С 26 по 29 апреля 2022 года в «Экспоцентре» пройдет «Российская неделя высоких технологий». Проект объединяет несколько экспозиций, форумов и конференций для профессионального сообщества, а также потребителей услуг в сфере информационных технологий, телекоммуникации, навигации и телематики. Ключевым событием на мероприятии уже не первый год станет международный форум «Связь-2022».
В рамках тематической сессии «Искусственный интеллект – новая основа безопасности критической инфраструктуры государства» выступит президент группы компаний «Эшелон» Алексей Сергеевич Марков, д.т.н., CISSP, CEH с докладом на тему: «Актуальные вопросы оценки соответствия интеллектуальных СЗИ».
В прошлом году площадку посетило 180 компаний из восьми стран мира. В настоящем ожидается приблизительно такое же количество участников. Особый акцент в этот раз будет сделан на импортозамещении в сфере информационных технологий и цифровом суверенитете.
Информационно-аналитический портал Anti-malware.ru выпустил обзор продукта, разработанного группой компаний «Эшелон», — KOMRAD Enterprise SIEM 4. В статье подробно разбирается функционал SIEM-системы, способы ее настройки, а также представлены технические характеристики, аппаратные требования, схемы лицензирования, перечислены преимущества продукта.
Один из основных разделов обзора – это демонстрация использования основных функций KOMRAD Enterprise SIEM: подключение источников, нормализация, фильтрация и корреляция событий, управление инцидентами и активами. Отдельный раздел посвящен выпускаемым производителем пакетам экспертиз. Статья снабжена множеством скриншотов, по которым можно оценить удобство интерфейса SIEM-системы.
Издана монография, посвященная проблеме цифровой индустрии в современных условиях.
Зегжда Д.П., Александрова Е.Б., Калинин М.О., и др. Кибербезопасность цифровой индустрии. Теория и практика функциональной устойчивости к кибератакам / под ред. Д.П. Зегжды. – М.: Горячая линия – Телеком, 2021 – 560 с.
В авторский коллектив монографии «Кибербезопасность цифровой индустрии. Теория и практика функциональной устойчивости к кибератакам» https://www.techbook.ru/book.php?id_book=1127 вошло 14 научных сотрудников и специалистов в области защиты информации, среди которых — президент АО «НПО «Эшелон» А.С.Марков. Издание выпущено под редакцией профессора РАН, доктора технических наук Д.П.Зегжды.
В научном труде введены основные понятия кибербезопасности индустриальных систем, рассмотрены вопросы эволюции технологий информационной безопасности. Авторами представлен новый подход к защите цифровых систем на основе теории управления и функциональной устойчивости, затронуты вопросы импортозамещения, методологического и технического обеспечения защиты цифровых технологий. Монография затрагивает широкий спектр тем: от задач обнаружения инцидентов, обработки больших данных и тестирования защищенности, до криптографических методов и протоколов аутентификации.
Данное издание выпущено для студентов и преподавателей, а также всех, кто интересуется проблемами защиты цифровой инфраструктуры от современных киберугроз.
Сотрудники группы компании «Эшелон» являются авторами более 15 монографий и учебных пособий, изданных в нашей стране и за рубежом. Из самых популярных можно назвать следующие:
Probabilistic Modeling in System Engineering / Markov A. and etc., by ed. A. Kostogryzov. – London: IntechOpen, 2018. 277 p. DOI: 10.5772/intechopen.71396.
Марков А.С., Цирлов В.Л., Барабанов А.В. Методы оценки несоответствия средств защиты информации / Под. ред. А.С.Маркова. М.: Радио и связь, 2012. 192 с.
Ромашкина Н.П., Марков А.С., Стефанович Д.В. Международная безопасность, стратегическая стабильность и информационные технологии / Отв. ред. – А.В. Загорский, Н.П. Ромашкина. – М.: ИМЭМО РАН, 2020. – 98 с.
Конференция «Электронный регион – территория безопасности» проводится с 2018 года и служит региональной площадкой на Кавказе по выявлению оптимальных решений в сфере защиты информационных систем. Традиционные участники мероприятия – руководители профильных министерств субъектов Российской Федерации и представители российских производителей средств защиты информации. В рамках конференции была организована выставка современных отечественных ИТ-решений. Среди российских вендоров, принявших участие в мероприятии, — АО «ИнфоТеКС», «Ростелеком Солар», «ТехКонсур», ООО «Базальт СПО», «Лаборатория Касперского», ГК «Astra Linux», «РЕД СОФТ», а также АО «Эшелон Технологии».
С докладом от нашей компании выступил директор по развитию АО «Эшелон Технологии» Дмитрий Донской и представил комплекс средств защиты информации, который включает в себя «Сканер-ВС» (сканер уязвимостей), «Рубикон» (межсетевой экран, система обнаружения вторжений и однонаправленный шлюз), а также KOMRAD Enterprise SIEM (система управления событиями информационной безопасности). Также был представлен пакет экспертиз KOMRAD Enterprise SIEM для глубокой интеграции с такими источниками событий ViPNet IDS NS, ViPNet TIAS («ИнфоТеКС»).
В научном журнале «Защита информации. Инсайд» №2 за 2022 год вышла статья президента АО «НПО «Эшелон» Алексея Сергеевича Маркова и генерального директора АО «Эшелон Технологии» Александра Владимировича Дорофеева по теме проведения киберучений в России и за рубежом:
Дорофеев А.В., Марков А.С. Методические основы киберучений и CTF-соревнований // Защита информации. Инсайд. 2022. № 2 (104). С.56-63
Цель публикации состоит в том, чтобы показать становление киберучений, в том числе CTF-соревнований, как эффективной формы подготовки профессионалов в области информационной безопасности. При этом в статье продемонстрирована возможность использования российских методических документов по оценке компьютерных угроз для организации учений в области кибербезопасности. Авторы приводят анализ стандартов и методических документов российских регуляторов, а также таксономии, на базе которых формируются сценарии киберучений. Также представлено краткое сравнение таксономии MITRE ATT&CK и методического документа ФСТЭК России по оценке угроз информационной безопасности и продемонстрирована возможность применения документации ФСТЭК России для разработки сценариев киберучений.
В статье приведен пример организации киберполигона для проведения киберучений в рамках курсов повышения квалификации в АНО ДПО «Учебный центр «Эшелон»