Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная БЛОГИ Александр Астахов Самые инновационные продукты и технологии в области информационной безопасности (часть 1)

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Самые инновационные продукты и технологии в области информационной безопасности (часть 1)

Что можно считать наиболее прорывными технологиями ИБ в прошедшем 2010 году? На известной московской выставке проводится ежегодный конкурс "Львы и гладиаторы", но это мероприятие проходит в формате шоу и не предполагает какого-либо серьезного отбора и объективной оценки продуктов. Пожалуй единственное, в чем реально соревнуются между собой российские разработчики СЗИ, это кто больше сертификатов на свою продукцию получил.

Благодаря действующей в нашей стране мутной системе запретов и ограничений на использование и импорт криптосредств, лицензионных ограничений, не соответствующей своему назначению и международной практике системе сертификации, российская отрасль информационной безопасности все больше отстает от уровня цивилизированных стран.

В качестве основного риска ИБ руководителями российских организаций безоговорочно рассматриваются проверки и санкции со стороны государственных регуляторов и правоохранительных органов. Т.е. речь идет о рисках несоответствия нормативным требованиям в области ИБ. Российские бизнесмены по-прежнему больше всего боятся собственного государства. Реальная модель нарушителя ИБ для них - это ни хакеры, ни стихийные бедствия и даже ни действия собственных сотрудников. Именно в этом контексте и рассматривается проблема ИБ.

В то же время уровень реальных кибер-угроз стремительно возрастает и решать кибер-проблемы все-равно придется, независимо от ситуации в отдельно взятой стране. Для этого очень нужны прорывные продукты и технологии, предопределяющие дальнейшие направления развития отрасли ИБ.

Наиболее инновационные продукты и технологии 2010 года в области информационной безопасности по версии SC Magazine выглядят следующим образом.

Global Velocity GV-2010

Глубокий анализ исходящего сетевого трафика, управление политиками фильтрации контента, развитые средства визуализации, реагирование на нарушения, фильтрация на уровне приложений, контроль зашифрованного трафика, предотвращение утечки информации - ничего особенного, не считая того, что все эти прелести реализованы в форме одного эплайенса, работающего на пиковых скоростях до 10 Гб/с. Такая производительность достигается за счет того, что большинство основных функций устройства по анализу контента и сетевого трафика реализовано на уровне аппаратного и микропрограммного обеспечения. "DLP на стероидах" - так называют эту систему эксперты. Цены на данные устройства начинаются с $150 000. Используемые технологии защищены многочисленными патентами.

Hatha Systems Knowledge Refinery

Данный продукт - это не просто еще один анализатор исходных кодов. Основная идея продукта - анализ воздействия и возможных последствий ошибок в исходном коде на различные аспекты работы приложения, включая, прежде всего, безопасность. Для этого анализируется информация об окружении, в котором выполняется приложение, анализируются входные и выходные данные и оценивается степень воздействия.

Одной из техник анализа сложных взаимосвязей внутри программных модулей является визуализация этих взаимосвязей (graphical mapping). По результатам анализа исходных кодов строится так называемая "карта вызовов" (call map), на которой пользователь цветом выделяет уязвимые участки кода. Продукт также проверяет метаданные и контролирует версионность приложения, выявляя ситуации, когда устаревшие программные модули, используются в новых версиях и могут негативно повлиять на их функционирование.

Продукт анализирует коды на языках COBOL, C и Java. Данные больших проектов хранятся в БД Oracle. Для маленьких проектов используется формат XMI.

Цена начинается с $100 000 за миллион строк анализируемого кода в год.

Первоисточник:

http://www.scmagazineus.com/security-innovators-throwdown/grouptest/243/

Продолжение следует ...

_____
tags:
01-04-2011  | Permalink |  Comments (0)
del.icio.us   Digg   Yahoo   Google   Spurl
Александр Астахов
« Май 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex