1 Отзыв 27 Авг 2014, Илья Ануфриев

В Индии в Нью-Дели 9-11 сентября состоится ежегодная Международная конференция по «Общим Критериям» — International Common Criteria Conference (ICCC 2014). На Конференции ICCC 2014 от НПО «Эшелон» выступит директор департамента сертификации и тестирования к.т.н., CISSP, CSSLP Александр Барабанов с оригинальным докладом: «Сертификация по требованиям безопасности информации в России: переход на «Общие критерии» (10 сентября, 12.00).
Доклад посвящен актуальным тенденциям российской системы сертификации средств защиты информации (СЗИ) по линии методологии «Общих Критериев» и ISO 15408. В работе будут рассмотрены основные особенности российской системы сертификации по требованиям безопасности информации, представлены результаты сравнительного анализа российской и западной систем сертификации по линии «Общих Критериев», проанализированы трудности, с которыми сталкиваются российские разработчики СЗИ и аккредитованные испытательные лаборатории в случае сертификации по «Общим Критериям».
НПО «Эшелон» обладает обширным опытом применения «Общих Критериев» на практике в рамках сертификационных испытаний, проводимых испытательной лабораторией (аккредитованной ФСТЭК России, Минобороны России и ФСБ России), как российских, так и зарубежных программных продуктов. На базе НПО «Эшелон» образован Центр компетенции по «Общим Критериям», который возглавляет, собственно, автор доклада на ICCC 2014 — Александр Барабанов. Эксперты центра делятся своим опытом и проводят курсы в Учебном Центре «Эшелон»: «Сертификация средств антивирусной защиты и систем обнаружения вторжений в соответствии с методологией стандарта «Общие критерии» и «Сертификация программного обеспечения по требованиям безопасности информации» (практикум).
Как известно, последние два года ознаменовались выпуском новых пакетов нормативных правовых актов ФСТЭК России по линии методологии «Общих Критериев».
Отметим наиболее знаковые испытания, выполненные в этом и прошлом годах в соответствии с нормативными документами ФСТЭК России нового поколения, основанными на методологии «Общих Критериев»:
• испытания программного обеспечения «McAfee Network Security Platform (версия 7.1) на соответствие требованиям документа ФСТЭК России «Требования к системам обнаружения вторжений» (уровня сети, 5 класс защиты);
• испытания аппаратно-программного комплекса шифрования «Континент» на соответствие требованиям документа ФСТЭК России «Требования к системам обнаружения вторжений» (уровня сети, 3 класс защиты);
• испытания программного обеспечения «McAfee Web Gateway» (версия 7.4) на соответствие требованиям документа ФСТЭК России «Требования к средствам антивирусной защиты» (типа «Б», 5 класс защиты).
Специалисты Центра принимают участие в проектах по сертификации не только в качестве экспертов испытательной лабораторий, но и в качестве экспертов Органа по сертификации ФСТЭК России.
Центр оказывает широкий спектр услуг для разработчиков программного обеспечения и испытательных лабораторий, включая проведение уникальных курсов по сертификации программного обеспечения по требованиям безопасности информации. С полным перечнем услуг можно ознакомиться на сайте Центра компетенции: www.commoncriteria.ru.
Ваш отзыв 26 Авг 2014, Илья Ануфриев

Прогулять всем коллективом рабочий день посреди жаркого лета уже стало традицией в нашей компании. Этот год не стал исключением, и дружный коллектив компании «Эшелон» отправился в самое настоящее приключение по Москва-реке.

В качестве средства транспортировки веселых экспертов по информационной безопасности использовалось судно с романтичным названием «Августина».

Пасмурная погода, случившаяся именно в этот день, не стала помехой для традиционного купания в водохранилище.

Мы любим спорт, а на открытом воздухе и под дождем им заниматься еще веселее.

Волейбол игра не для слабаков!

По традиции побеждает всегда дружба!

Сколько нужно экспертов по сертификации ПО, чтобы определить уровень качества слабоалкогольного напитка?

Ну и какое приключение без хорошего настроения?

Встреча с неопознанным всегда интересна.

Ну а в скором времени нас будет больше! (За время подготовки фотоотчета, чудесная девочка уже родилась у нашей замечательной пары: менеджера по продажам Екатерины (в центре) и заместителя генерального конструктора Романа (справа) ). А наш заместитель директора по аттестации Антон, который слева просто завидует. 🙂
Ваш отзыв 11 Авг 2014, Илья Ануфриев
4-5 августа 2014 года в подмосковном Алабино прошла выставка «День инноваций» Министерства Обороны Российской Федерации. В выставке приняли участие более 250 ведущих предприятий, представивших свои разработки, предназначенные для использования в силовом ведомстве.
НПО «Эшелон» продемонстрировало свои инновационные решения по управлению событиями информационной безопасности, обнаружению вторжений и контролю защищенности в автоматизированных системах военного назначения.

Представленные на выставке решения высоко оценил Министр обороны Сергей Шойгу, посетивший мероприятие. Министр обороны распорядился, чтобы все главкомы и командующие группами специалистов внимательно ознакомились со всеми представленными экспонатами.

В дни выставки в Алабино также стартовал мировой чемпионат по танковому биатлону. Участниками турнира стали представители двенадцати стран. Помимо России это Ангола, Армения, Белоруссия, Венесуэла, Индия, Казахстан, Китай, Кувейт, Кыргызстан, Монголия и Сербия. Делегации более 20 государств выступили в качестве наблюдателей.

Современная боевая техника вызвала сильный интерес и среди посетителей стенда НПО «Эшелон». В частности особое внимание привлек программно-аппаратный комплекс межсетевого экранирования и обнаружения вторжений «Рубикон», выпускаемый в различных вариантах исполнения, в том числе и для работы в экстремальных боевых условиях.

«Рубикон» сочетает в себе функционал высокопроизводительного межсетевого экрана, системы обнаружения вторжений, однонаправленного шлюза, криптошлюза. «Рубикон» является единственным межсетевым экраном, поддерживающим мандатные метки защищенной операционной системы Astra Linux, т.е. позволяет обеспечивать надежное разделение сетевого доступа к совершенно секретным ресурсам.
Работа команды НПО «Эшелон» на выставке, а также предложенные инновационные разработки и идеи были отмечены диплом Минобороны России.

Ваш отзыв 08 Авг 2014, Андрей Фадин
Россияне больше не смогут получить доступ к интернету в кафе, метро и других общественных местах анонимно. Оператор связи должен будет идентифицировать их и используемое ими оборудование. Такие требования содержатся в постановлении правительства, подписанном премьер-министром России Дмитрием Медведевым. Читать полностью »
Ваш отзыв 08 Авг 2014, Вадим Мезенцев
В Москве в очередной уже 4 раз состоится международная конференция по ИБ ZeroNights. Мероприятие пройдет 13-14 ноября 2014 года в Измайлово Concert Hall.
На этот раз число участников должно превысить 1,5 тыс, поэтому организаторы постарались создать максимально комфортные условия для всех. Самое интересное – в программе. Прием заявок на выступления уже идет. В этом году ожидаются эксперты-практики в области ИБ из России и разных стран мира. Они расскажут о своих исследованиях и находках, продемонстрируют оригинальные практические навыки и порадуют необычным шоу.
Прежде всего, организаторов интересуют следующие темы:
- Mobile security
- Exploiting stuff
- Hardware security
- Web security
- Security of critical systems
Однако, все новое и неожиданное приветствуется и обсуждается.
Специфика докладов:
- Новые технические исследования
- Глубокое погружение в тему
- Виртуозное владение хакерским инструментарием
Сайт конференции: http://2014.zeronights.ru/