10.04.2014 15:32
Новости.
Просмотров всего: 5070; сегодня: 2.

«Инфосистемы Джет» обеспечила защиту баз данных United Card Service

ЗАО «Компания объединенных кредитных карточек» (UCS) и компания «Инфосистемы Джет» сообщают о завершении проекта по созданию системы защиты баз данных (БД) UCS на базе решения Imperva SecureSphere. Система автоматизирует все процессы защиты критичной информации, обрабатывающейся в базах данных процессинговой компании (от поиска и инвентаризации серверов баз данных, анализа и классификации хранящихся в них данных до анализа и контроля предоставления прав доступа, пользовательской активности в базах данных, применения политик безопасности и т.д.). В результате внедрения возрос уровень безопасности БД, а время, необходимое для расследования инцидентов информационной безопасности, сократилось более чем в 6 раз.

Политика UCS в области информационной безопасности предусматривает использование самых современных технологий и систем, нацеленных на обеспечение высокого уровня защиты критичных данных компании. Проект по созданию полноценной системы обеспечения непрерывного цикла защиты критичных данных стал еще одним шагом в реализации стратегии компании в области информационной безопасности. Партнером проекта стала компания «Инфосистемы Джет», обладающая глубокой экспертизой в применении технологий Imperva.

Первым этапом проекта стал аудит сегмента ИТ-инфраструктуры, ответственного за обработку данных платежных карт, в частности, платежных приложений, участвующих в процессах хранения, передачи и обработки данных платежных карт, средств защиты информации, обеспечивающих безопасность среды данных платежных карт, сетевой инфраструктуры, сопряженных процессов и процедур информационной безопасности. В результате был выделен объект защиты – серверы СУБД Oracle и Informix, сформированы требования к системе защиты, в том числе структурные. В состав системы защиты вошли высокопроизводительные шлюзы мониторинга Imperva Х6500, серверы управления Imperva M100, программные агенты и сервер архивного хранения. Все составляющие программно-аппаратного комплекса собраны в отказоустойчивый кластер.

На этапе внедрения эксперты компании «Инфосистемы Джет» настроили базовые политики безопасности, предназначенные для выявления атак на серверы СУБД, несанкционированных изменений прав доступа, доступа к данным платежных карт, выполнения пользователями привилегированных команд и т.д. Также был разработан ряд кастомизированных настроек безопасности в области User Rights Management. В частности, были внедрены компенсирующие меры, нацеленные на контроль утечки конфиденциальной информации в результате несанкционированного расширения прав доступа пользователей к базам данных, размещенных на серверах Informix. В процессе внедрения были выявлены потребности в разработке дополнительного функционала, необходимого для полной реализации проектных требований в части защиты СУБД Informix, которые были успешно удовлетворены разработчиками решения.

В системе реализован интеллектуальный функционал профилирования действий пользователей: решение запоминает стандартные профили пользовательской активности в базах данных и автоматически оповещает администраторов системы защиты БД в случаях, выходящих за рамки пользовательских полномочий. Для обеспечения контроля действий привилегированных пользователей и состояния работоспособности системы в целом реализованы системные политики мониторинга (оповещения в случае изменения политик, возникновения ошибок при входе администратора в консоль управления и т.п.). Произведена интеграция существующего SIEM-решения с системой Imperva. В результате управление инцидентами осуществляется централизованно из единой консоли.

Функционал системы предусматривает возможность оперативного создания нескольких видов отчетности: по нарушению политик безопасности, аудиту действий пользователей, результатам процессов поиска БД и т.д. Кроме этого, реализован ряд дополнительных отчетов: о результатах поиска и классификации данных, анализа уязвимостей и прав доступа, о неуспешных попытках аутентификации и др.

«Мы получили удобный инструмент для обеспечения защиты конфиденциальной информации в базах данных от внутренних и внешних угроз. Решение обладает отказоустойчивостью и запасом производительности, что позволяет при необходимости как повысить уровень детализации настроек аудита и безопасности, так и масштабировать систему защиты для обеспечения безопасности конфиденциальной информации в базах данных других прикладных систем», − говорит Александр Дмитриев, руководитель проекта внедрения Imperva со стороны ЗАО «КОКК».

«Достигнутые результаты позволяют своевременно выявлять и журналировать небезопасные операции, совершаемые с конфиденциальной информацией клиентов. Система защиты БД спроектирована с учетом особенностей вычислительной сети процессингового центра, что дает возможность периодически сканировать ресурсы сети и выявлять известные уязвимости и небезопасные настройки СУБД. Решение полностью встроено в процесс обеспечения безопасности и мониторинга инцидентов информационной безопасности за счет интеграции с имеющейся SIEM-системой, а сотрудники ЗАО "КОКК" прошли обучение работе с Imperva SecureSphere», − рассказывает Эльман Бейбутов, руководитель направления защиты БД и SOC Центра информационной безопасности компании «Инфосистемы Джет».

«На протяжении своей истории компания Imperva стабильно занимает лидирующие позиции в области систем защиты СУБД, но признание качества наших продуктов клиентами было и остается лучшим показателем для нас. Данный проект является наглядной демонстрацией возможностей наших решений, так как был задействован весь арсенал защитных мер продуктов SecureSphere Database Activity Monitoring. Партнер – компания "Инфосистемы Джет" − проявил высокий профессионализм в части аудита бизнес-процессов, консалтинга и тонкой настройки системы. Проекты такого уровня, как в компании "КОКК", ещё раз подтверждают надежность и готовность наших продуктов к внедрению в сетях крупных корпоративных заказчиков, в том числе в условиях высокой загрузки ИТ-систем», − отмечает Александр Шахлевич, менеджер компании Imperva по продажам в России.

О компании UCS

United Card Service (А Global Payments Inс. Company) (UCS) – ЗАО «Компания объединенных кредитных карточек» (компания группы Глобал Пейментс) – одна из крупнейших процессинговых компаний в России, обслуживающая около 25% оборота по сделкам, совершаемым держателями международных и локальных платежных карт в России. Компания предоставляет услуги по эмиссии и эквайрингу карт основных международных платежных систем – VISA International, MasterCard Worldwide, Union Pay, JCB International и российской платежной системы Золотая Корона, а также по локальным небанковским картам предприятий торговли и сервиса.

Головной офис компании размещается в Москве. В настоящее время ЗАО «КОКК» имеет 35 региональных отделений в городах России.

Являясь полностью сертифицированным провайдером услуг по эмиссии карт платежных систем VISA Int. и MasterCard Worldwide (TPP & MSP), компания предоставляет услуги по выпуску карт для банков, включая услуги по поддержке парка банкоматов и терминалов.

О компании «Инфосистемы Джет»

Компания «Инфосистемы Джет» – один из крупнейших российских системных интеграторов – образована в 1991 году. Основные направления деятельности компании: бизнес-решения и программные разработки, ИТ- и телекоммуникационная инфраструктура, информационная безопасность, ИТ-аутсорсинг и техническая поддержка, управление комплексными проектами и др. Сегодня у компании 6 офисов в России: во Владивостоке, Екатеринбурге, Краснодаре, Нижнем Новгороде, Новосибирске, Санкт-Петербурге. Открыты представительства в Казахстане, Азербайджане, Узбекистане и на Украине. Компания ведет ряд проектов в Таджикистане, Армении, Грузии и других странах.

О Центре информационной безопасности компании «Инфосистемы Джет»

Центр информационной безопасности компании «Инфосистемы Джет» – на сегодняшний день самое крупное подразделение, занимающееся информационной безопасностью, среди всех российских системных интеграторов, в нём работает более 200 высококвалифицированных специалистов. Независимое аналитическое агентство Anti-Malware.ru по итогам 2010 года назвало компанию «Инфосистемы Джет» № 1 на рынке ИБ-интеграции в коммерческих организациях.

Об Imperva Inc.

Imperva Inc. — лидирующий производитель на рынке решений для защиты данных. Продукты Imperva SecureSphere защищают web-приложения, уязвимые файлы и базы данных от хакерских и инсайдерских атак, обеспечивая быстрое и эффективное выполнение требований стандартов безопасности и устанавливая эффективные механизмы управления рисками. Линейка продуктов включает в себя программно-аппаратные комплексы, виртуальные системы, софтверные и облачные сервисы. На сегодняшний день программное обеспечение комплекса средств защиты серверов баз данных, Web-серверов и файловых серверов Imperva SecureSphere имеет сертификат соответствия по требованиям безопасности информации ФСТЭК.


О компании « Инфосистемы Джет»

Компания «Инфосистемы Джет» – один из крупнейших российских системных интеграторов – образована в 1991 году. Основные направления деятельности компании: бизнес-решения и программные разработки, ИТ- и телекоммуникационная инфраструктура, информационная безопасность, ИТ-аутсорсинг и техническая поддержка, управление комплексными проектами и др. Сегодня у компании 6 офисов в России: во Владивостоке, Екатеринбурге, Краснодаре, Нижнем Новгороде, Новосибирске, Санкт-Петербурге. Открыты представительства в Казахстане, Азербайджане, Узбекистане и на Украине. Компания ведет ряд проектов в Таджикистане, Армении, Грузии и других странах.

О Центре информационной безопасности компании «Инфосистемы Джет»

Центр информационной безопасности компании «Инфосистемы Джет» – на сегодняшний день самое крупное подразделение, занимающееся информационной безопасностью, среди всех российских системных интеграторов, в нём работает более 200 высококвалифицированных специалистов.

Все решения по безопасности ориентированы на актуальные задачи бизнеса: противодействие мошенничеству, снижение потерь от инцидентов, повышение эффективности и оптимизация бизнес-процессов, повышение конкурентоспособности, выполнение регуляторных требований и увеличение доходности.


Ньюсмейкер: Инфосистемы Джет — 157 публикаций
Поделиться:

Интересно:

«Электрорешения» обеспичили электроснабжение акватермального комплекса
20.01.2026 14:44 Новости
«Электрорешения» обеспичили электроснабжение акватермального комплекса
Эксперты компании «Электрорешения», официального представителя бренда EKF в России, разработали и реализовали проект электроснабжения для акватермального комплекса в городе Стерлитамаке с учетом перспективы расширения. Решение по организации электроснабжения включает в себя главный распределительный щит (ГРЩ) и вводно-распределительное устройство (ВРУ), систему прокладки кабеля, молниезащиту и заземление. Для комплектации ГРЩ и ВРУ выбраны металлические корпуса, в том числе серий FORT и ВРУ Unit S. Металлические шкафы серии FORT выдерживают сейсмику до 8 баллов по MSK, обладают усиленным каркасом и полным набором монтажных элементов. Для защиты цепей питания и оборудования термального комплекса в проекте использованы силовые автоматические выключатели ВА-45 со встроенными функциями защиты от перегрузки и короткого замыкания. В состав решения вошел умный ГРЩ, который включает реле...
Как генерала приговорили к ВМН, а он стал Героем Советского Союза
15.01.2026 12:14 Персоны
Как генерала приговорили к ВМН, а он стал Героем Советского Союза
Генерал Иван Лазаренко – человек уникальный. В истории России лишь семь человек смогли стать одновременно Полными Георгиевскими кавалерами и Героями СССР. Лазаренко один из них. Уже поэтому он – настоящая легенда! Кроме того, именно его 42-я дивизия обороняла Брестскую крепость и её окрестности в горячие июньские дни 1941 года (тот же знаменитый майор Гаврилов командовал в ней полком). Только ничего героического власть в обороне крепости не усмотрела, а Ивана за то, что его дивизия не удержала рубежи, приговорили без права апелляции к расстрелу. Участник четырёх войн Ваня (1895 г.р.) вырос в бедной крестьянской семье (не казачьей) на Кубани. В 10 лет он вынужден был пойти батрачить, поэтому окончил всего 2 класса. В сентябре 1915 г. парень принял боевое крещение на Германском фронте. Через год он стал Полным Георгиевским кавалером, был произведен в унтер-офицеры и назначен командиром...
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI
12.01.2026 15:40 Интервью, мнения
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI
«Литературный конфуз» ИИ: правнук свечника требует извинений у OpenAI за ошибку в «Двенадцати стульях» История с неверным ответом нейросети о мечте отца Фёдора из классического романа вылилась в публичный скандал и акцию протеста от компании «Mauzer». Что может быть общего между свечным производством, классикой советской литературы и искусственным интеллектом? Как выяснилось, гораздо больше, чем можно было предположить. В центре необычного скандала оказалась популярная нейросеть ChatGPT, допустившая досадную фактическую ошибку, и Сергей Маузер — предприниматель и правнук мастера-свечника, для которого эта ошибка стала поводом для принципиального спора о качестве ИИ. В чём провинился ИИ? Поводом для конфликта стал, казалось бы, невинный вопрос из школьной программы по литературе. Пользователь поинтересовался у нейросети, какой персонаж Ильфа и Петрова мечтал о собственном свечном...
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру!
12.01.2026 12:42 Мероприятия
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру!
Международная выставка «ИМПУЛЬС»: покажите свои инновации миру! 26–28 марта 2026 года в атриуме Дворца Спорта Большой (Федеральная территория Сириус, Сочи) откроется Международная выставка товаров и услуг «ИМПУЛЬС» — ключевое событие в области инклюзивного спорта и доступных технологий. Выставка пройдёт в рамках III Международного фестиваля адаптивных видов спорта «ИМПУЛЬС» — International Inclusive Games 2026 и объединит лидеров индустрии, инноваторов и всех, кто создаёт решения для спорта без границ. Что представят участники? Современное спортивное оборудование и экипировку. Инновационные протезы и ортезы. Реабилитационные технологии и тренажёры. Цифровые платформы, приложения и гаджеты для адаптивного спорта. Решения по доступности среды и универсальному дизайну. Услуги для развития инклюзивных практик в спорте и повседневной жизни. Глобальная аудитория: более 20 000 посетителей за...
День перед Рождеством. Как готовились к празднику в Российской империи
06.01.2026 12:03 Аналитика
День перед Рождеством. Как готовились к празднику в Российской империи
В царской России главным зимним праздником было Рождество Христово. Готовиться к нему начинали за несколько недель. Праздничная суматоха достигала высшей точки за пару дней до Рождества: хозяйки устраивали в домах генеральные уборки и собирались принимать гостей, дети вместе с родителями шли на базар выбирать самую красивую елку, а повара соревновались в мастерстве, придумывая изысканные блюда к столу. Ёлки, застолья, колядки… Рождество в XIX веке трудно было представить без походов в гости. Накануне долгожданных визитов дома тщательно убирали: двигали мебель, снимали со стен картины и зеркала, чтобы убрать все следы пыли или грязи. Правилом хорошего тона считалось не отказывать в визите никому из знакомых, особенно – если они были людьми пожилыми. В крупных городах вереницы гостей с подарками в руках сновали по домам с Рождества до самого Крещенского сочельника. К организации...