02.03.2004Компания "АНДЭК" открывает Лабораторию Специальных Исследований
В марте 2004 года на рынок информационной безопасности выходит Лаборатория Специальных Исследований (ЛСИ), которая была создана в рамках ОАО "АНДЭК". ЛСИ предоставляет полный пакет услуг по безопасности от организации комплексной защиты и поддержки защищенности информационной системы до проведения активного аудита, анализа защищенности приложений различной сложности, а также поиска уязвимостей в продуктах третьей стороны. Например, одной из предоставляемых ЛСИ услуг является тест на проникновение, при котором инициируется попытка получения несанкционированного доступа к информационным ресурсам и приложениям. При этом воспроизводятся реальные действия потенциального злоумышленника. При проведении работ ЛСИ использует уникальную комбинацию оригинальных исследовательских методик, что позволяет воспроизводить самые современные методы и реализации атак и выявлять даже самые скрытые уязвимости информационных систем. Процедура включает в себя тестирование на тысячи известных уязвимостей и предоставление детализированного отчета по всем найденным "слабым" местам, а также рекомендации по исправлению найденных уязвимостей. Кроме этого, ЛСИ предлагает услугу анализа программных продуктов на предмет наличия в них уязвимостей и скрытых недокументированных возможностей (бэкдоров). Среди прочих услуг ЛСИ - правовая поддержка, аудит безопасности Интернет-приложений и построение систем безопасности. "Круг клиентов Лаборатории Специальных Исследований самый широкий! От западных систем e-commerce и российских банков до небольших организаций, так как сегодня практически каждая организация имеет свою собственную информационную инфраструктуру. Расширение области применения и постоянно возрастающая роль компьютерных технологий в хранении и обработке информации вынуждает руководителей внедрять средства информационной защиты и реагирования на инциденты, связанные с несанкционированными действиями, нарушением целостности информации и работоспособности информационных систем" - Дмитрий Левашев, Директор ЛСИ. В рамках собственных исследований ЛСИ проводит разработку уникального программно-аппаратного комплекса защиты от распределенных атак на "отказ в обслуживании (DDOS)". Многолетний опыт использования существующих методов защиты от подобных атак в сочетании с собственными оригинальными алгоритмами позволят ЛСИ наделить комплекс собственным интеллектом и уникальными свойствами самообучения. В планы ЛСИ на ближайший год входит создание некоммерческой организации "Центр Реагирования на Компьютерные Происшествия", которая будет обеспечивать информационную поддержку и оказывать услуги в сфере компьютерной безопасности. Дмитрий считает, что создание Центра своевременно и необходимо, потому что в настоящий момент в России нет организации, которая аккумулирует информацию о компьютерных инцидентах, классифицирует их, анализирует и вырабатывает рекомендации по их предотвращению. В будущем планируется создание региональных групп, которые могут быть созданы как в рамках отдельной организации, так и в рамках каких-либо территориальных объединений (областей, краев, государств). О компании "АНДЭК"