ПМ выступил на региональном форуме во Владимире
В программе — обсуждение требований Приказа ФСТЭК России № 117 и практических аспектов их выполнения, а также другие актуальные вопросы информационной безопасности.
«Цифровая трансформация системы госуправления, экономической и социальной сфер невозможна без надёжной защиты данных и бесперебойной работы информационных систем. Важнейшая задача сегодня — не формальное выполнение требований, а выстраивание реально работающей системы защиты. Именно поэтому ценен обмен практическим опытом. Правительство Владимирской области заинтересовано в лучших практиках, выработанных на площадке форума, чтобы они нашли применение в исполнительных органах, органах местного самоуправления и организациях региона», — отметил заместитель губернатора Владимирской области Денис Синявский.
«Информационная безопасность – это общее дело, от которого зависит устойчивость экономики, работа социальной сферы и спокойствие жителей области. Цифровая трансформация, которая активно развивается в рамках нацпроекта «Экономика данных», несёт много новых возможностей, но есть и новые риски. Ландшафт киберугроз меняется стремительно, и мы видим это по реальным событиям», — подчеркнула заместитель министра цифрового развития Владимирской области Татьяна Брыткова.
Сергей Нейгер, директор по развитию бизнеса ПМ, представил на форуме решение для защиты веб-приложений — AML Web Protection, систему выявления и предупреждения атак на веб-ресурсы. Она использует логи (журналы) веб-сервера для поведенческого анализа пользовательских запросов и выявления среди них атакующих сессий. Задача AML — защитить внутренние и внешние веб-ресурсы организации от компьютерных атак. С помощью алгоритмов поведенческого анализа система выявляет атакующие действия по записям журнала и синхронизируется с веб-сервером для блокировки вредоносной активности.
Также специалисты «Перспективного мониторинга» в рамках форума провели киберучения на киберполигоне Ampire, в ходе которых участники отработали навыки обнаружения, анализа и нейтрализации компьютерных атак на инфраструктуру. Сценарий тренировки разработан экспертами «Перспективного мониторинга» на основе реальных инцидентов и актуальных угроз.
Атака происходит в три этапа, и есть три модели нарушителя: внешний нарушитель, внутренний нарушитель и заражённый хост. Все атаки проходят в режиме реального времени. Специалистам доступны современные средства обнаружения вторжений, и группа реагирования занимается, собственно, фиксацией и устранением этих инцидентов»,
Источники: Правительство Владимирской области, Губерния33