02.08.2016 19:34
Новости.
Просмотров всего: 5299; сегодня: 1.

Positive Technologies и «С-Терра СиЭсПи» представили совместное решение для защиты веб-приложений

Компании Positive Technologies и «С-Терра СиЭсПи» успешно протестировали работу PT Application Firewall (межсетевого экрана прикладного уровня) и программно-аппаратного комплекса С-Терра Шлюз на единой платформе. Испытания показали, что применение защищенного туннеля не влияет на производительность и функциональность межсетевого экрана. Это позволяет использовать комплексное решение в организациях с самыми строгими требованиями к защите веб-приложений.

«Крупные компании и государственные организации активно используют VPN для предоставления защищенного доступа к своим информационным системам, построенным преимущественно с использованием веб-технологий. Применение PT Application Firewall позволяет решить сразу две задачи. Во-первых, это защита приложений от злоумышленников из общедоступных сетей для случаев, когда определенным группам пользователей предоставляется доступ без использования VPN-туннеля. Во-вторых, PT AF выявляет и блокирует атаки на приложения со стороны внутренних злоумышленников и обеспечивает защиту при потере пользователем контроля над АРМ», — отмечает Алексей Голдбергс, руководитель по работе с технологическими партнерами Positive Technologies.

По статистике Positive Technologies, в 60% случаев вектор проникновения во внутреннюю сеть направлен на уязвимости в коде веб-приложений. Так, в 2013 году в США было скомпрометировано соединение между торговой сетью Target и компанией, обслуживающей ее системы кондиционирования: получив доступ к внутреннему веб-приложению Target, атакующие обнаружили в нем уязвимость и загрузили бэкдор, что привело к утечке данных 70 млн пользователей шестого по величине ритейлера США и ущербу в 162 млн долларов.

На этапе тестирования совместной работы продуктов Positive Technologies и «С-Терра СиЭсПи» проверялась базовая функциональность PT Application Firewall, работа защитных механизмов и корректность журналирования атак. В ходе тестирования выполнялось подключение из внешней сети через С-Терра Шлюз, а затем через PT Application Firewall — к веб-приложению во внутренней сети. Контрольные тесты показали одинаковую производительность PT Application Firewall как с использованием С-Терра Шлюз, так и без него.

«Применение сертифицированных VPN-продуктов "С-Терра" обеспечивает конфиденциальность и целостность передаваемой информации, причем с использованием стандартных протоколов IPsec. В сочетании с использованием межсетевого экрана прикладного уровня это позволяет пользователю обеспечить полную защиту сведений, безопасность которых регламентируется законодательством, например персональных данных, хранение которых в последнее время все чаще организовано на основе веб-технологий», — уточняет Владимир Залогин, директор по специальным проектам «С-Терра СиЭсПи».

Технологическое сотрудничество двух компаний продолжается и в рамках других проектов. В ходе совместных работ со специалистами «С-Терра СиЭсПи» обеспечена поддержка сбора событий С-Терра Шлюз в MaxPatrol SIEM версии 2.0. В настоящее время MaxPatrol SIEM поддерживает средства защиты большинства отечественных разработчиков.

Positive Technologies — один из лидеров европейского рынка систем анализа защищенности и соответствия стандартам, а также защиты веб-приложений. Деятельность компании лицензирована Минобороны РФ, ФСБ и ФСТЭК, продукция сертифицирована ФСТЭК и «Газпромом». Организации во многих странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты SCADA- и ERP-систем, крупнейших банков и телеком-операторов.

«С-Терра СиЭсПи» — российский разработчик и производитель средств сетевой информационной безопасности. Решения компании для построения виртуальных частных сетей (VPN) обеспечивают защиту межсетевых взаимодействий, беспроводных и мультисервисных сетей, безопасность работы удаленных и мобильных пользователей.

Сегодня PT Application Firewall обеспечивает безопасность веб-сервисов финансовых, телекоммуникационных, розничных компаний, предприятий нефтегазовой сферы и здравоохранения, телеканалов. Заказчиками продукта, в частности, являются такие компании, как «Связной» и «МегаФон». В 2015 году PT Application Firewall успешно прошел сертификационные испытания в лаборатории ФСТЭК.

С-Терра Шлюз — программно-аппаратный комплекс для обеспечения сетевой безопасности корпоративной сети любой топологии с любым количеством защищенных туннелей. С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и трафика самого шлюза безопасности. Продукты «С-Терра» применяются в ведущих российских компаниях, таких как Газпромбанк, Почта России, СО ЕЭС, «Газпромнефть-Ямал».


Ньюсмейкер: Positive Technologies — 43 публикации
Поделиться:

Интересно:

«Одна на всех Победа»: Вклад таджикского народа в Великую Победу
17.04.2025 17:21 Аналитика
«Одна на всех Победа»: Вклад таджикского народа в Великую Победу
С первых дней войны таджикский народ проявил готовность защитить страну от опасности, нависшей над Родиной. Уже к 7 июля 1941-го в один только городской военкомат Сталинабада (ныне Душанбе) поступило 2503 таких заявления, из них 745 — от женщин. Всего с 1941 по 1945 годы из республики на фронты было призвано 289 тысяч человек. Еще 45 тысяч таджикистанцев были отправлены на трудовой фронт. В годы Великой Отечественной войны из 1,5 миллионов населения Таджикской ССР за победу над врагом отдала жизни 100 тысяч бойцов и командиров Красной армии, в том числе около 30 тысяч таджиков. В Таджикистане создавались крупные военные подразделения, которые в полной боевой готовности уходили прямо на фронт. К ноябрю в республике было сформировано несколько национальных бригад: стрелковые и кавалерийские. Из Таджикистана в октябре 1941 выехала на фронт прославленная в боях гражданской войны 20-я...
Герой ВОВ Сатым Нурметов из Узбекской ССР. Вспомним героя
17.04.2025 11:08 Персоны
Герой ВОВ Сатым Нурметов из Узбекской ССР. Вспомним героя
Как известно, бойцы из Средней Азии на фронтах Великой Отечественной войны воевало не мало, многие не вернулись, но почти все воевали достойно, а некоторые – геройски. Не будем делить на «наших» и «ваших» - все ветераны ВОВ – наши, и сегодня расскажем об одном из них – Нурметове Сатыме Нурметовиче. Родился Сатым 15 июня 1925 года в узбекском городе Хива, работал электромонтером, с февраля 1943 года, когда ему еще не было 18-ти лет ушел на фронт. Правда, в наградных документах год рождения указан как 1924, но это скорее всего уловка, чтобы попасть на фронт поскорее, так делали многие советские парни. Воевал на 3 Белорусском фронте, дослужился до командира отделения 51-го гвардейского отдельного саперного батальона 13-го гвардейского стрелкового корпуса 43-й армии. Отличился Сатым 7 апреля 1945 года в боях за город Кенигсберг (сейчас – Калининград), когда вместе с четырьмя саперами зашел...
Солдатский медальон красноармейца Тукена Мендышева передан родным
16.04.2025 17:16 Новости
Солдатский медальон красноармейца Тукена Мендышева передан родным
В Государственном военно-историческом музее Вооруженных сил Республики Казахстан в г. Астане прошла церемония передачи солдатского медальона родственникам Тукена Мендышева, солдата Великой Отечественной войны, считавшегося без вести пропавшим с декабря 1943 года. Медальон был найден 7 мая 2024 года в ходе поисковых работ в Межрегиональной поисковой экспедиции «Любань» недалеко от урочища Макарьевская пустынь Тосненского района Ленинградской области. Нашла его Ольга Байбородова из Ижевска, член Удмуртской республиканской молодёжной общественной организации «Долг», при подъёме останков погибшего. Из личных вещей бойца также были найдены подсумок для патронов, ложка, спичечница, опасная бритва, пуговицы, красноармейская звёздочка, ключ от винтовки СВТ и пряжки. С помощью экспертизы, которую провели специалисты Всероссийского информационно-поискового центра в г. Казань, удалось установить...
Бренд Misha’Le представил свою новую коллекцию
16.04.2025 12:07 Мероприятия
Бренд Misha’Le представил свою новую коллекцию
13 апреля в рамках выставки «Москва нарядная» состоялся показ художников авторского костюма секции «Декоративное искусство Московского союза художников». 14 именитых модельеров представили свои новые коллекции. Бренд Misha’Le дизайнера-модельера Елены Мишаковой не стал исключением и представил свою новую коллекцию «Триколор». Она выполнена в стиле спорт-шик, что в очередной раз продемонстрировало индивидуальный и лаконичный стиль дизайнера. Уже не первый год мы знаем, что Елена предпочитает создавать креативные модели, используя монохромные оттенки. Зрители были приятно удивлены тем, как она сумела создать коллекцию в стиле спорт-шик и при этом не отступить от своего стиля. Для своей коллекции дизайнер выбрала трикотажное полотно, которое обладает эластичностью, позволяя носить эту одежду в любую погоду. А сочетание цветов российского флага символизирует не только красоту русской...
К годовщине окончания Венской наступательной операции
15.04.2025 09:04 Аналитика
К годовщине окончания Венской наступательной операции
Первоначальный замысел наступления на венском направлении Ставка Верховного Главнокомандования изложила в директиве от 17 февраля 1945 г. Однако реализовать его в связи с резко изменившейся обстановкой так и не удалось. В последней декаде февраля немецкие войска ликвидировали плацдарм 7-й гвардейской армии 2-го Украинского фронта на р. Грон, а также начали сосредоточение танковых дивизий против 3-го Украинского фронта. В сложившихся условиях Ставка ВГК приказала командующему его войсками Маршалу Советского Союза Ф.И. Толбухину закрепиться на достигнутом рубеже и отразить на нем удары противника. Спустя три дня после начала Балатонской оборонительной операции, 9 марта, Верховный Главнокомандующий уточнил задачи двух фронтов. В отличие от первоначального замысла, главная роль в предстоящей наступательной операции, которая впоследствии получила название «Венская», отводилась...