среда, 27 февраля 2013 г.

Нужны ли традиционные средства защиты на периметре?

Выбор межсетевого экрана как одного из основных и зачастую единственных средств защиты
периметра — непростая задача, которая требует очень серьезного предварительного анализа
всех бизнес- и технических требований.

В мире корпоративных информационных систем межсетевые экраны давно уже стали стандартом сетевой безопасности. Согласитесь, что сегодня невозможно представить современный комплекс по защите корпоративной сети, который бы не включал в себя так называемый брандмауэр . Однако условия работы на рынках с каждым днем становятся все более жесткими, и способность компаний сохранять конфиденциальность накопленной информации является одной из приоритетных, а подчас и важнейшей из задач. 

В связи с этим основной функции классического межсетевого экрана — фильтрации трафика по ограниченному набору правил — стало уже недостаточно. Политики информационной безопасности постепенно мутировали из разряда «можно» или «нельзя» в сторону «иногда можно» или «почти всегда нельзя». И современные устройства должны уметь под эти политики подстраиваться. Администраторы должны иметь возможность легко отслеживать и вносить изменения, контролировать соответствие правил установленным шаблонам, проводить аудит операций. Если говорить про защиту периметра в крупной организации (это и филиалы, и дополнительные офисы, и мобильные рабочие места) то здесь немаловажным становятся еще и средства управления (которые, к слову сказать, тоже должны относиться к категории средств «следующего поколения», то есть обладающих расширенными функциональными возможностями). Раньше достаточно было удаленного подключения к устройству и конфигурирования политики ИБ. В современном мире это далеко не так. Все аналитики отмечают, что все более востребованными становятся средства автоматизированного управления и централизованного администрирования решений по ИБ с автоматической верификацией политик безопасности, базовыми шаблонами и рекомендациями по защите, модулями оптимизации политик, ведения инцидентов, создания отчетов, визуализации потоков. Да и просто с возможностью создания правил на достаточно высоком уровне с целью
максимально простой трансляции «высокоуровневых» политик ИБ в «конкретные» правила
межсетевого экрана.

Все вышеперечисленное обусловило появление концепции Next Generation Firewall. В ее рамках межсетевые экраны становятся мощным инструментом, с помощью которого компания
может решать широкий спектр задач в области защиты информации.

Три года назад был обнародован доклад специалистов исследовательской и консалтинговой
компании Gartner, специализирующейся на рынках информационных технологий, под названием Defining the Next Generation Firewall. В этом докладе аналитики констатировали насущную необходимость появления NGFW — устройства, развивающего традиционный межсетевой экран в части дополнительных сервисов инспекции и контроля пользователей и приложений. Таким образом, в стандартной трактовке экран следующего поколения — это, по большому счету, межсетевой экран и система IPS с механизмами динамического слежения за сетевыми потоками. Все в одном.

Next Generation Firewall обладает рядом достоинств, суть которых сводится к наличию большого числа агрегированных функций в самом устройстве защиты. Это позволяет заказчику сэкономить при развитии и построении защищенной инфраструктуры. Так, например, не придется покупать, настраивать, интегрировать несколько устройств, а можно обойтись одним «шестируким семикрылом» — главное, чтобы заложенные функции были качественно и в полном объеме реализованы. Более того, присутствующие в таком устройстве средства контроля трафика позволят в большинстве случаев корректно работать с сервисами, обслуживающими бизнес-процессы.

«Постоянное совершенствование атак делает неизбежным переход от стандартных межсетевых экранов (МСЭ) к межсетевым экранам нового поколения, — подчеркивают в Gartner. — Заказчики должны обращать внимание не на количество, а на качество функций МСЭ и на
инвестиции производителя в разработку нового функционала».

Современные межсетевые экраны, предназначенные для использования на периметре сети средней организации, перешагнули рубеж простого межсетевого экранирования и являются на сегодняшний день сложными устройствами. Они играют роль периметрового экрана, шлюза удаленного доступа, системы контроля утечек, системы обнаружения вторжений, антивирусного шлюза и др. Это уже многокомпонентные сложные устройства.


Выбор межсетевых экранов нового поколения достаточно широк, однако не стоит забывать, что российская специфика накладывает необходимость выбора сертифицированных средств защиты (говоря другими словами, прошедших в установленном порядке оценку соответствия).

Компания Stonesoft уже достаточно давно выпустила межсетевой экран нового поколения, который позволяет контролировать и пользователей, и приложения, имеет встроенную систему
обнаружения вторжений, функции для подключения удаленных сотрудников.

Наши устройства классифицируют трафик не только по порту и протоколу, но также по приложению и пользователю, который его использует, и по типу передающегося содержимого. Все это помогает ИТ-департаментам и службам ИБ более эффективно контролировать риски, связанные с работой современных сетевых приложений.

Например, по результатам независимых тестов компании NSS Labs решение Stоnesoft FW-1301 получило статус «Рекомендовано» с максимально возможными показателями по целому ряду параметров. При этом следует учесть, что сравнительных тестах принимали участие 7 известных вендоров с решениями из класса NGFW.

Более того, Stonesoft Firewall подтвердил свой непревзойденный уровень защиты против техник обхода, а также отсутствие утечки трафика и общую стабильность работы. Показатели
100-процентной защиты от эксплойтов последних годов позволяют уверенно применять данное решение при высоких нагрузках даже в условиях сетевых атак.

Основываясь на отзывах клиентов Stonesoft во всем мире, NSS Labs так прокомментировал
способности Stonesoft NGFW по управлению в своем отчете: «Интерфейс управления продуктов Stonesoft хорошо спроектирован и интуитивно понятен. Пользователям межсетевого экрана Stonesoft не потребуется длительного обучения, поскольку настройка и обслуживание просты и хорошо продуманы».

В заключение следует отметить тот немаловажный факт, что серийное производство решений StoneSoft FW/VPN сертифицировано ФСТЭК по 4-му уровню контроля отсутствия недекларированных возможностей, 2-му классу как межсетевой экран и разрешено к использованию в автоматизированных системах до 1Г включительно.
 
А нашим российским заказчикам будет приятно узнать, что входящие в состав шлюза StoneSoft FW/VPN функции удаленного доступа и шифрования трафика в настоящее время завершают сертификацию по линии ФСБ России как СКЗИ классов КС1/КС2.

Дмитрий Ушаков, 
руководитель отдела по подготовке и внедрению
технических решений  Stonesoft Russia
Журнал LAN, февраль 2013

вторник, 26 февраля 2013 г.

Актуальные угрозы банковской деятельности в киберпространстве

Смена одного календарного года на другой - удобный повод для компаний, занимающихся экспертной оценкой рынка, представить свои прогнозы и мнения относительно развития ситуации в наступающем году. В конце 2012 г. - начале 2013 г. ряд компаний, работающих в области обеспечения информационной безопасности, выступили со своими прогнозами по поводу основных угроз, с которыми участники банковского рынка могут столкнуться в 2013 г.

Так, компания Symantec представила свои исследования в области ожидаемых в 2013 г. основных киберугроз. Прогнозы развития событий также представили компании Cisco Systems, Stonesoft, Experian и ряд других. 

Эксперты компании Stonesoft выделили 6 угроз, которые, по их мнению, будут основными для информационной безопасности банков в 2013 г. 

Первая из них - это деятельность хакеров. Известно, что хакерство давно стало одним из видов незаконного бизнеса со всеми его составляющими: четкой организационной структурой, применением промышленных решений и т. д. Разработка новых изощренных вредоносных программ, спонсируемая на государственном уровне, может радикальным образом повлиять на скорость распространения угроз и на мировой ландшафт безопасности в целом. Киберугрозы станут более непредсказуемыми, чем раньше, считают эксперты Stonesoft. 

Вторая угроза - государственный кибершпионаж. Специалисты компании сообщают, что в 2012 г. они столкнулись с с ботнетами и вредоносным ПО, которые незаметно отсылают все содержание жесткого диска пользователя злоумышленнику. Эта тенденция продолжится и в 2013 г. 

Защита критических инфраструктур на национальном уровне станет ключевым аспектом кибербезопасности государств. Об этих угрозах говорят и другие компании. В конце 2012 г. стало известно о масштабной кибератаке на государственные учреждения целого ряда стран, получившей название «Красный Октябрь» (Red October). Информацию об обнаружении международной деятельности злоумышленников озвучила компания «Лаборатории Касперского». Бизнес-консультант компании Cisco по вопросам информационной безопасности Алексей Лукацкий в своих выступлениях по этому поводу рассказал о природе возникновения и создателях Red October, а также о том, какие методы и инструменты борьбы с этими вредоносными явлениями существуют на рынке (в частности, о том, что аналитики исследовательского центра Cisco Security Intelligence Operations (SIO) разработали целый набор защитных мероприятий, позволяющих пресечь деятельность структур типа Red October). Руководство страны внимательно отнеслось к информации о нарастающих киберугрозах. 

В январе 2013 г. был подписан указ президента РФ «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ». Этим указом Федеральной службе безопасности (ФСБ) было поручено разработать государственную систему по прогнозу и предотвращению кибератак. Согласно тексту указа, эта система должна обеспечить прогнозирование ситуации, контроль уровня защищенности ресурсов от атак и установление причин таких инцидентов. Угроза третья - хакерские атаки, предпринимаемые во имя политических и/или религиозных целей. 

Такие атаки, по мнению экспертов Stonesoft, станут более агрессивными, что значительно увеличит их эффект. Угроза номер четыре: совершенствование динамических техник обхода (AETs). Такие техники будут применяться против крупных организаций и правительств различных государств. По мере того, как совершенствуются технологии защиты и улучшается общая способность противостоять кибератакам, хакеры будут инвестировать свои ресурсы в разработку и развитие все более и более изощренных техник обхода для увеличения возврата своих инвестиций. «Это одна из самых серьезных угроз, так как современные технологии безопасности не способны диагностировать и противостоять AETs, таким образом, целевая система даже не знает, что подверглась нападению», - подчеркивают эксперты Stonesoft. 

Угроза пятая - уязвимости корпоративных приложений. Во всем мире и в России, в частности, все большее количество крупных корпораций и даже небольших компаний переходит на использование корпоративных приложений ведущих мировых поставщиков, таких, как Oracle, SAP и SCADA. Эти приложения содержат критически важные бизнес-данные и являются чрезвычайно ценной мишенью для злоумышленников. К сожалению, они не лишены уязвимостей, и этот фактор по-прежнему будет являться проблемой в 2013 г. 

Шестая угроза - растущее распространение мобильных приложений на платформе Android, которая все чаще используется сотрудниками компаний и в профессиональной деятельности. По словам специалистов Stonesoft, платформа Android продолжит оставаться излюбленной мишенью для хакеров. 

Говоря о перспективах дальнейших атак на Android, эксперты Stonesoft отмечают: «Не исключено, что мы станем свидетелями того, как первый глобальный потребительский бренд обанкротится в результате кибератаки. Чтобы защитить себя от современных киберугроз, организациям необходимо сделать качественный скачок от традиционной реактивной защиты от известных угроз к превентивной и проактивной защите, готовности к противостоянию с неизвестным для повышения своей операциональной стабильности и просто выживания в современном киберпространстве». Корпорация Symantec в одном из последних сообщений объявила о новой угрозе - Android.Exprespam.

С полным текстом статьи можно ознакомиться в нашей библиотеке, или на сайте журнала "Банковские технологии"

вторник, 19 февраля 2013 г.

Госдума предлагает монетизировать "лайки" в интернете

В Госдуме готовится проект закона, обязывающий провайдеров предоставлять информацию о подозрительных пользователях. Таким образом законодатели намерены бороться с киберпреступностью. Еще одно новшество, которое могут получить провайдеры от депутатов, - плата авторам за популярный контент в сети.

Бороться с виртуальными преступлениями в сети депутаты Госдумы хотят через интернет-провайдеров. Так, согласно законопроекту авторства депутата от "Единой России" Сергея Железняка, компании должны будут собирать и в случае необходимости предоставлять идентификационную информацию о пользователях, если они подозреваются в совершении преступлений с использованием сети.

В случае отказа интернет-оператора такую информацию предоставить, вся ответственность за деяние переносится на саму компанию. Ожидается, что проект будет подготовлен и внесён в нижнюю палату парламента уже к лету. 

В комментарии Firstnews разработчик законопроекта, вице-спикер Госдумы Сергей Железняк ("Единая Россия") отметил, что "речь идет о выявлении правонарушителей в сфере коммуникационных технологий".

"Те, кто использует анонимность для того, чтобы уйти от ответственности, не должны оставаться безнаказанными. Мы готовим изменения в законодательство, которые будут обязывать операторов и провайдеров предоставлять информацию о личности подозреваемого в случае совершения преступления и если оператор будет отказываться предоставлять эту информацию, то тогда уже сам оператор или провайдер будет нести ответственность перед законом", - заявил он. 

Пока не совершено преступление, человек сам волен определять степень своей анонимности в сети, отметил Железняк. Однако если он совершил преступление, "он должен знать, что его личность будет установлена, его вина будет доказана и он будет наказан в соответствии с законом". 

"Технологически этот механизм абсолютно реально осуществить, это не требует "китайского варианта", - убежден вице-спикер ГД. 

Железняк уверяет, что его законопроект "не имеет никакого отношения к регулированию деятельности интернета, речь идет об уточнении процессов, связанных с реализацией положений Уголовного и Уголовно-процессуального кодекса". 

До лета инициативу планируется вынести на широкое общественное обсуждение, сообщил он. После этого документ будет внесен в Госдуму.

Директор по развитию бизнеса корпорации Stonesoft в России, СНГ и странах Балтии Михаил Романов в комментарии Firstnews заявил, что видит в инициативе желание властей к всеобъемлющему контролю, заметив, что даже в случае реализации такого подхода, затраты будут колоссальными.

"Технически проблема контроля всех пользователей реализуема (по крайней мере в теории), это потребует очень больших затрат со стороны операторов. Для операторов с очень большим количеством клиентов (сотовые операторы) это может стать задачей крайне сложно реализуемой и занять многие годы", - полагает он.

По мнению эксперта, при определённых формулировках такой подход мог бы помочь в борьбе с недобросовестными контент-провайдерами, которые списывают со счетов пользователей деньги, однако вряд ли эта составляющая будет учтена в проекте.

Говоря о последствиях, Романов отметил, что кроме усложнения жизни частным пользователям и удорожания интернет-услуг, принятие этих поправок ничего не принесёт.

Помимо этого, парламентарии хотят восстановить справедливость и поддержать авторов, добровольно выкладывающих в интернет на бесплатной основе свои материалы и произведения. Предполагается, что провайдеры будут платить им вознаграждения за часто скачиваемые или просматриваемые материалы.

Известный продюсер Бари Алибасов неоднозначно относится к этому проекту, разделяя его на негативную и позитивную сторону.

"Отличительная черта любого действительно цивилизованного государства не экономика и не культура, а свободный доступ к информации. Нарушение этого принципа – это нарушение первоочередных прав человека. Что до вознаграждения за талант и интеллектуальный труд, то деньги сейчас - главный энергетик для любого человека и уважать его труд необходимо", - подчеркнул Алибасов.

Он заметил, что в европейском и американском законодательстве в последние годы авторские права защищаются всё жёстче, так что Россия, если она хочет быть в числе ведущих стран мира, должна будет рано или поздно к этому прийти.

среда, 13 февраля 2013 г.

Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Мобильные устройства сегодня - непременный атрибут нашей  жизни. Планшеты, смартфоны и ноутбуки существенно облегчают работу, позволяя современному человеку заниматься своими делами в удобное время и в удобном месте.

Поставки смартфонов давно уже опережают поставки персональных стационарных компьютеров. По приблизительным подсчетам, в настоящее время в мире насчитывается более 6 миллиардов мобильных устройств, тогда как стационарных компьютеров менее 2 миллиардов. Эксперты прогнозируют, что уже к 2014-ому году 80% всех обращений к Интернету будет происходить через мобильные телефоны и планшеты.
Однако, чем больше устройств приходит в нашу жизнь, и чем больше в этих устройствах хранится важной информации, тем выше вероятность того, что они могут быть использованы с неблаговидными целями.
Мы используем мобильные устройства, чтобы играть, делать покупки, оплачивать счета, общаться в социальных сетях и многое др. Это означает, что на них хранятся самые важные сведения: контакты, банковские реквизиты, корпоративная электронная почта и другая конфиденциальная информация.

Злоумышленники прилагают максимум усилий для создания различных вирусов и программ, цель которых - повредить устройства, уничтожить или украсть хранящуюся на них информацию. И, если владельцы не знают, как защитить свои устройства, то это может привести к самым печальным последствиям: финансовым потерям, краже электронных писем, персональных данных и многому другому. К примеру, по подсчетам специалистов, средняя стоимость взлома корпоративной почты и кражи конфиденциальной информации составляет около 7 миллионов евро.
Наши эксперты представляют 10 советов, которые помогут пользоваться всеми преимуществами мобильных устройств без ущерба для безопасности.

«Практически все действия мы сегодня совершаем через Интернет: работаем, проверяем корпоративную почту, общаемся, переводим деньги, пополняем счета и многое другое. К сожалению, преступники пользуются этим. Большинство потребителей думает о киберпреступности, как об очень отдаленной угрозе, которая связана в основном со шпионажем на государственном уровне или со взломом крупных предприятий. Однако, это не так. Пострадать от действий злоумышленников может любой человек, ведь на его мобильном устройстве хранится много важной личной информации, включая, например, номер его кредитной карты, - говорит Joona Airamo, директор по информационной безопасности корпорации Stonesoft. - О необходимостии защиты своих настольных компьютеров знают все, но не стоит забывать или пренебрегать мобильной безопасностью. Это очень важно, так как вся информация, хранящаяся на устройстве, может легко попасть в чужие руки посредством взлома или кражи».

10 советов по безопасному использованию мобильных устройств:

1. Регулярно обновляйте программы и операционную систему вашего устройства. Обновления, как правило, предоставляются автоматически. При покупке нового мобильного устройства, убедитесь, что обновления для операционной системы вашей модели доступны по запросу.

2. Устанавливайте программы только от надежных и проверенных поставщиков, например, App Store, Google Play или Nokia Store. Да, платные сервисы или игры можно бесплатно получить у непроверенных поставщиков, но, вполне вероятно, что вместе с ними вы закачаете на свое устройство вредоносное ПО.

3. Будьте осторожны с покупками в приложениях – они могут быть крайне дорогостоящими. Например, очень часто дети, играя на вашем устройстве, совершают покупки для своих персонажей, не понимая их стоимости.
Во многих мобильных устройствах возможность покупки в приложениях можно просто отключить.

4. Регулярно проверяйте все пользовательские права и политику конфиденциальности, которую Вы приняли. Например, права на информацию о местоположении и на сетевую связь позволяют удаленно отследить Ваше местоположение. Многие приложения для камеры, социальных сетей и СМИ требуют пользовательских прав на загружаемые изображения.

5. Измените код доступа по умолчанию и PIN-код SIM-карты. Не используйте ваш год рождения или другие легко угадываемые комбинации чисел.  Настройте свое мобильное устройство так, чтобы оно каждый раз запрашивало пароль или секретный шаблон.

6. Если ваше мобильное устройство поддерживает шифрование данных, подключите данную возможность.

7. Вы можете подключить ваш мобильный к интернет-сервису, который позволяет дистанционно обнаружить потерянное или украденное устройство и, в случае необходимости, удаленно сотрет все данные.

8. Если мобильное устройство украдено, незамедлительно сообщите об этом оператору, чтобы заблокироватьSIM-карту. При этом ваш счет и данные будут перенесены на новую карту.

9. Если вы решили продать старое устройство, то не забудьте стереть всю личную информацию. Верните аппарат к заводским установкам.

10. Делайте регулярные резервные копии всех данных на вашем мобильном устройстве. Для этой цели хорошо подходят «облака». Однако, не отправляйте туда конфиденциальную информацию без разрешения Вашего работодателя.

В дополнение к основным советам, перечисленным выше, эксперты Stonesoft напоминают, что сотрудники несут обязательства перед своими работодателями за сохранность корпоративной информации.

«Когда вы пользуетесь оборудованием, предоставленным вашим работодателем, вы должны всегда следовать правилам безопасности вашего предприятия и разработанным инструкциям. Не следует сохранять рабочую информацию на собственных устройствах, если только не согласовано иное», - подчеркивает г-н Airamo.

Stonesoft принимает участие в V Юбилейном Уральском форуме «Информационная безопасность банков»


Коллеги, партнеры, друзья!

В эти дни мы принимаем участие в V юбилейном Уральском форуме «Информационная безопасность банков», который проходит с 11 по 16 февраля в Башкортостане.

Уральский форум «Информационная безопасность банков» по количеству и составу участников — ключевое отраслевое мероприятие года. В работе Форума планируется участие до 350 представителей банковского сектора, надзорных и регулирующих органов, российских и зарубежных IT-компаний. В этом году повестка мероприятия включает вопросы информационной безопасности не только кредитно-финансовых учреждений, но и платёжных систем. Расширение проблематики и включение в число участников представителей платёжных систем вызвано становлением и активным развитием национальной платёжной системы России. Увеличивается перечень и доступность различных кредитно-финансовых IT-услуг, бесперебойность и безопасность предоставления которых должна быть обеспечена на высшем уровне.

Основными темами юбилейного Уральского форума стали: новации нормативно-правовой базы, развитие модели угроз и сопутствующие риски, методология и практика обеспечения информационной безопасности кредитно-финансовых организаций и платёжных систем, предлагаемые решения, обработка инцидентов и способы противодействия злоумышленникам.

Кроме того, участники форума принимают участие в тематических заседаниях, на которых разработчики, поставщики решений и интеграторы проводят мастер-классы.

15 февраля в рамках «Дня Практической Безопасности» с докладом на тему «Ключевые аспекты безопасности ДБО» выступит Карен Карагедян, директор по продажам Stonesoft в России, СНГ и странах Балтии.

В презентации автор рассмотрит проблемы использования каналов дистанционного банковского обслуживания, методы минимизации рисков и предотвращения угроз при ДБО, а также расскажет об организации защищенного дистанционного банковского обслуживания с помощью уникального, сертифицированного ФСТЭК и ФСБ России SSL VPN комплекса.

среда, 6 февраля 2013 г.

Stonesoft выпустила межсетевой экран, работающий в самых экстремальных условиях


Друзья!

Спешим сообщить вам о выходе Stonesoft MIL-320 NG Firewall Appliance/VPN — межсетевого экрана нового поколения, предназначенного для использования в экстремальных условиях.

Stonesoft MIL-320 сертифицирован на военном уровне для обеспечения высокой производительности в самых неблагоприятных условиях — крайне высокой или низкой температурах, излишней влаге, грязи и т.д.

Решение обеспечивает защиту от изощренных атак, включает в себя сеть WLAN, а также позволяет использовать пользовательские шифры с подключенного USB. Кроме того, как и все решения Stonesoft, MIL-320 эффективно защищает от передовых методов уклонения (AET).

MIL-320 имеет небольшой размер и очень ударопрочен. Его легко носить с собой и крайне просто  установить.

«С MIL-320 сетевая безопасность теперь доступна там, где это никогда не было возможно ранее», — говорит Михаил Романов, директор по развитию бизнеса в России, СНГ и Балтии корпорации Stonesoft. «Прибор сильно отличается от решений, существующих сегодня на рынке сетевой безопасности. Он не боится воды и пыли, устойчив к ударам, вибрации и работоспособен при широком диапазоне температур. Вы можете уронить его с вертолета или проехать по нему на машине, MIL-320 продолжит работать и защищать Вас. Кроме того, решение сочетает в себе новейшие техники сетевой безопасности, централизованное управление и наилучшую производительность. Короче говоря, MIL-320 является первым в своем роде и непревзойденным, в буквальном смысле».