Zecurion Zlock получил сертификат Минобороны

Zecurion Zlock получил сертификат Минобороны

DLP-система для защиты от утечек информации через периферийные устройства Zecurion Zlock прошла испытания в системе сертификации Министерства обороны России по 2 уровню контроля НДВ. Сертификационные испытания проводились в испытательной лаборатории НПО «Эшелон», на счету которой сертификация более 300 различных изделий, средств и систем защиты информации. Zecurion Zlock успешно прошел испытания.

Сертификат подтверждает, что продукт соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» по 2 уровню контроля, по соответствию реальных и декларируемых в документации функциональных возможностей.

Система Zlock разработки компании Zecurion предназначена для защиты от утечек конфиденциальной информации на конечных точках сети. Zecurion Zlock позволяет контролировать использование устройств, подключаемых к портам USB, LPT, COM, IrDA, IEEE 1394, слоту PCMCIA, внутренних устройств — в том числе встроенных сетевых карт, модемов, Bluetooth, Wi-Fi, CD/DVD-дисководов, а также локальных и сетевых принтеров. Zecurion Zlock разграничивает доступ к накопителям и принтерам, анализирует содержимое файлов, распечатываемых и записываемых на устройства, и блокирует действия пользователей в случае выявления нарушений политики безопасности.

Zecurion Zlock тесно интегрируется с другими продуктами Zecurion — DLP-системой для контроля сетевых каналов Zecurion Zgate, системой для поиска данных Zecurion Zdiscovery и системой шифрования серверов и магнитных лент Zecurion Zserver. Вместе они составляют комплексную систему, обеспечивающую максимально эффективную защиту от утечек конфиденциальной информации.

«Мы регулярно ведем сотрудничество с государственными организациями и очень рады такой высокой оценке в системе сертификации Министерства обороны, — говорит коммерческий директор Zecurion Александр Белявский. — Такой „сильный“ сертификат, который мы получили, расширяет рыночные перспективы, позволяя нам осуществлять поставки Zlock практически во все подразделения, требующие сертификации Министерства обороны».
«Zlock стал первым DLP-решением, сертифицированным для Минобороны России. Ранее продукты для защиты от утечек проходили испытания в нашей лаборатории только в системе сертификации ФСТЭК. Мы рады, что отечественный производитель создал такой продукт, который отвечает строгим требованиям Министерства обороны», — комментирует Михаил Никулин, директор департамента тестирования и сертификации компании «Эшелон».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Standoff Bug Bounty включили в реестр российского софта

Решением Минцифры РФ платформа Standoff Bug Bounty внесена в единый реестр российского программного обеспечения. Ожидается, что регистрация продукта Positive Technologies расширит его использование для запуска профильных программ.

Согласно реестровой записи №24778 от 15.11.2024, платформа PT, предназначенная для организации поиска уязвимостей в активах за вознаграждение, классифицируется как средство автоматизации процессов ИБ.

Включение Standoff Bug Bounty в реестр российского софта означает, что данный продукт рекомендуется к использованию субъектами критически важной инфраструктуры (КИИ). К слову, для российских операторов КИИ запуск баг-баунти может вскоре стать обязательным.

«В некоторых случаях в рамках закупок государственные организации предъявляют требование подтвердить место происхождения программного обеспечения, — поясняет Юлия Воронова, директор по консалтингу центра компетенции PT. — Поэтому компания приняла решение внести Standoff Bug Bounty в единый реестр российского ПО. Этот шаг позволит расширить круг клиентов нашей платформы».

Площадка Standoff Bug Bounty функционирует с мая 2022 года. За истекший срок ее использовали более 80 раз для размещения программ баг-баунти, в том числе сама PT.

Число регистраций багхантеров уже превысило 16 тысяч. За 2,5 года через платформу подали около 8 тыс. отчетов об уязвимостях, в том числе критических (12%) и высокой степени опасности (20%).

За свои находки исследователи совокупно получили более 148 млн рублей. Примечательно, что предельные баунти, назначаемые за найденные уязвимости, сравнимы с предложениями зарубежных компаний.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru