Регуляторный хаб Лаборатории Касперского уже в строю

Регуляторный хаб Лаборатории Касперского уже в строю

Регуляторный хаб Лаборатории Касперского уже в строю

Kaspersky запустила Регуляторный хаб — ресурс, представляющий собой базу знаний в сфере ИБ. Новый сервис призван помочь пользователям ориентироваться в ИБ-законодательстве, понимать текущие требования и рекомендации для конкретной отрасли.

Платформа-навигатор включает все нормативно-правовые акты в области ИБ, действующие в России. Для удобства они систематизированы в виде интерактивной схемы: пользователь видит список регуляторов, основную нормативно-правовую базу (краткое содержание или полнотекстовые версии документов), а также связи между ними.

Система фильтров позволяет выбрать требования для конкретной отрасли (госсектор, промышленность, энергетика, финансы, ретейл, транспорт и проч.), узнать об ответственности за их нарушение, получить рекомендации по достижению поставленной цели (создание системы ИБ, подготовка к аттестации, подготовка к категорированию, интеграция с ГосСОПКА) и защите объекта (ГИС, ИС ПДн, КИИ, АСУ ТП).

 

Помимо этого на сайте можно получить рекомендации по продуктам «Лаборатории Касперского», которые помогут организациям построить надёжную киберзащиту и соблюдать требования регуляторов.

 

«Мы обратили внимание, что организации сталкиваются с трудностями, связанными с требованиями регуляторов: тексты законов сложны для восприятия, в них трудно ориентироваться, при этом нужно успевать следить за всеми изменениями, — комментирует Андрей Бондюгин, руководитель группы Kaspersky по сопровождению проектов защиты промышленных инфраструктур. — Кроме того, у каждого предприятия своя отраслевая специфика и цели, которые важно учитывать. Поэтому мы решили создать платформу, на которой систематизированы все нормативно-правовые акты и рекомендации по их выполнению. Мы надеемся, что это позволит снизить нагрузку на организации, которым станет проще соблюдать все необходимые требования».

Новую платформу будут развивать. Так, например, планируется дополнять обзоры законодательства, увеличить количество отраслей, сделать глоссарий с основной терминологией.

Подробно о Регуляторном хабе специалисты «Лаборатории Касперского» рассказали в нашем интервью, которое вы можете посмотреть на YouTube:

Little Snitch пришёл на Linux на фоне нового интереса к контролю трафика

Знаменитый сетевой инструмент Little Snitch, который много лет ассоциировался только с macOS, теперь добрался и до Linux. Разработчик объясняет это шаг тем, что в мире, где всё больше спорят о доверии к софту, обновлениям и контролю над устройствами, идея открытой и менее централизованной платформы начинает выглядеть для многих заметно привлекательнее.

На этом фоне он решил попробовать пожить с Linux как с основной системой и быстро упёрся в знакомую проблему: без Little Snitch там не хватает удобной, наглядной прозрачности по сетевой активности приложений.

По сути, Little Snitch для Linux делает то, за что его любят на macOS: показывает, какие процессы выходят в Сеть, и позволяет это оперативно ограничивать. Но технически новая версия устроена уже по-другому.

 

Инструмент использует eBPF для работы на уровне ядра, написан на Rust, а интерфейс выполнен в виде веб-приложения. Такой подход позволяет, например, наблюдать за удалённым Linux-сервером с другого устройства, не городя отдельную тяжёлую схему управления.

При этом разработчик отдельно подчёркивает, что это не «абсолютный щит» от всего на свете, а скорее инструмент видимости и контроля.

Часть проекта уже открыта: разработчик вынес в open source, в частности, eBPF-компонент и интерфейс. А вот бэкенд, который отвечает за правила и анализ соединений, пока остаётся закрытым. Это, судя по описанию, сознательное решение: именно там сосредоточена значительная часть накопленной за годы логики Little Snitch.

RSS: Новости на портале Anti-Malware.ru