Главная Написать письмо Twitter Facebook RSS Новости

На iFin-2015 Positive Technologies покажет новые технологии защиты платежных приложений


3 и 4 февраля Positive Technologies станет участником XV Международного форума iFin-2015 «Электронные финансовые услуги и технологии». Специалисты компании представят новую линейку продуктов application security, в которых аккумулирован опыт более тысячи аудитов безопасности и результаты многолетних исследований.

В настоящее время многие компании полагаются на сетевые и веб-приложения, которые используются повсеместно, начиная от управления бизнес-процессами и заканчивая сервисами облачного хранения и обмена данными. Мобильные приложения готовы подхватить эстафету, чтобы вновь изменить картину бизнеса. Однако в погоне за эффективностью многие компании недооценивают опасность, которую представляют такие системы.

Согласно отчету компании Verizon об утечках данных, почти каждое третье киберпреступление или факт кибершпионажа явились следствием уязвимостей приложений. Кроме того, по новым данным исследовательского центра Positive Technologies, до 50% систем дистанционного банковского обслуживания могут быть использованы для получения неправомерного доступа к корпоративной и клиентской информации, а также совершения мошеннических транзакций.

На стенде Positive Technologies, который будет работать оба дня форума (малый зал, стенд № 41), посетители смогут ознакомиться с новыми решениями компании в области защиты приложений:

• Positive Technologies Application Inspector — инновационный продукт для анализа безопасности исходных кодов с возможностью генерации скриптов, подтверждающих наличие уязвимости. Использование этого продукта позволяет выявлять уязвимости в приложениях еще на стадии разработки, что значительно снижает затраты на их исправление.
• Positive Technologies Application Firewall — межсетевой экран прикладного уровня с новейшими технологиями самообучения и корреляции событий. Его использование позволит защитить веб-приложения организации как от известных атак, так и от атак, использующих уязвимостей нулевого дня.
4 февраля, во второй день форума, в секции «Комплексная безопасность электронных финансов» выступит заместитель технического директора Positive Technologies Дмитрий Кузнецов. В 13:50 он прочитает доклад «Защита приложений электронной коммерции».

Дмитрий поговорит о практических аспектах выявления недостатков безопасности и их устранения в таких программах. Не секрет, что практически каждое запускаемое в эксплуатацию приложение для электронной коммерции содержит некоторое количество серьезных уязвимостей. Обычно такие уязвимости своевременно выявляются в ходе тестов на проникновение, но гораздо чаще их обнаруживают и используют кибермошенники, что приводит как к финансовым, так и репутационным потерям для владельцев. При этом объем предложений на рынке анализа защищенности приложений сравнительно невелик, и привлечь к выявлению уязвимостей высококвалифицированных специалистов удается далеко не всегда.

Но даже если уязвимость вовремя обнаружена — все равно остается ряд серьезных вопросов. Например, что делать, если устранение выявленных ошибок в программном коде требует значительного времени? Что делать, если уязвимое приложение уже не поддерживается разработчиком, а переход на новые решения экономически нецелесообразен?

И хотя универсального решения не существует, для веб-приложений электронной коммерции оперативное выявление уязвимостей и, что важнее, предотвращение их эксплуатации удается организовать силами специалистов самой компании — комбинируя средства анализа исходного кода и межсетевые экраны прикладного уровня. Дмитрий расскажет о возможностях подобных решений.

В секции «Комплексная безопасность электронных финансов» выступят также представитель компании «БИФИТ» Станислав Шилов с рассказом о критериях эффективности экономической модели решений фрод-мониторинга в системах ДБО, руководитель направления развития антифрод-решений компании BSS Андрей Хохлов («Как защитить клиента от мошенников при ДБО»), CEO Teddy ID Антон Чурюмов («Сервис двухфакторной аутентификации Teddy ID») и другие эксперты. Модератором секции станет Алексей Гусев, а начнется она в Писательских залах в 11:50 и продлится весь день до закрытия форума.

Всего в программе форума запланированы шесть тематических секций, включающих 59 презентаций и докладов, — и 4 панельные дискуссии. С программой мероприятия можно ознакомиться по адресу forumifin.ru/topics.

Форум iFin-2015 состоится в московской гостинице «Рэдиссон Славянская» при поддержке Ассоциации российских банков (АРБ).

О компании Positive Technologies

Positive Technologies — лидер европейского рынка систем анализа защищенности и соответствия стандартам. Деятельность компании лицензирована ФСТЭК и ФСБ, продукция сертифицирована ФСТЭК, «Газпромом» и Минобороны РФ. Более 1000 организаций в 30 странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, выполнения требований регуляторов и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня по вопросам защиты SCADA- и ERP-систем, крупнейших банков и телекомов. Согласно исследованиям IDC, в 2013 году компания заняла третье место на российском рынке ПО для безопасности, а также стала лидером по темпам роста на международном рынке систем управления уязвимостями.

Источник: ptsecurity.ru
Компания: Positive Technologies
Дата: 30-01-2015


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.