Ростелеком приобрел 100% Solar Security за 1,5 млрд рублей

Ростелеком приобрел 100% Solar Security за 1,5 млрд рублей

Ростелеком приобрел 100% Solar Security за 1,5 млрд рублей

«Ростелеком» приобретает 100-процентную долю компании Solar Security, лидера в сфере мониторинга и оперативного управления информационной безопасностью (коммерческих SOC). Сумма сделки составила 1,5 млрд руб.

На базе Solar Security будет создана новая дочерняя компания под именем «РТК-Кибербезопасность», национальный оператор кибербезопасности России. Его деятельность будет включать три основных направления — сервисы, продукты и комплексные решения по информационной безопасности,  которая сохранит относительную самостоятельность.

Игорь Ляпунов в структуре Ростелекома займет должность вице-президента по кибербезопаности, сохранив должность генерального директора Solar Security. С учетом уже имеющегося в Ростелеком собственного центра кибербезопасности, после поглощения Solar Security его доля на рынке заметно увеличится.

По оценке Михаила Осеевского, президента Ростелекома, объединенная компания «РТК-Кибербезопасность» (предварительное название) будет занимать 86% рынка коммерческих SOC в России. 

Таким образом, ПАО «Ростелеком» становится  уверенным лидером рынка услуг коммерческих центров кибербезопасности (SOC – Security Operation Center). Федеральная антимонопольная служба одобрила сделку.

Суммарно в новом центре компетенции Ростелекома будут заняты более 350 человек. Основной задачей «РТК-Кибербезопасность» будет оказание услуг всем клиентам «Ростелеком» на территории всей страны.

«За последние годы сервисы кибербезопасности «Ростелекома» получили широкое распространение среди наших клиентов и показали высокую эффективность в части защиты от киберугроз. Вместе с тем, для формирования лидирующего игрока на рынке требуются собственные технологические компетенции, профессиональная слаженная команда, показавшая высокие результаты работы в условиях ограниченных финансовых ресурсов», — говорит президент «Ростелекома» Михаил Осеевский.

«Мы считаем, что сделка по покупке Solar Security – это ценное приобретение, и мы рассчитываем на успешное продолжение развития бизнеса Solar Security в составе ГК «Ростелеком» с опорой на наши ресурсы. Сделка с Solar Security позволяет «Ростелекому» быстро решить поставленные задачи и моментально нарастить присутствие на рынке за счет уже востребованных и доказавших свою эффективность продуктов и сервисов».

«На нас, как на лидере рынка, лежит ответственность за вывод российских технологий кибербезопасности на новый уровень и формирование новых стандартов предоставления ИБ-сервисов. Объединив лидирующие технологии Solar Security с уникальной инфраструктурой и широкой региональной сетью «Ростелекома», мы сможем предложить российскому рынку весь комплекс технологий в сервисной модели – от инфраструктуры безопасности, предоставляемой с сети и ЦОДов «Ростелекома», до экспертных сервисов по управлению ИБ. Их качество будет гарантировано сквозными SLA, которые обеспечат организациям единую точку ответственности за кибербезопасность», – заявил Игорь Ляпунов, вице-президент «Ростелекома» по кибербезопасности, генеральный директор компании Solar Security.

CodeScoring запустила собственное хранилище программных артефактов Save

Компания CodeScoring представила собственное хранилище артефактов CodeScoring.Save. Решение предназначено для хранения и распространения пакетов, библиотек, контейнерных образов и других компонентов, используемых в разработке ПО.

Save ориентировано на корпоративный сегмент и компании любого масштаба, которым необходим предсказуемый и отказоустойчивый репозиторий артефактов.

Об этом Anti-Malware рассказал руководитель разработки продуктов CodeScoring Дмитрий Ключников на конференции CodeScoring Masters. По его словам, разработка Save велась на языке Go с прицелом на современные Kubernetes-среды и стандарты безопасной разработки.

«Мы привлекли к тестированию доверенных партнёров и заказчиков, готовых проверять решение на практике с самых ранних этапов. Их регулярная обратная связь помогает нам калибровать архитектуру и функциональность Save под реальные рыночные требования», — рассказал Дмитрий Ключников.

Хранилище артефактов используется разработчиками как централизованная точка для получения, хранения и распространения компонентов ПО. В эту категорию входят, например, Sonatype Nexus Repository, JFrog Artifactory и Harbor. При этом Save поставляется с готовым инструментом автоматической миграции с открытых репозиториев.

CodeScoring.Save рассчитано одновременно на размещение собственных артефактов и работу с внешними репозиториями через прокси. В продукте заявлена поддержка Maven, npm, NuGet, PyPI, Go Modules, Docker/OCI, DEB, RPM и RAW-файлов.

Save разработано на Go, разворачивается в Kubernetes и поставляется через Helm. В систему встроены ролевая модель, отдельные аккаунты для автоматизированных систем, аудит систем, аудит действий пользователей и API. Вычислительная часть приложения отделена от слоя хранения, что позволяет масштабировать их независимо.

Одной из особенностей нового продукта разработчики называют встроенную работу с безопасностью артефактов. Безопасность заложена в архитектурную основу продукта: интеграция с CodeScoring.OSA позволяет проверять компоненты с использованием данных платформы CodeScoring. Таким образом, базовую информацию о найденных проблемах можно будет получать непосредственно в хранилище.

При этом CodeScoring не собирается привязывать новое хранилище к покупке основной платформы.

«Это абсолютно отделяемое решение. Оно может продаваться вместе с CodeScoring, а может продаваться отдельно», — подчеркнул Дмитрий Ключников.

Продукт поставляется как самостоятельное локальное решение для развёртывания в инфраструктуре заказчика. Ключевые корпоративные возможности включены в базовую функциональность продукта. Запуск собственного репозитория усиливает возможности всей платформы безопасной разработки CodeScoring.

Сейчас OSA Proxy и Save решают разные задачи. OSA Proxy проверяет пакеты и манифесты, которые разработчики получают из внешних репозиториев, по заданным политикам безопасности. Save отвечает прежде всего за хранение и распространение самих артефактов.

Тесная интеграция с модулем OSA обеспечивает соблюдение политик безопасности и блокировку опасных компонентов непосредственно на уровне репозитория.

«Интеграция модулей позволит выстроить бесшовный контроль: Save становится единой доверенной точкой входа, предотвращая попадание вредоносных пакетов в контур разработки», — рассказал Ключников.

По его словам, наличие собственного хранилища позволяет разработчикам CodeScoring не зависеть от набора данных и возможностей интеграции, которые предоставляют сторонние системы управления репозиториями.

Ещё одним направлением развития продукта станет работа с моделями искусственного интеллекта как с отдельным типом артефактов.

На первом этапе речь идёт о хранении и распространении моделей. Среди экосистем, поддержку которых рассматривают разработчики, Дмитрий Ключников назвал Hugging Face.

«В первую очередь мы рассматриваем базовый функционал — именно хранение и дистрибуцию моделей», — пояснил он.

Более сложные возможности, в том числе инфраструктура для обучения моделей, пока находятся на стадии изучения спроса.

CodeScoring также планирует сертифицировать Save с учётом российских требований безопасной разработки.

Параллельно разработчики ориентируются и на зарубежные практики, связанные с подтверждением происхождения и целостности программных артефактов.

Таким образом, после запуска Save линейка CodeScoring выйдет за пределы анализа и проверки сторонних компонентов: компания добавляет собственную инфраструктуру для их хранения и распространения.

RSS: Новости на портале Anti-Malware.ru