Росэлектроника: ИТ-миграция — мучительный и длительный процесс

Росэлектроника: ИТ-миграция — мучительный и длительный процесс

Росэлектроника: ИТ-миграция — мучительный и длительный процесс

На конференции “Российская электроника” обсуждали конкурентоспособность и совместимость отечественного ПО и собственного “железа”. Говорили о “единстве многообразия” — стоит ли ждать, пока в рыночной экономике выживет сильнейший или доверить выбор государству.

У российского ИТ-рынка есть два пути развития, говорит старший вице-президент по информационным технологиям “Ростелекома” Кирилл Меньшов. Эволюционный: ждать, когда из двух десятков отечественных решений “в дикой природе” выживает самый крепкий. Но на это может уйти 10-15 лет.

“Или волюнтаристский путь, — продолжает Меньшов. — Представляет собой объединение и выкуп конкурентов”.

В Ростелекоме видят второй путь более жизнеспособным.

Гендиректор “Мой офис” Андрей Чеглаков предлагает более “авторитарный” подход.

“Все говорят про инженерные решения, но не про продукты, — объясняет Чеглаков. — А говорить нужно об унификации”. По его словам, не нужно плодить решения, а выбрать одно, субсидировать его и целенаправленно развивать.

Право и ответственность за выбор Чеглаков считает правильным доверить властям.

“Процесс миграции — мучительный и длительный процесс”, — вспоминает эксперт цитату одного зарубежного вендора, обращенную своим клиентам.

“Государство могло бы управлять спросом, — считает глава “Моего офиса”, — чтобы на рынке не плодились решения, а соревновались готовые продукты, удобные клиентам”.

Говорили и про технологическую независимостью — новый оборот, который теперь принято использовать в дополнение к импортозамещению.

“Мы сталкиваемся с нехваткой самой российской электроники, её возможных мощностей и тем, как этот рынок регулируется на критических объектах инфраструктуры”, — говорит замглавы компании ГК 1520 Павел Середа.

Для своих решений там используют российскую базу и ту, которую требует заказчик. Что касается работы по кибербезопасности, Павел Середа приводит пример Германии. На немецких железных дорогах — отдельный подрядчик, чьи решения не продаются и не выходят в открытый доступ.

Про новые независимые разработки рассказывали и в компании “Криптософт”. Речь о популярных сейчас квантовых коммуникациях.

“У нас собственная операционная система, написанная с нуля в России, и это не Linux, — говорит замдиректора “Криптософт” Евгений Букин. — Архитектурно ОС похожа на семейство Windows”.

По словам Букина, софт работает на процессорах Эльбрус, Байкал и Комдив. Участники ИТ-рынка говорили о требовании властей перейти к 2025 году на отечественное оборудование и ПО на всех объектах критической инфраструктуры.

“На всех новых объектах уже внедряют российские разработки, в том числе это касается управления и технологического ПО, — говорит Павел Середа из ГК 1520.  - Рисков при замене импортных систем на объектах, где они были ранее установлены, отечественными, нет. Вопрос упирается в финансирование и целесообразность, решение остается за регулятором и заказчиком”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT Dephaze научилась строить цепочки атак и тестировать десятки тысяч узлов

Компания Positive Technologies выпустила обновлённую версию PT Dephaze — системы, которая автоматически проводит безопасные тесты на проникновение во внутреннюю инфраструктуру. Новый релиз делает процесс автопентеста более наглядным и приближённым к реальным сценариям атак, а также помогает ИБ-специалистам расставлять приоритеты при устранении уязвимостей.

Главное отличие PT Dephaze от классических сканеров уязвимостей — в подходе.

Вместо длинного списка потенциальных проблем система показывает реальные цепочки атак, по которым злоумышленник может пройти от точки входа до ключевых систем. Такой формат помогает быстро понять, какие из найденных слабых мест действительно опасны и требуют немедленного реагирования.

Новая версия PT Dephaze умеет тестировать десятки тысяч узлов и охватывает всю корпоративную сеть. В список векторов атак добавлены Linux-системы, сетевые принтеры, решения для резервного копирования и инфраструктура Active Directory. Кроме того, продукт теперь связывает найденные логины и пароли с конкретными атаками, упрощая поиск и устранение уязвимостей.

Все действия PT Dephaze имитируют работу реального хакера, но проходят в полностью безопасном режиме. Команды ИБ могут управлять интенсивностью атак, исключать из проверки критически важные сервисы, а любые потенциально опасные действия выполняются только после ручного подтверждения.

«Клиенты часто просили сделать процесс тестирования максимально прозрачным, — рассказал Ярослав Бабин, директор по продуктам для симуляции атак в Positive Technologies. — Теперь можно увидеть весь путь атаки шаг за шагом — какие действия выполняются, какие уязвимости использованы и какие доказательства компрометации получены».

По итогам проверки PT Dephaze предоставляет конкретные доказательства проникновения — скомпрометированные IP-адреса, учётные записи и параметры конфигурации. Эти данные помогают ИТ-командам быстрее согласовать и реализовать исправления, превращая разговор о рисках в чёткий план действий.

В начале года PT Dephaze внесли в единый реестр российского ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru