Найти в Дзене
Приказ №117: базовые меры защиты и практическое решение для их реализации
С 1 марта 2026 года вступает в силу Приказ ФСТЭК России №117, который заменяет действующий Приказ №17 от 2013 года. Новый документ отражает современные требования к информационной безопасности и вводит процессный подход к обеспечению защиты — безопасность теперь рассматривается не как этап внедрения, а как непрерывный процесс. Основные цели документа: Кому обязателен Приказ №117 Расширена область применения: Некоторые изменения в приказе 1. Требования к персоналу 2. Контроль доступа и использование личных устройств 3...
2 недели назад
«Просто поставим роутер на пару дней»: Как решение сэкономить 100 тысяч рублей обернулось огромными убытками
Почему отключение файрвола может привести к катастрофе В IT-мире часто бывает, что руководство хочет «немного сэкономить», а отдел информационной безопасности пытается объяснить, что это, как сэкономить на тормозах у гружёной фуры. Сегодня расскажем реальную и болезненную историю о том, чем заканчивается мысль: «Да отключим ненадолго этот ваш файрвол, ничего не случится». Случилось. И потребовало денег. Ситуация: Всё началось с банальной поломки. У крупного поставщика отделочных материалов, вышел из строя сервер...
2 месяца назад
Как сисадмин спас свою репутацию и избежал уголовного дела. Реальная история из жизни хлебокомбината
Почему журналы событий важнее, чем кажется? Вы думаете, что уголовные дела по статье 272 УК РФ («Неправомерный доступ к компьютерной информации») — это что-то из голливудских триллеров? На самом деле, такие истории происходят в самых неожиданных местах. Даже на обычном хлебокомбинате. Сегодня расскажем вам реальную историю, которая наглядно показывает, что системные журналы — это не скучная формальность, а важный инструмент защиты. И как они могут спасти репутацию и бизнес. Ситуация Всё началось с несанкционированного подключения к почте сотрудницы госучреждения...
2 месяца назад
Новая версия ИКС ФСТЭК прошла инспекционный контроль Межсетевой экран Интернет Контроль Сервер версии 12.0.2 прошел инспекционный контроль ФСТЭК. Вместе с ним прошла сертификацию и новая аппаратная платформа RF50 из Реестра Минпромторга. ПАК ИКС RF50 – удобное решение для бизнеса, государственных и образовательных учреждений, в которых до 50 пользователей. Успешные испытания подтверждают, что межсетевой экран ИКС ФСТЭК соответствует профилям защиты: - межсетевых экранов типа А и Б 4-ого класса защиты, - СОВ уровня сети 4 класса. Функционал межсетевого экрана ИКС ФСТЭК стал шире: ченджлог новой версии насчитывает 107 пунктов. Изменения коснулись веб-интерфейса, файрвола, VPN, контент-фильтра, прокси, файлового сервера, службы синхронизации, кластера и других сетевых служб. В числе изменений добавлена возможность использовать Kaspersky Suricata Rules Feed совместно с ИКС ФСТЭК. Это дополнительный набор правил для системы обнаружения вторжений (IDS/IPS). Характеристики аппаратной платформы RF50: - процессор 4 ядра, 4 потока, частота 1.91 ГГц - оперативная память 8 ГБ DDR3L - жесткий диск SSD M.2, 256 ГБ - сетевые интерфейсы 3 x RJ-45, 1 Гбит/с Производительность: - межсетевой экран: 0,9 Гб/сек - инспектирование SSL: 0,2 Гб/сек - IPS: 0,2 Гб/сек - межсетевой экран, инспектирование SSL, IPS: 0,2 Гб/сек - одновременных соединений (СС): до 400 000 - новых в секунду (CPS): до 2500 Версия ИКС ФСТЭК 12.0.2 может использоваться для обеспечения безопасности в: - ГИС до 1 класса включительно - ИСПДн до 1 уровня защищенности включительно - КИИ 1 категории - АСУ ТП до 1 класса включительно - ИСОП 2 класса Полный функционал межсетевого экрана ИКС ФСТЭК версии 12.0.2 вы можете протестировать в своей сети до покупки. Для этого отправьте заявку на тестирование на нашем сайте или по электронной почте. Контакты есть в шапке профиля.
2 месяца назад
Когда VPN-соединение между офисом и филиалами не проходит
Развитие бизнеса часто приводит к тому, что у организации появляется несколько филиалов, которые объединены в одну корпоративную сеть. Для этого используют специальное оборудование и, конечно же, программное обеспечение, например, интернет-шлюзы, роутеры или др. Но создать единую корпоративную сеть мало. Еще ее надо защитить от злоумышленников. Для этой цели используют межсетевой экран или шлюз безопасности. Можно, конечно, установить в каждый филиал отдельный программный продукт. Но чаще, всё же,...
6 месяцев назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала