PT Application Firewall сертифицирован ФСТЭК России

05.11.2015 Распечатать новость

Межсетевой экран прикладного уровня PT Application Firewall, предназначенный для защиты от кибератак систем ДБО, ERP и других критически важных приложений, успешно прошел сертификационные испытания ФСТЭК России. Продукт компании Positive Technologies стал первым решением в классе web application firewalls, подтвердившим соответствие требованиям технических условий и руководящих документов по четвертому уровню контроля отсутствия недекларированных возможностей (НДВ 4).

Наличие сертификата означает, что PT Application Firewall может применяться в государственных информационных системах до первого класса защищенности включительно (в соответствии с приказом ФСТЭК России от 11.02.2013 № 17) и в информационных системах персональных данных (ИСПДн) до первого уровня защищенности включительно (согласно приказу ФСТЭК России от 18.02.2013 № 21).

Сертификат соответствия № 3455 внесен в Государственный реестр сертифицированных средств защиты информации 27 октября 2015 года и действителен три года. Документ подтверждает соответствие заявленным техническим условиям и выполнение требований руководящего документа ФСТЭК по четвертому уровню контроля отсутствия НДВ («Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей»).

Сертификат был выдан на основании результатов испытаний, проведенных лабораторией Института инженерной физики, и экспертного заключения органа по сертификации научно-производственного объединения «Эшелон».

«Экран для защиты веб-приложений является относительно новым типом продукта на российском ИБ-рынке, и для него пока не разработана классификация и соответствующие нормативные документы», — рассказывает Михаил Федоров, старший консультант Positive Technologies. — «Поэтому, учитывая необходимость своевременной сертификации продукта, совместно с экспертами испытательной лаборатории, органа по сертификации и ФСТЭК было принято решение о сертификации PT Application Firewall на соответствие требованиям ТУ (технических условий) и НДВ 4».

Стоит отметить, что специалисты Positive Technologies принимают активное участие в работе экспертной группы ФСТЭК России в части разработки и экспертизы новой нормативной базы, учитывающей, в числе прочего, и требования к межсетевым экранам уровня приложений.

«Широкое применение веб-технологий в государственных информационных системах (порталах госуслуг, системах межведомственного взаимодействия) и жесткие требования к защите персональных данных заставляют всех участников рынка искать альтернативы традиционным средствам защиты, многие из которых сегодня неэффективны», — говорит Максим Филиппов, директор Positive Technologies по развитию бизнеса в России. — «Об уникальности и востребованности подходов, реализованных в PT Application Firewall, не раз заявляли ведущие российские и международные аналитики (в частности, Gartner), а успешно пройденные испытания позволят использовать одно из самых эффективных решений в области противодействия киберугрозам в российских системах обработки данных, требующих обязательного наличия сертифицированных СЗИ».

Компания Positive Technologies не раз выступала первопроходцем в области успешного прохождения сложных сертификационных испытаний. К примеру, система контроля защищенности и соответствия стандартам MaxPatrol, имеющая сертификаты SAP, «Газпрома», ФСТЭК, российского Минобороны, CIS Security Benchmarks и ряда других организаций, первой в России получила международный сертификат безопасности ISO 15408.

PT Application Firewall

Самообучающийся межсетевой экран прикладного уровня PT Application Firewall отвечает на самые современные вызовы, которые возникают при защите веб-порталов, ERP-систем и мобильных приложений.

Благодаря механизму выявления атак, основанному на анализе аномалий, PT Application Firewall может блокировать на 30% больше сетевых атак, чем другие межсетевые экраны, обеспечивая защиту от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS). PT Application Firewall надежно идентифицирует уязвимости нулевого дня, в том числе ошибки, подобные Heartbleed, Shellshock и GHOST, и блокирует связанные с ними атаки даже без обновления сигнатур. Функция виртуального патчинга дает возможность быстро и просто настроить защиту, пока команда разработчиков уязвимого приложения трудится над созданием обновления.

PT Аpplication Firewall используется для защиты систем ДБО и АБС, корпоративных и веб-приложений во многих российских и зарубежных компаниях. Среди них, к примеру, российский «МегаФон» и крупнейший газовый холдинг Алжира — Sonelgaz. Кроме того, PT Application Firewall обеспечивал безопасность онлайн-трансляций Олимпийских игр в Сочи.

О компании Positive Technologies

Positive Technologies — лидер европейского рынка систем анализа защищенности и соответствия стандартам. Деятельность компании лицензирована ФСТЭК и ФСБ, продукция сертифицирована ФСТЭК, «Газпромом» и Минобороны РФ. Более 1000 организаций в 30 странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня по вопросам защиты SCADA- и ERP-систем, крупнейших банков и телекомов. Согласно исследованиям IDC, в 2013 году компания заняла третье место на российском рынке ПО для безопасности, а также стала лидером по темпам роста на международном рынке систем управления уязвимостями. Подробнее о компании — на сайте ptsecurity.ru.

Свежие исследования и актуальные новости информационной безопасности всегда можно найти на SecurityLab.ru, а также на страницах Positive Technologies в Фейсбуке, Твитере, на Хабрахабре.

Ждем ваших вопросов и предложений по адресу partners@ptsecurity.com.

Желаем успешных продаж и эффективных внедрений!

Служба поддержки
Возникли вопросы?