18.01.2013 15:10
Новости.
Просмотров всего: 3251; сегодня: 2.

Безопасность от Cisco: чем запомнился 2012-й год

Блог Алексея Лукацкого, бизнес-консультанта компании Cisco по вопросам информационной безопасности

С точки зрения информационной безопасности, 2012 год стал для компании Cisco очень успешным. Во-первых, мы представили заказчикам и партнерам целый ряд новых, а также выпустили обновленные версии наших ключевых продуктов. Среди новинок хочется отметить:

• Cisco ASA 5500-X. Эта новая аппаратная платформа “среднего класса” (в дополнение к “старшей” Cisco ASA 5585-X) расширила возможности наших заказчиков по защите своих корпоративных и государственных информационных ресурсов от сетевых нападений различного характера. Новые модели Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X и 5555-X не только в 4 раза производительнее предыдущих моделей среднего класса (Cisco ASA 5510, 5520, 5540 и 5550), но и построены на базе совершенно иной архитектуры, оптимизированной для работы с многоядерными процессорами. Другое ключевое отличие новой аппаратной платформы – возможность расширения защитных возможностей за счет поддержки различных сервисов безопасности (например, IPS) без установки дополнительных плат расширения.

• Cisco IPS 4300 и Cisco IPS 4500. Помимо замены аппаратной платформы для многофункциональных защитных устройств Cisco ASA мы предложили заказчикам 4 новых модели Cisco IPS: “среднего” класса (Cisco IPS 4345 и 4360) и “старшего” класса – Cisco IPS 4510 и 4520.

• Cisco IPS for SCADA. Угроза для индустриальных систем становится все серьезнее, и компания Cisco не может оставаться в стороне от этой проблемы. Помимо специализрованных рекомендаций по построению устойчивых к атакам дизайнов индустриальных сетей в начале 2012 года компания Cisco выпустила специализированную систему предотвращения вторжений, которая предназначена для обнаружения и отражения атак, ориентированных на различные компоненты современных технологических сетей – SCADA, PLC, HMI и т.д.

• Cisco ASA CX. Последнее время угрозы стали “подниматься” с сетевого уровня на прикладной, скрываясь в хитросплетениях протоколов, по которым работают современные Web-приложения (Facebook (Запрещенная в РФ организация), Skype, ICQ, ВКонтакте, Youtube, iTunes, LinkedIn и т.д.). Частично задачу нейтрализации прикладных угроз могут взять на себя Cisco ASA 5500-X и Cisco IPS, но заказчики просили нас разработать специализированное решение, которое многие аналитики сейчас называют межсетевым экраном следующего поколения (Next generation firewall) или прикладным межсетевым экраном (application firewall). И такое решение было нами разработано – оно получило название Cisco ASA CX. Новый продукт расширяет возможности Cisco ASA, позволяя контролировать более 1 000 приложений и 75 000 микроприложений, которыми активно пользуются наши заказчики. C помощью Cisco ASA CX они могут гибко контролировать работу этих приложений, например, разрешив общение через интернет-пейджер, но запретив передачу через них файлов. И это только одна из возможностей ASA CX. К другим относятся URL-фильтрация, применение политик в зависимости от типа устройства доступа (ПК, iPad, смартфон, принтер и т.п.), от имени пользователя, местоположения пользователя или устройства и т.д. Сначала это был аппаратный модуль для Cisco ASA 5585-X, а недавно мы выпустили ASA CX в виде программного сервиса (виртуального блейда), работающего и на остальных моделях Cisco ASA 5500-X.

• Cisco Prime Security Manager (PRSM). Для управления Cisco ASA CX нами была разработана и предложена система управления Cisco Prime Security Manager.

• Cisco ASA 1000V. Анонсированный в августе 2011 года межсетевой экран для виртуализированных и облачных сред Cisco ASA 1000V Cloud Firewall, стал доступен к заказу летом 2012-го года. Этот продукт лишний раз доказывает, что взятое компанией Cisco направление в области защиты центров обработки данных будет и дальше оставаться в фокусе нашего внимания.

За выпуском новых продуктов мы не забывали делать и крупные обновления. Среди них можно назвать Identity Service Engine (ISE) 1.1 / TrustSec 2.1, ASA 9.0, Cisco Security Manager 4.3, AnyConnect 3.1. Особо хотелось бы отметить новую версию Cisco ASA 9.0, которая включила в себя срезу несколько новых важных функций:

• кластеризацию, позволяющую добиться совокупной производительности в 320 Гбит/сек

• интеграцию с Cisco ISE/TrustSec

• интеграцию с Cisco Cloud Web Security (новое название для сервисов облачной безопасности Cisco ScanSafe)

• функционирование в смешанном режиме IPv4/IPv6

• расширенную поддержку инфраструктуры Citrix Xen

• новые функции Clientless VPN и мультиконтекстной возможности Cisco ASA.

Такое количество новинок позволило Cisco подтвердить свои лидирующие позиции в 4-х “магических квадрантах” по версии Gartner (Secure Web Gateway, Secure Email Gateway, Network Access Control и SSL VPN), а также укрепить свое лидерство в 4 сегментах (Secure Access, Firewall, IPS и Email Gateway) по версии аналитических компаний Infonetics и Synergy. В России компания Cisco также остается лидером на рынке средств сетевой безопасности. Учитывая динамику продаж, можно предположить, что и в 2013-м году мы сохраним наши лидирующие позиции, еще больше увеличив отрыв от других игроков рынка.

Продолжались работы и в том, что касается сертификации решений Cisco по российским требованиям в области информационной безопасности. Было получено свыше 50 новых сертификатов, но особо хотелось бы отметить сертификацию маршрутизаторов Cisco CGR 2010 и коммутаторов Cisco CGS 2500 по схеме “серия” в соответствии с требованиями руководящего документа ФСТЭК “Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации” по 4-му классу защищенности. Сертификация маршрутизаторов Cisco CGR 2010 и коммутаторов Cisco вытекает из объявленной осенью 2010 года готовности компании Cisco содействовать созданию в Российской Федерации энергетической суперинфраструктуры (по-английски – Smart Grid), объединяющей новаторские энергетические и информационно-коммуникационные технологии.

В заключение хочу поделиться и новостями нашего технологического партнера – компании «С-Терра СиЭсПи», совместно с которой мы разрабатываем высокопроизводительные системы криптографической защиты информации (VPN-решения), удовлетворяющие требованиям российских нормативных актов в области информационной безопасности. Выделю два события – во-первых, разработку и тестирование нового высокопроизводительного решения на базе Cisco UCS, позволяющего шифровать поток данных на втором уровне с агрегированнoй производительностью 10 Гбит/с. Вторая новость заключается в получении положительного заключения ФСБ о соответствии CSP VPN Gate требованиям к СКЗИ по классу КС3.

Вышеизложенное лишний раз подтверждает как то, что 2012 год был очень успешным для компании Cisco с точки зрения информационной безопасности, ознаменовавшись очень важными анонсами и новинками, так и то, что компания Cisco продолжает оставаться лидером мирового и российского рынка сетевой безопасности. В 2013-м году, уверен, мы сохраним свое лидерство, предлагая нашим заказчикам и партнерам лучшие решения для обнаружения и отражения различных угроз.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2012 финансовом году превысил 46 млрд долларов.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
24.11.2024 01:59 Мероприятия
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
Обработаны фотоизображения моделей новой коллекции одежды Дизайнерского дома Misha’Le Елены Мишакковой представленные на Международном конкурсе молодых дизайнеров в Москве в ноябре 2024 года.
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
23.11.2024 12:50 Мероприятия
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
21 ноября 2024 года в Москве на Большой Якиманке 26, бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе на площадке проекта МКММ - Международного Московского конкурса молодых модельеров.          Сегодня МКММ является одним из самых модных fashion мероприятий...
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
23.11.2024 12:49 Новости
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
      С просьбой рассмотреть возможность проведения молебнов и панихид в память по А. В. Суворову в преддверии празднования его дня рождения 24 ноября к главам епархий страны обратился заместитель главы Всемирного Русского Народного Собора С. Ю. Рудов. Синод Русской Православной...
История ювелирного дела в России
21.11.2024 17:36 Аналитика
История ювелирного дела в России
С древних времен людей привлекают изделия из драгоценных металлов. Современные ювелиры в основном специализируются на изготовлении украшений, но исторически эти мастера также производили столовое серебро, декоративную и полезную утварь, а также церемониальные и религиозные предметы...
Аэронавты, совершившие первый в истории полет на воздушном шаре
21.11.2024 09:04 Новости
Аэронавты, совершившие первый в истории полет на воздушном шаре
241 год назад состоялся первый в истории полет человека на воздушном шаре, который изобрели братья Монгольфье. 21 ноября 1783 года из замка в окрестностях Парижа в полет на чудо-аппарате диаметром 15,5 метра и высотой 24 метра, отправились французы - физик Жан-Франсуа Пилатр де Розье и маркиз...