PT Application Firewall сертифицирован ФСТЭК России

Межсетевой экран прикладного уровня PT Application Firewall, предназначенный для защиты от кибератак систем ДБО, ERP и других критически важных приложений, успешно прошел сертификационные испытания ФСТЭК России. Продукт компании Positive Technologies стал первым решением в классе web application firewalls, подтвердившим соответствие требованиям технических условий и руководящих документов по четвертому уровню контроля отсутствия недекларированных возможностей (НДВ 4).

 

Наличие сертификата означает, что PT Application Firewall может применяться в государственных информационных системах до первого класса защищенности включительно (в соответствии с приказом ФСТЭК России от 11.02.2013 № 17) и в информационных системах персональных данных (ИСПДн) до первого уровня защищенности включительно (согласно приказу ФСТЭК России от 18.02.2013 № 21).

 

Сертификат соответствия № 3455 внесен в Государственный реестр сертифицированных средств защиты информации 27 октября 2015 года и действителен три года. Документ подтверждает соответствие заявленным техническим условиям и выполнение требований руководящего документа ФСТЭК по четвертому уровню контроля отсутствия НДВ («Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей»).

 

Сертификат был выдан на основании результатов испытаний, проведенных лабораторией Института инженерной физики, и экспертного заключения органа по сертификации научно-производственного объединения «Эшелон».

 

«Экран для защиты веб-приложений является относительно новым типом продукта на российском ИБ-рынке, и для него пока не разработана классификация и соответствующие нормативные документы, — рассказывает Михаил Федоров, старший консультант Positive Technologies. — Поэтому, учитывая необходимость своевременной сертификации продукта, совместно с экспертами испытательной лаборатории, органа по сертификации и ФСТЭК было принято решение о сертификации PT Application Firewall на соответствие требованиям ТУ (технических условий) и НДВ 4».

 

Стоит отметить, что специалисты Positive Technologies принимают активное участие в работе экспертной группы ФСТЭК России в части разработки и экспертизы новой нормативной базы, учитывающей, в числе прочего, и требования к межсетевым экранам уровня приложений.

 

«Широкое применение веб-технологий в государственных информационных системах (порталах госуслуг, системах межведомственного взаимодействия) и жесткие требования к защите персональных данных заставляют всех участников рынка искать альтернативы традиционным средствам защиты, многие из которых сегодня неэффективны, — говорит Максим Филиппов, директор Positive Technologies по развитию бизнеса в России. — Об уникальности и востребованности подходов, реализованных в PT Application Firewall, не раз заявляли ведущие российские и международные аналитики (в частности, Gartner), а успешно пройденные испытания позволят использовать одно из самых эффективных решений в области противодействия киберугрозам в российских системах обработки данных, требующих обязательного наличия сертифицированных СЗИ».

 

Компания Positive Technologies не раз выступала первопроходцем в области успешного прохождения сложных сертификационных испытаний. К примеру, система контроля защищенности и соответствия стандартам MaxPatrol, имеющая сертификаты SAP, «Газпрома», ФСТЭК, российского Минобороны, CIS Security Benchmarks и ряда других организаций, первой в России получила международный сертификат безопасности ISO 15408.

 

PT Application Firewall

 

Самообучающийся межсетевой экран прикладного уровня PT Application Firewall отвечает на самые современные вызовы, которые возникают при защите веб-порталов, ERP-систем и мобильных приложений.

 

Благодаря механизму выявления атак, основанному на анализе аномалий, PT Application Firewall может блокировать на 30% больше сетевых атак, чем другие межсетевые экраны, обеспечивая защиту от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS). PT Application Firewall надежно идентифицирует уязвимости нулевого дня, в том числе ошибки, подобные Heartbleed, Shellshock и GHOST, и блокирует связанные с ними атаки даже без обновления сигнатур. Функция виртуального патчинга дает возможность быстро и просто настроить защиту, пока команда разработчиков уязвимого приложения трудится над созданием обновления.

 

PT Аpplication Firewall используется для защиты систем ДБО и АБС, корпоративных и веб-приложений во многих российских и зарубежных компаниях. Среди них, к примеру, российский «МегаФон» и крупнейший газовый холдинг Алжира — Sonelgaz. Кроме того, PT Application Firewall обеспечивал безопасность онлайн-трансляций Олимпийских игр в Сочи.

 

Тест-драйв

 

Ведущий интегратор ЮФО, Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ и компания Positive Technologies, технологический лидер в области решений для информационной безопасности, предлагает вам провести бесплатное тестирование межсетевого экрана прикладного уровня PT Application Firewall — лучшего в своем классе решения для защиты веб-приложений. Подробная информация о проекте.

Назад