ViPNet Endpoint protection - это решение для защиты рабочих станций и серверов, работает под ОС Windows, закрывает соответствующие меры 17,21,31 и 239 Приказов ФСТЭК
Ничего личного, просто шутка про российский рынок решений ИБ
"Наше решение защищает от основных современных кибер угроз таких как Приказы ФСТЭК 17, 21, 31, 239"
К сожалению, это самые актуальные угрозы для заказчиков 😔 Надо менять эту парадигму
Ну это не тольно российская история. Безопасность это риски и деньги. А претензии регуляторов это конкретные риски деньгам, отсюда и стремление эти риски побороть. Реальные же риски кибербезопасности могут остаться.
Ничего личного, просто шутка про российский рынок решений ИБ
"Наше решение защищает от основных современных кибер угроз таких как Приказы ФСТЭК 17, 21, 31, 239"
Вы как то меряете все бинарно чёрное-белое. Реальность же иная, есть реализованный конкретный функционал, он закрывает ряд мер соответствующих приказов. Среда функционирования зафиксирована. Если в среда функционирования описывает защищаемому объекту и СЗИ удовлетворяет ряду нефункциональных показателей, то не важно какая функциональная область объекта.
Если рассматривать оперативно-диспетчерский уровнь АСУ, то реализаций АРМов огромное количество, поэтому конкретное СЗИ в одном случае может использоваться, а в другом нет.
И для меня лично, как и для моих коллег, ситуация, когда ты сделал функционал в продукте - отлично, а доказал регулятору, что функционал отличный и сделан хорошо - дважды отлично
И для меня лично, как и для моих коллег, ситуация, когда ты сделал функционал в продукте - отлично, а доказал регулятору, что функционал отличный и сделан хорошо - дважды отлично
Осталось проверить его против примеров реальных техник (например MITRE ATT&CK) и будет трижды отлично
а в случае с АСУ ТП эту матрицу ещё бы накладывать на модель производственных рисков, иначе безопаснику никаких бюджетов не светит. матрица митрэ техники и векторы которые она может описать ещё нужно верифицировать с рисками. только в этом случае руководство поверит что это не хиромантия, а практика.
если хочешь про качество. то для отечественно рынка способность мапить свою функциональность на матрицу митрэ не является показателем качества. к сожалению или к счастью - собственно кому как.
если хочешь про качество. то для отечественно рынка способность мапить свою функциональность на матрицу митрэ не является показателем качества. к сожалению или к счастью - собственно кому как.