Leta: Защита сетей банкоматов

Продукт
Название базовой системы (платформы): McAfee Application Control
Разработчики: Leta IT-company
Дата последнего релиза: апрель 2011 года
Отрасли: Финансовые услуги, инвестиции и аудит
Технологии: ИБ - Предотвращения утечек информации

"Защита сетей банкоматов" - комплексная услуга для организаций - владельцев сетей банкоматов и платежных терминалов. Данная услуга является дополнением продуктовой линейки LETA, ориентированной на кредитно-финансовые организации, операторов платежных терминалов, крупные торговые сети.

Новая услуга позволяет заказчику внедрить «под ключ» комплексную организационно-техническую систему обеспечения целостности прикладного и системного ПО и контроля приложений банкоматов (включая уязвимые устаревшие и неподдерживаемые операционные системы, например, Windows NT/2000). При этом в качестве технической основы решения используется семейство программных продуктов McAfee Integrity Control: Application Control и Change Control. Кроме того, заказчик получает регламентированный процесс управления конфигурациями банкоматов и платежных терминалов, а также систему полноценно функционирующих процессов обеспечения информационной безопасности таких сетей. Особо отметим, что внедрение системы осуществляется с учетом требований стандартов и внутренних политик ИБ. Кроме того, решение обеспечивает защиту от несанкционированных действий сервисных служащих и атак со стороны внешних злоумышленников.

Использование данной системы позволяет заказчику снизить риски ИБ, трудозатраты и стоимость контроля за соответствием банкоматной сети эталонным конфигурациям прикладного и системного ПО, сократить расходы на его обновление ПО, повысить уровень информационной безопасности в целом и, как следствие, – доверие клиентов и партнеров. Кроме того, снижаются нагрузки и повышается технологичность и эффективность работы подразделений ИТ и ИБ при обслуживании сети банкоматов и платежных терминалов.

ПО McAfee поддерживает все наиболее распространенные вычислительные платформы (MS Windows, Linux, Solaris), требует минимальных технических ресурсов и при этом обладает широкой функциональностью. Так, подсистема McAfee Application Control обеспечивает полную защиту памяти исполняемых процессов, контроль установки и запуска приложений, динамическое изменение списка доверенного ПО. Подсистема McAfee Change Control отвечает за аудит изменений конфигураций, протоколирование событий, контроль целостности файлов и предотвращение их несанкционированных изменений и «размытия соответствия» (compliance drift). Это, в частности, позволяет эффективно блокировать неавторизованные приложения и вредоносное ПО (включая защиту от zero-day угроз без обновления сигнатур), снизить частоту установки обновлений (virtual patching), контролировать политики изменения ПО. Таким образом, McAfee Integrity Control (Application Control + Change Control) блокирует несанкционированные приложения и изменения в пунктах обслуживания, включая банкоматы, платежные и POS-терминалы, информационные киоски. Система Integrity Control обеспечивает централизованное управление, контроль соответствия эталонным конфигурациям прикладного и системного ПО – в сочетании с лучшими в отрасли списками доверенных приложений (whitelisting) и технологией управления изменениями с учетом политик и доверенных источников.

«Сегодня преступники, как правило, уже не врываются в отделения банков, не вскрывают сейфы. Но не потому, что потеряли интерес к банковской сфере. Просто преступления с помощью высокотехнологичных инструментов позволяют добиться большего – с меньшим риском. Подмена ПО в банкоматах и иных терминалах – распространенный вид таких преступлений и в России, и за рубежом, – говорит Конусов Андрей, генеральный директор LETA. – На этом пути наша новая услуга ставит надежный заслон перед злоумышленниками. Заказчик получает целостное решение, которым легко управлять, как бы ни была велика сеть. Причем кроме снижения эксплуатационных затрат и уровня прямых и репутационных рисков организация автоматически получает данные, которые могут существенно помочь расследованию преступления. Полагаю, что широкое внедрение нашей новой разработки в короткие сроки сделает преступления непривлекательными для криминала, позволит в масштабах всей отрасли снизить угрозу потери конфиденциальной информации и средств российских граждан и организаций».



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (63)
  Softline (Софтлайн) (54)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (40)
  Информзащита (39)
  Другие (891)

  Инфосистемы Джет (5)
  Card Security (Кард Сек) (4)
  R-Vision (Р-Вижн) (4)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  TUV Austria (2)
  Другие (45)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (3)
  SearchInform (СёрчИнформ) (2)
  Softline (Софтлайн) (2)
  Card Security (Кард Сек) (1)
  TUV Austria (1)
  Другие (9)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 44)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 35)
  Другие (401, 303)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Makves (Маквес) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Softscore UG (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 3)
  Перспективный мониторинг (1, 1)
  Makves (Маквес) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 38
  MaxPatrol SIEM - 31
  DeviceLock Endpoint DLP Suite - 31
  Другие 335

  R-Vision SGRC Центр контроля информационной безопасности - 4
  MaxPatrol SIEM - 2
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
  Kickidler Система учета рабочего времени - 2
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Другие 12

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar Dozor DLP-система - 4
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar JSOC - 3
  SearchInform FileAuditor - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Инфосекьюрити ISOC - 1
  SearchInform FileAuditor - 1
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Cloud4Y Стахановец аренда и хостинг - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 3
  Перспективный мониторинг: Ampire Киберполигон - 1
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Другие 0