Huawei: необходимо объединение усилий для обеспечения кибербезопасности

Huawei: необходимо объединение усилий для обеспечения кибербезопасности

Huawei: необходимо объединение усилий для обеспечения кибербезопасности

Компания Huawei представила свое видение современной киберзащиты на 8-й Международной конференции «Доверие и безопасность в информационном обществе». Организатором выступил Национальный форум информационной безопасности «Инфофорум» при поддержке Ассоциации кибербезопасности Китая и других крупнейших ИТ-сообществ республики.

Компания Huawei выступила генеральным партнером конференции, также поддержка была оказана со стороны Комитета Госдумы РФ по безопасности и противодействию коррупции, Аппарата Совета Безопасности России, МИД, ФСБ, МВД, ФСО, ФСТЭК, Минкомсвязи, Минэкономразвития, Центрального Банка и ряда других структур обеих стран. С 29 октября по 3 ноября участники конференции посетили три крупнейших технологических центра Китайской Народной Республики – города Гуанчжоу, Шэньчжэнь и Гонконг.

Генеральный директор компании Huawei в России Эйден У направил приветствие участникам форума, призвав их объединить усилия и проявить высокий уровень экспертизы в обеспечении доверенной и безопасной информационной среды и развитии цифровой экономики. В своем приветствии господин У отметил, что в современном мире необходим системный подход ко всем компонентам киберзащиты на каждом из этапов технологических процессов, связанных с созданием решений и продуктов, инсталляцией их у заказчиков и технической поддержкой. По словам Эйдена У, Huawei уже идет по этому пути: за 20 лет работы в России компания стала не просто поставщиком современных ИКТ-решений, но и стратегическим партнером заказчиков, вместе с ними создавая инновационные комплексные безопасные решения.

Участники «Инфофорума» обсудили основные проблемы международной киберзащиты, представили существующие инфраструктурные проекты и ознакомились с инновационными разработками России и КНР в области информационной безопасности. В программу мероприятия в Китае вошли пленарные и тематические заседания, экспертные встречи, посещение ситуационного центра полиции г. Шэнчьжэня и международной выставки China Public Security Expo-2017, знакомство с современной ИТ-инфраструктурой мегаполисов, встреча с представителями Бюро технологий и инноваций, посещение Science Park в Гонконге,  посещение штаб–квартиры и производства компании Huawei в Шэньчжэне, а также знакомство с работой Центра реагирования на инциденты безопасности продуктов Huawei (PSIRT).

Последние разработки Huawei в инновационном центре компании и в PSIRT участникам конференции представил директор по информационной безопасности Huawei в России Александр Зубарев. По его словам, все больше вендоров прилагают максимум усилий к защите своей продукции, но уязвимые места появляются. Ярким примером стал вирус WannaCry, который в мае этого года всего за один день успел заразить свыше 230 тысяч компьютеров под управлением операционной системы Microsoft Windows более чем в 150 странах мира, прежде чем были предприняты адекватные меры борьбы. Компания Huawei решила эту проблему для своих заказчиков в течение нескольких часов. Чтобы обеспечить защиту от угроз такого рода на всех этапах, исследователи информационной безопасности, координационные организации и поставщики сетевых продуктов должны совместно работать над созданием решений, которые позволят максимально быстро и эффективно отражать подобные кибератаки. Компания Huawei уже сейчас имеет соглашения по кибербезопасности со всеми участниками цепочки поставок, а внутри компании защита охватывает все уровни разработки и стадии жизненного цикла продукции. Huawei не только минимизирует риски уязвимости продуктов Huawei, но и обеспечивает укрепление доверия клиентов к решениям и технологиям, построенным на их основе. Главная задача PSIRT – неуклонное увеличение безопасности продукции Huawei за счет согласованных действий на всех этапах, анализа данных и своевременного профессионального реагирования на любую возникающую уязвимость.

«Даже в условиях сложных международных отношений «Инфофорум» остается эффективной площадкой для обсуждения актуальных вопросов информационной безопасности и развития ИКТ. С учетом локализации значительной доли информационных атак в сетевой среде наша компания актуализировала вопросы продвижения своих продуктов безопасности заказчикам и их сертификации по новым требованиям ФСТЭК России. К ним относятся МСЭ и СОВ нового поколения, интегрированные с антивирусной защитой, анти-DDoS решения, шлюзы защищенного доступа, «песочницы», системы управления событиями информационной безопасности и другие продукты. Преимуществом для Huawei может стать внедрение российского стандарта ГОСТ шифрования в отдельные разработки с подтверждением оценки их соответствия требованиям ФСБ России, и компания намерена это реализовать», - сказалдиректор по информационной безопасности Huawei в России Александр Зубарев.

Positive Technologies вывела MaxPatrol 360 в отдельный центр управления SOC

Positive Technologies расширила продуктовую линейку и представила MaxPatrol 360 — решение для управления расследованиями, обработки инцидентов и повседневной работы SOC из единого интерфейса. Продукт рассчитан на то, чтобы собрать в одном окне события ИБ, действия аналитиков и рабочие процессы, которые в реальности у многих команд до сих пор размазаны по разным системам.

Появление такого решения выглядит вполне логично. На службы ИБ сейчас давит всё и сразу: атак становится больше, техники усложняются, злоумышленники всё активнее используют ИИ, а аналитики SOC продолжают тонуть в потоке уведомлений, ручных проверок и бесконечных переключений между разными средствами защиты.

В такой ситуации рынок действительно давно шёл к инструментам, которые помогают не только видеть инциденты, но и нормально выстраивать вокруг них операционную работу.

В Positive Technologies говорят, что MaxPatrol 360 должен закрывать весь цикл работы с инцидентом: от обнаружения и первичной обработки до реагирования, устранения последствий и доработки правил детектирования. Проще говоря, идея в том, чтобы аналитик не просто увидел тревогу, а мог в той же системе довести историю до конца, не перескакивая между несколькими интерфейсами.

Одна из ключевых особенностей продукта — централизованное управление экспертизой SIEM-системы и её распространением между несколькими инстансами. Такой подход особенно важен для крупных компаний, холдингов, MSSP и организаций со множеством распределённых инфраструктур, где нужно следить за тем, чтобы подходы к детектированию и обработке событий были едиными, а не жили своей жизнью в каждом контуре.

Ещё одна заметная функция — мультитенантность. Она позволяет из одной консоли управлять сразу десятками инфраструктур. Для компаний с филиальной структурой или для провайдеров сервисов безопасности это, по сути, один из базовых сценариев использования: меньше хаоса, меньше ручной рутины и меньше шансов, что важные события потеряются между разными панелями и командами.

В продукте также сделали ставку на гибкость. Клиенты и интеграторы могут самостоятельно добавлять интеграции и коннекторы через открытый API, чтобы подстроить систему под свою инфраструктуру и собственные процессы, а не наоборот.

Для расследований и автоматизации обработки инцидентов MaxPatrol 360 собирает данные со средств защиты, работающих в инфраструктуре. Речь идёт как о продуктах Positive Technologies, так и о сторонних решениях. В связке с собственной экосистемой вендора это может включать анализ сетевого трафика, поведение конечных узлов, события из SIEM и данные об уязвимостях на активах.

В компании считают, что решение подойдёт не только крупным организациям, но и более компактным заказчикам, а также субъектам КИИ. Среди возможных сценариев — автоматизация внутренних запросов ИБ-отдела, выстраивание взаимодействия между ИБ и ИТ, а также работа с регуляторами через встроенные расширения.

RSS: Новости на портале Anti-Malware.ru