Защитата трябва да бъде превантивна, а не реактивна

Категория: Информационна Сигурност
Етикети:
Ваню Кръстев
11.11.2006

Какво ново представи IronPort на БАИТ Експо?
Решенията, които представихме, не са нови, вече имаме сериозен успех в България. По-скоро нашата технология е нова (IronPort Reputation филтърът – бел. Ред.) – това е революционен начин за справяне с вирусите и фишинг атаките и въобще с всичките нежелани съобщения, които идват чрез електронната поща.

Във всички страни от региона ли присъства вече IronPort?
В момента преместваме фокуса си към Централна и Източна Европа и страните от бившия СССР. Вече присъстваме дори в Китай и Африка.
В Централна и Източна Европа имаме дистрибутори навсякъде освен в Албания и Молдова. Покриваме всички тези страни с локални партньори, какъвто е Еском България.

С колко партньори работите във всяка една държава?
Имаме един основен партньор и специализирани интегратори, които внедряват нашите решения в компаниите.

Какви са потребителите на IronPort?
Нашите първите клиенти бяха известни компании, като Cisco, Juniper и най-големите Интернет провайдери. Технологията, която ние разработихме, е с изключително високо качество. В момента тази технология може да бъде достъпна дори и за малки компании.

Какво планирате за следващата година?
Започнахме съвсем скоро работа в България, но смятаме, че Еском ни дава много възможности, които можем да използваме. Искаме IronPort да се превърне в достатъчно добре позната марка тук.
От друга страна, планираме и нови технологии. Съвсем наскоро закупихме компания, която предлага решения за криптиране, така че можем да смесим нашите технологии за е-mail сигурност с тези за криптиране.

Коя е компанията?
Kазва се PostX. В момента интегрираме тяхната технология за криптиране и се надяваме, че това ще ни направи по-силни на пазара.

Смятате ли, че бъдещето на пазара за сигурност е именно консолидирането на компании, предлагащи различни решения, и обединяването на различните технологии, които предоставят?
Няма вендор, който да е най-добър във всичко. Има различни решения, които се борят с различни проблеми на сигурността. А на потребителя му трябва всяко едно от решенията. Най-важното е, че трябва да се преосмисли начинът за борба с атаките. Когато получавате все повече спам и вируси, се нуждаете от сили, за да се борите. Основното е да се намери начин това противодействие да става, преди да е получено и прието писмото.

Осъзнават ли мениджърите необходимостта от сериозна политика за сигурност?
Да, мисля, че са наясно със заплахите, които съществуват. Всеки път, когато си пуснеш компютъра и видиш колко много спам има, осъзнаваш, че имаш проблем и ти трябва добро решение.

Какво да очакваме в областта на сигурността – какви ще бъдат следващите проблеми?
Спамърите са много умни и след като притежаваш вече някаква форма на защита, те търсят нови и нови начини за проникване. Тази година започна да се разпространява т. нар. имиджов спам – спам с картинки. Това е голям проблем за повечето вендори, защото традиционните защити не могат да се справят. Затова ние не разчитаме само на съдържанието, което откриваме в мейла.
Трябва да гледаме по различен начин на заплахите в днешно време. И да сме подготвени, че атакуващите непрекъснато се стараят да са по-бързи от нас. Повечето видове защита е само реактивна, а трябва да бъде превантивна. Така че ние вече предлагаме Reputation Filters, които разпознават спама още на ниво свързване с Интернет. Традиционните спам скенери невинаги различават кое е спам и кое - не. Въпросът е да се спрат тези писма, преди крайният клиент да има възможност да кликне върху тях.