Информационные
технологии в России
Новый сайт М-аптека http://m-apteka.ru

Безопасность


Обзор вирусных событий 2009 года: в год быка для киберпреступников «красной тряпкой» стали деньги
Обзор вирусных событий 2009 года: в год быка для киберпреступников «красной тряпкой» стали деньги Компания «Доктор Веб» представляет обзор основных вирусных событий 2009 года. По восточному календарю завершающийся год считается годом быка. Для киберпреступников «красной тряпкой» стали деньги пользователей – легкая добыча в условиях, когда человек доверчиво кликает по ссылкам, присланным якобы от друзей, и скачивает программы, «необходимые» для решения тех или иных задач. Создание разрушительных вредоносных программ при этом осталось в прошлом. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе.
Большие проблемы малого бизнеса: как не стать жертвой киберпреступников
Большие проблемы малого бизнеса: как не стать жертвой киберпреступников В январе 2009 года одна из процессинговых компаний, обрабатывающих платежи по кредитным картам, обнаружила в своей сети вредоносное программное обеспечение, поставившее под угрозу конфиденциальность закрытой информации о клиентах более 200 финансовых учреждений.
Решение проблем информационной безопасности
Решение проблем информационной безопасности Статья Гастона ТАНОЙРА (Gaston TANOIRA), руководителя подразделения Cisco по продвижению продуктов информационной безопасности на быстроразвивающихся рынках.

Новинки


Профессиональная видеокарта ATI FirePro™ V8800 - исключительная производительность
Профессиональная видеокарта ATI FirePro™ V8800 - исключительная производительность Профессиональная видеокарта ATI FirePro™ V8800 с технологией ATI Eyefinity позволяет удвоить размер изображения, обеспечивая производительность в 2,6 терафлопс.
IP-решения против злоумышленников
IP-решения против злоумышленников На июньском заседании Клуба Pro Cisco были представлены и рассмотрены разработки компании Cisco в области систем безопасности.
Cisco анонсировала архитектуру Collaboration in Motion
Cisco анонсировала архитектуру Collaboration in Motion Компания Cisco представила журналистам свои последние разработки и новости в построении сетей на основе радиодоступа

Программы


10-Strike Software представляет пятую версию программы 10-Strike LANState Pro 5.0
10-Strike Software представляет пятую версию программы 10-Strike LANState Pro 5.0 Программа LANState Pro 5.0 позволяет инженерам и системным администраторам сетей осуществлять мониторинг сетевых служб и устройств, своевременно устранять неполадки в их работе и сокращать простои.
GateWall DNS Filter против нерадивых сотрудников
GateWall DNS Filter против нерадивых сотрудников Kомпания Softline сообщает о расширении продуктовой линейки компании Entensys. Новинкой стал GateWall DNS Filter, позволяющий обеспечить максимальный контроль и ограничение нецелевого использования Интернета. Продажи ПО одновременно стартовали во всех представительствах компании Softline в России и СНГ.
Actual Window Manager - работает с несколькими мониторами
Actual Window Manager - работает с несколькими мониторами Чтобы повысить производительность работы с несколькими мониторами в Windows, компания Actual Tools добавила в популярный оконный менеджер Actual Window Manager набор функций для работы с многомониторными конфигурациями.

Интервью


Кристос Георгиополус: «Intel активно выходит на новые рынки»
Кристос Георгиополус: «Intel активно выходит на новые рынки» В рамках московского Intel Software days Кристос Георгиополус, генеральный директор отдела развития отношений с разработчиками группы программного обеспечения и сервисов Intel, дал интервью представителям СМИ. Начал он с короткого вступительного слова.
СЕРВИС БЕЗ ГРАНИЦ
СЕРВИС БЕЗ ГРАНИЦ В марте 2010 года в Москве прошло очередное собрание Клуба ProCisco. На нем мировой лидер в области сетевых технологий - компания Cisco - представила собравшимся отечественным журналистам свои новые решения, являющиеся неотъемлемыми элементами архитектуры Cisco Borderless Networks (сети без границ). О том, что представляет собой эта архитектура, о ее преимуществах для пользователей, а также о новых продуктах и услугах, реализующих «доступ без границ», читателям Pro Digital рассказал системный инженер компании Cisco Михаил Хлопотов.
Ангус Маккормик: «Совместная работа - основа любого бизнеса»
Ангус Маккормик: «Совместная работа - основа любого бизнеса» Виртуализация сегодня стала общей тенденцией всего ИТ-рынка, поскольку она дает большую гибкость в развертывании решений, позволяет экономить средства на эксплуатационных расходах и упрощает управление ИТ-парком. Около года назад Cisco анонсировала новую эволюционную архитектуру центров обработки данных (ЦОД), новаторские услуги и открытую экосистему из лучших в своем классе партнеров, которые готовы помочь заказчикам в создании ЦОД нового поколения с использованием всех преимуществ виртуализации. Подробнее об этом - в интервью директора по перспективным технологиям Cisco Ангуса Маккормика (Angus MacCormic).

Специалистам


О виртуализации ЦОД
О виртуализации ЦОД Статья Рича Линка (Rich Link), руководителя подразделения компании Cisco по продвижению продуктов для центров обработки данных в странах с развивающейся рыночной экономикой
Актуальное решение: привязка произвольного классификатора к ОКПД
Актуальное решение: привязка произвольного классификатора к ОКПД Любая организация, использующая в своей деятельности товарно-материальные ценности и ресурсы, ведет учет и отчетность, а, значит, применяет классификатор или просто справочник продукции. Согласно приказу Минэкономразвития РФ от 7 августа 008 г. № 184, некоторые формы статистической отчетности должны предоставляться в соответствии с Общероссийским классификатором продукции по видам экономической деятельности (ОКПД). Как решить возникшую на многих предприятиях проблему сопоставления справочников и ОКПД?
Немного о продвижении сайтов
Немного о продвижении сайтов По статистике, в России сейчас около 35 000 000 активных пользователей сети. Интернет в нашей стране постепенно становится все более доступным, и потому численность его аудитории продолжает расти.

Внедрения


Для пассажиров екатеринбургского метрополитена – «Екарта»
Для пассажиров екатеринбургского метрополитена – «Екарта» Компания «ГК АСК» объявляет об успешном запуске в полномасштабную эксплуатацию системы «Транспортная карта метро», которая является первым и основным этапом реализации программы «Транспортная карта Екатеринбурга».
«М.Видео» автоматизирует логистику
«М.Видео» автоматизирует логистику Крупнейшая сеть магазинов электроники «М.Видео» и компания CIBER Russia, лидер в области автоматизации ведущих розничных сетей в России и во всем мире, объявляют о завершении первого этапа проекта автоматизации управления логистикой и товарными потоками в информационной системе SAP for Retail, направленного на повышение эффективности логистических процессов розничной сети.
Бумажные картотеки уходят в прошлое
Бумажные картотеки уходят в прошлое Опыт использования медицинских информационных систем в организации амбулаторной психиатрической помощи на региональном уровне. В связи социально-экономическими преобразованиями роль внебольничной психиатрической помощи резко возросла . Россия имеет целый ряд преимуществ в организации амбулаторной психиатрической помощи по сравнению со странами Западной Европы и США. Прежде всего, это касается сформированной системы диспансерного наблюдения за больными.
логин:
пароль:

Новости компаний


Трехдневная симфония Cisco
Трехдневная симфония Cisco В этом году традиционный партнерский саммит компании Cisco прошел в Сан-Франциско. В нем приняло участие около 1800 руководителей партнерских компаний Cisco. Еще 7500 человек участвовали в работе форума виртуально через платформу Virtual Partner Summit (по сравнению с 4000 человек в прошлом году). Кроме партнеров, на саммит приглашают тридцать экспертов-аналитиков и столько же журналистов со всего мира. Одним из двух представителей российских СМИ на этом саммите был корреспондент АЛЕКСАНДР СЕМЕНОВ.
DorogaTV для iPhone
DorogaTV для iPhone Уже более тысячи человек являются пользователями приложения DorogaTV для iPhone. 1 апреля мобильный сервис по пробкам DorogaTV выпустил версию приложения для iPhone. Оно доступно в App Store бесплатно.
IBM получила награду за работу с Российскими железными дорогами
IBM получила награду за работу с Российскими железными дорогами Журнал IEEE Spectrum признал инновационным проектом работу корпорации IBM с Российскими железными дорогами по созданию разумной транспортной системы. Данная инициатива, как считает это издание американского Института инженеров электротехники и электроники (Institute of Electrical and Electronics Engineers, IEEE), позволит достичь огромных социальных преимуществ и коммерческого успеха.

Аналитика


Softline: у рынка САПР есть все основания для роста
Softline: у рынка САПР есть все основания для роста Представительство компании Softline в УрФО провело аналитический опрос касательно ситуации, сложившейся на рынке САПР. В исследовании приняли участие более 300 предприятий и организаций Свердловской, Челябинской областей, Пермского края, частично Тюменской области и ХМАО. Выводы, сделанные в ходе анализа, явно свидетельствуют о росте востребованности САПР в регионе.
Саров и Intel - стратегическое сотрудничество
Саров и Intel - стратегическое сотрудничество 17-18 февраля пресс-служба компании Intel организовала пресс-тур для представителей ведущих российских СМИ в филиал корпорации Intel, расположенный неподалеку от города Сарова. Программа визита была очень насыщенной - мы познакомились не только с тем, чем занимаются сотруники Intel в этом центре, но и с тем, как широко и эффективно Intel сотрудничает с образовательными и научными учреждения города Сарова. Но расскажем обо всем по порядку, а начнем - с небольшого исторического отступления.
Россия: как, используя благоприятный момент,сделать потенциал широкополосного подключения былью
Россия: как, используя благоприятный момент,сделать потенциал широкополосного подключения былью Высокоскоростные сети стали частью базовой инфраструктуры каждой страны. Будучи основой экономики знаний, они могут способствовать преодолению текущего экономического кризиса.
Загружается, подождите...

Новые технологии


На наноигле
На наноигле Исследователи из IBM Research создают самую миниатюрную в мире трехмерную карту; делают процесс создания объектов наномасштаба менее дорогостоящим и более простым; революционный метод трехмерной микроскопии улучшает процесс разработки структур и устройств наномасштаба.
Intel и «зеленые технологии»
Intel и «зеленые технологии» Десятого декабря корпорация Intel провела круглый стол «Green IT: энергоэффективность и информационные технологии». Приглашенные спикеры и представители СМИ обсудили возможности, предоставляемые IT по снижению общего энергопотребления и положение дел в России, обозначили основные направления возможного улучшения ситуации.
Cisco поможет сберечь российскую энергию
Cisco поможет сберечь российскую энергию Перед энергетическими компаниями стоит масса проблем: изношенные и все более ненадежные сети электропередач, устаревшая система односторонней передачи энергии, изменение характера спроса и предложения, к тому же нужно искать новые, более эффективные способы удовлетворения растущего спроса на электроэнергию. В то же время потребители требуют снижения тарифов, повышения надежности услуг, прозрачности методов доставки энергии и более широкого выбора ее поставщиков.

Технологии в медицине


«КОРУС Консалтинг«обследует» бизнес-процессы НИИ травматологии и ортопедии имени Р.Р. Вредена
«КОРУС Консалтинг«обследует» бизнес-процессы  НИИ  травматологии  и ортопедии имени Р.Р. Вредена Системный интегратор начал проект комплексной автоматизации управления в знаменитом медицинском институте Санкт-Петербурга - НИИ травматологии и ортопедии имени Р.Р. Вредена. НИИ является крупнейшим в России клиническим, научным и учебным центром, головном учреждении сферы здравоохранения РФ по профилю «ортопедия».
Олег Симаков: «У учреждений социальной сферы должен быть выбор»
Олег Симаков: «У учреждений социальной сферы должен быть выбор» Завершена разработка системы «Реестр информационных систем здравоохранения, социального развития и трудовых отношений на базе свободного ПО». Заказчиком работ в рамках государственного контракта № К-29-Т/311, заключенного в октябре 2009 года, являлось Министерство здравоохранения и социального развития Российской Федерации. Исполнитель — ГНУ/Линуксцентр (ЗАО «Мезон.Ру»).
Видеотрансляции из операционных в Медицинском центре Банка России
Видеотрансляции из операционных в Медицинском центре Банка России Компания «Открытые Технологии» объявляет о завершении второго этапа проекта построения системы видеоконференцсвязи и видеотрансляций из операционных в Медицинском центре Банка России.

ИКТ в образовании


Суперкомпьютеры: гамбургский счет
Суперкомпьютеры: гамбургский счет С 31 мая по 3 июня в Гамбурге прошла юбилейная суперкомпьютерная выставка и конференция International Supercomputing Conference (ISC). ISC проводится уже 25 лет и является не только старейшей в мире, но и самой значимой и наиболее престижной в Европе конференцией в области высокопроизводительных вычислений. В работе выставки и конференции принял корреспондент АЛЕКСАНДР СЕМЕНОВ.
Демократизация НРС
Демократизация НРС C 31 мая по 3 июня в Гамбурге (Германия) прошла крупнейшая международная cуперкомпьютерная конференция ISC 2010, в рамках которой был объявлен очередной список 500 самых мощных суперкомпьютеров мира, и крупнейшая выставка по высокопроизводительным вычислениям (High Performance Computing, HPC). В работе выставки и конференции принял участие корреспондент Александр Семенов. Своим взглядом на развитие отрасли с нами поделился директор по технологиям НРС в регионе ЕМЕА корпорации Intel Андрей Семин.
Всеволод Опанасенко: «Т-платформы» - в десятке мировых лидеров производства суперкомпьютеров»
Всеволод Опанасенко: «Т-платформы» - в десятке мировых лидеров производства суперкомпьютеров» C 31 мая по 3 июня в Гамбурге (Германия) прошла крупнейшая международная суперкомпьютерная конференция ISC 2010, в рамках которой был объявлен очередной список 500 самых мощных суперкомпьютеров мира, и крупнейшая суперкомпьютерная выставка. В работе выставки и конференции принял участие корреспондент АЛЕКСАНДР СЕМЕНОВ. Своим взглядом на развитие отрасли с нами поделился генеральный директор компании «Т-Платформы» - крупнейшего российского производителя суперкомпьютеров - Всеволод Опанасенко.
VPN-решения: проверено на практике
Компания Cisco Systems уже не первый год является лидером на российском рынке средств информационной безопасности. Нынешний год стал особенно богат на различные мероприятия, которые Cisco провела в российских городах совместно со своими партнерами.

Так, при поддержке компаний Aladdin и S-Terra CSP была запущена серия уникальных семинаров-демонстраций «VPN-решения: организация защищенного корпоративного взаимодействия с резервированием каналов». На всех семинарах был представлен уникальный стенд, на котором был реализован сценарий защищенного соединения между двумя офисами с резервированием каналов передачи данных. Демонстрируемое решение построено на основе сертифицированных продуктов с использованием российских криптографических алгоритмов. В основе этого проекта – сетевые модули NME-RVPN, установленные в маршрутизаторы Cisco ISR 2800 и 3800, и продукт компании S-Terra CSP – CSP VPN Gate. Кроме того, стенд демонстрирует процесс непосредственного использования сертифицированных USB-ключей eToken в бизнес-приложениях и двухфакторную аутентификацию при удаленном входе в корпоративную сеть. В Екатеринбурге и Челябинске Cisco провела семинары совместно с партнерами - Уральским Центром Систем Безопасности (г. Екатеринбург) и Научно-техническим центром ЛОГИС (г. Челябинск).

Алексей Афанасьев CiscoСегодня в гостях у редакции журнала «Pro Digital» Алексей Афанасьев, менеджер по продуктам безопасности компании Cisco Systems.

- Подобные семинары полезны в первую очередь представителям финансовых, страховых компаний и компаний банковского сектора. Представленные решения разработаны для предприятий среднего и крупного бизнеса, а также для некоторых компаний государственного сектора.

VPN-решения предназначены для бизнеса с разветвленной структурой, например, такого как головной офис и филиалы. С одной стороны требуется связь между этими площадками, с другой стороны – телефонное взаимодействие и взаимодействие сотрудников офиса с сотрудниками, которые работают вне офиса, в командировках (назовем их «мобильными» сотрудниками). Под площадкой можно понимать как офис, так и, например, какую-либо торговую площадку и несколько отдельных магазинов в городе. В нашем случае нет четкого понимания офиса. Связь между этими площадками нужно, во-первых, обеспечить защитой, включая мобильных пользователей, во-вторых, защищая, использовать сертифицированные программно-аппаратные средства. Если раньше мы могли использовать только решения, построенные с использованием западной криптографии (это и сейчас никто не запрещает делать), то сегодня мы представляем решения с использованием российской криптографии. В этом вся изюминка представляемых нами комплекса решений.

Традиционно в большинстве случаев все решения, построенные на российской криптографии, выглядели как взаимодействие «точка-точка» и были предназначены для защищенной передачи только данных. Сегодня при организации взаимодействия между удаленными офисами нужно учитывать не только передачу данных, а передачу различного трафика, включая IP-телефонию, голосовую связь, видеоконференцсвязь. Мобильного пользователя нужно обеспечить тем же самым уровнем сервиса, уровнем доступности, как если бы он находился в офисе – его рабочее место не должно отличаться от офисного и он должен также себя комфортно чувствовать и быть надежно защищен.

Все вопросы организации бизнес-процессов между площадками компании нужно решать в контексте наших сегодняшних реалий, а реалии таковы: начали стройку – порвали кабель или какие-то другие проблемы появились, при этом связи нет. Помню, когда производители источников бесперебойного питания выходили со своими продуктами на рынок, суть их рекламного слогана была такой: ваша техника надежно работает, но дать сбой может электричество. Так и у нас. К сожалению, сегодня во многих уголках России качество услуг интернет-провайдеров иногда оставляет желать лучшего. Кроме того, у нас в России пока нет такого понятия, как возмещение ущерба за неоказание услуги, нет возможности страховать услуги и качество их предоставления. Провайдеры не хотят задумываться над тем, что если в течение двух часов нет связи между офисами их клиентов, то это наносит предприятию убытки и, возможно, не малые. Взаимодействие между площадками должно быть постоянным, чтобы работали несколько офисов и не замечали проблем, нам надо организовать связь не по одному «проводу», а использовать какие-то другие решения. Более того, нам нужно следить за состоянием этих «проводов» и иметь возможность быстро переключится с одного такого «провода» на другой. С точки зрения затрат предложения должны быть оптимальными. Можно подстраховаться лишь с помощью аппаратных средств, но это тогда будет очень дорого. Мы предлагаем решения, которые работают минимум с двумя каналами, и имеют возможность переключения между ними, например, с учетом тарифной нагрузки. С одной стороны все эти решения связаны не столько с шифрованием, сколько с технологией сервиса вокруг этих защищенных соединений. С другой - с построением так называемых отказоустойчивых систем, с возможностью балансировки нагрузки и многих других моментов. Есть подобные решения и у других производителей сетевого оборудования, но эти решения не сертифицированы, т.к. построены на западной криптографии. Более того, для ряда задач использование несертифицированных решений уже сегодня выглядит сомнительно. Возникает вопрос: что делать? Бывает так: производители рекламируют тот или иной продукт и обещают в ближайшее время выполнить его сертификацию, а на деле оказывается, что купить сегодня нельзя – продукта реально нет. Те решения, о которых мы рассказываем на наших семинарах, уже продаются более года. Кроме того, есть немало реальных примеров их удачного использования крупными банками, интернет-провайдерами. Это очень гибкие решения, которые можно использовать как на качественных, так и не очень качественных каналах связи.

- К какому ценовому сегменту можно отнести представленные решения?

- В среднем затраты на клиентское место составляют 100-200 долларов. С точки зрения офиса накладные расходы – от 1000 до 1500 долларов. Вообще вопросы, связанные с ценообразованием, иногда, мягко говоря, вызывают у меня удивление. Недавно я был в Новосибирске. Мы разговаривали о системе моментальных платежей с человеком, представляющим предприятие банковского сектора. По его мнению, средства защиты тех же терминалов стоят неоправданно дорого – до 700 долларов на один аппарат, тогда как средний чек не превышает и ста рублей. Получается, что нужно иметь достаточно большие обороты, чтобы за относительно короткий срок окупить вложения в безопасность, что вполне логично. Тогда я задаю вопрос, как много денег проходит через такой аппарат. Выясняется, что несколько десятков тысяч рублей в неделю. Становится очевидно, что если учесть хотя бы год работы такого аппарата, то менее 10 процентов от суммы оборота требуется, чтобы установить такую «дорогую» защиту. Поэтому, на мой взгляд, при таких оборотах сумма в 700 долларов не выглядит уже столь большой. Систему защиты устанавливать придется, и ее цена зависит от многих вещей. У всех производителей существует определенный ценовой порог для создания того или иного продукта. Да, дешевые средства безопасности можно построить, но ведь их еще нужно сертифицировать, сопровождать, обслуживать. Решения от Cisco Systems достаточно минимальны с точки зрения затрат. Один модуль и небольшой маршрутизатор в филиале, у мобильного пользователя USB-ключ –больше ничего нет. Все делается с помощью софта, понятно, что это намного дешевле, чем решать такую задачу аппаратными средствами. Это очень стандартизировано с точки зрения внедрения решения. Большинству наших заказчиков, все, что нужно купить, – модуль. При этом наши решения позволяют строить сертифицированные защищенные каналы, построенные с использованием российских криптоалгоритмов. Минимальные вложения - максимальная отдача.

- Cisco активно продвигает концепцию «самозащищающейся» сети. В чем ее суть?

- Сегодня системы безопасности Cisco Systems - это набор взаимосвязанных решений и продуктов. Если говорить техническим языком, то у нас есть система мониторинга, система контроля и предотвращения вторжений, система защиты конечных узлов (рабочих станций) – все они очень тесно взаимодействуют между собой. Рабочие станции (сервера) готовы через своего агента рассказать о тех неприятностях, проблемах, которые возникают в сети. Системы предотвращения вторжения совместно с этими агентами выстраивают корелляцию, «вырисовывают» определенную картину того, что происходит. Система мониторинга не просто фиксирует проблемы, а предлагает определенные консольные команды, которые можно применить в автоматическом или полуавтоматическом режиме на активном оборудовании, и тем самым предотвратить негативное развитие событий.

Вот таким образом администратор и технический специалист просто наблюдает за действиями системы. Хочется отметить, что, например, для того чтобы использовать ту же систему для предотвращения вторжений, нет необходимости покупать отдельное оборудование, ее можно настроить и запустить в виде «программных» компонентов на наших маршрутизаторах. Предлагаемые нами современные маршрутизаторы – это не просто устройство, которое качественно передает пакеты информации, это устройство, которое может являться и межсетевым экраном, и системой предотвращения вторжений, и устройством построения защищенных соединений, включая российскую криптографию. Кроме того, он выполняет все те рабочие функции, которые необходимы офису: функции телефонной станции, при подключении дополнительного модуля – функции голосовой почты. Таким образом, мы получаем универсальное устройство, и стоит отметить, что все эти компоненты очень плотно взаимосвязаны и начинены множеством функций защиты.

Постепенно наши клиенты начинают понимать, что нужно обращать внимание не столько на стоимость внедрения или стоимость покупки такого маршрутизатора, сколько на стоимость его обслуживания и возможностей дальнейшего использования, с учетом постоянного усиления требований к защите.

- Это третья версия «самозащищающейся» сети?

- Да, она вышла в ноябре. Как я уже говорил, альтернативой на рынке выступают отдельные точечные решения. Они очень затратные. В большинстве случаев многие системы защиты сегодня готовы сделать проверку только лишь по определенным критериям, на основе отдельных внедренных компонентов, но не готовы оценить ситуацию в сети на уровне приложений, и тем более, на уровне бизнес-логики работы этих приложений.

Наши решения выполняют контроль, в том числе и на уровне контента. А что это значит с точки зрения обычного пользователя? Это значит, что если тот или иной пользователь вводил информацию в окне на web-сайте и, например, попытался совершить атаку в виде некорректной строки ввода, то такая проверка контента обеспечит защиту приложения сайта. Нужно заметить, что современные хакеры атакуют те сети, где есть деньги. Преимущественно это торговые и финансовые площадки, банковский сектор. Атака может быть произведена через удаленного пользователя или через канал связи. Атака происходит на уровне приложений. Иногда возместить убытки не представляется возможным. Допустим, недоброжелатели исказили прайс-лист в Интернет-магазине. Скажете, мелочь? А теперь представим, что затем были сделаны покупки на достаточно большие суммы. Удаленный от центрального офиса магазин подал и сразу же отгрузил товар по заниженной, искаженной цене. Сколько еще неприятностей и убытков может принести подобная мелочь?

Или взять в качестве примера ту же нежелательную рассылку электронных писем, появление которых можно предотвратить только в том случае, если сеть реально понимает, что внутри этого сетевого протокола часть писем – откровенный спам. Вот такую интеллектуальную сеть мы и представляем, и она уже готова работать. Сетевая инфраструктура понимает, какие взаимодействия между приложениями происходят, и кроме того, все ее элементы «видят» и «понимают» друг друга. Если говорить о системе инспектирования трафика, то это не просто анализ по техническим параметрам, это интеллектуальная оценка проходящих данных благодаря корреляционным алгоритмам, благодаря глубокому анализу на уровне приложений.

Стоит отметить, что для нас важно то, что через наших партнеров мы предлагаем на рынке готовую архитектуру для тех или иных площадок, законченные варианты решений и сервис к этим решениям. У нас есть специально созданные проектные варианты архитектуры для банковского сектора, для сервис-провайдеров, для энергетических и многих других компаний. Сегодня в большинстве случаев заказчики думают, что вендор продает лишь набор или отдельные решения. Из-за этого случаются перекосы: системные интеграторы часто хотят привнести какие-то новые вещи в проект, какие-то технические новшества, но если они плохо увязаны между собой, то решение, соответственно, тоже может иметь перекосы. Это как автомобиль с дорогими шинами, отличной тормозной системой, но с плохой подвеской, который в конечном итоге все равно будет плохо ездить. У нас такого нет. Во-первых, мы можем проверить спецификацию предложенную по тем или иным проектам, во-вторых, наши типовые варианты проектов построения сетей переведены на русский язык и заказчику легко ознакомится с ними, да еще в любой момент можно проконсультироваться с нашим партнером. Хочу отметить, что все это хорошо проверенные на практике вещи.

- Какие основные тенденции в сфере информационной безопасности вы бы отметили?

- Основная тенденция – построение высокоинтеллектуальных систем. Cisco в этой области чувствует себя комфортно. Второй момент связан с тем, что с каждым днем информационные «атаки» увеличивают скорость своего распространения. Если раньше атака происходила в течение дня, то сегодня ее можно выполнить за несколько минут или даже секунд(!). Скорость ответной реакции должна быть такой же, и зависеть она должна не столько от квалификации специалиста, сколько от внедренной заранее системы безопасности и ее настроек в целом. Третье направление – спрос на сертифицированные решения. На Западе этот пункт давно является актуальным, а для россиян несколько новым в плане развития. Сейчас присуствует тенденция упорядочение контроля и регулирования в области защиты информации. Это стало заметно с выходом таких федеральных законов, как «О персональных данных», «Об информации, ИТ и защите информации» и других. Практически все западные компании стараются соблюдать стандарты безопасности, у нас это - в новинку. Многие рассуждают так: «Мы еще подумаем, выполнять эти требования или нет, может быть, нам это не нужно, или для нас это слишком дорого»… и все в таком духе. Тем не менее, упорядочение вопросов законодательной базы говорит о том, что требования выполнять придется. Для производителей систем безопасности это знак к тому, что нужно строить системы, которые будут базироваться на сертифицированных решениях и соответствовать требованиям безопасности, в которых нуждается сегодня бизнес. Cisco Systems – одна из первых компаний по количеству полученных лицензий и сертификатов – более 25% от всех сертификатов ФСТЭК на средства защиты информации в России, т.е. больше любого российского или зарубежного производителя. Более того, у нас есть не просто сертификация оборудования или отдельных экземпляров – сегодня у нас есть сертифицированное производство нашего оборудования, включая устройства защиты, например, межсетевых экранов. У нас есть решения, которые вообще не имеют аналогов на рынке, – это модуль NME-RVPN использующий российскую криптографию.

- В свое время у Cisco было несколько вариантов для решения вопросов с российскими законодательными органами. Первое, получить разрешение на импорт и эксплуатацию шифровальных средств Cisco. Второе, интегрировать решения Cisco в решения российских производителей VPN. Был выбран третий путь развития: включить российскую криптографию в решения Cisco.

- Да, идея именно такая. На сегодняшний день нам никто не запрещает для ряда применений использовать западные криптоалгоритмы – они часто сегодня используются, но эти решения никогда не будут сертифицированы нашими органами. Их можно использовать на свой страх и риск. Давайте зададимся вопросом, что будет, если подобное, несертифицированное решение «подведет» и данные будут потеряны, раскрыты или искажены? Сегодня сложно однозначно ответить на этот вопрос, учитывая и то, что у нас нет хороших судебных или страховых примеров и примеров разрешения вопросов при страховании рисков, связанных с защитой данных. Именно поэтому в большинстве случаев люди не задумываются об использовании сертифицированных средств и тем более не страхуют свои информационные риски.

Для ряда случаев сертифицированные решения являются не рекомендуемыми, а обязательными , допустим, при защите персональных данных. А сегодня их объем очень большой, возникает вопрос в однозначном построении решения только лишь с использованием российских криптоалгоритмов.

Мы понимали, что при современных тенденциях надо решать вопрос оперативно: у нас не было возможности придумать какую-то специальную программу по «локализации криптографии» для нашего оборудования. Мы решили пойти другим путем: включить российскую криптографию в наши решения. Аппаратный модуль – наш, а программное обеспечение, которое на нем используется, написано нашими российскими партнерами-разработчиками. На сегодняшний день уже два российских производителя VPN могут предложить свой продукт на этом модуле – компания С-Терра СиЭсПи и компания Инфотекс. Сегодня фактически все западные вендоры не имеют в своей линейке VPN-решений сертифицированных продуктов с российской криптографией. Cisco в этом плане - монополист, хотя, может, это не так и хорошо.

- Насколько регулирующие законы, скажем так, дееспособны?

- Мы можем долго обсуждать закон, но другого не дано. Мне думается, что сегодня нужно не обсуждать, а вести бизнес согласно различным стандартам и требованиям, включая требования государства. Как только в России появятся судебные прецеденты, бизнесу ничего не останется делать, как реально жить и работать в этом правовом поле. Конечно жаль, что здесь все еще действует пословица: пока гром не грянет…

- Насколько решения от Cisco в сфере ИБ доступны малому бизнесу?

- Абсолютно доступны. У нас есть отдельные продукты и решения в различных линейках. Например, есть многофункциональное устройство защиты ASA 5505 стоимостью от 600 долларов. Я считаю, что для малого бизнеса решения такого ценового уровня вполне приемлемы, а что касается функционала, то он практически ничем, кроме производительности, не отличается от старших продуктов внутри этой линейки.

- В чем специфика решений ИБ для предприятий Госсектора?

- Предприятия государственного сектора очень не любят поспешных внедрений, они используют только проверенные сертифицированные решения. В наших линейках существует много сертифицированных решений, соответствующих необходимым требованиям, готовых для использования в информационной инфраструктуре органов власти. Хочется отметить, что очень выверенный подход также у банков и других организаций финансового сектора.

- Появились ли у Cisco в 2007 году новые продукты?

- Да, конечно. Например, у нас появилась система контроля и защиты e-mail - IronPort E-mail Security Appliance. Но помимо отдельных новых продуктов, которые ярко видны, у нас есть обновления и пополнения внутри практически каждой линейки. Поэтому большинство продуктов за год изменились, но эти изменения носят глубокий технический характер и не столь часто видны конечным пользователям.

- В 2006 году было заявлено, что Cisco Systems на исследования и разработки в сфере информационной безопасности ежегодно расходует примерно 10% своего бюджета. Что вы можете сказать о новых архитектурных подходах ИБ?

- Да, Cisco постоянное инвестирует в продукты и решения по ИБ, но это еще не все, мы разрабатываем не только комплекты решений, но и в целом занимаемся архитектурой сети. Сегодня Cisco выводит на рынок новую архитектуру сетевой безопасности Cisco Trusted Security (TrustSec), которая интегрирует функции идентификации и учета должностных обязанностей сотрудников в масштабе всей корпоративной сети. Архитектура Cisco TrustSec, внедренная в масштабе предприятия, удовлетворяет нормативные требования к безопасности глобальных и мобильных рабочих групп и повышает гибкость и безопасность сетевой инфраструктуры в целом.

Cisco TrustSec создает «доверенную сеть предприятия», которая включает в себя коммутаторы Cisco, маршрутизаторы Cisco и контроллеры унифицированной беспроводной сети, выполняющие функции аутентификации пользователей, распределения ролей, выполнения правил доступа и защиты конфиденциальности сетевого трафика. Полная функциональность Cisco TrustSec будет реализована на всех платформах коммутации Cisco в течение 18 месяцев с начала первого квартала 2008 года.
 СПРАВКА

ЗАО НТЦ «ЛОГИС»

Главным направлением деятельности компании «ЛОГИС» является системная интеграция.
Компания ориентируется на решение сложных технических задач в области построения корпоративных информационных систем. Начиная от создания инфраструктуры центра обработки данных и всего предприятия, заканчивая тонкой настройкой базового программного обеспечения и решения прикладных задач.
«ЛОГИС» является авторизованным партнером компаний - всемирно известных производителей вычислительной техники и программного обеспечения, сетевого оборудования и инфраструктурных решений, таких как Intel, Hewlett Packard, Microsoft, IBM, Sun Microsystems, EMC, Cisco, 3Com, APC, Citrix, AMP Netconnect и многих других.
Сопровождениеклиентов на всех этапах реализации проектов: от написания технического задания до полной реализации и последующего техсопровождения систем заказчика.
 
Тел.: +7 (351) 727 77 55, 247 25 57
Тел./факс: +7 (351) 727 77 51, 727 77 52
г.Челябинск, Кирова, 19, 3-й этаж.

Уральский Центр Систем Безопасности

Уральский Центр Систем Безопасности предлагает услуги в области построения комплексных систем информационной безопасности для предприятий промышленного сектора, банковских структур, телекоммуникационных компаний. Является партнером Cisco, С-Терра СиЭсПи, Avaya, Symantec, Microsoft.

Екатеринбург, ул.Красноармейская 78Б, оф. 902
Тел.: (343) 379-98-34
Факс: (343) 264-19-53

Специалисты:
Афанасьев Алексей - Cisco Systems

Информационные технологии. Prodigital 35 от 17.12.2007

Публикации на тему:
Информационные технологии. Сентябрь от 30.09.2009: В сентябре – MobileFest!
Информационные технологии. Архив от 22.12.2005: Об эффективности интернет-рекламы
Информационные технологии. Март 2010 от 01.03.2010: «КОРУС Консалтинг«обследует» бизнес-процессы НИИ травматологии и ортопедии имени Р.Р. Вредена

Вы можете оставить собственный комментарий к данной статье:

Внимание! Для защиты от автоматического заполнения решите пример!