Обзоры средств защиты информации (СЗИ) 2024

Обзоры средств защиты информации (СЗИ)

В данном разделе представлены обзоры программных и аппаратных средств защиты информации (СЗИ) для корпоративного и персонального использования.
 



Обзор Varonis DatAdvantage Cloud, сервиса для защиты данных в SaaS / IaaS

Обзор Varonis DatAdvantage Cloud, сервиса для защиты данных в SaaS / IaaS

Varonis DatAdvantage Cloud — это сервис для контроля доступа пользователей к публичным облачным сервисам (SaaS) и инфраструктурам (IaaS) и работы с критически важными данными в них. Он облегчает аудит полномочий пользователей и предоставленных прав доступа к данным, выявляет применение некорпоративных учётных записей. Наличие встроенных моделей угроз и возможность настроить свои собственные позволяет своевременно отслеживать и предотвращать атаки на корпоративные ресурсы.

Сертификат AM Test Lab №355 от 23.10.2021

Обзор Fortify Integration Ecosystem, комплексной платформы безопасности приложений

...
Обзор Fortify Integration Ecosystem, комплексной платформы безопасности приложений

Fortify Integration Ecosystem версии 21.1 — это единая платформа для обеспечения безопасной разработки программного обеспечения (DevSecOps), автоматизации тестирования в рамках конвейера CI / CD. В комплекс входят статические (SAST) и динамические (DAST) сканеры уязвимостей приложений, включая мобильные (MAST), а также аудит веб-сайтов и другие компоненты, облегчающие процессы принятия решений по результатам тестирований. Платформа доступна в виде локального программного обеспечения, на условиях Software-as-a-Service (SaaS) или в гибридной конфигурации.



Обзор Гарда Предприятия 5.0, системы защиты от утечек конфиденциальных данных (DLP)

Обзор Гарда Предприятия 5.0, системы защиты от утечек конфиденциальных данных (DLP)

DLP-система (Data Leak Prevention) «Гарда Предприятие» 5.0 предназначена для защиты от утечек конфиденциальных данных. В новой версии разработчики расширили пул контролируемых форматов передачи данных, добавили контроль передачи файлов в облачные хранилища через веб-интерфейсы и внедрили возможность контроля передачи файлов при подключении внешних мобильных устройств (Android, iOS).

Сертификат AM Test Lab №354 от 06.10.2021


Обзор AVSOFT LOKI, DDP-платформы для имитации информационной инфраструктуры

Обзор AVSOFT LOKI, DDP-платформы для имитации информационной инфраструктуры

Новая система AVSOFT LOKI относится к классу DDP (Distributed Deception Platform) и предназначена для защиты любого устройства ИТ-инфраструктуры методом размещения ложных целей — ловушек, неотличимых от настоящих корпоративных сервисов. Платформа поддерживает физические и виртуальные ловушки, имитирует широкий спектр современных устройств, гибко индивидуализируется и интегрируется с такими ИБ-решениями, как SIEM и песочницы.

Сертификат AM Test Lab №353 от 09.09.2021


Обзор САКУРА, комплекса для защиты удалённых рабочих мест сотрудников

Обзор САКУРА, комплекса для защиты удалённых рабочих мест сотрудников

Программный комплекс САКУРА от компании IT-EXPERTISE помогает компаниям обеспечить защиту удалённых рабочих мест и безопасность их подключения к корпоративным ресурсам. При использовании VPN-туннелей САКУРА может реализовать концепцию Zero Trust Network Access (ZTNA, сетевой доступ с «нулевым доверием»).

Сертификат AM Test Lab №352 от 07.09.2021


Обзор Micro Focus ArcSight 2021.1, платформы мониторинга событий

Обзор Micro Focus ArcSight 2021.1, платформы мониторинга событий

ArcSight 2021.1, комплексная платформа управления ИБ, построенная на базе одноимённой SIEM, от компании Micro Focus. Она объединяет решения ArcSight, предоставляющие заказчику комплекс услуг, начиная от классического модуля корреляции событий, заканчивая комплексом SOAR, позволяющим выстроить жизненный цикл управления инцидентами. Мы рассмотрели сценарии работы в режиме SOAR с плейбуками и на основе матрицы MITRE ATT&CK.

Сертификат AM Test Lab №351 от 04.09.2021


Обзор новых возможностей Ankey IDM, средства управления учётными записями

Обзор новых возможностей Ankey IDM, средства управления учётными записями

Платформа Ankey IDM версии 1.6, являясь IGA-решением (Identity Governance and Administration), предназначена для централизованного управления жизненным циклом учётных записей пользователей и их полномочиями в информационных системах предприятия. Ankey IDM позволяет создать ролевую модель доступа и регулярно её пересматривать (Role Mining), проводить аудиты и ресертификацию прав, контролировать кумулятивные накопления прав доступа (Segregation of Duties).

Сертификат AM Test Lab №350 от 30.08.2021


Обзор Innostage IRP, автоматизированной системы управления ИБ

Обзор Innostage IRP, автоматизированной системы управления ИБ

Автоматизированная система Innostage IRP версии 2 является собственной разработкой группы компаний Innostage. Продукт позволяет автоматизировать ключевые процессы управления инцидентами в информационной безопасности, в том числе процессы мониторинга и реагирования. Innostage IRP может быть применён как в информационной инфраструктуре компании, так и в технологической, включая АСУ ТП. Среди заметных особенностей — наличие подсистемы управления ИТ-активами и возможность интеграции с системой оркестровки, а также поддержка информационных каналов связи со внешними сервисами ИБ и системой ГосСОПКА.

Сертификат AM Test Lab №349 от 29.08.2021


Обзор Xello Deception, системы раннего обнаружения целевых атак

Обзор Xello Deception, системы раннего обнаружения целевых атак

Системы, предлагающие возможности по раннему обнаружению кибератак за счёт размещения ловушек в инфраструктуре для отслеживания злоумышленников, в последнее время активно развиваются, являясь весьма эффективным инструментом для предотвращения направленных атак. Продукт Xello Deception версии 4.2.0, вышедший не так давно, также применяет техники активного обмана и к тому же имеет запатентованную технологию применения искусственного интеллекта.

Сертификат AM Test Lab №348 от 25.08.2021


Обзор Group-IB Digital Risk Protection, системы устранения цифровых рисков

Обзор Group-IB Digital Risk Protection, системы устранения цифровых рисков

Этим летом Group-IB представила автоматизированную систему Digital Risk Protection. Она помогает защищать цифровые активы, бренд, личную и корпоративную репутацию с использованием технологий искусственного интеллекта. Также система Group-IB Digital Risk Protection эффективно противодействует «скаму», фишингу, пиратству. Расскажем, как она работает.

Сертификат AM Test Lab №347 от 17.08.2021