16.04.2014,
14:04
438
Последние тренды в борьбе с киберпреступностью на HP Security Researсh Tour
Вчера, 15 апреля в Москве прошло эксклюзивное мероприятие компании HP по вопросам информационной безопасности – HP Security Researсh Tour....
В рамках конференции эксперты HP рассказали об особенностях использования решений в области обеспечения кибернетической безопасности – HP ArcSight, HP TippingPoint и HP Fortify, их последних обновлениях а также поделились опытом эффективного реагирования на возникающие угрозы и практик по снижению рисков их возникновения.
Мероприятие открыл Андрей Кутуков, директор департамента программных решений HP в России. Он, в частности, отметил, что «Современная организация – это не только офисы и филиалы, но и ее поставщики, и используемые в ней мобильные устройства, и ресурсы Интернет. Все эти области находятся в зоне повышенной опасности в части киберугроз. Сегодня мы имеем дело уже не с отдельными хакерами-энтузиастами, а с хорошо организованными сетями киберпреступников».
Дальнейшие выступления были посвящены дискуссионным и теоретическим вопросам. Так, Марк Пейнтер (Marc Painter), менеджер HP Software, представил доклад на тему «Не ищи одно лекарство от всех бед: начни думать, как злоумышленник!», а Матиас Маду (Matias Madu), менеджер HP Software Security Research Group, рассказал о том, как защитить данные предприятия от кражи. Он озвучил последние данные исследований Института Понемона (Ponemon_Institute), согласно которым средняя сумма ущерба от нарушений в системах безопасности США составляет 7,2 млн долларов США за инцидент, , при этом за последние несколько лет рост количества интернет-атак составил 93%.
На мероприятии впервые в России было презентовано решение HP Reputation Security Monitor (RepSM), которое позволяет использовать репутационные базы данных для защиты информации и управления событиями и обнаруживать угрозы на ранних этапах, сопоставляя их с аналитическими базами. Это обеспечивает максимальную степень безопасности и дополнительно снижает риски для бизнеса. Решение также позволяет обнаруживать и блокировать обмен данными между хостами, с которых выполняются вредоносные действия, и пораженной инфраструктурой, что делает возможным выявлять даже самые скрытные атаки. Информация, получаемая с помощью решения, помогает приоритезировать уязвимости и угрозы в контексте рисков для бизнеса. Сопоставляя репутационные данные с информацией и событиями, связанными с безопасностью, RepSM помогает сфокусироваться на угрозах, представляющих собой наибольшие риски, а также идентифицировать и предотвратить отправку ценной интеллектуальной собственности на те сайты, которые имеют «плохую» репутацию.
На конференции помимо обсуждения теоретических вопросов безопасности, были также представлены и рабочие кейсы некоторых заказчиков из банковской отрасли и телеком-индустрии. Так, Михаил Кузин, руководитель проектов компании «МТС», рассказал о лучших практиках при внедрении SOC (Security Operation Center) на базе продукта HP ArcSight, а Александр Михалев, начальник отдела технологической экспертизы Службы информационной безопасности Промсвязьбанка, поделился опытом внедрения продукта HP Fortify в своей организации. Также было отмечено решение ArcSight PCI Logger – продукт «все-в-одном» для сбора, хранения и анализа журналов событий, предлагающее экономичную автоматизацию аудитов по стандарту PCI и проактивную защиту данных о держателях карт. Защита данных обеспечивается с помощью предварительно сконфигурированных предупреждений в режиме реального времени, которые позволяют непрерывно отслеживать нарушения PCI DSS.
По материалам PLUSworld.ru




















