Российский разработчик решений в сфере информационной безопасности UserGate прошёл процедуру подтверждения соответствия профилю защиты межсетевых экранов типа «Г» четвертого класса защиты ФСТЭК России (ИТ.МЭ.Г4.ПЗ).
Таким образом, компания первой на отечественном рынке получила четыре из пяти профилей защиты в рамках одного сертификата. Модуль WAF [1] в составе межсетевого экрана следующего поколения (UserGate NGFW) [2] будет доступен для заказчиков в последующих релизах.
«UserGate продолжает дорабатывать и улучшать продукты, входящие в единую экосистему UserGate SUMMA [3], регулярно проводя процедуры инспекционного контроля и расширяя функционал ее компонентов для соответствия мировым стандартам информационной безопасности. Сертификация линейки решений UserGate идет параллельно развитию экосистемы, которая охватывает не только стандартные корпоративные сети, например – АСУ ТП, для работы с которыми мы уже получили профиль защиты типа «Д», но и большое количество конечных устройств. Мы защищаем сети с десятками тысяч компьютеров и устройств, предназначенные для удаленной работы, поэтому получение профиля «Г» стало логическим продолжением наших усилий», – комментирует директор и сооснователь UserGate Дмитрий Курашев.
Межсетевые экраны типа «Г» применяются на серверах, обслуживающих сайты и веб-приложения, в том числе на физической границе сегментов серверов. UserGate находится в процессе получения пятого, последнего профиля защиты сертификата ФСТЭК России – тип «В» [4].
[1] WAF (Web Application Firewall) — межсетевой экран для защиты веб-приложений.
[2] UserGate NGFW — межсетевой экран следующего поколения – обеспечивает высокий уровень защиты от угроз благодаря максимальной видимости событий безопасности. Является первым устройством, совмещающим в себе систему обнаружения вторжения и межсетевой экран и внесенным в реестр сертифицированных средств защиты информации ФСТЭК России (Сертификат № 3905), выполняющим требования к 4 уровню доверия и включенным в реестр Российского ПО (№ 1194).
[3] UserGate SUMMA — комплексная экосистема безопасности. Включает в себя виртуальные платформы и ПАКи на базе собственной операционной системы UGOS, обеспечивающие гибкое и целостное управление безопасностью IT-сетей.
[4] Тип В — межсетевые экраны уровня узла. Такой экран применяется на узле информационной системы. Бывают только программными, устанавливаются на мобильном или стационарном оборудовании отдельно взятого узла системы.