смогут применять как крупные финансовые учреждения и телеком-операторы, так и компании потребительского сектора, считают участники рынка.

Рабочая группа по программе «Цифровая экономика», которую возглавил Сбербанк, подготовила план мероприятий по кибербезопасности на 2017–2024 годы (есть у “Ъ”). Он предусматривает разработку аппаратно-программного комплекса обработки массивов больших данных. Ответственным назначен «Ростех», следует из проекта. Пилотный проект по внедрению комплекса будет проводиться на «базе крупного финансового учреждения». Он предусматривает выявление на ранних стадиях инцидентов в области кибербезопасности. Тестирование комплекса должно завершиться не позднее конца июня 2019 года, пишет kommersant.ru.

Программа «Цифровая экономика», рассчитанная до 2024 года, подписана премьером Дмитрием Медведевым 28 июля. Она разделена на пять направлений, по каждому из которых рабочие группы при центрах компетенций готовят планы мероприятий. В начале сентября центром компетенции по направлению «Информационная безопасность» стал Сбербанк. Он вошел в число учредителей АНО «Цифровая экономика», среди которых также «Ростех», «Росатом», «МегаФон», МТС, «Вымпелком», «Ростелеком», «Яндекс», Mail.ru Group, Rambler & Co, «ВЭБ Инновации» и др. Как уточнил собеседник “Ъ” в одной из групп, предложения рабочей группы Сбербанка переданы на согласование в ФСБ 29 сентября.

«Это первый проект плана мероприятий, он требует более детального рассмотрения, оценки и проработки органами власти»,— отметила представитель «МегаФона» Юлия Дорохина. По ее словам, оператор также будет изучать целесообразность предложения по разработке системы. Оценку стоимости в «МегаФоне» комментировать не готовы. МТС и «Вымпелком» на запрос “Ъ” не ответили. «Яндекс» в рабочей группе по информационной безопасности не участвует.

В «Ростехе» и Сбербанке отказались раскрыть характеристики и источники финансирования аппаратно-программного комплекса для Big Data. Но у «Ростеха» уже есть решения, которые могли бы лечь в его основу. Так, в сентябре 2016 года Национальный центр информатизации (НЦИ; входит в «Ростех») представил защищенную систему хранения данных. Она создавалась для хранения и обработки данных больших и сверхбольших объемов — от нескольких петабайтов до десятков эксабайтов. Основными пользователями системы должны стать силовые ведомства, органы власти, а также научные и коммерческие организации. Она работает под управлением собственной операционной системы «Ось.Серверная» и открытой файловой системы с возможностью сертификации для работы с гостайной, говорится на сайте НЦИ.

Стоимость разработки такого решения зависит от количества необходимых мощностей, отмечает директор по бизнес-приложениям КРОК Максим Андреев, речь идет о суммах «от миллионов рублей до сотен миллиардов». По словам господина Андреева, на рынке уже есть примеры применения подобных отечественных комплексов на базе Open Source. Такие решения должны включать в себя компоненты для хранения данных, обеспечивающие линейное масштабирование, и компоненты системы защиты информации.

«Пользователями таких решений станут не только крупные финансовые или телекоммуникационные компании, которые всегда активно проявляли интерес к проектам по Big Data, но и менее крупные компании различных отраслей: сфера услуг, производители товаров народного потребления, розница»,— уверен он.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В Security Vision 5 внедрили новые механизмы контроля доступа к API

Платформа Security Vision 5 получила очередное обновление, в котором разработчики сосредоточились на улучшении безопасности, управляемости и прозрачности процессов. Релиз приносит доработки интерфейса, новые механизмы контроля доступа к API, расширенный аудит, улучшения в корреляции событий и инцидентах, а также ряд усовершенствований рабочих процессов и визуализации.

Обновление интерфейса затронуло дизайн редакторов виджетов и свойств объектов. Формы ввода и вывода стали аккуратнее, обновлены иконки групп.

За счёт большей визуальной единой логики повседневные сценарии работы стали проще и понятнее.

С точки зрения безопасности появились важные изменения. Теперь для API-токенов можно задать список разрешённых IP-адресов — это позволяет ограничить вызовы API доверенной инфраструктурой. Добавлен тип учётной записи API-only, предназначенный для интеграций без доступа к веб-интерфейсу. Кроме того, секреты — пароли коннекторов, токены и другие данные — теперь могут перешифровываться собственным мастер-паролем организации.

 

Расширился и объём данных в аудите. Теперь фиксируются остановка расписаний и коннекторов, изменение состояния рабочих процессов, а также создание отчётов — как вручную, так и по расписанию. Можно настроить уровень детализации логирования внутри запущенных процессов.

Корреляционные правила тоже получили обновления: при срабатывании система может автоматически создавать инцидент и формировать раздел с детальной информацией. У правил появилась критичность, а сработки теперь сопровождаются алертами для оценки важности произошедшего.

Рабочие процессы стали гибче. В действии «Вызов коннектора» можно динамически выбирать конфигурацию подключения, что позволяет использовать один блок для разных сред. В корпоративных чатах теперь поддерживаются сообщения от имени «системы», а массовые операции ускорены за счёт запуска одного процесса на несколько выбранных записей.

Для аналитики добавили круговой режим в виджете «Индикатор», а графики получили подписи осей, что улучшило читаемость отчётов. В администрировании теперь можно скрывать раздел «Настройки» для отдельных ролей, снижая риск случайных правок. Быстрые фильтры по умолчанию используют оператор «Входит в», что ускоряет работу со справочниками и множественным выбором.

Обновление получилось объёмным и адресует сразу несколько важных аспектов — от безопасности API до удобства пользователей.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru