Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

Траст Технолоджиз завершила проект по защите ТМК от угроз нулевого дня

«Траст Технолоджиз», системный интегратор в области информационной безопасности, успешно завершила первую стадию проекта по комплексной защите от угроз нулевого дня Трубной Металлургической Компании (ТМК). Для реализации проекта были выбрано решение компании Check Point – одного из лидеров на рынке информационной безопасности.

В ТМК создан центр кибербезопасности, который занимается проактивной защитой от атак на предприятиях холдинга. По данным аналитиков количество киберпреступлений неуклонно растет с каждым годом. Вместе с тем, как отмечают эксперты, множество успешных атак на инфраструктуру реализуется с помощью вредоносного кода, проникающего через традиционные каналы: электронная почта, интернет-трафик пользователей, даже несмотря на имеющиеся традиционные средства защиты.

Одним из первых проектов центра кибербезопасности ТМК был проект по созданию единой системы защиты предприятий от атак нулевого дня. Угрозы нулевого дня (0-day, zero day) – это публично не обнародованные уязвимости, используемые злоумышленниками для атак, для которых еще не созданы компенсирующие защитные пакеты. Эти вредоносные программы, как правило, используют уязвимости в коде программных продуктов, которые уже обнаружены злоумышленниками, но еще не известны самим разработчикам и производителям антивирусных систем.

Проблема защиты от угроз нулевого дня актуальна, несмотря на наличие в компаниях нескольких рубежей защиты, включая систему межсетевого экранирования, систему обнаружения вторжений, антивирусную защиту серверов и рабочих станций и антиспам-решений. Вредоносная программа, даже незначительно модифицированная, способна попадать на рабочие станции и серверы внутри организаций, оставаясь необнаруженной на всех эшелонах защиты.

На первом этапе проекта была реализована система защиты от угроз нулевого дня — пилотной зоны, которую в дальнейшем планируют внедрить на предприятиях ТМК.

«Система защиты от угроз нулевого дня — это важный шаг в обеспечении информационной безопасности нашей компании. ТМК имеет широко распределенную производственную структуру с заводами и офисами в России и за рубежом. Выбранная архитектура предусматривает возможность быстрого масштабирования решения, позволяя минимизировать киберугрозы на всех предприятиях компании», – отметил заместитель генерального директора ТМК по информационным технологиям Юрий Огурцов.

«С Трубной металлургической компанией мы успешно сотрудничаем длительное время. Проект по защите от угроз нулевого дня интересен для нас, прежде всего, с инженерной точки зрения: был реализован комплексный подход по защите как на уровне шлюза с применением «песочницы», так и непосредственно на рабочих станциях пользователей», – сказала генеральный директор «Траст Технолоджиз» Кудрявцева Анастасия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ViPNet SafeBoot 3 получил сертификат ФСБ России

Новая версия программного модуля доверенной загрузки (ПМДЗ) ViPNet SafeBoot 3 от «ИнфоТеКС» получила сертификат ФСБ России, действующий до 1 октября 2034 года и подтверждающий, что модуль ViPNet SafeBoot 3 (версия 3.2, исполнение 1) соответствует требованиям к механизмам доверенной загрузки ЭВМ по II классу защиты и классу сервиса Б.

Сертификат ФСБ России №СФ/517-5070 от 25.12.2024 (PDF) позволяет использовать модуль для защиты информации от несанкционированного доступа, если она не содержит сведений, составляющих государственную тайну.

Кроме того, завершается сертификация ViPNet SafeBoot 3 (версии 3.2) в рамках действующего сертификата ФСТЭК России №4673 от 10.05.2023 (PDF). Этот сертификат подтверждает соответствие модуля требованиям к средствам доверенной загрузки, профилю защиты средств базовой системы ввода-вывода II класса, а также требованиям по безопасности информации, устанавливающим второй уровень доверия к средствам защиты информации и обеспечения информационной безопасности. Завершение сертификации по требованиям ФСТЭК России запланировано на первый квартал 2025 года.

ViPNet SafeBoot 3 представляет собой новое поколение высокотехнологичных модулей доверенной загрузки, предназначенных для создания точки доверия к аппаратной платформе, ее компонентам и операционной системе.

Среди ключевых функций — разграничение доступа к платформе, защита UEFI BIOS, контроль целостности и защита компонентов ПК, а также организация доверенной загрузки операционной системы.

Новая версия ViPNet SafeBoot 3 отличается улучшенной функциональностью, включая:

  • расширение списка поддерживаемых электронных идентификаторов (добавлены JaCarta-2 SE и JaCarta PRO);
  • бездисковый режим работы для Zero-Client платформ без жесткого диска;
  • возможность создания индивидуального профиля загрузки для пользователей с назначением времени доступа и выбора ОС;
  • отправку CEF-сообщений через протокол syslog в любую SIEM-систему.

В версии 3.2 также реализован контроль целостности файлов на зашифрованных дисках по спецификации LUKS (Linux Unified Key Setup). Дополнительно добавлены новые возможности контроля целостности аппаратных компонентов, включая:

  • проверку целостности дисков и системных таблиц UEFI;
  • контроль всех элементов аппаратной платформы;
  • взаимодействие с логическими томами LVM для проверки целостности разделов и их использования при загрузке ОС.

ViPNet SafeBoot 3 подходит для реализации проектов по защите аппаратных платформ в соответствии с требованиями ИСПДн, ГИС, АСУ ТП и КИИ, а также систем, соответствующих стандартам ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru