Публикации
Veritas Access: программно-определяемое хранилище для неструктурированных данных, статья
AI – следующая волна компьютеризации, статья
Brocade Fabric Vision: новые возможности , статья
Intel революционизирует хранение, статья
Cisco: машинное обучение для ИБ, статья
Вечные архивы на оптике, статья
Intel демократизирует использование AI, статья
Big Data Flash – новый сектор AFA, статья
Выбираем NVMe over Fabrics, статья
Интеллектуальное управление ресурсами больших инфраструктур, статья
Магнитные ленты LTO-7: новые возможности и сферы применения, статья
Виртуализация сетей: новый подход к безопасности, статья
SANsymphony: первая параллельная, статья
ETERNUS AF: все преимущества AFA в сравнении с СХД на базе HDD, статья
Toshiba представляет однокорпусные SSD-диски на основе 64-слойной 3D флеш-памяти, новость
Рынок систем хранения данных. Итоги третьего квартала 2016, новость
Рынок серверов. Итоги третьего квартала 2016. На фоне падения мирового рынка серверов российский рынок показал рост на 8%, новость
Российский рынок СХД: результаты второго квартала 2016 года, новость
 
Обзоры
Все обзоры в Storage News
 
Тематические публикации
Flash-память
Облачные вычисления/сервисы
Специализ. СХД для BI-хранилищ, аналитика "больших данных", интеграция данных
Современные СХД
Информационная безопасность (ИБ), борьба с мошенничеством
Рынки
Компания «Инфосистемы Джет» сразилась с лучшими хакерами PHDays

29, май 2017  — 

Решения « Инфосистемы Джет » по защите АСУ ТП и решение по противодействию мошенничеству доказали свою эффективность на Positive Hack Days VII

24 мая завершился крупный международный форум Positive Hack Days, в рамках которого развернулось одно из самых ярких и ожесточенных противостояний между 9 командами « хакеров » и 6 командами « защитников » виртуального мегаполиса при поддержке 2 SOC. На стороне защитников в кибербитве приняли участие сразу две команды Центра информационной безопасности компании « Инфосистемы Джет »: Jet Security Team защищала промышленное предприятие по транспортировке и переработке нефтепродуктов, а Jet Antifraud Team занималась выявлением фактов компрометации счетов банка.

Соревнование началось сразу после открытия форума и продолжалось все 2 дня до его окончания, без перерывов. У злоумышленников было примерно 30 часов на изучение и взлом систем защиты компаний. Несмотря на ограничения, которые накладывали организаторы на возможности защитников, цифровые рубежи Jet Security Team (капитан — Юрий Сергеев ) не были взломаны. Хакеры предпринимали попытки сетевых атак, пытались физически подключиться к сети АСУ ТП, но безуспешно. Лишь в последний час игры, нападающим один раз удалось обойти защиту за счет подключения организаторами точки доступа Wi-Fi напрямую в сеть с контроллером АСУ ТП.

« При организации защиты SCADA мы применяли как классические средства безопасности, так и передовые технические решения класса Honeypot, которые позволяют обнаружить попытку внешней атаки на промышленную систему и, при наличии контроля над системным оборудованием, своевременно ее блокировать. Участие в PHDays дало нам возможность продемонстрировать наш подход к обеспечениию ИБ АСУ ТП в условиях, максимально приближенных к боевым », – сказал Юрий Сергеев, заместитель начальника отдела проектирования защищенных систем, компания « Инфосистемы Джет » .

Команда Jet Antifraud Team (капитан — Алексей Сизов ) выявляла факты компрометации платежных реквизитов банковских счетов и их использования в банковской инфраструктуре, применив собственную разработку компании « Инфосистемы Джет » –- Jet Detective . Так как по правилам соревнования в первый день антифрод-решение могло работать только в режиме мониторинга, хакерская активность была оперативно зафиксирована, но « злоумышленникам » удалось вывести все средства со счетов клиентов банка. Во второй день Jet Detective был переведен уже в режим блокировки, и атакующие больше не смогли осуществить ни одной успешной попытки хищения виртуальной валюты. За это Jet Antifraud Team получила специальный приз от организаторов и звание « Спасители города ».

Пока Jet Detective доказывал свою эффективность « в бою », эксперты компании « Инфосистемы Джет » – руководитель направления противодействия мошенничеству Центра информационной безопасности Алексей Сизов и руководитель направления « Большие данные и машинное обучение » Центра программных решений Евгений Колесников – рассказали о принципах, лежащих в его основе в рамках технической сессии. Математические модели с применением элементов искусственного интеллекта вызвали большой интерес аудитории. Отдельное внимание спикеры уделили эволюции фрода, ключевым векторам мошеннических атак на современном этапе и подходам к защите.

« Формат мероприятия позволил нам первыми продемонстрировать роль систем класса антифрод в задаче построения комплексной модели защиты, показать, что подобная система может обеспечить высокий уровень защищенности банковских процессов обслуживания клиентов даже почти при полном отсутствии базовой инфраструктуры защиты информации или при существенных уязвимостях в компонентах ИБ » , – отметил Алексей Сизов .

« Ключевыми особенностями решения Jet Detective мы называем скорость и точность. В рамках “Противостояния” нам удалось доказать, что это действительно так. Благодаря заложенным в решении принципам открытости системы, доступности компонент настройки для рядового бизнес-пользователя, а также самообучаемых элементов моделирования мы смогли оперативно противостоять атакам сразу нескольких (а фактически 9-ти) профессиональных хакерских команд », – отметил Евгений Колесников .

************************************

Компания « Инфосистемы Джет » – один из крупнейших российских системных интеграторов – образована в 1991 году. Основные направления деятельности компании: бизнес-решения и программные разработки, ИТ- и телекоммуникационная инфраструктура, информационная безопасность, ИТ-аутсорсинг и техническая поддержка, управление комплексными проектами и др. Компания располагает 10 региональными офисами в России и СНГ, ведет ряд проектов в других странах .

Дополнительная информация доступна на www . jet . msk . su , www.facebook.com/jetinfosystems.online , www . twitter . com / JetInfosystems

Positive Hack Days международный форум по практической безопасности, который собирает вместе ведущих безопасников и хакеров со всего мира, представителей госструктур, крупных бизнесменов, молодых ученых и журналистов. Форум проходит в Москве ежегодно с 2011 года. Организатор форума — компания Positive Technologies.

Главные принципы Positive Hack Days — минимум рекламы и максимум полезных знаний в докладах и на семинарах, неформальное общение « пиджаков » и « футболок » за круглым столом, захватывающие конкурсы и энергичная атмосфера исследовательского полигона.

phdays.ru , facebook.com/PHDays

Positive Technologies один из лидеров европейского рынка систем анализа защищенности и соответствия стандартам, а также защиты веб-приложений. Деятельность компании лицензирована Минобороны РФ, ФСБ и ФСТЭК, продукция сертифицирована ФСТЭК и « Газпромом ». Организации во многих странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты SCADA- и ERP-систем, крупнейших банков и телеком-операторов.

ptsecurity.ru , facebook.com/ PositiveTechnologies , twitter.com/ ptsecurity

Публикации по теме
Рынки
 
Новости конференция

© "Storage News" journal, Russia&CIS
Редакция: 115516, Москва, а/я 57; тел./факс - (495) 233-4935;
www.storagenews.ru; info@storagenews.ru.