АйТи представит на Cisco Expo 2007 решения для комплексного управления безопасностью на базе программно-аппартного комплекса Cis

Компания АйТи представит на выставке Cisco Expo 2007 новые решения для комплексного управления безопасностью на базе программно-аппартного комплекса Cisco Security MARS (Cisco Security Monitoring, Analysis and Response System). В рамках инвестиционного проекта АйТи разрабатывает для ряда отраслей (для банков, медицинских учреждений и вузов) интеграционные решения, позволяющие объединить функциональность специальных ИТ-систем с функциональностью Cisco Security MARS. Архитектура решений АйТи позволяет внедрять их, не затрагивая инфраструктуру существующих контуров безопасности предприятий.

АйТи

На сегодняшний день компания АйТи разработала и представит на выставке четыре интеграционных решения для банков и финансовых компаний. Новые решения являются уникальными и коммерчески востребованными, ими уже заинтересовались несколько финансовых учреждений.

1. Модуль интеграции Cisco Security MARS и современных систем контроля и управления доступом (СКУД). Он позволяет объединить компоненты обеспечения физической и информационной безопасности в одной системе и отслеживать попытки несанкционированного проникновения в помещения с помощью IP-технологий.

2. Модуль интеграции Cisco Security MARS и программно-аппаратного комплекса, сканирующего сетевую инфраструктуру банка и анализирующего ее защищенность. Сервер со специальным сканирующим программным обеспечением может находиться как у провайдера, так и у заказчика (в этом случае АйТи устанавливает и настраивает необходимое ПО).

Сканирование сетевой инфраструктуры банка необходимо для подтверждения соответствия стандарту PCI DSS (Payment Card Industry Data Security Standard). С начала 2008 года стандарт PCI DSS станет обязательным для компаний, работающих в России с платежными системами Visa и MasterCard. Чтобы доказать, что электронные платежи достаточно защищены в соответствии с этим стандартом, банкам придется пройти комплексную проверку, включающую в себя организационный аудит и сканирование сетей. АйТи имеет подтвержденное PCI Security Standards Council право проводить сканирование (имеет необходимую квалификацию, подтвержденную статусом Approved Scanning Vendor), а также планирует получить официальный статус PCI Qualified Security Accessor, подтверждающий право АйТи проводить организационный аудит безопасности.

3. Модуль интеграции Cisco Security MARS со специальным программным модулем анализа рисков безопасности, разработанным специалистами АйТи. В это специальное ПО заложена оригинальная методика расчета и анализа рисков информационной безопасности компании АйТи. С помощью удобного web-интерфейса пользователь этого модуля (руководитель предприятия или службы безопасности) может выполнять расчет рисков информационной безопасности для своего предприятия на основе заданных параметров каждого объекта. Интеграция модуля анализа рисков безопасности с Cisco Security MARS дает возможность автоматически перерассчитывать риски в зависимости от сообщений о событиях, поступающих в режиме онлайн от Cisco Security MARS. Таким образом можно видеть, насколько значение риска приближается к заданному пороговому значению, оценивать эффективность защиты и планировать работы по информационной безопасности.

4. Модуль интеграции Cisco Security MARS и программно-аппаратного комплекса обеспечения жизнедеятельности предприятия. Благодаря этому модулю информация, поступающая от датчиков пожарной и охранной сигнализации, тревожных кнопок и других оконечных устройств, анализируется и сразу доводится до ответственных служб предприятия.

Руслан Рахметов, ведущий эксперт АйТи по информационной безопасности, CCSP, выступит на московской Cisco Expo-2007 с докладом, посвященным построению Security Operations Center (SOC) -- технического центра мониторинга и управления безопасностью предприятия в режиме реального времени. Это комплексное решение, состоящее из организационных процедур, процессов, методик и технологий. Оно может быть создано как на площадке заказчика (в этом случае АйТи создает программно-аппаратный комплекс, выстраивает процессы и обучает персонал заказчика), так и арендовано в АйТи (в этом случае заказчик получает лишь результат, а персонал, процессы, оборудование и ПО находятся в АйТи).

В результате налаженной работы Security Operations Center компания получает:
  • снижение рисков безопасности и времени простоя информационных систем
  • максимальный охват информационных систем и инфраструктуры, всеобъемлющий контроль и предотвращение событий безопасности
  • относительную оценку рисков безопасности для принятия адекватных мер защиты
  • ответственность конкретных специалистов за процесс реакции на инциденты безопасности
  • фиксирование всех действий операторов системы для последующего анализа в случае необходимости
  • возможность аудита информационной системы на соответствие промышленным стандартам
  • поддержку интегратора -- обновление интеграционных модулей, развитие и поддержку системы
  • Компания АйТи -- давний партнер Cisco. В штате АйТи несколько десятков специалистов, имеющих подтвержденные квалификации CCIE, CCNP, CCDP, CCNA, CCSP и CCDA. Компания АйТи имеет следующие специализации Cisco:
  • Advanced Routing and Switching Specialization (проектирование, установка и поддержка LAN и WAN с удаленным доступом и мультисервисными услугами);
  • Advanced Wireless LAN Specialization (построение сетей на базе продуктов Cisco Aironet Wireless LAN);
  • Advanced Security (специализация в области решений Cisco для безопасности).
  • Уже более четырех лет в АйТи действует лаборатория сетевых решений Cisco, которая позволяет демонстрировать возможности телекоммуникационных систем, создавать прототипы промышленных решений, тестировать оборудование, имитировать проблемные ситуации с целью оперативного устранения неполадок и обучать персонал заказчиков. Компания осуществляет техническую поддержку оборудования Cisco у своих клиентов на высшем уровне, в том числе предоставляет заказчикам даже в самых отдаленных регионах резерв запасных частей для оперативной замены.

    В 2007-2006 гг. компания АйТи выполнила проекты на основе технологий Cisco для нефтегазовой компании "Славнефть", химического предприятия "Сода", Хакасского алюминиевого завода, оператора платежной системы "Сберкарта", управляющей компании "Татнефть-ТрансСервис", АНК "Башнефть" и многих других.

    ©  Tom's Hardware