InfoWatch ARMA Industrial Firewall получил сертификат ФСТЭК России

InfoWatch ARMA Industrial Firewall получил сертификат ФСТЭК России

InfoWatch ARMA Industrial Firewall получил сертификат ФСТЭК России

Программный комплекс InfoWatch ARMA Industrial Firewall теперь полностью соответствует требованиям ФСТЭК России по 4 уровню доверия (решение может применяться на значимых объектах КИИ: АСУ ТП, ГИС до 1 класса защищенности включительно и ИС до 1 уровня защищённости включительно).

Представители компании InfoWatch ARMA, входящей в ГК InfoWatch, сообщили об успешном завершении работ по сертификации InfoWatch ARMA Industrial Firewall, которые подтвердили, что продукт соответствует статусу межсетевого экрана типа «Д» четвертого класса защиты и системы обнаружения вторжений уровня сети четвертого класса защиты.

Напомним, что InfoWatch ARMA Industrial Firewall является продуктом класса NGFW (Next Generation Firewall, межсетевой экран нового поколения) и предназначен для защиты критически важных объектов, включая АСУ ТП, от кибератак и несанкционированного доступа к данным. Файрвол включён в единый реестр российского ПО Минкомсвязи РФ.

Теперь InfoWatch ARMA Industrial Firewall соответствует следующим документам:

  • «Профиль защиты межсетевых экранов типа Д четвертого класса защиты ИТ.МЭ.Д4.ПЗ»,
  • «Требования к межсетевым экранам»,
  • «Требования к системам обнаружения вторжений» (ФСТЭК России 2011г.),
  • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.ПЗ» (ФСТЭК России 2012г.),
  • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России 2018г.) по 4 уровню доверия,
  • Задания по безопасности, предъявляемых ФСТЭК России к средствам защиты информации.

Сертификат будет действителен до 27 июля 2026 года включительно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol EDR 8.1 получил новый интерфейс и расширенную интеграцию

Компания Positive Technologies выпустила новую версию своего решения для защиты конечных устройств от сложных атак — MaxPatrol EDR 8.1. Обновление затронуло интерфейс, инструменты для расследования инцидентов и интеграцию со сторонними системами. Главное изменение — переработанный интерфейс для ручного реагирования на инциденты.

Раньше специалисты SOC использовали несколько отдельных инструментов, теперь все они собраны в одном окне.

Это позволяет быстрее получать данные о процессах и файлах на устройстве и не переключаться между разными утилитами. По оценкам компании, время на выполнение части рабочих задач сократилось примерно втрое.

Появилась и новая функция — возможность отправлять файлы на конечные устройства. Это может быть полезно для доставки скриптов, конфигураций или обновлений прямо во время расследования.

Ещё одно нововведение касается интеграции с другими средствами защиты. Если раньше взаимодействие с ними требовало дополнительных коннекторов, то теперь данные можно передавать напрямую через syslog. Поддерживаются разные форматы, совместимые с сотнями сторонних решений, включая SIEM, SOAR и IRP.

В MaxPatrol EDR 8.1 расширили и правила безопасности: теперь они автоматически применяются в зависимости от сети, к которой подключено устройство. Например, при работе в публичной Wi-Fi-сети активируются более жёсткие параметры защиты, а в корпоративной сети — стандартные.

Отдельно отмечается и оптимизация производительности: новая версия стала немного «легче» для систем — нагрузка снизилась почти на 7% по сравнению с прошлой версией.

В планах у разработчиков — дальнейшее развитие функций цифровой криминалистики и адаптация продукта для разных сред виртуализации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru