В России создается система защиты и обезличивания баз данных ценой 400 миллионов
«Гарда Технологии» вложит почти 400 млн руб. в разработку двух продуктов для банковской сферы: системы активной защиты баз данных и системы маскирования данных. Первый продукт предназначен для мониторинга и блокировки атак на базы данных, второй — для обезличивания персональных данных с сохранением структур баз данных. Эксперты указывают, что рынку нужны единые платформы по защите данных, которых пока в России нет.
Содержание статьи:
- 1 DBF-система от «Гарда Технологии»
- 2 Система маскирования данных
- 3 Российскому рынка нужна единая платформа по защите данных
- 4 Другие материалы рубрики
- 5 MARKET.CNEWS
- 6 Техника
- 7 Наука
- 7.1 Паутина из тутовых червей в 6 раз прочнее кевлара — ее можно использовать даже для бронежилетов
- 7.2 Астрономы выяснили, что любимое лакомство черных дыр — это квазары
- 7.3 Ликбез RnD.CNews: что такое суперконтиненты и правда ли, что все континенты Земли соединятся
- 7.4 Не надо заниматься автоматизацией по-старому — цифровая трансформация может принести значительно больше пользы
- 7.5 Чем заменить Zoom, Slack и Microsoft Teams?
- 7.6 Электроника России
- 7.7 Как производители российского ПО замещают Jira и Confluence
- 7.8 Чем заменить Zoom, Slack и Microsoft Teams?
- 7.9 Не надо заниматься автоматизацией по-старому — цифровая трансформация может принести значительно больше пользы
- 7.10 Наступает время платформизации
DBF-система от «Гарда Технологии»
Компания «Гарда Технологии» (входит в «ИКС Холдинг») провела ребрендинг своей системы мониторинга угроз баз данных. Об этом на конференции «Защита данных: сохранить все» рассказал руководитель направления технического сопровождения продаж Дмитрий Горлянский.
«Предыдущие версии системы были настроены на мониторинг баз данных без активного вмешательства, — объясняет Горлянский. — Возможности же по блокировке вредоносной активности были ограничены. Сейчас мы создаем полноценную DBF-систему с возможностью блокировок, карантина запросов, мониторинга различного рода атак и безопасности не только данных, но и сервисов».
Согласно дорожной карте «Новое общесистемное ПО» (документ подготовлен VK, «Лабораторией Касперского», «1С» и «Ростелекомом» и утвержденной правительственной комиссией по цифровому развитию), Система активной защиты баз данных DBF представляет из себя комплект технических и программных продуктов, предназначенных длня мониторинга, аудита и контроля доступа к информации в базам данных и защите от целевых атак на них.
Фото: Kandinsky Работа с базой данных и ее защита в представлении нейросети Kandinsky
В разработку продукта будет вложено 336 млн руб. Продукт является критически важным сегментом защиты автоматизированных банковских систем и систем управления базами данных финансового сектора. Одним из потенциальных клиентов продукта указан банк «Национальный стандарт». Аналогом системы DBF от «Гарда Технологии» является система IBM Guardium.
Система маскирования данных
Еще одним продуктом «Гарда Технологии», включенным в дорожную карту «Новое общесистемное ПО», является система маскирования данных. Система должна поддерживать базы данных MySQL, MS SQL и Postgres. Стоимость разработки продукта составляет 53 млн руб. То есть в разработку обоих систем «Гарда Технологии» вложит 389 млн руб.
Ожидается, что система обеспечит защиту более 50 млн клиентов российских банков. В дорожной карте указано, что в разработке продукта будет участвовать Федеральная налоговая служба, но в «Гарда Технологии» заявили, что это информация не соответствует действительности.
По словам замгендиректора «Гарда Технологии» Рустэма Хайретдинова, «Гарда Маскирование» – это программный комплекс для создания копий баз данных с частичной заменой (маскированием) для обезличивания персональных данных и удаления иной конфиденциальной информации с полным сохранением общей информационной структуры исходной базы данных и усечения маскированной копии при необходимости.
Как выбрать удобную CRM: 6 критериев sbercrm
В настоящее время готово статическое маскирование, а в следующем году планируется запуск динамического маскирования. «Статическое маскирование – это создание копии реальной базы с модификацией в ней данных, причем, модификация должна сохранить смысл данных (ФИО должно остаться ФИО, номер счета — номером счета и т.п.), — объясняет Хайретдинов. — Такая возможность необходима для тестирований на реальных данных (разработчикам, тестировщикам, системным инженерам). Отдельно стоит решение для обучения искусственного интеллекта (ИИ), когда при маскировании нужно «портить» данные так, чтобы не испортить модель данных, иначе обученный на испорченных данных ИИ будет давать некорректный результат».
«Динамическое маскирование – это не создание копии базы данных, а работа с реальной базой данных с подменой данных в запросе «на лету», — продолжает Хайретдинов. — Здесь важны производительность, масштабируемость, надежность и другие качества активной системы защиты, нарушение работы которой может повлечь за собой остановку продуктивного приложения. Поэтому для выпуска в продажу динамического маскирования мы должны провести огромное количество тестов: функциональных, нагрузочных, безопасности и т.п.»
Российскому рынка нужна единая платформа по защите данных
Как отмечает руководитель направления развития бизнеса по защите данных Positive Technologies Виктор Рыжков, на раныке наблюдается рост интереса клиентов к теме защиты данных. «Инфраструктура данных клиента за прошедшие несколько лет эволюционировала и экспоненциально разрослась в размерах, — говорит Рыжков. — Сегодня это распределенная и динамичная сущность, содержащая в себе сотни терабайт разнородных данных. Вокруг этой инфраструктуры компании строят сложнейшие бизнес-процессы, многие из которых являются критичными. Для полноценной защиты такой инфраструктуры клиенты сегодня вынуждены применять средства защиты, каждое из которых решает только одну конкретную подзадачу: маскирует чувствительные данные, защищает файловые хранилища, логирует обращения в базы данных и т.д..»
Для решения упомянутых задач клиент хочет получить единую платформу, которая будет работать со всеми данными в его инфраструктуре, независимо от их типа и места нахождения, продолжает Рыжков. Для этого Gartner ввел новый класс решений — Data Security Platform (DSP). «Ведущие мировые производители уже «подхватили» этот тренд и дополняют свои решения до таких единых платформ, — говорят в Positive Technologies. — На отечественном рынке DSP на текущий момент не представлены и мы, как производитель, видим свое будущее именно в данном сегменте».
Поделиться Подписаться на новости
Короткая ссылка
Другие материалы рубрики
Константин Симонов, DataSpace Cloud: Гибридное облако стало ключевым сервисом на сегодняшний день
«Россети» создадут цифрового двойника энергосистемы из более 500 тысяч объектов
Импортозамещение, кооперация и продуктовый подход: о чем говорили эксперты на конференции по ИТ-трансформации
Облачная инфраструктура на Microsoft Azure может быть заражена «полностью необнаруживаемым майнером»
Денис Афанасьев, CorpSoft24: Ужесточение санкций увеличило спрос на развертывание ИТ-сервисов на локальных ресурсах
«Росатом»: Работаем вместе с вендорами до самого глубокого слоя разработчиков
MARKET.CNEWS
CRM
Подобрать CRM-систему для компании
От 1 000 руб./месяц
IP-телефония
Подобрать тариф на IP-телефонию и виртуальную АТС
От 0.50 руб./месяц
ИТ-безопасность
Подобрать решения для повышения ИТ-безопасности компании
От 684 руб./месяц
DRaaS
Подобрать тариф по аварийному восстановлению ИТ-инфраструктуры
От 1 руб./месяц
Техника
Выбираем робот-пылесос: за что нужно платить в 2023 году
10 онлайн-сервисов для быстрой обработки фотографий без регистрации: выбор ZOOM
Лучшие моноблоки с диагональю 27 дюймов: выбор ZOOM
Показать еще
Наука
Паутина из тутовых червей в 6 раз прочнее кевлара — ее можно использовать даже для бронежилетов
Астрономы выяснили, что любимое лакомство черных дыр — это квазары
Ликбез RnD.CNews: что такое суперконтиненты и правда ли, что все континенты Земли соединятся
Показать еще Компания месяца
Не надо заниматься автоматизацией по-старому — цифровая трансформация может принести значительно больше пользы
Александр Глазков
управляющий директор компании «Диасофт»
Решение месяца
Чем заменить
Zoom, Slack
и Microsoft Teams?
Изучаем РТУ-Коннект.
Электроника России
Продукт месяца
Как производители
российского ПО замещают
Jira и Confluence
Что делать и куда смотреть, если вашей компании только предстоит «переезд»? Решение месяца
Чем заменить
Zoom, Slack
и Microsoft Teams?
Изучаем РТУ-Коннект.
Компания месяца
Не надо заниматься автоматизацией по-старому — цифровая трансформация может принести значительно больше пользы
Александр Глазков
управляющий директор компании «Диасофт»
cnews forum
Наступает время платформизации
Максут Шадаев
Министр цифрового развития, связи и массовых коммуникаций