«Конфидент» представил собственную базу данных сигнатур для системы Dallas Lock

03 апр 2017 16:05 #55018 от ICT
Центр защиты информации «Конфидент» объявил о создании собственной базы данных сигнатур для системы обнаружения и предотвращения вторжений Dallas Lock. Как рассказали CNews в компании, источником сигнатур является банк данных угроз безопасности ФСТЭК России, а также другие открытые источники информации, которые разработчик считает наиболее актуальными с точки зрения реагирования на появление новых уязвимостей и кода, эксплуатирующего данные уязвимости для осуществления атак на вычислительные системы. Подписка на доступ к базе данных сигнатур системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock в 2017 году предоставляется бесплатно в рамках действующей технической поддержки. База данных регулярно пополняется — ежемесячно специалисты «Конфидент» проверяют на стенде и добавляют в неё наиболее актуальные сигнатуры. СОВ Dallas Lock — сертифицированный модуль в составе СЗИ Dallas Lock 8.0, гибридная система обнаружения и предотвращения вторжений уровня узла в программном исполнении. Решение сертифицировано ФСТЭК России по 4 классу защиты СОВ по профилю защиты ИТ.СОВ.У4.ПЗ. Ключевой особенностью СОВ Dallas Lock является тесная интеграция сигнатурного и эвристического сетевого трафика с анализом журналов операционной системы (ОС). Существует возможность создания пользовательских сигнатур. В рамках обновления СОВ Dallas Lock возможно также обновление уровней настроек тревожности различных детекторов, в случае если пользователь самостоятельно не редактировал данные настройки и сигнатуры. «В рамках развития Системы обнаружения и предотвращения вторжений Dallas Lock проводится дальнейшая интеграция всех модулей и компонентов СЗИ Dallas Lock для единого централизованного аудита и управления информационной безопасностью» — сказал директор центра защиты информации компании «Конфидент» Егор Кожемяка. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Конфидент» предложила универсальную лицензию на Dallas Lock 8.0-К или Dallas Lock Linux29.52Пятница, 23 сентября 2016
    «Конфидент» разработал «песочницу» для СЗИ Dallas Lock 8.025.04Пятница, 27 июля 2018
    «Конфидент» получил сертификаты на новые модули продуктовой линейки Dallas Lock24Пятница, 30 декабря 2016
    Средство доверенной загрузки Dallas Lock от «Конфидент» совместимо с USB-токенами Esmart24Вторник, 28 февраля 2017
    Система защиты информации Dallas Lock 8.0 компании "Конфидент" совместима с продуктами от "Аладдин Р.Д."23.75Понедельник, 01 августа 2016
    СЗИ НСД Dallas Lock 8.0 совместима с ОС Windows 1016.19Среда, 26 августа 2015
    СЗИ НСД Dallas Lock 8.0 совместима с "Контуром ИБ SearchInform 4.0"16.01Понедельник, 25 мая 2015
    СЗИ НСД Dallas Lock 8.0 совместима с InfoWatch Traffic Monitor15.84Среда, 29 июля 2015
    СЗИ Dallas Lock 8.0-С внесена в Реестр российских программ для ЭВМ и БД15.84Пятница, 15 апреля 2016
    СЗИ НСД Dallas Lock Linux получила сертификат ФСТЭК15.84Вторник, 19 июля 2016

    Мы в соц. сетях