(и еще 4940 записям на сайте сопоставлена такая метка)
Другие метки пользователя ↓
application delivery behavior blue coat bluecoat data loss prevention deep packet inspection distributed traffic capture dlp dpi gartner it security lancope lte magic quadrant netflow network behavior network behaviour network monitoring network security network visibility packetshaper procera proxy proxyav proxysg sonicwall st.bernard stealthwatch taps traffic management truedlp vss monitoring wan optimization web control web pulse web security webcontrol webpulse анализ сети веб безопасность веб-безопасность защита информации защита контента защита от утечек информационная безопасность информационная безопасность;stbernard контроль трафика мониторинг производительности мониторинг сети мониторинг трафика
Как защититься от инсайдеров? |
Дневник |
Угрозы инсайдеров становятся все более серьезными. За последние несколько лет мы видим постоянный поток сообщений об инцидентах, связанных с нарушением своих обязательств и прав авторизованными пользователями, которые намеренно саботируют свою компанию и передают информацию конкурентам. Одновременно изменяется и бизнес-среда, которая все больше полагается на аутсорсинг, подрядные компании и сторонние технологические платформы, что приводит к тому, что ценная бизнес-информация становится доступной все большему количеству людей. В случае инсайдерских утечек контроль доступа и защита периметра не помогут, вредитель уже находится внутри периметра. Нужно что-то другое...
Вот пять шагов, которые необходимо предпринять для противодействия подобным угрозам:
С точки зрения технологий единственный путь предотвращения такого рода атак, это иметь возможность "видеть", что инсайдеры делают в сети, т.е. контролировать нестандартное сетевое поведение. Такое, как необычно большой объем передачи данных или попытки доступа в зоны ограниченного доступа. Более подробную информацию на эту тему можно получить здесь: http://www.lancope.com/solutions/security-operations/.
Метки: защита от утечек dlp netflow lancope защита информации защита от инсайдеров |
SC Magazine присвоил EdgeWave звание "Инноватор года" в сфере защищенного управления контентом |
Дневник |
Компания EdgeWave была единственным производителем, рассматриваемым в области решений класса Secure Content Management (SCM), и одной из 10 компаний, признанных Инноватором года. Признание этой награды явилась очевидным шагом после присвоения системе EdgeWave пятизвездочного рейтинга и статуса "Рекомендованное решение", о которых журнал объявил ранее в этом же году.
Решение EdgeWave включает в себя многократно награжденные системы iPrism Web Security и ePrism Email Security Suite, которыеобеспечивают высококачественное фильтрацию контента и email, а также Email Continuity, DLP, Encryption и Archiving.
Журнал SC Magazine является одним наиболее уважаемых в мире изданий в сфере систем безопасности.
SonicWALL отмечен как "Новатор" (Visionaries) в области SSL VPN в Магическом квадранте Gartner |
Дневник |
В своем отчете эта ведущая мировая аналитическая компания отметила важность SSL VPN для удаленного доступа, непрерывности бизнеса и мобильности корпоративных пользователей. Согласно мнению Gartner, "мультимодальный удаленный доступ нуждается в постоянном обеспечении безопасности, работающей со всевозможными устройствами и операционными системами".
Устройства серии SonicWALL Aventail E-Class Secure Remote Access (SRA) является полномасштабным решением для контроля за удаленным доступом для устройств, работающих под управлением Windows, Linux, Mac, Windows Mobile, iOS и Android. Используя эту систему, все работники, бизнес-партнеры или субподрядчики могут получать все преимущества защищенного, высокопроизводительного, работающего на основе политик, доступа к приложениям и ресурсам, которые им требуются. При этом они могут использовать клиентское приложение или работать без него и получать доступ практически к любому устройству, находящемуся где угодно.
Дополнительная информация.
Метки: защита информации vpn информационная безопасность gartner информа it security web control web security webcontrol веб безопасность magic quadrant sonicwall ssl vpn |
SonicWALL выводит на рынок масштабируемое решение по защищенному удаленному доступу. |
Дневник |
Компания объявила о начале продаж SonicWALL E-Class SRA EX9000 и программного обеспечения Aventail 10.6, обеспечивающих защищенное удаленное подключение до 20 000 пользователей, работающих в средах Windows или Windows Mobile, Apple Mac OS или iOS, Google Android и Linux.
С помощью одного устройства SonicWALL предоставляет возможность в больших организациях организовать полнофункциональный защищенный удаленный доступ в корпоративную систему пользователям, использующим разнообразные мобильные и удаленные устройства.
Более подробно с характеристиками SonicWALL E-Class SRA EX9000 можно ознакомиться здесь.
Метки: it security sonicwall ssl vpn vpn web control webcontrol информационная безопасность веб безопасность защита информации информационная безопасность; |
5 главных угроз в области информационной безопасности в 2012 году по версии Lancope |
Дневник |
Компания опубликовала аналитический прогноз на 2012 год, где упомянуты пять основных угроз в области информационной безопасности. Эти предсказания касаются основных типов атак, которых следует ожидать в будущем году, и объясняют какой риск несут эти атаки.В 2011 году многие организации пострадали от подобных атак - вспомним только публикации WikiLeaks или атаки Anonymous и LulzSec. В следующем году следует ожидать подобной ситуации, если не более тяжелой.
Главные пять угроз по версии Lancope в 2012 году - это:
1. Продвинутые непрерывные угрозы (Advanced persistent threats, APTs) будут преобладать.
2. Потери от инсайдерской деятельности будут увеличиваться.
3. Атаки на промышленные системы останутся на том же уровне.
4. Угрозы, связанные с ошибочными действиями персонала, будут создавать постоянный риск.
5. Количество полностью автоматизированных атак будет уменьшаться.
Далее...
Lancope StealthWatch получил награду GSN: Government Security News |
Дневник |
Компания была награждена за свои усилия по внедрению средств на базе NetFlow для защиты государственных и корпоративных сетей. Премией GSN Homeland Security Awards отмечают организации, которые приложили максимум усилий для обеспечения партнерства между государственными организациями всех уровней в США и производителями продуктов, решений и технологий в сфере информационной и физической защиты. Системе Lancope StealthWatch доверили свои сети сотни государственных учреждений и корпораций, которые нуждались в надежной и интеллектуальной системе защиты информационных систем, обладающей возможностью реакции на возникающие инциденты. Далее…
10 вопросов поставщику средств захвата трафика для анализа сетевых процессов |
Дневник |
Ключевым фактором уверенности в получении полноценной информации о всех процессах в сети является понимание того, как анализируемый трафик попадает в средства мониторинга. Мы полагаем, что сегодня только интегрированная система, такая как VSS Monitoring Distributed Traffic Capture System, имеет достаточные возможности для получения информации о сетевых процессах во всех точках сети.
Ниже перечислены вопросы, которые позволяют характеризовать возможности масштабной системы захвата трафика сети.
Попробуйте протестировать своего вендора. Задайте ему эти вопросы. Убедитесь, действительно ли он позволяет вам обеспечить централизованный мониторинг всех процессов сети.
ВОПРОСЫ
ОТВЕТЫ VSS MONITORING
1. Отказоустойчивы ли ваши ответвители трафика для гигабитных медных сетей?
Протокол Gigabit Ethernet для таких сетей определяет, что трафик может проходить одновременно в обе стороны, поэтому линейные ответвители не могут быть полностью пассивными. Технология VSS Monitoring vAssure позволяет уменьшить задержку из-за аварий практически до нуля, позволяя чувствительным к временным параметрам приложениям работать без прерывания. Ответвители без использования этой технологии мгновенно теряют связь, если, например, теряется питание. При использовании vAssure задержка не превышает 30-60 мс. А что сможет противопоставить этому другой производитель?
2. Могут ли пользователи соединять ваши ответвители по любой топологии? Могут они соединяться через WAN? Является ли система захвата отказоустойчивой?
Соединенные или объединенные в стек ответвители не должны терять пакеты или образовывать единую точку сбоя. Единственными возможностями предотвращения этого - это:
VSS Monitoring обеспечивает возможность виртуальной связи с помощью технологии vStack+. Эта технология обладает возможностью самопроверки, определяющей разрывы связи и находящей возможности обхода этих разрывов. Эта возможность есть только у системы VSS Monitoring.
Кроме того:
3. Ваши ответвители обладают функционалом посессионной балансировки нагрузки контролируемого трафика? Эта балансировка автоматическая? Что произойдет, если контакт будет потерян?
Балансировка нагрузки VSS - это автоматизированное распределение трафика через мониторинговые порты таким образом, что сетевая сессия не прерывается и цельность пакетов сохраняется. Некоторые из вендоров используют термин "балансировка нагрузки" для операций, которые в сущности являются фильтрацией трафика. Вы должны понимать разницу:
Балансировка нагрузки должна быть отказоустойчива. Если связь теряется, пакеты должны быть перенаправлены без их потери и, если устройства захвата трафика сконфигурированы как стек, без нарушения стека.
4. Сколько 10 Гб/с-ответвителей вы предлагаете? Каков диапазон возможного количества портов?
VSS Monitoring сейчас предлагает 23 ответвителей класса 10 Gb, что более, чем в 5 раз больше, чем любой другой вендор. А вся линейка ответвителей более, чем в два раза превышает размер линейки устройств крупнейшего конкурентного производителя. Здесь можно найти все - от простого устройства класса 10/100 Мб с четырьмя портами до интеллектуальных распределенных ответвителей класса 10 Гб с 30 портами. С этими продуктами можно ознакомиться на http://www.vssmonitoring.com/product+fin
5. Есть ли графический интерфейс пользователя (GUI), позволяющий отображать все операции на ответвителе?
Некоторые производители предупреждают пользователей, что графический пользовательский интерфейс их устройств не следует использовать для сложных действий, таких как фильтрация или соединения портов. Часто даже такие необходимые конфигурационные установки, как стековые соединения, не доступны в их GUI.
Заставляя пользователей использовать командную строку для сложных операций, производитель значительно усложняет их работу.
6. Поддерживает ли ваша система захвата трафика захват данных на входных портах и на SPAN-портах?
VSS Monitoring позволяет осуществлять захват трафика и там и там. Некоторые же производители предлагаю захват трафика только на SPAN-портах, советуя для работы на входных портах использовать системы других вендоров.
Но, прежде чем согласиться на использование только SPAN-портов для захвата трафика, убедитесь, что знаете ограничения этого подхода:
8 шагов на пути к успешному внедрению системы предотвращения утечек данных (DLP) |
Дневник |
В России организован сервис-центр оборудования Blue Coat |
Дневник |
Компания Web Control (www.web-control.ru), российский поставщик специализированных систем управления сетевой безопасностью и мониторинга сети и многолетний дистрибутор решений компании Blue Coat, получила официальный статус BlueTouch® Support Partner и начала оказывать услуги по сервисной поддержке оборудования и ПО Blue Coat в России.
Компания Web Control, как официальный сервисный партнер Blue Coat, будет контролировать весь цикл замены оборудования в случае его неисправности и управлять всем спектром сервиса, начиная от диагностирования неисправностей до организации квалифицированной поддержки пользователей. Web Control теперь предлагает своим заказчикам различные уровни поддержки по замене неисправного оборудования, начиная от возврата на завод и заканчивая откликом в течение четырех часов и немедленной заменой неисправных устройств с сервисного склада. Кроме того, Web Control обеспечивает онлайн- и телефонную поддержку пользователей класса Level 1 и Level 2 (в терминах Blue Coat). В более сложных случаях, когда требуется поддержка класса Level3, российская компания обеспечивает связь потребителей с соответствующей службой компании-производителя.
По словам директора по развитию бизнеса Web Control Андрея Акинина, «сотрудничество с Blue Coat началось более пяти лет назад и сертификация нашей компании в качестве российского сервисного партнера является вполне очевидным шагом в развитии наших взаимоотношений. Получение компанией Web Control нового партнерского статуса создает выигрышные условия для всех участвующих сторон. Заказчики в нашей стране получают возможность сервисного обслуживания своих устройств Blue Coat локально, в России, а наша компания, в свою очередь, значительно расширяет спектр своих предложений в области сервиса. Сегодня мы уже можем уверенно заявить, что устройства Blue Coat, дополненные нашим уникальным для России предложением по сервису, представляют собой идеальное решение для компаний, которым требуются лучшие в своем классе продукты для обеспечения веб-безопасности и оптимизации WAN».
В свою очередь, вице-президент компании Blue Coat по поддержке и сервису Терри Клиркин (Terry Clearkin) сказал: «Как партнер, имеющий статус BlueTouch Support Partner, компания Web Control сертифицирована нами для организации качественного сервиса и поддержки пользователей, что необходимо для сохранения позитивного отношения к нашим решениям и технологиям. Имея возможность пользования локальной поддержкой и развитым сервисом, наши заказчики в России теперь могут полностью полагаться на внедренное у них оборудование Blue Coat и его надежное функционирование».
Возможность участия в своей программе BlueTouch Support Partner компания Blue Coat предлагает только своим партнерам, имеющим статус Blue Coat Channel Advantage Partner, которые рассматривают сервис и поддержку в качестве существенного элемента своего бизнеса. Чтобы обеспечивать высокую степень удовлетворенности заказчика, партнер должен соответствовать весьма строгим требованиям по организации поддержки, а его специалисты должны пройти соответствующий тренинг и получить необходимую техническую сертификацию. Только после этого BlueTouch Support Partner получает право транслировать все возможности поддержки Blue Coat своим клиентам. В России это теперь может обеспечить компания Web Control.
Метки: proxy сервис защита информации информационная безопасность it security blue coat web control proxysg web security webcontrol веб безопасность bluecoat packetshaper proxyav web pulse |
Облачный веб-сервис Blue Coat WebPulse теперь включает в себя дополнительную защиту от malware |
Дневник |
Blue Coat объявила, что облачный веб-сервис WebPulse, который используется устройствами Blue Coat при защите от разнообразных веб-угроз, теперь включает в себя дополнительную защиту от вредоносного ПО (malware). Новые возможности WebPulse стали одновременно доступны всем 70 млн. пользователей без необходимости дополнительной загрузки ПО или обновлений.
Защита от веб-угроз должна быть постоянно обновляемой системой и только за последние 90 дней Blue Coat добавила более 100 новых правил определения угроз в сервис WebPulse, чтобы быстро и эффективно идентифицировать новый или неизвестный вредоносный контент. Примерно 65% этих правил связаны с идентификацией malware и его источников. При этом эксперты Blue Coat постоянно анализируют информацию, поступающую в облачный сервис от пользователей, обеспечивая таким образом тонкую подстройку и расширение правил.
Кроме того, специалисты Blue Coat разработали и добавили в WebPulse сканер для защиты от вредоносных PDF-файлов. Новый сканер фиксирует зараженные PDF-файлы в реальном времени, а затем передает эти файлы для дальнейшего исследования экспертам Blue Coat.
Дополнительно Blue Coat добавили в свой облачный сервис новый детектор зараженных скриптов, который работает как фоновый процесс WebPulse. Детектор записывает скрипты класса JavaScript из миллионов веб-страниц, которые запрашивают пользователи Blue Coat каждый день. Используя эту информацию, исследователи Blue Coat могут идентифицировать параметры, которые характеризуют опасное поведение и создавать соответствующую защиту. Этот новый детектор в настоящее время идентифицирует и защищает пользователей WebPulse от сетей зараженных сайтов, атаки которых сложно обнаруживать иными средствами.
Эти новые инструменты усиливают существующие средства защиты WebPulse, такие как наборы сигнатур вредоносного ПО и поведенческие сканеры, анализаторы потенциально опасного поведения приложений и методики статистического анализа, инструменты определения фишинга в режиме реального времени, алгоритмы веб-репутации и подобные инструменты от третьих компаний. Для того, чтобы успевать за скоростью, с которой зараженные сайты меняют свои домены, сервис Blue Coat WebPulse использует развитые "дактилоскопические" (fingerprinting) модули, которые быстро определяют, когда подобные сайты появляются на новых серверах. Эти методы, дополненные возможностями отслеживания в реальном времени запросов от 70 миллионов пользователей, делает WebPulse наиболее всеобъемлющей защитой от веб-угроз на сегодняшний день.
Дистрибутором Blue Coat в России является компания Web Control.
Метки: proxy защита информации информационная безопасность it security защита контента blue coat web control proxysg web security webcontrol веб безопасность bluecoat network monitoring proxyav |
Blue Coat уже 14 месяцев подряд является лидером рынка устройств класса Content Security Gateway |
Дневник |
Компания Blue Coat объявила, что согласно недавно опубликованному отчету аналитической компании Infonetics Research, она уже в течении 14 месяцев подряд является лидером рынка устройств Content Security Gateway (шлюзы защиты контента). Решение компании Blue Coat - Blue Coat Secure Web Gateway - представляет собой устройство на базе гибридной архитектуры, которое работает как корпоративный Интернет-шлюз с дополнительными возможностями защиты, использующий облачный веб-сервис. Сервис Blue Coat WebPulse используют сегодня уже около 70 миллионов пользователей по всему миру и защет этого решение Blue Coat может обеспечивать постоянную высокоуровневую защиту пользователей от различных сетевых угроз без необходимости использовать патчи и обновления.
Метки: proxy защита информации информационная безопасность it security blue coat web control proxysg web security webcontrol веб безопасность bluecoat network monitoring proxyav infonetics |
Сенбернар защищает Интернет-пользователей. В России появились новые средства фильтрации интернет-трафика и защиты сети |
Дневник |
Компании Web Control (www.web-control.ru), российский поставщик специализированных систем управления сетевой безопасностью и мониторинга сети, и StBernard, разработчик решений фильтрации трафика и защиты информации, объявили о подписании дистрибьюторского соглашения.
По условиям соглашения, Web Control займется поставкой на рынок России и стран СНГ устройств StBernard iPrism.
StBernard iPrism – недорогая и высокопроизводительная система фильтрации веб-контента, созданная на базе собственной Hybrid-технологии, позволяющая обеспечить защищенную работу всеx веб-приложений, включая email, web-mail, системы мгновенных сообщений (skype, ICQ и т.п.). Надежная защита сетей обеспечивается проактивной технологией безопасности, при этом система может работать самостоятельно, или дополнять традиционные решения безопасности. Аппаратное решение компании StBernard позволяет контролировать P2P-трафик и блокировать незаконный контент на уровне периметра сети, защищать пользователей от спама, фишинга, шпионского ПО и вирусов, определять индивидуальные политики для разных пользователей. Одной из особенностей системы является возможность защиты от систем для сокрытия информации о компьютере или пользователе в сети (anonymizers).
Система является чрезвычайно простой для администрирования, как при инициализации и конфигурировании, при определении пользовательских политик, так и при дальнейшей эксплуатации. Именно это является одной из причин, по которой данная система может подойти организациям любого размера, в том числе и из сектора SMB.
Кроме того, новые решения обладают весьма привлекательной ценой. Согласно заключению исследователей Robert Hale and Associates, стоимость приобретения и внедрения решения St.Bernard iPrism почти в два раза меньше, чем близкого по функциональности и весьма популярного решения компании Websense (подробнее см. http://web-control.livejournal.com/5100.html).
В 2010 году решение StBernard iPrism вошло в число лучших систем фильтрации WEB/URL (InfoSecurity 2010 Global Product Excellence Awards), а также в список финалистов премии SC Magazine Reader Trust Awards в категории «Лучшее решение фильтрации web-трафика».
Необходимость внедрения подобных систем в сетях разного уровня возникла в последние несколько лет, когда чрезвычайно возрос объем видео- и P2P-трафика (до 40% всего объема в отдельных сетях), проникновения шпионских программ (по некоторым данным до 90% компьютеров заражены тем или иным шпионским объектом). Значительную часть трафика занимает VoIP и системы мгновенных сообщений, которые не только нагружают каналы, но и используются для утечек информации. Возможность контролировать трафик и обеспечивают системы, к которым относится StBernard iPrism.
Компания Web Control, специализирующаяся именно на системах контроля сети и повышения производительности, теперь, после начала продаж устройств StBernard, имеет в своей линейке предложений решения для компаний любого уровня, от крупнейших корпораций и федеральных операторов связи, то компаний сектора SMB.
Метки: защита информации информационная безопасность it security websense защита контента web control web security st.bernard webcontrol веб безопасность stbernard |
Code Green TrueDLP среди лидеров Магического квадранта Gartner систем предотвращения утечек данных |
Дневник |
Недавно аналитическая компания Gartner опубликовала исследование "Магический квадрант систем предотвращения утечек данных" за 2010 год (2010 Magic Quadrant for Content-Aware Data Loss Prevention).
Среди нескольких лидеров этого рынка была отмечена и компания Code Green Networks со своим продуктом TrueDLP, в первую очередь за простоту использования, низкую стоимость и надежность работы. "Его очень легко внедрить и использовать в организациях до 50 тыс. пользователей, что делает его очень привлекательным для корпоративных клиентов, внимательно подходящим к затратам на ИТ" (полное исследование можно получить на сайте Gartner Group).
Мы надеемся, что рекомендации Gartner и других аналитических организаций могут быть очень полезными, чтобы сделать правильный выбор продукта, защищающего от утечек информации, среди массы конкурентов.
Ключевая тема доклада Gartner в этом году - легкость использования или, говоря другими словами, простота. Хотя решения по защите информации от утечек (data loss prevention, DLP) существуют уже достаточно давно, они, как правило, очень сложно внедряются и управляются, и во многих случаях являются просто дополнительной системой, "прикручиваемой" к другим решениям для расширения продуктовой линейки. Поскольку DLP для компании Code Green Networks - это единственный бизнес, то разработчики этого решения являются большими специалистами в этом направлении и сфокусировали свои силы на простоте использования: легко настраивать, легко внедрять, легко управлять. Потребители, выбирающие Code Green TrueDLP в большинстве случаев получают полноценное DLP-решение в едином устройстве, в то время как подобное решение других вендоров может включать в себя до семи отдельных устройств.
Более сложные решения как правило требуют отдельного администратора, все свое время затрачивающего на управление им. И напротив, большинство пользователей TrueDLP тратят на администрирование всего около часа в неделю.
Хотя ценовые параметры не являются темой доклада Gartner, продукт Code Green TrueDLP продолжает лидировать по этому параметру, как корпоративное решение с самой малой общей стоимостью владения (TCO), обеспечивающее полную функциональность без какиих либо затрат на лицензии. Потребители могут увеличивать емкость просто добавляя такие же устройства модульным образом.
В России системы предотвращения утечек информации (Data Loss Prevention, DLP) Code Green Networks продаются компанией Web Control, а также ее партнерами - ведущими российскими системными интеграторами.
Метки: защита информации gartner dlp it security data loss prevention защита от утечек code green truedlp magic quadrant |
Страницы: | [1] |