Код на проводе
5.85K subscribers
571 photos
19 videos
8 files
566 links
Самое важное от "Кода Безопасности".

Чат по Континенту: @apksh
Чат по SNS: @secretnetusergroup
Чат по vGate: @vgateusergroup
Чат по Соболю: @sobolusergroup

Контакты: @pkorostelev, p.korostelev@securitycode.ru
Download Telegram
«Код Безопасности», «Аквариус» и Orion soft – представили комплексное решение для защищенной и отказоустойчивой виртуализации. В его основе лежит протестированная интеграция средства защиты информации (СЗИ) vGate R2, программно-аппаратного комплекса (ПАК) «Аквариус» тип Z, которые показали функциональную совместимость и стабильность работы.

ПАК Виртуализации «Аквариус» тип Z является мощной и надежной аппаратной основой решения. Он построен на флагманских серверах Aquarius, системе хранения данных (СХД) от «Аэродиска» (входит в группу компаний «Аквариус») и коммутаторах Aquarius. Виртуализация zVirt компании Orion soft, составляющая программную часть ПАКа, служит фундаментом для создания виртуальной инфраструктуры. СЗИ vGate R2 от «Кода Безопасности» защищает от несанкционированного доступа и обеспечивает безопасность на всех уровнях.

👍 Комплексное решение подойдет заказчикам и партнерам, которые в первую очередь заинтересованы в платформе, состоящей из отечественных ИТ-продуктов, включенных в реестр Минпромторга России. Комплекс обеспечивает продвинутую защиту виртуальной инфраструктуры благодаря расширенным функциональным возможностям «из коробки». Таким образом, заказчики получают все необходимое без дополнительных интеграционных задач.

🎙️ Коммерческий директор «Кода Безопасности» Федор Дбар:

«Успешная интеграция наших продуктов – это стратегический шаг в развитии отечественной ИТ-экосистемы. Мы создаем готовое высокоценное решение на отечественной технологической базе, которое отвечает самым строгим требованиям бизнеса и регуляторов в рамках единого платформенного решения».


🔁 Полную версию новости читайте на сайте: https://vk.cc/cQpArO

#vGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍74👎3🌚1
28 октября состоится технический вебинар, на котором инженеры «Кода Безопасности» расскажут о принципах организации Site-to-Site VPN и Remote Access VPN (удаленный доступ) в продуктах линейки «Континент». Мероприятие предназначено для инженеров, партнеров и заказчиков.

Программа:
🔻 11:00 – 11:45: Настройка сервера доступа в NGFW «Континент 4.2» и подключение удаленных пользователей;
🔻11:45 – 12:30: Разбор параметров настроек Континент ZTN Клиент;
🔻12:30 – 13:00: Перерыв;
🔻13:00 – 14:30: IPSec VPN в «Континент 4.2»: интеграция со сторонними VPN-серверами.

🔗 Для участия в вебинаре необходимо зарегистрироваться по ссылке.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍84👎3👏1
В интернет-репозитории обновились сборки Secret Net Studio для Linux 8.2-8.3 и Secret Net LSP 1.12, которые поддерживают новые ядра ОС.

Новые ядра поддержаны для ОС:

🔶 Astra Linux 1.7;
🔶 Astra Linux 1.8;
🔶 ALT Linux 10;
🔶 ALT Linux 8SP (релиз 10);
🔶 РЕД ОС 7.3.

Список поддерживаемых ядер операционных систем в Secret Net Studio для Linux и Secret Net LSP можно посмотреть в таблице, расположенной в нижней части страницы репозитория. Чтобы ознакомиться с информацией, выберите нужную версию продукта и операционной системы — соответствующие данные отобразятся автоматически.

🖇️ Интернет-репозиторий доступен по ссылке.

В связи с сертификацией Secret Net Studio для Linux 8.2 прекращается поддержка новых ядер ОС в Secret Net Studio для Linux 8.0, техническая поддержка продолжает действовать.

🎧 В случае возникновения вопросов по обновлению продуктов просьба обращаться в службу технической поддержки «Кода Безопасности»: support@securitycode.ru.

#SNS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107👍5👎3
«Код Безопасности» сообщает о техническом релизе «Континент ZTN Клиент» версии 4.4 для операционной системы Аврора.

Напомним, что «Континент ZTN Клиент» представляет собой приложение для защищенного доступа в корпоративную сеть с удаленных персональных компьютеров сотрудников.

Новые возможности версии:

🟢 локальная регистрация СКЗИ;
🟢 поддержка пула IP-адресов Сервера доступа (СД) во время подключения и при импорте конфигурации;
🟢 автоматическое подключение к СД при запуске устройства;
🟢 автоматическое подключение к резервному СД;
🟢 применение системной настройки «маршрут по умолчанию»;
🟢 исправлена проблема частого запроса пароля от приложения в местах с нестабильной связью; 🟢 поддержка ОС Аврора 5 поколения.

🖇️ Дистрибутив «Континент ZTN Клиент» для ОС Аврора уже доступен для скачивания в Центре загрузок.

🔁 По вопросам приобретения: buy@securitycode.ru, +7 (495) 982-30-20.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍76👎3🌚1
Флагманский продукт «Кода Безопасности» NGFW «Континент 4» (сборка 4.2.1.653) прошел инспекционный контроль на соответствие требованиям ФСТЭК России (№ 4496) и теперь доступен для заказа.

Специалисты регулятора провели необходимые испытания и подтвердили, что «Континент 4» (сборка 4.2.1.653) отвечает нормативам ФСТЭК как:

🔻 многофункциональный межсетевой экран уровня сети 4 класса защиты;
🔻 межсетевой экран типа А 4 класса защиты;
🔻 межсетевой экран типа Б 4 класса защиты;
🔻 межсетевой экран типа Д 4 класса защиты;
🔻система обнаружения вторжений уровня сети 4 класса защиты;

Также решение соответствует 4 уровню доверия.

📌 Уникальность сборки заключается в универсальном наборе сертификатов. Помимо соответствия требованиям ФСТЭК, NGFW «Континент 4» (сборка 4.2.1.653) ранее прошел успешную сертификацию ФСБ России (СФ/124-5237) как средство криптографической защиты информации класса КС2.

🔁 «Континент 4» может использоваться для защиты значимых объектов КИИ до 1 категории, ИСПДн до 1 уровня, ГИС до 1 класса и АС до класса 1Г включительно.

🎧 По вопросам приобретения: buy@securitycode.ru, +7 (495) 982-30-20.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍104👎3
«Код Безопасности» объявляет о начале массовых поставок новой аппаратной платформы IPC-R5000.

IPC-R5000 имеет следующие характеристики:

⏺️ производительность межсетевого экранирования – 110 Гбит/сек;
⏺️ производительность в режиме NGFW (МСЭ + DPI + IPS) – 13 Гбит/сек;
⏺️ производительность VPN – 15,5 Гбит/сек.

🗣️ Ведущий эксперт отдела продвижения продуктов «Кода Безопасности» Дмитрий Лебедев:

«В ответ на запросы клиентов, которым требуется производительность NGFW более 10 Гбит/сек, мы разработали новую высокопроизводительную платформу IPC-R5000».


Поддержка IPC-R5000 реализована в версии «Континент 4» (сборка 4.2.1.653), которая сертифицирована по требованиям ФСТЭК России и ФСБ России.

🔗 Подробнее ознакомиться с характеристиками платформы можно по ссылке.

🔁 По вопросам приобретения: buy@securitycode.ru, +7 (495) 982-30-20.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2010👍7👎3🌚1
11 ноября эксперты «Кода Безопасности» проведут демонстрацию работы системы комплексной защиты веб-приложений «Континент Web». Начало мероприятия запланировано на 13:00 (МСК).
 
Напомним, что в основе «Континент Web» функционируют два модуля: TLS-сервер для организации безопасного подключения к веб-приложениям и WAF для защиты веб-приложений от атак.
 
Программа вебинара:

🔸 инициализация и базовая настройка;
🔸 публикация веб-приложения через портал приложений с использованием технологии Single Sign-On (SSO);
🔸 настройка прав доступа для подключаемого пользователя;
🔸 настройка WAF;
🔸 подключение пользователя к веб-приложению;
🔸 тестирование механизмов WAF.
 
🔁 Для участия в вебинаре необходимо зарегистрироваться по ссылке.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👏86👎3👍2
По итогам независимого исследования «Квадрант Технологий» («СТРИМ Консалтинг»), «Код Безопасности» вошел топ-3 лидеров российского рынка межсетевых экранов нового поколения (NGFW) с флагманским продуктом «Континент 4». Ознакомиться с исследованием можно по ссылке.

🔍 Аналитики «Квадрант Технологий» («СТРИМ Консалтинг») отмечают, что доля зарубежных NGFW-вендоров «Большой четверки» (Cisco, Fortinet, Check Point, Palo Alto) продолжает падать и уже достигла 40,7%. Лидерство перехватили отечественные вендоры, в первую очередь те, которые давно присутствуют на рынке, поставляют качественные продукты, сопоставимые по функциональности с зарубежными и обладают как надежной экономической базой, так и глубокой инженерно-технической экспертизой.

📌Эксперты «Квадрант Технологий» отметили некоторые особенности «Кода Безопасности», которые позволили компании войти в топ:

🟩 масштабные и комплексные инсталляции, которые часто выступают бенчмарком для топ-организаций;
🟩 обширные интеграционные возможности NGFW «Континент 4», который совместим с большим количеством отечественного ПО и оборудования;
🟩 высокий уровень техподдержки и сервисов сопровождения;
🟩 приоритет на заказчиков из госсектора и крупного бизнеса;
🟩 постоянная актуализация используемых технологий.

🗣️ Руководитель отдела продвижения продуктов компании «Код Безопасности» Павел Коростелев:

«Независимые экспертные исследования рынка крайне полезны, так как помогают увидеть реальную картину и самим вендорам, и потенциальным заказчикам. Оценка «Квадрант Технологий» показывает, что наша компания идет в правильном направлении, при этом сам российский рынок NGFW продолжает развиваться».


#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥105👎4👏3🌚1
«Код Безопасности» подтвердил свои лидерские позиции в авторитетном рейтинге CNews «ИБ-вендоры 2025».

По его итогам мы заняли:
🏆 1 МЕСТО в категории «Сетевая безопасность»
🏅 9 МЕСТО в общем зачете среди всех вендоров России

Быть в первой десятке лучших ИБ-компаний России и возглавить ключевое направление — это мощное подтверждение того, что мы создаем по-настоящему сильные решения и движемся в верном направлении.

👍 Мы благодарим наших клиентов за доверие и партнеров за поддержку. Это наша общая победа!

🔗 Ссылка на рейтинг: https://vk.cc/cQS3ml

#код_безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👍17👏12👎3🌚1
«Код Безопасности» объявляет о внесении программного комплекса Security Code Orchestrator в единый реестр российских программ для электронных вычислительных машин и баз данных (свидетельство №30361).
 
📋 Внесение в реестр подтверждает отечественный статус продукта и расширяет возможности его использования государственными организациями и компаниями, относящимся к КИИ.

🌐 Security Code Orchestrator представляет собой единую консоль управления решениями для обеспечения информационной безопасности организации. Продукт функционирует на отечественных операционных системах и построен на микросервисной архитектуре, что обеспечивает его высокую надежность, масштабируемость и гибкость.
 
💡 На текущий момент Security Code Orchestrator уже интегрирован с продуктами компании «Код Безопасности»: Secret Net Studio (с версии 8.11), Secret Net Studio для Linux (с версии 8.0), vGate (с версии 5.1), «Соболь» (с версии 4.7).
 
🎧 Для получения демоверсии системы управления Security Code Orchestrator обращайтесь по электронной почте: info@securitycode.ru.

#SNS #vGate #соболь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍10👏8👎2🌚2
Новые требования к защите государственных информационных систем: взгляд «Кода Безопасности»

📌 Дата: 25 ноября 2025 – 11:00

💻 Место проведения: Онлайн

🔁 Для участия в вебинаре необходимо зарегистрироваться по ссылке

📖 Описание:
С 1 марта 2026 года в действие вступит новый приказ ФСТЭК России № 117, который расширяет область действия требований к защите информационных систем, обрабатываемых информацию органов государственной власти, и вводит ряд принципиально новых направлений защиты. К чему надо готовиться бизнесу и специалистам по информационной безопасности?

🔍 В прямом эфире 25 ноября в 11:00 МСК эксперты «Кода Безопасности» расскажут о ключевых нововведениях приказа № 117, о том, как эти изменения повлияют на применение средств защиты ИТ-инфраструктуры и какое место безопасность работы с подрядчиками занимает в новых требованиях.

Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥148👏7👍6👎2🌚1
Независимое тестирование Innostage подтвердило, что отечественный NGFW «Континент 4» компании «Код Безопасности» соответствует заявленным характеристикам и готов к использованию на периметре корпоративных и государственных инфраструктур. Испытания, проведенные в лаборатории INSI, показали достаточную производительность решения при включении модулей безопасности и выявили направления для дальнейшего развития.

 Опыт импортозамещения средств защиты информации согласно указу №250 Президента РФ показал, что есть трудности с заменой межсетевых экранов нового поколения (NGFW), способных обрабатывать большой поток данных при включении всех модулей безопасности. В связи с этим в Innostage приняли решение провести оценку производительности отечественных NGFW и сравнить полученные результаты с заявленными вендорами характеристиками.

📎 Тестирования проходят в собственной лаборатории Innostage INSI (Innostage Security Infrastructure), открытой в 2024 году.

🗓️ В октябре 2025 года специалисты INSI завершили испытания отечественного решения «Континент 4» от вендора «Код Безопасности». Тестирование проходило в лаборатории INSI на протяжении трех месяцев. Для точности результатов каждый тест проводили несколько раз в условиях, близких к условиям реальной эксплуатации подобного класса решений.

🌐 Тестирование подтвердило заявленные характеристики производительности NGFW «Континент 4» при использовании профиля трафика EMIX с включенным модулем IPS. В отдельных сценариях показатели решения превысили значения, указанные производителем. По итогам испытаний решение оценено как отвечающее требованиям для установки на периметр организации.

📌 По мнению специалистов Innostage «Континент 4» по совокупности параметров превосходит многие отечественные аналоги. Но, несмотря на это, видны и направления для дальнейшего развития продукта, как пример — расширение возможностей модуля IPS. Открытый диалог с представителями «Кода Безопасности» в ходе тестирования помог, во многом, прояснить взгляды и ожидания конечных потребителей, интеграторов на решения такого класса и обозначить наиболее востребованный функционал.

🗣️ Коммерческий директор «Кода Безопасности» Федор Дбар:
«Прозрачные и доверительные отношения с рынком – один из главных приоритетов "Кода Безопасности", поэтому мы стараемся регулярно передавать наши продукты на независимые тестирования, которые позволяют заказчикам и интеграторам увидеть их реальные характеристики, а нашим специалистам – возможные векторы развития. "Континент 4" уже не первый раз проходит испытания в независимых лабораториях, которые показывают, что решение по праву входит в число лидеров российского рынка NGFW».


🗣️ Ведущий инженер центра компетенций компании Innostage Ильдар Ишкинин:
«Мы проверили "Континент 4" в условиях, максимально близких к боевым: под высокой нагрузкой, при использовании комплексных профилей нагрузочного трафика и с включенной системой обнаружения вторжений. И в таких условиях он показал ту самую скорость работы, которую обещал производитель. Результат тестирования подтверждает, что заявленные характеристики — не маркетинговые цифры на бумаге, а реальная производительность устройства, на которую можно рассчитывать при включении функций безопасности. Проведение таких испытаний показывает, что рынок информационной безопасности в России становится более зрелым. Растет спрос на объективные данные о характеристиках и качестве отечественных решений. Компания Innostage планирует продолжить серию лабораторных тестов для оценки реальной эффективности российских средств защиты».


#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥10🌚98👎2
Специалисты ФСБ России провели успешные испытания «Континент ZTN Клиент для ОС Аврора» (сборка 4.4.0.770) на соответствие требованиям к средствам криптографической защиты информации.
 
📝 Сертификат №СФ/114-5304 подтверждает соответствие решения требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну по классу КС1.
 
Срок действия сертификата рассчитан до 18 ноября 2028 года
 
Следует отметить, что «Континент ZTN Клиент» предоставляет удаленным пользователям защищенный доступ к ресурсам внутренней сети через зашифрованное соединение с использованием смартфона или планшета. Для создания VPN-туннеля применяется разработанный внутренний протокол с шифрованием по стандартам ГОСТ. «Континент ZTN Клиент» доступен на платформах: Windows, Linux, MacOS, iOS, Android и «Аврора».
 
🔁 По вопросам приобретения: buy@securitycode.ru, +7 (495) 982-30-20.
 
#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👏128👍2👎2
This media is not supported in your browser
VIEW IN TELEGRAM
Внимание! Важные изменения в приказе ФСТЭК №117: что ждет госсектор с 2026 года?

📌 С 1 марта 2026 года вступает в силу новый приказ ФСТЭК России № 117, устанавливающий обновленные требования к защите информации для государственных информационных систем.

Эксперты «Кода Безопасности» в прямом эфире AMLive разобрали:

🔶 на какие системы теперь распространяются требования приказа ФСТЭК России № 117;
🔶 обсудили меры защиты и мероприятия по защите ГИС по направлениям сетевой безопасности, защиты виртуализации и защиты конечных точек;
🔶 как обеспечить безопасный удаленный доступ для сотрудников государственных органов и подрядных организаций к информационным системам;
🔶 почему для выполнения требований и успешной аттестации недостаточно только сертифицированных ОС и средств виртуализации.

📶 Смотрите запись прямого эфира, чтобы быть во всеоружии и начать подготовку уже сейчас! Ссылка на запись эфира.

#код_безопасности #ФСТЭК #Кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1910👏10👎2
Аналитики «Кода Безопасности» выпустили исследование киберугроз за три квартала 2025 года. Документ содержит комплексный обзор ключевых тенденций, включая преобладающие типы атак, используемое вредоносное и легитимное программное обеспечение, распространенные техники злоумышленников по матрице MITRE ATT&CK, а также оценку критичности наиболее часто эксплуатируемых уязвимостей.

🔻 Общая картина кибератак носит фрагментарный характер, поскольку большинство инцидентов не становится достоянием общественности. В основу отчета легла выборка из 2152 наиболее значимых атак, зафиксированных с января по сентябрь 2025 года и распределенных по отраслям-мишеням. В статистике учтены случаи, когда одна кампания затрагивала несколько секторов одновременно.

🏆 Лидирующей целью злоумышленников стал промышленный сектор России, на который пришлось 28% всех зафиксированных атак. Второе и третье места по количеству инцидентов заняли государственные предприятия (24%) и финансовый сектор (22%). За ними следуют сферы ИТ и телекоммуникаций, розничной торговли и здравоохранения.

🔻 Согласно данным «Кода Безопасности», одной из характерных черт отчетного периода стало комбинированное использование хакерами вредоносных и легитимных инструментов. Для проникновения в системы активно эксплуатировались уязвимости в популярном программном обеспечении. Браузеры на движке Chrome применялись в 23% атак, мессенджер Telegram – в 19%, операционные системы семейства Linux – в 15%. Также в списке часто атакуемых продуктов значатся Microsoft Office, SharePoint, Windows Server и VMware ESXi.

🔻 С точки зрения типа угроз абсолютное большинство инцидентов (93%) было связано с использованием вредоносного ПО. Командно-контрольные серверы (C2) задействовались в 58% атак, а фишинг стал вектором начального проникновения в 45% случаев.

🗣️ Как отметили эксперты «Кода Безопасности»:
«Среди основного ВПО – трояны-стилеры, например, Lumma Stealer, программы-вымогатели (LockBit, Conti), бэкдоры, которые обеспечивают длительный контроль над зараженными системами. Популярны фреймворки для управления атаками (Cobalt Strike), а также легитимные инструменты удаленного доступа (AnyDesk) для несанкционированного доступа и контроля».


🕸️ Современный злоумышленник – это квалифицированный специалист, применяющий разнообразный арсенал для компрометации инфраструктуры. Как правило, атака начинается с фишинга для первоначального доступа. Для усложнения детектирования активно используются техники шифрования и обфускации вредоносного кода, а управление всей кампанией осуществляется через разветвленную сеть C2-серверов.

📢 По словам аналитиков «Кода Безопасности», для отчетного периода стала типичной сложная многоэтапная атака. Она включает в себя разведку и сканирование на уязвимости, проникновение в систему, закрепление в ней, кражу данных и финальную стадию – шифрование или вывод инфраструктуры из строя. При этом злоумышленники нацелены на автоматизированные, масштабируемые и продолжительные кампании, приносящие максимальный ущерб.

🔁 Полный текст исследования доступен для ознакомления на сайте «Кода Безопасности».

#код_безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥9🎄7🍾41
«Код Безопасности» приглашает поучаствовать в образовательном проекте «Школа Кода Безопасности»!

🎓 Что такое «Школа Кода Безопасности»?

🔶 Проект, созданный для всех желающих повысить уровень своего профессионализма в вопросах информационной безопасности;
🔶 Участники – все желающие, студенты и недавние выпускники вузов и колледжей;
🔶 Спикеры – ведущие эксперты и специалисты компании «Код Безопасности».

В этом году разберем следующие темы:

🕒 17 декабря в 11.00 (МСК) | Уязвимости ИИ-моделей и их последствия

🕒 18 декабря в 11.00 (МСК) | Централизованное развертывание Secret Net Studio через GPO

🕒 23 декабря в 11.00 (МСК) | Управление разнородными СЗИ – комплекс Security Code Orchestrator

🕒 25 декабря в 11.00 (МСК) | Подведение итогов

Для участия в мероприятиях «Школы Кода Безопасности» необходимо зарегистрироваться и подать заявку на все или отдельные интересующие темы.

_______________________________________

Участие в «Школе Кода Безопасности» бесплатное!

🗓️ Даты обучения: с 17 декабря по 25 декабря

🕒 Длительность встреч – до 1,5 часов

📝 Каждый участник получит сертификат, который даст преимущество при собеседовании на работу или стажировку в «Код Безопасности». Для получения сертификата необходимо успешно выполнить задания курса.

Успейте зарегистрироваться!

#код_безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2211🎄8👏3👍2👎1
В интернет-репозитории обновились сборки Secret Net Studio для Linux 8.2-8.3 и Secret Net LSP 1.12, которые поддерживают новые ядра ОС.

Новые ядра поддержаны для ОС:
⬅️ Astra Linux 1.8;
⬅️ ALT Linux 10;
⬅️ ALT Linux 8SP (релиз 10);
⬅️ ALT Linux 8SP (релиз 9);
⬅️ ALT Linux 9.2;
⬅️ РЕД ОС 7.3/8.

🔁 Список поддерживаемых ядер операционных систем в Secret Net Studio для Linux и Secret Net LSP, можно посмотреть в таблице, расположенной в нижней части страницы репозитория. Чтобы ознакомиться с информацией, выберите нужную версию продукта и операционной системы — соответствующие данные отобразятся автоматически.

🖇️ Интернет-репозиторий доступен по ссылке.

🎧 В случае возникновения вопросов по обновлению продуктов просьба обращаться в службу технической поддержки компании «Код Безопасности» support@securitycode.ru.

#SNS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥168🎄71👎1
Информируем о техническом релизе средства доверенной загрузки «Соболь» 4.7.

💡 Главным нововведением в версии 4.7 программно-аппаратного/программного комплекса «Соболь» стала возможность централизованного управления продуктом с помощью системы управления Security Code Orchestrator.

🚩 Благодаря этой интеграции из консоли Security Code Orchestrator можно централизованно:

🔽 отправлять команды: блокировка/разблокировка пользователя, разрешение на вход один раз при нарушении КЦ, пересчет контрольных сумм;
🔽 отправлять журнал безопасности на syslog-сервер Security Code Orchestrator;
🔽 передавать состояния комплексов «Соболь» с использованием сетевого интерфейса (регистрационного номера, версии, типов плат): информацию о блокировке, переполнении журнала, смене паролей.

Реализована поддержка нового USB-ключа «Рутокен ЭЦП 3.0».

Также напоминаем, что «Соболь» теперь работает на платах с отечественным микроконтроллером «Миландр». Использование российских компонентов позволит обеспечить прозрачность цепочки поставок, а также соответствие требованиям информационной и технологической безопасности в чувствительных отраслях: от промышленности до госсектора.

🔁 По вопросам тестирования «Соболь» 4.7 и Security Code Orchestrator обращайтесь на email: info@securitycode.ru

🖇️ Документация к новой версии доступна в Центре загрузок.

🎧 По вопросам приобретения: buy@securitycode.ru, +7 (495) 982-30-20.

#соболь
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍11🔥9🎄2👎1
Media is too big
VIEW IN TELEGRAM
Внеплановое обновление: версия  9.12.25 с творческим модулем

Пока город готовится к Новому году, в «Коде Безопасности» разворачивается своя, особенная история — мы провели настоящее стресс-тестирование…театральной сцены!

🏅 Авторская комедия «Бабушка все устроит» о Москве, наследстве и «срочном» женихе была создана нашими коллегами с чистого листа: от идеи до финального воплощения.

🟢 16 человек на сцене;
🟢 10 человек за кулисами;
🟢 бесчисленные сверхурочные репетиции.

👍 Как итог, каждый участник внес неповторимые штрихи, наполнив историю эмоциями и живым характером, ну а зрители одарили ребят бурными аплодисментами, улыбками и, конечно, криками «Браво!»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2918🍾13🎄8👏4👎21
Специалисты ФСБ России провели успешные испытания СКЗИ «Континент-АП» Версия 4 (сборки 4.1.689.0 и 4.1.725.0) на соответствие требованиям к средствам криптографической защиты информации.

📋 Сертификат № СФ/124-5345 подтверждает соответствие требованиям «Континент АП 4» к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, классов КС1 (исполнение 1), КС2 (исполнение 2 и 3), КС3 (исполнение 10).

Срок действия сертификата рассчитан до 31 декабря 2026 года

🎧 По вопросам приобретения: buy@securitycode.ru, +7 (495) 982-30-20.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🍾118🔥4👎1
Инициативная группа российских вендоров СЗИ/СКЗИ в составе компаний «Код Безопасности», «КриптоПро» и «ИнфоТеКС» успешно провели эксперимент по обеспечению целостности и подлинности дистрибутивов разрабатываемых продуктов с использованием примера централизованного доверенного удостоверяющего центра (УЦ) как единого корня доверия между вендорами.

💡 Проведенный эксперимент позволил проработать частный подход к обеспечению целостности и подлинности дистрибутивов разрабатываемого ПО, протестировать использование централизованного доверенного УЦ для организации единого пространства доверия и выстроить процессы взаимодействия между вендорами. В качестве централизованного доверенного УЦ использовалась система отраслевого технологического удостоверяющего центра (ОТУЦ), реализацию которой обеспечила АНО НТЦ ЦК.

💬 В ходе эксперимента вендоры обратились в ОТУЦ, получили сертификаты подписи дистрибутивов ПО и подписали свои объекты защиты, в качестве которых компанией «КриптоПро» был выбран криптопровайдер КриптоПро CSP версии 5.0, «ИнфоТеКС» – ViPNet PKI Client 2.1 и «Код Безопасности» – СЗИ Secret Net Studio (for Linux, v 8.0-302). Все вендоры выполнили подписание дистрибутива выбранного ПО с использованием полученного сертификата и механизмами своего средства электронной подписи (ЭП). После этого вендоры обменялись подписанными дистрибутивами ПО и выполнили проверку подписи с использованием собственных средств проверки ЭП.


🔜 Результаты эксперимента были представлены на открытой конференции ИСП РАН в секции «Использование сертификатов безопасности в доверенном ПО, ПАК и ИС. Построение единого пространства доверия в РФ». Участники секции отметили, что невозможно организовать системную безопасность продуктов на рынке силами одной компании, а для организации единого пространства доверия в стране необходимо наличие централизованного доверенного технологического УЦ как корня доверия, а также подчиненных ему доверенных УЦ. Также для организации системного подхода по разработке безопасного ПО (РБПО) необходимо решить вопросы встраивания криптографических механизмов в сами процессы РБПО (расширяя регламентацию процессов на взаимодействия между компаниями на рынке), требований к используемым форматам и механизмам обеспечения целостности и подлинности объектов защиты, организации инфраструктуры разработки и типовых рекомендуемых интеграций инфраструктуры с централизованными доверенными УЦ.

🎧 По вопросам работы инициативной группы обращайтесь в АНО НТЦ ЦК по адресу электронной почты info@ntc-cc.ru.

#SNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍179🍾63🔥2👎1