02.08.2016 19:34
Новости.
Просмотров всего: 5050; сегодня: 3.

Positive Technologies и «С-Терра СиЭсПи» представили совместное решение для защиты веб-приложений

Positive Technologies и «С-Терра СиЭсПи» представили совместное решение для защиты веб-приложений

Компании Positive Technologies и «С-Терра СиЭсПи» успешно протестировали работу PT Application Firewall (межсетевого экрана прикладного уровня) и программно-аппаратного комплекса С-Терра Шлюз на единой платформе. Испытания показали, что применение защищенного туннеля не влияет на производительность и функциональность межсетевого экрана. Это позволяет использовать комплексное решение в организациях с самыми строгими требованиями к защите веб-приложений.

«Крупные компании и государственные организации активно используют VPN для предоставления защищенного доступа к своим информационным системам, построенным преимущественно с использованием веб-технологий. Применение PT Application Firewall позволяет решить сразу две задачи. Во-первых, это защита приложений от злоумышленников из общедоступных сетей для случаев, когда определенным группам пользователей предоставляется доступ без использования VPN-туннеля. Во-вторых, PT AF выявляет и блокирует атаки на приложения со стороны внутренних злоумышленников и обеспечивает защиту при потере пользователем контроля над АРМ», — отмечает Алексей Голдбергс, руководитель по работе с технологическими партнерами Positive Technologies.

По статистике Positive Technologies, в 60% случаев вектор проникновения во внутреннюю сеть направлен на уязвимости в коде веб-приложений. Так, в 2013 году в США было скомпрометировано соединение между торговой сетью Target и компанией, обслуживающей ее системы кондиционирования: получив доступ к внутреннему веб-приложению Target, атакующие обнаружили в нем уязвимость и загрузили бэкдор, что привело к утечке данных 70 млн пользователей шестого по величине ритейлера США и ущербу в 162 млн долларов.

На этапе тестирования совместной работы продуктов Positive Technologies и «С-Терра СиЭсПи» проверялась базовая функциональность PT Application Firewall, работа защитных механизмов и корректность журналирования атак. В ходе тестирования выполнялось подключение из внешней сети через С-Терра Шлюз, а затем через PT Application Firewall — к веб-приложению во внутренней сети. Контрольные тесты показали одинаковую производительность PT Application Firewall как с использованием С-Терра Шлюз, так и без него.

«Применение сертифицированных VPN-продуктов "С-Терра" обеспечивает конфиденциальность и целостность передаваемой информации, причем с использованием стандартных протоколов IPsec. В сочетании с использованием межсетевого экрана прикладного уровня это позволяет пользователю обеспечить полную защиту сведений, безопасность которых регламентируется законодательством, например персональных данных, хранение которых в последнее время все чаще организовано на основе веб-технологий», — уточняет Владимир Залогин, директор по специальным проектам «С-Терра СиЭсПи».

Технологическое сотрудничество двух компаний продолжается и в рамках других проектов. В ходе совместных работ со специалистами «С-Терра СиЭсПи» обеспечена поддержка сбора событий С-Терра Шлюз в MaxPatrol SIEM версии 2.0. В настоящее время MaxPatrol SIEM поддерживает средства защиты большинства отечественных разработчиков.

Positive Technologies — один из лидеров европейского рынка систем анализа защищенности и соответствия стандартам, а также защиты веб-приложений. Деятельность компании лицензирована Минобороны РФ, ФСБ и ФСТЭК, продукция сертифицирована ФСТЭК и «Газпромом». Организации во многих странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты SCADA- и ERP-систем, крупнейших банков и телеком-операторов.

«С-Терра СиЭсПи» — российский разработчик и производитель средств сетевой информационной безопасности. Решения компании для построения виртуальных частных сетей (VPN) обеспечивают защиту межсетевых взаимодействий, беспроводных и мультисервисных сетей, безопасность работы удаленных и мобильных пользователей.

Сегодня PT Application Firewall обеспечивает безопасность веб-сервисов финансовых, телекоммуникационных, розничных компаний, предприятий нефтегазовой сферы и здравоохранения, телеканалов. Заказчиками продукта, в частности, являются такие компании, как «Связной» и «МегаФон». В 2015 году PT Application Firewall успешно прошел сертификационные испытания в лаборатории ФСТЭК.

С-Терра Шлюз — программно-аппаратный комплекс для обеспечения сетевой безопасности корпоративной сети любой топологии с любым количеством защищенных туннелей. С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и трафика самого шлюза безопасности. Продукты «С-Терра» применяются в ведущих российских компаниях, таких как Газпромбанк, Почта России, СО ЕЭС, «Газпромнефть-Ямал».


Ньюсмейкер: Positive Technologies — 43 публикации
Поделиться:

Интересно:

20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...
В Петербурге завершились съемки фильма «Блокадный Трезорка»
18.04.2024 18:13 Новости
В Петербурге завершились съемки фильма «Блокадный Трезорка»
Киностудия «Ленфильм» завершила съемки нового короткометражного фильма – «Блокадный Трезорка». Картина создается по мотивам одноименного рассказа петербургского писателя Александра Смирнова при поддержке Комитета по культуре Санкт-Петербурга. В годы блокады Ленинграда произошло немало удивительных...
Исторические памятники в московских парках
18.04.2024 09:02 Новости
Исторические памятники в московских парках
Столичные парки не просто места для прогулок и досуга: многие из них хранят память о царях, графах, меценатах и советских воинах.  Деревянный домик Петра I, «Грот», украшенный ракушками со всего мира, и березы партизан — столичные парки представляют собой своего...