Главные новости Москвы
Москва
Ноябрь
2024
1 2 3 4 5 6 7 8 9 10 11 12 13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Security Vision: Автоматизация информационной безопасности в ТЭК возможна

0
Security Vision Москва, 12 ноя - ИА Neftegaz.RU. Российский рынок средств защиты информации (СЗИ) за последние два года претерпел серьезные изменения. Отечественные разработчики могут предложить промышленным предприятиям решения, не уступающие мировым лидерам, развивают инновационные решения и смотрят на новые рынки. О возможностях и узких местах, а также о том, какие преимущества дает автоматизация информационной безопасности предприятиям ТЭК рассказал Андрей Амирах, руководитель отдела технического пресейла компании Security Vision - разработчика российской платформы, которая способна роботизировать порядка 95% рутинных операций специалистов ИБ.

В 2022 г. Россия столкнулась с настоящей лавиной киберугроз - DDoS, взломы, вирусы-вымогатели, активизация APT-группировок. Как изменилась ситуация за прошедшие два года, волна пошла на спад?

Ситуация сильно поменялась. Если говорить про корпоративный сегмент, то в 2022 г. была массовая волна атак, но они были неизбирательными, нечетко нацеленными. Сейчас же таких атак меньшинство. Атак стало меньше, но они стали более целевыми, более изощренными. Злоумышленники используют уязвимости в различных open-source-решениях, атаки становятся все более подготовленными и продуманными.

В потребительском сегменте в этом году стало очень много атак, они по своей массовости как бы перетекли из корпоративного сегмента в сегмент физических лиц. Это и атаки через различные мессенджеры, кражи учетных записей, взломы и многое другое, причем сами атаки реализуются очень грамотно. Здесь можно говорить о некоторой зацикленности атак, когда взломанный аккаунт частного пользователя может стать угрозой корпоративной ИБ, если на том же компьютере используются рабочие приложения и учетные записи. Эти угрозы могут быть спящими, когда злоумышленник сначала закрепляется в сети, собирает информацию и лишь потом, по готовности, реализует атаку. Скажу даже больше есть такая гипотеза, что при целевой атаке злоумышленникам проще выйти не на компанию, а определенных лиц этой компании, вплоть до того, что поехать по адресу потенциальной жертвы (к сожалению, сейчас очень много утечек персональных данных), взломать как правило не сильно защищенный домашний Wi-Fi, потихонечку выждать и выйти на ту информацию, которая связана уже с организацией. Но здесь речь идет именно о целевых, очень точно направленных атаках.

Как продвигается процесс импортозамещения в области кибербезопасности? Какую долю решений, которые поставляли зарубежные вендоры, удалось заместить?

Оценочно, в сегменте средств защиты информации (СЗИ) на данный момент произошло импортозамещение порядка 70-80% решений. Этот процесс начался достаточно давно, задолго до 2022 г. С точки зрения СЗИ российский рынок уже достаточно зрелый и не просто так дружественные страны сейчас интересуются российскими решениями. Есть определенные сложности, связанные с защитой высоконагруженных информационных систем, например, решениями класса межсетевых экранов нового поколения (Next Generation Firewall, NGFW), но такие решения на рынке уже есть, они развиваются под запросы рынка, и ситуация выглядит достаточно оптимистично.

Узким местом также является специфическое ПО, например, в автоматизированных системах управления технологическими процессами (АСУ ТП), где наложенные средства защиты не всегда применимы. Проблема с импортозамещением здесь заключается в том, что защита должна поддерживаться именно на уровне этого специфического ПО, выполняющего бизнес-функции, связанные с технологическими процессами. Здесь ситуация достаточно сложная западные игроки ушли, доступ к обновлениям не то чтобы закрыт, он есть, но доверия к этим обновлениям нет. Эта проблема может решаться организационно-техническими мерами, на сетевом уровне, в частности, закрытием портов, выстраиванием эшелонированной защиты.

Видите ли вы отложенные негативные последствия ухода с российского рынка западных компаний?

На первый взгляд, отложенных проблем мы не видим. Многие говорят, что есть риски, связанные с тем, что в условиях ухода западных игроков, у российских компаний уменьшились возможности для развития своих продуктов по сравнению с тем, как это было ранее, когда можно было ориентироваться на конкурентов западных вендоров. Я бы хотел опровергнуть этот тезис. На самом деле, если посмотреть на российский рынок в части СЗИ, у каждого российского разработчика решений есть конкурент на нашем рынке. Это толкает нас, нашу компанию, на развитие новой функциональности продукта. Также есть дискуссии о качестве продуктов. Здесь хотелось бы отметить, что сами заказчики достаточно требовательные, что также вынуждает российских разработчиков конкурировать и повышать качество собственных продуктов.

Кроме того, российские игроки, и Security Vision в том числе, выходят на международный рынок в части дружественных стран и там нам приходится конкурировать с западными решениями. Соответственно, при разработке новых продуктов мы в Security Vision продолжаем смотреть на мировой рынок и те решения, те западные инновационные истории, которые там появляются и активно развиваются. В свои дорожные карты мы закладываем как минимум тот функционал, который присутствует в западных решениях, плюс добавляем российскую специфику, которой в западных решениях нет.

И какова российская специфика?

В первую очередь, нормативное регулирование и связанные с ним тонкости в области сертификации и собственной безопасности. Кроме того, есть специфика в том сегменте, где работает Security Vision, в оркестрации, т.е. управлении внешними системами и СЗИ. Еще до всех событий, как правило, ни один западный вендор не поддерживал интеграцию с российскими продуктами. Конечно, так или иначе решение находили, но это требовало привлечения интеграторов и больших усилий, но на уровне самих западных производителей это не поддерживалось, что создавало различного рода сложности. Российские производители, в первую очередь, ориентируются друг на друга, на российский рынок и российские СЗИ.

А, может быть, есть и положительные моменты в уходе западных вендоров?

Есть и плюсы. После ухода западных игроков ИТ-бюджеты всех российских компаний направлены на приобретение отечественного ПО, что стимулирует финансирование. Это финансирование любой отечественный разработчик направляет на развитие, он знает свою проблематику, он привлекает новых людей, т.е. финансы идут внутрь страны. А до этого что происходило? Компании оплачивали какой-то западный продукт и деньги уходили иностранным разработчикам, служили развитию их продуктов и, в конечном итоге, развитию экономики этих стран. Сейчас же мы платим своим российским специалистам и развиваем экономику своей страны.

Так что рисков деградации и стагнации в развитии функциональности при уходе западных вендоров я не вижу, потому что конкурентная среда сохранилась и в т.ч. на международном рынке в рамках дружественных стран.

Security Vision известна как лидер рынка в области автоматизации и роботизации процессов информационной безопасности. Какие преимущества ваша платформа дает предприятиям ТЭК?

У нас комплексный продукт на базе единой low-code/no-code платформы Security Vision мы создаем различные решения, но все эти решения так или иначе про автоматизацию. Если посмотреть глобально, то автоматизация и в ИТ, и в ИБ дает сокращение трудозатрат, что очень актуально в условиях дефицита кадров, также повышается эффективность за счет уменьшения объема рутинных действий. Ключевое преимущество нашего флагманского решения автоматизация реагирования на инциденты, что позволяет сократить время реагирования и, как следствие, снизить потенциальный ущерб от этого инцидента. Ведь злоумышленники не спят и если долго, в течение нескольких суток, собирать свидетельства, то атака будет развиваться и будет заражен уже не один узел, а, к примеру, десять. Благодаря решениям класса SOAR (Security Orchestration, Automation and Response автоматизация реагирования на инциденты) нужные меры реагирования и купирования инцидента применяются на более ранних стадиях.

Есть и прикладные решения, например, новый продукт по уязвимостям Security Vision VM (Vulnerability Management управление уязвимостями). С помощью этого продукта мы не просто помогаем сканировать различные сервера и узлы сети на предмет наличия уязвимостей, но и выстраиваем последующий процесс их обработки. Здесь опять-таки подключается автоматизация, и основное преимущество в том, что гибко ставятся задачи, агрегируется весь контекст при принятии решений по устранению уязвимостей, даже есть функциональность по автоматической установке обновлений для потенциально уязвимого ПО на узле.

Когда идет речь про автоматизацию реагирования на инциденты, то обычно речь идет об ИТ-сегменте. Но в сегменте операционных технологий (ОТ) такой подход не может быть реализован Или нет?

Если мы говорим про АСУ ТП, то полностью автоматическое реагирование на инциденты в этом случае не всегда применимо, оно может быть реализовано в определенных условиях к определенным некритичным узлам. Но под автоматизацией реагирования также понимается следующее наша система помогает автоматически и безопасно, т.е. без вмешательства в производственный процесс, собирать свидетельства и выдавать готовую дополнительную информацию для принятия решений сотрудниками службы ИБ. Наша система позволяет собрать эту информацию оперативно, по нажатию одной кнопки, и отобразить ее в карточке инцидента. Также фиксируется вся история того, как проходило реагирование, это тоже важно.

Кроме того, в зависимости от того или иного типа инцидента, прикрепляются нужный регламент, инструкция с порядком необходимых действий на текущий момент, это снижает вероятность ошибки. Автоматизация реагирования позволяет не искать владельца ИТ-актива (объекта защиты) и его контакты, а направить ему шаблон со схемой необходимых действий. Иногда автоматизация реагирования реализуется в виде таких регламентов, шаблонов, предоставлении справочной информации, необходимой именно в этот момент.

Более того, по нашей практике, даже в корпоративном сегменте не все отдают реагирование на инциденты на полную автоматизацию, т.е. и здесь окончательное решение принимает человек. Наша система как раз и позволяет автоматизировать те процессы, где от этого не будет никаких побочных эффектов, тогда как в других ситуациях автоматизация реализуется в виде постановки задач. Наша система Security Vision SOAR единое окно, где агрегируется весь процесс расследования и это позволяет видеть всю информацию, всю хронологию, поставленные задачи, а также контролировать их исполнение и установленные сроки.

Для предприятий ТЭК важно исполнение требований российского законодательства по защите объектов КИИ. Как автоматизация ИБ помогает соблюдать нормативные требования?

Важное для нас направление SGRC (Security Governance, Risk Management and Compliance система управления безопасностью, рисками и соответствием законодательству). В этом направлении, с акцентом на субъектов КИИ и нормативную базу, у нас есть базовый функционал, уровень 0, помогающий заказчикам сформировать базу ИТ-активов. Мы можем инвентаризировать сегменты сети либо с использованием собственных механизмов, либо привлекая существующие источники - внедренные системы и средства защиты информации и т.п. В сегменте АСУ ТП проведение активной инвентаризации может быть не всегда допустимо в виду чувствительности и критичности узлов, поэтому у нас предусмотрены различные специализированные режимы и подходы по сбору информации, они более безопасные для производственного процесса и исключают нагружающее воздействие на конечные узлы. При помощи агрегации информации по ИТ-активам из различных источников - мы формируем полноценную ресурсно-сервисную модель, соответствующую требованиям подзаконных актов закона о безопасности КИИ (187-ФЗ). В нашей системе визуально в виде графов выстраиваются взаимосвязи бизнес-процессов, информационных систем и их конкретных технических средств и узлов.

Сформированная модель активов служит базой для выстраивания системы управления ИБ и далее в коллаборации вступает в дело наш следующий модуль Управление соответствием КИИ. На основании построенной модели мы агрегируем данные по критическим бизнес-процессам и связанным с ними информационным системам, объединяем их, и тем самым формируем объект КИИ. Наш модуль обеспечивает сопровождение сотрудников ИБ, ответственных за контроль соответствия нормативным требованиям, помогает провести процедуру категорирования объектов КИИ согласно постановлению правительства РФ 127 и, в зависимости от присвоенной категории, сформировать перечень мер, которые нужно реализовать согласно этой категории. Система подсвечивает, какими конкретно должны быть эти меры, и позволяет сформировать процедуру оценки соответствия, в т.ч. провести рассылку опросных листов на ответственных сотрудников и создать единое цифровое пространство, охватывающее всех вовлеченных в процесс лиц.

Еще один важный аспект моделирование угроз. Функционал модуля позволяет, в зависимости от модели активов, автоматически формировать потенциальные угрозы и уязвимости согласно последним методикам ФСТЭК.

Есть еще смежный модуль взаимодействие с ГосСОПКА (Государственной Системой Обнаружения, Предупреждения и ликвидации последствий Компьютерных Атак). Каждый субъект КИИ обязан, если случился инцидент ИБ, в установленный срок отправить информацию об этом в Национальный координационный центр по компьютерным инцидентам (НКЦКИ). У нас есть модуль Security Vision ГосСОПКА, который технически взаимодействует с НКЦКИ, помогает интерпретировать информацию из базы внутренних инцидентов компании под требуемый НКЦКИ формат и своевременно отправлять уведомления об атаке, инциденте или обнаженной уязвимости в центр ГосСОПКА. Это одна сторона взаимодействия, но центр ГосСОПКА также полезен тем, что он рассылает бюллетени и уведомления об угрозах, уязвимостях, IP командных центров злоумышленников и т.п. Мы принимаем эту информацию в нашей системе и автоматически превентивно защищаем от этих угроз, например, заблаговременно блокируем IP командных центров злоумышленников на всех периметровых устройствах.






Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

Современный литературный критик. Литературная критика произведений.

Филиал № 4 ОСФР по Москве и Московской области напоминает: Социальный фонд проинформирует самозанятых о формировании пенсионных прав

Филиал № 4 ОСФР по Москве и Московской области напоминает: В Московском регионе 5,6 тысячи самозанятых самостоятельно формируют будущую пенсию


Что посмотреть в Ельце: 10 главных достопримечательностей

Новый формат бесплатных консультаций в онлайн-журнале “Нулевой баланс”

Названы направления с самыми дешёвыми санаториями на новогодние каникулы, куда ещё можно успеть забронировать номер

Новый этап развития: состоялось перерождение бренда ICDMC


Diddy is ‘renting out his $60m Air Combs private jet & charging $432k for a one-way transatlantic flight’ as trial looms

I grew my business to 7 figures after leaving Meta and Google. Here's the coffee chat formula that helped.

What is Ceramic Coating?

When I was 11, I made a friend who changed the trajectory of my life. She inspired me to go to college and try harder.


Врачи спасли мальчика с пулевым ранением головы

История про Кошку и её Человека

Открыто движение по реконструированной круговой развязке на улице Покрышкина в Волгограде

Caviar выпустила коллекцию эксклюзивных iPhone 16 Pro и iPhone 16 Pro Max в честь Стива Джобса, Илона Маска и Дональда Трампа


Take-Two boss gets philosophical about 'entropy' and life after Grand Theft Auto: 'If we're not trying new things ... we're really running the risk of burning the furniture to heat the house'

2025's videogame Grammy nominations are the normal AAA fare and one surprising indie entry

Material scientists create a new compound that has a thermal resistance up to 72% lower than some of the best liquid metals

Darktide already has hard mode, but will add 40 extra hard, randomized difficulty levels anyway



Красноярцы представят свои социальные проекты на конференции «Спорт и общество: энергия изменений»

Ярославский "Локомотив" побеждает "Спартак": 11-я победа подряд в КХЛ

«Спартак» — «Локомотив». Видеообзор матча КХЛ

Компания ICDMC стала “Выбором потребителей” в 2024 году


Филиал № 4 ОСФР по Москве и Московской области напоминает: В Московском регионе 5,6 тысячи самозанятых самостоятельно формируют будущую пенсию

Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

Ритмы солнечной босса-новы: нижегородцев ждет Фестиваль бразильского кино в России

Синоптик: сегодня в Москве и Подмосковье пасмурно и тепло


ЕР: Более 4 тысяч объектов образования отремонтируют до 2027 года

Синоптики сообщили о теплой и сухой погоде в Москве 13 ноября

Звездопад Леониды обрушится на Землю в ночь на 18 ноября

Якушев: ЕР направила список объектов образования для капремонта в Минпросвещения


Фриц назвал смешным поведение Медведева в матче Итогового турнира

Россиянка Кудерметова проиграла в полуфинале парного Итогового турнира WTA

Даниил Медведев: знаю, что способен и ещё смогу

Скандальное поражение «Барселоны», Синнер обыграл де Минора. Главное к утру


Стало известно, какой будет зима в Москве

Звездопад Леониды обрушится на Землю в ночь на 18 ноября

ЕР: Более 4 тысяч объектов образования отремонтируют до 2027 года

Синоптики сообщили о теплой и сухой погоде в Москве 13 ноября


Музыкальные новости

Студенты УГК им. И.И.Ползунова приняли участие в региональном проекте «Жизнь без коррупции»

Потомок Чайковского рассказал о популярности композитора в США

«Все-таки он»: Джиган обвинил P. Diddy в убийстве Тупака

Пресс-секретарь певца Shaman Коробков-Землянский умер в возрасте 40 лет


Компания ICDMC стала “Выбором потребителей” в 2024 году

Красноярцы представят свои социальные проекты на конференции «Спорт и общество: энергия изменений»

«Рейтинг городов России по развитию платного парковочного пространства»

Ярославский "Локомотив" побеждает "Спартак": 11-я победа подряд в КХЛ


Собянин рассказал о преимуществах платформы "Электронный дом"

Театр из Лосино-Петровского принял участие в международном фестивале

Почему картофель в России за год подорожал на 60 процентов

Современный литературный критик. Литературная критика произведений.


Источник 360.ru: боксы с машинами и автозапчастями загорелись на западе Москвы

«Рейтинг городов России по развитию платного парковочного пространства»

Как арендовать автомобиль на долгий срок: условия, преимущества и подводные камни

В Москве снесли корпус НИИ ревматологии, заброшенный более 20 лет назад


Путин повысил судью, вынесшей приговор педиатру Надежде Буяновой

Путин повысил судью, вынесшей приговор педиатру Надежде Буяновой

Путин повысил судью, вынесшей приговор педиатру Надежде Буяновой


За неделю выявили более 3,8 тысяч случаев заболевания COVID-19 в Москве

За неделю выявили более 3,8 тысяч случаев заболевания COVID-19 в Москве

Число госпитализаций с COVID-19 за неделю сократилось на 22 процентов в России

Число госпитализаций с COVID-19 за неделю сократилось на 22 процентов в России



Бесплатная диагностика для детей для выявления нарушений зрения ко Всемирному дню благотворительности в детской глазной клинике «Ясный взор» в Митино

В Москве снесли корпус НИИ ревматологии, заброшенный более 20 лет назад

Компания ICDMC стала “Выбором потребителей” в 2024 году

Компания ICDMC стала “Выбором потребителей” в 2024 году


Боррель пообещал Киеву закончить поставку 1 млн снарядов к концу года

Зеленский сообщил, что премьер Канады Трюдо продолжает поддерживать Киев

Боррель пообещал поставить 1 млн снарядов Киеву к концу 2024 года

Трамп не простит Зеленскому связи с Байденом


Ярославский "Локомотив" побеждает "Спартак": 11-я победа подряд в КХЛ

Источник 360.ru: боксы с машинами и автозапчастями загорелись на западе Москвы

«Арт-футбол 2024»: праздник спорта и музыки, объединивший артистов и олимпийцев

«Спартак» — «Локомотив». Видеообзор матча КХЛ


«Никто кроме Лукашенко»: Ещё один кондидат снялся с выборов президента Белоруссии


Актрису Васильеву попытались обмануть от имени Собянина

Сергей Собянин рассказал, как платформа «Электронный дом» помогает москвичам

Собянин рассказал о преимуществах платформы "Электронный дом"

Собянин рассказал о том, как современные устройства используются в градостроительстве


На Форуме экологического благополучия оценили преимущества строительства домов из CLT-панелей

Синоптик назвала опасности глобального потепления в России

Развитие и безопасность: о пользе экоконтроля строительных объектов в Москве

«‎Это массовое убийство»: МВД получило депутатский запрос из-за отравлений собак догхантерами


Этномузыка набирает популярность среди жителей Камчатки

Федеральный электрик и самый интеллигентный спикер. Сергей Рябухин отмечает 70-летие

ЕР: Более 4 тысяч объектов образования отремонтируют до 2027 года

SHOT: экс-жена Селиванова Виктория требует 800 тыс. рублей алиментов на дочь


Предпринимателей Хакасии приглашают на форум «Дни ритейла в Беломорье»

Осенью россияне стали чаще приобретать товары для благоустройства жилья

Бизнесменов Хакасии приглашают принять участие в форуме «Дни ритейла в Беломорье»

Молодежный форум «Команда 29: объединяя Россию» готовится принять участников


Выставка-признание «За боем бой», к 70-летию со дня рождения Ю.М. Полякова, советского, российского писателя, киносценариста, поэта, драматурга.

«Ноздря в ноздрю». Севастополь и Симферополь на вторичном рынке квартир в октябре дружно подорожали

«Рейтинг городов России по развитию платного парковочного пространства»

Музыкально–поэтическая акварель «Дарите радость людям»


Всемирный день доброты празднуют 13 ноября

Вывоз мусора из Петербурга оценили в 9 млрд

Умер последний глава комсомола СССР Зюкин

Ритмы солнечной босса-новы: нижегородцев ждет Фестиваль бразильского кино в России














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *