22.12.2016 17:24
Новости.
Просмотров всего: 3863; сегодня: 2.

Решение Positive Technologies защищает онлайн-сервис приема документов «Ингосстраха»

Решение Positive Technologies защищает онлайн-сервис приема документов «Ингосстраха»

СПАО «Ингосстрах» интегрировало систему выявления вредоносных файлов PT MultiScanner компании Positive Technologies с новым онлайн-сервисом приема документов по страховым случаям (КАСКО и ОСАГО). Система позволяет страховой компании контролировать поступающий контент, противодействовать угрозам, выявлять распределенные во времени атаки и расследовать инциденты посредством интеграции с другими системами безопасности. В результате обеспечивается безопасная загрузка файлов через терминалы в офисах компании, а также через личный кабинет пользователя на сайте www.ingos.ru.

Ранее процедура подачи документов предполагала личное посещение офиса страховой компании. Теперь компания «Ингосстрах» предлагает своим клиентам онлайн-сервис, позволяющий значительно сократить время на получение страховых выплат. Пользователям достаточно загрузить необходимые файлы через специально установленные терминалы в офисах страховой компании или личный кабинет на сайте и отправить их страховой компании. Подобный сервис формирует повышенные требования к защите корпоративных информационных систем.

По словам заведующего сектором эксплуатации средств защиты информации СПАО «Ингосстрах» Андрея Поломошнова, один из самых распространенных способов получения доступа к конфиденциальным данным — атаки на веб-сервис с последующим заражением инфраструктуры вредоносным программным обеспечением. Это подтверждается и исследованиями Positive Technologies. «Эксперты в последнее время отмечают рост таргетированных атак, направленных на взлом компьютеров или учетных записей пользователей конкретных компаний. В 2015 году в 30% случаях атаки совершались на корпоративные ресурсы. В связи с тем, что страхователи должны самостоятельно загружать файлы на сервис, риск того, что будет загружен зараженный документ, очень высок. Поэтому одна из задач, стоящих перед нами, — обеспечить оперативное выявление и своевременное блокирование распространения вирусов. Для этого была выбрана система выявления вредоносных файлов PT MultiScanner компании Positive Technologies. Интеграция системы с нашим онлайн-сервисом и другими системами защиты позволила повысить безопасность наших корпоративных ресурсов», — поясняет Андрей Поломошнов.

PT MultiScanner позволяет осуществлять автоматизированную многопоточную проверку файлов на множестве антивирусных решений, гибко настраивать правила срабатывания и проводить сбор статистики. За счет различных вариантов интеграции продукт можно использовать и с учетом возможных будущих изменений по расширению и усилению защиты веб-сервиса. Еще одно из преимуществ PT MultiScanner — осуществление ретроспективного анализа и выявление таргетированных атак.

Эксперты Positive Technologies проанализировали работу онлайн-сервиса компании «Ингосстрах» и сформировали ряд рекомендаций по обеспечению безопасности создаваемого сервиса. В соответствии с ними эксперты «Ингосстраха» при поддержке специалистов Positive Technologies реализовали поддержку протокола ICAP, установили и настроили ICAP-клиент. Далее специалисты вендора адаптировали и настроили PT MultiScanner с учетом архитектуры онлайн-сервиса и IТ-инфраструктуры страховой компании. В итоге система PT MultiScanner была успешно интегрирована в существующую инфраструктуру.

«Перед нами стояла серьезная задача — помочь компании "Ингосстрах" повысить уровень защищенности онлайн-сервиса по приему документов о страховых случаях. Мы максимально продуктивно и в короткие сроки осуществили экспертную оценку информационной безопасности сервиса. Кроме того, мы учли существующие технические ограничения разработанного сервиса, потребовавшие с нашей стороны оперативной доработки PT MultiScanner. Совместная работа со специалистами "Ингосстраха" позволила оперативно доработать продукт и эффективно интегрировать систему в существующую инфраструктуру заказчика. Мы считаем, это хорошая практика, когда вопросы информационной безопасности решаются на ранних этапах разработки новых сервисов. Участие в проекте дало нам бесценный опыт построения системы защиты для страховых компаний», — комментирует Евгения Красавина, руководитель направления защиты от целенаправленных угроз, Positive Technologies.

Positive Technologies — один из лидеров европейского рынка систем анализа защищенности и соответствия стандартам, а также защиты веб-приложений. Деятельность компании лицензирована Минобороны РФ, ФСБ и ФСТЭК, продукция сертифицирована ФСТЭК и «Газпромом». Организации во многих странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты SCADA- и ERP-систем, крупнейших банков и телеком-операторов.

Подробнее: ptsecurity.ru, facebook (Запрещенная в РФ организация).com/PositiveTechnologies, facebook (Запрещенная в РФ организация).com/PHDays, twitter.com/ptsecurity


Ньюсмейкер: Positive Technologies — 43 публикации
Поделиться:

Интересно:

Исторические памятники в московских парках
18.04.2024 09:02 Новости
Исторические памятники в московских парках
Столичные парки не просто места для прогулок и досуга: многие из них хранят память о царях, графах, меценатах и советских воинах.  Деревянный домик Петра I, «Грот», украшенный ракушками со всего мира, и березы партизан — столичные парки представляют собой своего...
Завтра стартует субботник по благоустройству воинских захоронений
17.04.2024 18:08 Новости
Завтра стартует субботник по благоустройству воинских захоронений
18 апреля стартует всероссийский субботник по благоустройству памятных мест и воинских захоронений. Волонтеры приведут в порядок памятные места, посвященные защитникам Отечества, мирным гражданам, погибшим от рук нацистов в годы войны. Традиционно накануне Дня Победы «Единая Россия» и...
Как не попасть в сети кибермошенников
17.04.2024 16:24 Интервью, мнения
Как не попасть в сети кибермошенников
О профессиональной работе Следственного Комитета РФ по раскрытию сложных, тщательно замаскированных киберпреступлений рассказывается в очерке Александра Звягинцева, Заслуженного юриста РФ, Заслуженного работника прокуратуры РФ, секретаря Союза писателей РФ, заместителя директора Института...
Куда уехать от сезонной аллергии рассказали туроператоры
17.04.2024 10:36 Аналитика
Куда уехать от сезонной аллергии рассказали туроператоры
Для одних людей май-июнь – прекрасное время цветения, для аллергиков же – страшный сон. Куда можно уехать в путешествие, чтобы переждать сезонное явление, рассказали туроператоры. Эксперты назвали и санатории, в которых есть программы для лечения аллергических заболеваний...
Объем закупок госкомпаний у самозанятых составил более 2,2 млрд рублей
16.04.2024 17:26 Аналитика
Объем закупок госкомпаний у самозанятых составил более 2,2 млрд рублей
Свыше 2,2 млрд рублей составил общий объем закупок компаний с госучастием у самозанятых по итогам I квартала 2024 года. По сравнению с аналогичным периодом годом раньше этот показатель увеличился на 160%, при этом количество заключивших договоры поставок самозанятых увеличилось в 1,5 раза и...