400 учебных заведений Федеральной университетской компьютерной сети России RUNNet (Russian UNiversity Network), в число пользователей которой входят крупные научно-образовательные сети, например, RBnet, FREEnet, RUHEP/Radio-MSU, RELARN-IP, сети Московского и Санкт-Петербургского государственных университетов, получат Dr.Web AV-Desk – первый Internet-сервис компании «Доктор Веб». Он ориентирован на провайдеров ИТ-услуг и позволяет предоставлять антивирусную защиту средствами Антивируса Dr.Web неограниченному числу абонентов – как частным лицам, так и компаниям независимо от их географического местонахождения, а также централизованно управлять процессом предоставления таких услуг. Предлагаемая услуга позволяет оптимизировать процесс инсталляции и обновления антивирусного программного обеспечения в корпоративной среде, а также интегрировать ее с другими сервисами сети. Пользователям предоставляется возможность длительного бесплатного тестирования услуги. Служба информации OSP
Компания Aladdin объявила о внедрении системы аутентификации по пластиковым картам на Юридическом факультете Санкт-Петербургского государственного университета (СПбГУ). Внедрение произошло в рамках проекта модернизации информационной инфраструктуры юрфака и внедрения продуктов Microsoft Exchange 2007 и портала SharePoint Portal. Средство аутентификации представляет собой смарт-карту с фотографией и другой идентификационной информацией стрдента, для изготовления которой на факультете установлены цифровые фотоаппараты и специальные принтеры, которые наносят на карту необходимые данные - это позволяет использовать выданные карты в том числе и для визуального контроля учащихся.
Основная же задача, решаемая с помощью внедренной системы аутентификации, организация доступа студентов к учебно-научной библиотеке факультета и порталу, который позволяет учащимся через Internet создавать и сохранять свои работы. Планируется, что тот же идентификатор можно будет использовать и при автоматизации сдачи государственных экзаменов на факультете в режиме терминального доступа.
В качестве аппаратной платформы были выбраны сервера HP ProLiant DL 380 и DL 360, а также дисковый массив HP MSA1000 с поддержкой режимов RAID 5 и RAID 10, что защищает систему от аппаратного сбоя. В читальных залах библиотеки факультета были установлены несколько десятков терминалов Wyse со считывателями смарт-карт, а в существующих компьютерах были заменены клавиатуры, которые так же могли считывать идентификационные данные. Система рассчитана на 2500 студентов юрфака. В домене факультета была развернут служба выдачи электронных сертификатов на продукте Microsoft - она обеспечивает двухфакторную аутентификацию по картам Aladdin. На юрфаке СПбГУ планируется также установить антивирус Microsoft Forefront Client Security и мигрировать доменную структуру на Windows Server 2008. Проект, в соответствии с выигранным тендером, реализовал бизнес-партнер Aladdin и золотой партнер Microsoft компания BCC.
Компания "Транзас", производитель высокотехнологичного оборудования для обеспечения безопасности судоходства и аэронавигации, продлила свою лицензию на антивирус Eset NOD32 Business Edition еще на три года. Компания в 2007 году закупла 1225 лицензий на антивирус и за год эксплуатации у заказчика не возникло ни единого нарекания к работе антивируса. Поэтому ИТ-департамент компании "Транзас" принял решение о переходе на третью версию NOD32 Business Edition и продлению 1200 лицензий еще на три года. К тому же компания рассчитывает интегрировать антивирус с разворачиваемой инфраструктурой Cisco NAC и Microsoft NAP.
Компания Aladdin объявила о первом внедрении своего продукта eSafe Hellgate в строительной компании "ЭкоИнтерра", которая специализируется в разработке и строительстве торгово-развлекательных комплексов. Сейчас в информационной системе компании обрабатывается техническая документация на объекты, суммарная площадь которых превышает 500 тыс. кв. м. Для защиты использовался комплекс eSafe Hellqate в виде устройства HG-100, в котором активированы дополнительные модули для фильтрации URL, защиты от спама и фильтрации трафика неразрешенных приложений. Проект был реализован золотым партнером Aladdin компания Pacifica. Причем пилотный период длился всего месяц.
Компания Eset объявила о внедрении своего анитивируса NOD32 в "Башкирской генерирующей компании" (БГК), куда входит Кармановская ГРЭС, Уфимская ТЭЦ, Салаватская ТЭЦ, Приуфимская ТЭЦ и другие. В структуре БГК 11 территориально-распределенных филиала. Для всех них была разработана и внедрена единая политика использовануя антивирусного ПО. Основными критериями при выборе антивирусов были надежность защиты, удобство удаленного администрирования, минимальные накладные расходы при достаточно высокой скорости сканирования. В результате проека было закуплено 1330 лицензий на антивирусные продукты Eset. Внедрение реализовал учебно-технический центр "БашТехИнформ".
В международном банке HSBC, который имеет отделение в том числе и в России, корпоративным стандартом предусмотрена следующая конфигурация защиты мобильных компьютеров для сотрудников: шифрование дисков с помощью продукта Safeboot, подключение к корпоративной сети по защищенному соединению iPassConnect, VPN-клиент от компании Cisco, аутентификация с помощью RSA SecureID. Кроме того, при подключении к корпоративной сети производится проверка конфигурации компьютера по технологии NAC. Обязательным требованием также является наличие на компьютере персонального межсетевого экрана и антивируса. Для доступа к корпоративной электронной почте можно использовать устройства Blackberry, однако в российском отделении это затруднительно. Мобильные компьютеры в подобной конфигурации используются топ-менеджерами, ИТ-персоналом и в точках мобильных продаж.
«Лаборатория Касперского» и оператор фиксированной связи «Южная телекоммуникационная компания» объявили о подписании генерального соглашения на поставку антивирусного программного обеспечения сроком на 3 года. Соглашение позволяет ЮТК и её филиалам приобретать продукты «Лаборатории Касперского» по единым фиксированным ценам, независимо от объема разовой закупки и канала поставки (партнера, осуществляющего поставку, внедрение и сопровождение).
В соглашении упоминаются бизнес-продукты линейки Kaspersky Open Space Security: Kaspersky Total Space Security и Kaspersky Business Space Security, а также продукты для защиты почтового и интернет-трафика абонентов ЮТК. В соответствии с подписанным соглашением ЮТК закупит в течение 2008 года более 6000 лицензии на продукты по обеспечению информационной безопасности «Лаборатории Касперского». Дополнительно оператору будут поставлены лицензии для защиты почтового и интернет-трафика абонентов.
Компания "ДиалогНаука" провела комплексный аудит информационной безопасности для группы компаний "ИФД КапиталЪ". Система защиты призвана повысить стабильность и безопасность работы информационной системы, а ее аудит - помочь в достижении этой цели. В рамках проекта был проведен анализ существующих у "Капитала" активов и соответствия их защиты требованиям стандартов ISO 27001. Кроме того, был проведен инструментальный аудит информационной системы холдинга, в процессе которого был проведен полный анализ защищенности с помощью автоматизированных средств с выдачей рекомендаций по закрытию найденных уязвимостей. На последнем этапе был проведен тест на проникновение, результаты которого также были присоединены к делу.
Екатеринбургская компания "СКБ Контур" объявила об отказе использования дискет в качестве хранилища ключевого материала для принадлежащего компании удостоверяющего центра. Теперь для хранения секретных ключей для ЭЦП компания будет использовать USB-ключи компании "Актив". Сейчас уже заключен контракт на поставку 20 тыс. ключей Rutoken 32K для нужд "СКБ Контур". Переход на новый носитель связан с тем, что в современных компьютерах уже нет дисководов, что ограничивает, например, бухгалтеров в использовании ЭЦП, предлагаемых компанией. Так уже с начала марта клиенты проекта "Контур-Экстерн" будут получать только USB-ключи.
Компания "ТрансТелеКом" (ТТК) успешно прошла сертификацию на соответствие системы менеджмента информационной безопасности международному стандарту ISO/IEC 27001:2005. Сертификация служит подтверждением высокого качества предоставляемых услуг по обеспечению конфиденциальности, целостности и доступности информации клиентов. Оценка соответствия стандарту проводилась экспертами швейцарской компании SGS (Societe Generale de Surveillance S.A.). Аудиторы SGS провели проверку соблюдения требований стандарта в головном офисе и на четырех площадках ТТК в Москве и не выявили ни одного критического несоответствия, что послужило обоснованием для выдачи сертификата на трехлетний срок. Международный статус стандарта и его репутация на телекоммуникационном рынке делают сертификат серьезным преимуществом ТТК при участии в международных тендерах. Служба информации OSP
Symantec и Bell Integrator успешно завершили проект по внедрению решения класса Security Compliance в "ВымпелКоме". Безагентная технология Symantec, внедренная специалистами Bell Integrator, полностью автоматизировала управление и контроль над внутренними политиками ИТ-безопасности "ВымпелКома". Реализация подобного решения в масштабах ИТ-инфраструктуры автоматизирует контроль над соответствием требованиям закона Сарбанеса-Оксли (SOX). Сложности обязательного соблюдения требований SOX по эффективному контролю за ИТ и рост расходов на SEC (Security and Exchange Commission) уже заставили провести делистинг с Нью-Йоркской фондовой биржи (NYSE) таких гигантов, как BASF, SGL group, Bayer. Российские публичные компании, торгующиеся на NYSE, ищут эффективные механизмы соответствия высоким требованиям финансового рынка. Первый опыт автоматизации управления внутренними политиками ИТ-безопасности на основе решения Symantec демонстрирует, что проблема может быть успешно решена силами российских специалистов. Служба информации OSP
Компания "Лаборатория Касперского" объявила о начале сотрудничества с провайдером "АльянсТелеком", основные клиенты которого сосредоточены во Владивостоке. Сотрудничать компании будут в рамках программы "Народный антивирус", предназначенной для организации покупки лицензии на антивирусные продукты "Лаборатории Касперского" со счетов провайдера. Теперь клиенты "АльянсТелеком" могут купить лицензию на Антивирус Касперского 7.0 прямо из своего личного кабинета у провайдера. Таким способом можно купить лицензию на 1, 2 или 6 месяцев, что обойдется клиенту в 100, 190 и 500 руб. соответственно. Покупка месячной лицензии позволяет клиентам более точно контролировать свои расходы на антивирусную защиту.
Компания "КапиталЪ Страхование" объявила о внедрении системы контроля периферийных устройств DeviceLock от компании SmartLine. Внедрение системы было проведено в рамках реализации политики информационной безопасности, принятой на предприятии. Страховая компания имеет сильно распределенную корпоративную сеть. Ей пришлось установить 700 комплектов защиты, чтобы обезопасить себя от утечек конфиденциальной информации. Основной целью внедрения подобной системы защиты является сертификация системы управления информационной безопасностью компании по стандарту ISO27001.
Компания TopS BI провела аудит безопасности у российской судоходной компании "Новороссийское морское пароходство". В рамках аудита была проверена существующая на предприятии система управления информационной безопасностью, а также проверена защищенность работающих на предприятии систем ShipNet, AMOS BS и AMOS mail. Пароходство стремиться сделать свои перевозки безопасными, что предполагает в том числе и их информационную безопасность. По результатам аудита будут подготовлены рекомендации по дальнейшему улучшению системы управления информационной безопасностью, целью которого является подготовка системы для сертификации по стандарту ISO 27001.
Компания "Вымпелком" завершила внедрение системы Symantec Control Compliance Suite. Система автоматизирует оперативный сбор данных о состоянии информационной безопасности инфраструктуры и позволяет проводить оперативное формирование отчетов при проведении аудитов. Наличие в компании эффективного контроля ИТ - одно из обязательных требований акта Сарбейнса-Оксли (SOX). Кроме того, внедренное решение помогает обнаруживать и предупреждать попытки взлома сети, мошенничества с использованием ИТ-инструментов и кражи данных. Проектные работы осуществляла российская компания Bell Integrator. По оценкам руководства "Вымпелком", затраты на приобретение и внедрение новой системы окупятся за полтора года. Служба информации OSP
Компания SecurIT объявила о внедрении своего решения для контроля периферийных устройств Zlock в Южном таможенном управлении Федеральной таможенной службы РФ. Внедрение стало результатом выигранного компанией открытого конкурса, который состоялся в декабре прошлого года. Таможенное управление приобрело 500 лицензий Zlock. Продукт в основном предназначен для защиты от внутренних угроз и утечек конфиденциальной информации.
Компания Aladdin объявила о внедрении своего аппаратного продукта Gateway Pack HG-100-G Appliance версии eSafe 6.2 в казахском "Метрокомбанке". Продукт выполняет роль комплексной системы фильтрации сетевого трафика, которая защищает сеть банка от спама, web-атак и других сетевых угроз. К тому же система контролирует действия пользователей при работе в Internet и ограничивает их в соответствии с корпоративной политикой безопасности. Для выполнения указанной задачи в устройстве были активированы дополнительные модули eSafe URL-Filter для контроля действий пользователей, eSafe Anti-Spam, защищающий от спама, AppliFilter, блокирующий системы мгновенных сообщений, файлобменные сети и системы дистанционного управления. Внедрение прошло всего за месяц с момента принятия решения. Проводил внедрение казахский золотой бизнес-партнер Aladdin компания Pacifica.
Стали известны новые подробности проекта, реализованного компанией "РБК Софт" для Федеральной таможенной службы. Мы уже писали на прошлой неделе про эту сделку в заметке "РБК Софт" поставила ПО для ФТС РФ". Компания InfoWatch распространила на этой неделе пресс-релиз, в котором указывается, что сумма поставок InfoWatch в рамках данного проекта составляет 19 млн. руб. В то же время общая сумма контракта составляет 33,3 млн. руб., то есть ФТС тратит на обеспечение безопасности более половины бюджета ИТ. Раньше считалось достаточным для обеспечения безопасности тратить на ее обеспечение всего 5% от бюджета ИТ.
Кроме того, выяснилось, что в центральном аппарате ФТС уже используются решения компании InfoWatch для защиты рабочих станций должностных лиц уже в течении двух лет. Решающим моментом в приобретении новой системы стал хороший полнотекстовый анализ электронной почты с учетом русского языка при достаточной производительности и масштабируемости.
Компания LETA IT-company победила в открытом конкурсе и заключила контракт на поставку 200 лицензий ПО DeviceLock для управления ФНС РФ по Смоленской области. ПО предназначено для контроля доступа к USB-портам рабочих станций, через которые (на флэш-накопителях) в последнее время в мировой практике часто утекает конфиденциальная информация. DeviceLock позволяет назначать персонифицированные права доступа к USB-устройствам для различных категорий пользователей и оснащен системой удаленно администрирования. Кроме того, ПО позволяет управлять доступом к функциям записи CD-дисков. Служба информации OSP
Компания-разработчик антивирусных средств "Доктор Веб" и телекоммуникационный холдинг "ЭР-Телеком Холдинг" приступили к тестированию Internet-сервиса Dr.Web AV-Desk. Данный сервис призван обеспечить информационную безопасность сети провайдера и защитить компьютеры пользователей от различного рода вредоносных объектов и спама. Пока новый сервис доступен лишь абонентам г. Пензы. Этот город был выбран как стартовая площадка, после чего проект будет транслирован и на остальные города, в которых присутствуют подразделения холдинга. Абоненты сети смогут бесплатно протестировать функциональность антивируса и антиспама Dr.Web на всем протяжении тестового срока. Затем пользователи смогут оформить подписку на антивирусную защиту за 59 руб. в месяц. Служба информации OSP