Сегодня 23 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Импортозамещение в информационной безопасности: какой у вас план?

Российские специалисты по ИБ продолжают решать проблемы, возникшие после ухода с рынка западных поставщиков. Даже те, кто ушёл без демаршей вроде отключения апдейтов и «окирпичивания» серверов, отказываются продлевать контракты и расширять лицензии. Уже окончательно ясно, что полумеры вроде устных договорённостей с вендором и пиратских лицензий — тупик, ведущий к долгосрочному росту всех киберрисков. О двух основных путях выхода из него и успешном алгоритме импортозамещения ПО рассказывает Алексей Киселёв, руководитель отдела по работе с клиентами среднего и малого бизнеса «Лаборатории Касперского».

Путь первый, тактический

У большинства компаний защита информации построена на решениях нескольких вендоров. Некоторые из них продолжают успешно работать, а другие неработоспособны. Импортозамещение защитного ПО ведут поэтапно, начав с IT-решений, отсутствие которых несёт максимальные риски конкретной организации. По нашему опыту, больше всего клиентам нужны: безопасность почтовых серверов, Next Generation Firewall (NGFW), защита рабочих станций.

Импортозамещение защиты почты важно для клиентов, потому что большинство целевых атак на IT-инфраструктуру начинаются именно с компрометации корпоративной почты. Защита почтовых серверов поможет бороться не только с хакерами, но и со спамом.

Замена NGFW — достаточно болезненный процесс, поскольку требуется не только лицензия на софт, но и дефицитное оборудование. Поэтому многие пытаются продлить эксплуатацию аппаратных решений Cisco Systems и Fortinet. Тут требуется обновляемый поток данных (фид) о новых угрозах, более не поставляемый этими поставщиками. Тактическое решение: подключить отечественные фиды, то есть импортозамещение Threat Intelligence. Сервис Kaspersky Threat Intelligence Feed был адаптирован таким образом, чтобы данные можно было использовать для NGFW-решений других вендоров.

Но рано или поздно NGFW придётся заменить. В этом случае мы рекомендуем клиентам связку из отечественного брандмауэра и Kaspersky Security для интернет-шлюзов.

Для просмотра полноразмерного изображения кликните по картинке

Путь второй, комплексный

Если решать проблемы импортозамещения в ИТ и ИБ всерьёз и надолго, то эффективнее построить комплексную систему информационной безопасности из решений одного вендора. Она экономически эффективна, масштабируема, упрощает сбор телеметрии со всех частей ИТ-инфраструктуры и реагирование на угрозы.

В частности, «Лаборатория Касперского» предлагает комплекс решений Kaspersky Symphony, в котором клиент может выбрать один из четырёх вариантов защиты в соответствии со своими ИБ-потребностями и бюджетными реалиями.

Первый называется Symphony Security. Он обеспечивает автоматическую защиту рабочих станций (физических, мобильных и виртуальных).

Symphony EDR (Endpoint Detection & Response) в дополнение к базовой защите предлагает продвинутые инструменты для обнаружения сложных и целевых атак и реагирования на них. Это вариант для опытных команд в области ИБ, которые самостоятельно могут заниматься процессами анализа, реагирования и расследования.

Решение Kaspersky Symphony MDR (Managed Detection & Response) позволяет бизнесу отдать основную часть задач ИБ на аутсорс. Мониторингом, поиском подозрительных активностей в системе и определением действий по реагированию занимаются эксперты «Лаборатории Касперского».

И наконец, высший уровень — это комплексная платформа Kaspersky Symphony XDR (Extended Detection and Response), которая включает всё необходимое для зрелых ИБ-команд, в том числе корреляцию событий безопасности, сетевую песочницу, аналитические данные Threat Intelligence и даже модуль обмена данными с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА).

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google позволила делиться паролями с членами семьи 32 мин.
«Марвел-Дистрибуция» займётся продвижением облачной платформы «СберТеха» Platform V 50 мин.
VK нарастила аудиторию и доходы от рекламы — квартальная выручка почти на четверть 2 ч.
Activision официально подтвердила Call of Duty: Black Ops 6 — реклама игры появилась в американской газете 2 ч.
Вышел коммерческий релиз MaxPatrol Carbon — решения для подготовки IT-инфраструктуры к отражению кибератак 3 ч.
Произошёл глобальный сбой Microsoft Bing — это сломало поиск в ChatGPT, Copilot и DuckDuckGo 3 ч.
Режиссёр «Безумного Макса» разочаровался в Mad Max от создателей Just Cause и мечтает доверить игру Кодзиме 4 ч.
Amazon обновит Alexa с помощью ИИ и начнёт взимать плату за голосового помощника 4 ч.
AMD представила функцию снижения задержки Anti-Lag 2.0 — она будет не во всех играх, но уже есть в Counter-Strike 2 5 ч.
Сотрудничество Microsoft и ОАЭ создаст лазейку для утечки передовых технологий США за рубеж 5 ч.
Huawei представила смарт-часы Watch Fit 3, которые внешне похожи на Apple Watch 2 мин.
Huawei представила беспроводные наушники FreeBuds 6i с автономностью до 35 часов и улучшенной системой шумоподавления 7 мин.
Xiaomi нарастила продажи смартфонов и увеличила годовой план по электромобилям на 20 % 35 мин.
Philips представила 27-дюймовый игровой монитор Evnia 27M2N5500 с поддержкой QHD и 180 Гц 50 мин.
Первый пилотируемый полёт Boeing Starliner состоится 1 июня, но это не точно 58 мин.
Oppo представила смартфон Reno12 с чипом Dimensity 8250 и более мощный Reno12 Pro на Dimensity 9200+ 2 ч.
Boeing показала концепцию футуристического скоростного самолёта X-plane с вертикальным взлётом и посадкой 2 ч.
Представлен планшет Poco Pad с большим и ярким экраном, чипом Snapdragon и батареей на 10 000 мА·ч 2 ч.
«Тантор Лабс» и «Аквариус» займутся совместным развитием БД-платформы Tantor XData 2 ч.
153 Эбайт за год: поставки ленточных картриджей снова побили рекорды 2 ч.