ЦОД https://cod.agrg.ru/ ru Нефтегазовый сектор: 30% компаний сомневается в безопасности своих ЦОД https://cod.agrg.ru/news/neftegazovyy-sektor-30-kompaniy-somnevaetsya-v-bezopasnosti-svoikh-cod <span>Нефтегазовый сектор: 30% компаний сомневается в безопасности своих ЦОД</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 02/17/2025 - 10:31</span> <img src="/sites/default/files/2025-02/garda-cod.png" width="800" height="431" alt="Источник изображения: «Гарда»" typeof="foaf:Image" /> <p>В рамках опроса, в котором приняли участие около 300 представителей нефтегазового сектора, специалисты группы компаний «Гарда» выявили, что 39 % предприятий опасаются несанкционированного доступа к промышленным системам и IT-инфраструктуре. Респонденты отмечают, что кибератакам наиболее подвержены дата-центры, что подчеркнуло мнение 30 % участников исследования.</p> <p>Кроме риска хакерских атак, опрошенные выделили и ряд других угроз. Так, 14 % участников указали на вероятность утечек или повреждения информации, 11 % — на фальсификацию данных, а 10 % выразили опасения по поводу воздействия вредоносного ПО, включая эксплойты, вирусы, черви и трояны. Дополнительно, атаки типа DDoS, нарушение правил хранения данных и фишинговые атаки были отмечены 7 % респондентов, в то время как 3 % упомянули атаки Man in the Middle, а 2 % — уязвимости в протоколах.</p> <p>Если говорить о воздействии на различные системы, то 20 % опрошенных считают, что атаки могут быть направлены на системы управления производственными процессами (ICS/SCADA). Помимо них, 15 % респондентов обеспокоены состоянием систем безопасности и аварийного отключения (ESD) и сетей связи, а 5 % указали на риск для промышленных контроллеров (PLC/DCS), информационных систем снабжения и логистики, IoT-решений и систем мониторинга оборудования.</p> <p>Что касается приоритетных сегментов для защиты, 18 % участников исследования отметили необходимость охраны информации из ERP-систем и данных о сотрудниках. Промысловые данные и сведения о клиентах, партнёрах и дистрибьюторах, по мнению 15 % респондентов, также требуют защиты, а 12 % обратили внимание на необходимость сохранения целостности информации о хранении, транспортировке и геолого-геофизических данных. Менее значимые приоритеты включают регламенты по безопасности и охране труда (6 %) и данные о проверках оборудования (3 %).</p> <p>В завершение, для обеспечения эффективной защиты информации специалисты рекомендуют использовать комплекс мер, включающий межсетевые экраны (NGFW, WAF, DBF, FW), системы предотвращения утечек данных (DLP), средства обнаружения и предотвращения вторжений (IPS/IDS), антивирусное ПО и криптошлюзы.</p> <div class="field-list"> <a href="/news/cod" hreflang="ru">ЦОД</a> <a href="/news/mery-zaschity-informacii" hreflang="ru">Меры защиты информации</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/159">зарегистрироваться</a> или <a href="/user/login?destination=/node/159">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 17 Feb 2025 07:31:12 +0000 admin 159 at https://cod.agrg.ru ЦОД на миллиард https://cod.agrg.ru/news/cod-na-milliard <span>ЦОД на миллиард</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>вт, 09/17/2024 - 00:25</span> <img src="/sites/default/files/2024-09/mo-cod-yard.jpg" width="800" height="578" alt="ЦОД на миллиард в Московской области" typeof="foaf:Image" /> <p>По информации <a href="https://www.cnews.ru/news/top/2024-08-14_pravitelstvo_moskovskoj" target="blank">CNews</a>, Правительство Московской области выделяет почти миллиард рублей на переезд своей цифровой инфраструктуры в новый дата-центр. Бюджет в 998 миллионов рублей направлен на размещение оборудования единой инфраструктуры технологического обеспечения (ЕИТО), которая играет ключевую роль в управлении региональными информационными системами.</p> <h3>Максимальная безопасность и доступ</h3> <p>ЦОД, куда планируется переезд, должен не только поддерживать высокий уровень безопасности, но и быть удобным для работы. Он обязан иметь системы бесперебойного электроснабжения, кондиционирования, вентиляции, а также современное оборудование для пожаротушения и сигнализации. Контроль доступа и видеонаблюдение — обязательные элементы. Безопасность информации — приоритет. Кроме того, важно, чтобы сотрудники могли быстро добраться до центра, поэтому ЦОД должен находиться в пределах шаговой доступности от общественного транспорта.</p> <h3>Современные требования к ЦОДу</h3> <p>Дата-центр уровня Tier IV — это именно то, что нужно правительству Московской области для эффективного управления данными. Такой ЦОД гарантирует практически полную безотказную работу — 99.995% времени. Это значит, что даже в случае аварий или поломок, работа продолжается благодаря резервным системам. Но одно из ключевых требований — это специально построенные здания для ЦОДов, никаких фабрик или складов, переделанных под серверные.</p> <h3>Цифровое будущее региона</h3> <p>ЕИТО — это сердце цифровой инфраструктуры Московской области. Этот комплекс помогает управлять, хранить и обрабатывать данные, обеспечивая доступ к ключевым информационным системам региона. Задача — внедрить самые передовые информационно-коммуникационные технологии для работы государственных, муниципальных и ведомственных информационных систем. Переезд в новый ЦОД — важный шаг на пути к этому.</p> <h3>Как выбирали ЦОД</h3> <p>В начале августа правительство Московской области объявило тендер на поиск ЦОДа. Желающие разместить у себя цифровую инфраструктуру могли подать заявки до 26 августа, а 28 августа был выбран победитель. Этот конкурс — часть большого проекта по модернизации и развитию цифровой экосистемы региона.</p> <div class="field-list"> <a href="/news/cod" hreflang="ru">ЦОД</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/142">зарегистрироваться</a> или <a href="/user/login?destination=/node/142">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 16 Sep 2024 21:25:22 +0000 admin 142 at https://cod.agrg.ru https://cod.agrg.ru/news/cod-na-milliard#comments AGRG представит на Securika 2024 решение по физической защите стоек в дата-центрах https://cod.agrg.ru/news/agrg-predstavit-na-securika-2024-reshenie-po-fizicheskoy-zaschite-stoek-v-data-centrakh <span>AGRG представит на Securika 2024 решение по физической защите стоек в дата-центрах</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>вт, 03/12/2024 - 21:39</span> <img src="/sites/default/files/2024-03/rack-v-case.jpeg" width="1400" height="1050" alt="AGRG представит на Securika 2024 решение по физической защите стоек в дата-центрах" typeof="foaf:Image" /> <p>С 16 по 18 апреля 2024 года в Москве пройдет 29-я Международная выставка технических средств охраны и оборудования для обеспечения безопасности и противопожарной защиты.</p> <p>Компания <a href="//agrg.ru">«Агрегатор»</a> представит несколько продуктов в рамках общего комплекса <a href="//cod.agrg.ru">AGRG ЦОД</a>, который уже не первый год защищает ценную информацию, размещенную как в локальных корпоративных хранилищах, так и в дата-центрах крупных российских компаний. Среди них — «Газпромнефть», «Мегафон», «Норникель», РЖД, «Роснефть», «Ростелеком» и др. Оно также применяется профильными провайдерами услуг по хранению и обработке данных, например, GreenBushDC и Hoster.by, а уже в этом году ожидается включение компонентов, составляющих основу AGRG ЦОД, в реестры Минпромторга РФ с выдачей соответствующих сертификатов.</p> <p>На фоне постоянного ввода в эксплуатацию новых ЦОД по всей стране множится и число инцидентов, связанных с несанкционированным доступом непосредственно к оборудованию, размещенному в стойках. Сами по себе традиционные системы видеонаблюдения, охранной сигнализации и допуска в машинные залы не гарантируют достаточную безопасность хранения данных. Неслучайно объем утечек и краж конфиденциальной информации растет из года в год. Так, согласно недавнему отчету Роскомнадзора, только за первые полтора месяца 2024 года было похищено персональных сведений о россиянах больше, чем за весь предыдущий.</p> <div class="gallery"> <a class="image colorbox" href="/sites/default/files/blog/2024/rack-v-case.jpeg" data-lightbox="rack-v-case" data-title="AGRG Rack V в стойке"><img src="/sites/default/files/blog/2024/rack-v-case.jpeg" height="280" /></a> <a class="image colorbox" href="/sites/default/files/blog/2024/rack-v.png" data-lightbox="rack-v" data-title="AGRG Rack V"><img src="/sites/default/files/blog/2024/rack-v.png" height="280" /></a> <a class="image colorbox" href="/sites/default/files/blog/2024/agrg-r2rack-front.jpg" data-lightbox="agrg-r2rack-front" data-title="AGRG Rack R2"><img src="/sites/default/files/blog/2024/agrg-r2rack-front.jpg" height="280" /></a> </div> <h2>AGRG ЦОД</h2> <p>Физическая безопасность дата-центра — это не только предотвращение последствий протечек и пожаров, поддержание нужного микроклимата и организация многофакторного допуска в машинные залы, но и контроль доступа к самому оборудованию, установленному в телекоммуникационных шкафах. Своим решением AGRG ЦОД компания «Агрегатор» делает отдельный акцент именно на защите шкафов и стоек — тех самых конечных точек любого хранилища, которые чаще всего оказываются «пропуском» для охотников за секретной корпоративной или личной информацией. И если в крупных ЦОД многие инциденты могут пресекаться еще до момента доступа к стойке, то для небольших локальных репозиториев проблема физической безопасности серверов выглядит гораздо острее. Ведь нереально приставить охранников к каждому шкафу на вышках связи, чердаках и подвалах, где очень часто размещается оборудование, например, телеком-провайдеров.</p> <p>Зато крайне просто оснастить любой отдельный шкаф одним <a href="//cod.agrg.ru/cod-elements">экземпляром AGRG ЦОД</a>, чтобы выстроить для него нужную политику доступа и получать мгновенные отчеты обо всех случившихся событиях, в т. ч. попытках взлома двери, независимо от местоположения объекта. Технически комплекс состоит из мультиформатных ручек Castle SH-I/SH-C и контроллеров Rack (R2/R4/V). Последние представляют собой одноюнитовые контроллеры, которые устанавливаются в 19“-стойку и обеспечивают стандартную функциональность СКУД на базе ПО Sigur.</p> <p>Модели Rack R2, Rack R4 и Rack V отличаются поддержкой разных протоколов, комбинацией встроенных компонентов и количеством одновременно защищаемых дверей/шкафов. На фоне универсального Rack R2 с двумя зонами контроля и возможностью подключения пожарной сигнализации вариант Rack R4 способен охранять четыре однодверных шкафа (или два двухдверных) и работать по протоколу SNMP (Simple Network Management Protocol), позволяющему передавать статусы и управлять контроллером через сеть в режиме реального времени. В свою очередь, Rack V дополнительно комплектуется штатной видеокамерой для записи всего происходящего перед защищаемым оборудованием. Все модификации контроллера оснащены аккумулятором, гарантирующим бесперебойную работу до трех часов (имеется возможность установки второй внешней 12В-батареи), и поддерживают подключение аналоговой линии охранной сигнализации.</p> <div class="gallery"> <a class="image colorbox" href="/sites/default/files/blog/2024/castle-sh-i-set-1.jpg" data-lightbox="castle-sh-i-set-1" data-title="AGRG Castle SH-I"><img src="/sites/default/files/blog/2024/castle-sh-i-set-1.jpg" height="280" /></a> <a class="image colorbox" href="/sites/default/files/blog/2024/rack-2-4-shi.png" data-lightbox="rack-2-4-shi" data-title="AGRG Rack R2/R4 и ручка Castle SH-I"><img src="/sites/default/files/blog/2024/rack-2-4-shi.png" height="280" /></a> </div> <p>Непосредственно за физическое открывание дверей отвечают ручки <a href="skud.agrg.ru/readers/sh-i">Castle SH-I</a> и Castle SH-C (с кодонаборной панелью), совместимые почти со всеми доступными сейчас форматами карт (Em Marine, любые виды Mifare, I-CODE, HID, Indala), а также NFC (при установке Android-приложения). При необходимости их монтажа в нестандартные дверные отверстия предусмотрены различные ригели, переходники и специальные декоративные пластины, подходящие как по размеру, так и по цвету к конкретным моделям шкафов, в т. ч. снятых с производства или не поставляющихся в страну из-за санкций. После установки ручка подключается к контроллеру в считанные секунды через обычный RJ45-коннектор.</p> <p>При создании AGRG ЦОД учитывалось действующее законодательство РФ, регулирующее данную сферу, как то: Федеральные законы «О безопасности критической информационной инфраструктуры Российской Федерации» и «О персональных данных», Постановление Правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», а также множество других регламентов, включая ГОСТы и рекомендации по охране особо важных объектов. Кроме того, во внимание принимались и положения международных стандартов, таких как <a href="//cod.agrg.ru/pci-dss">PCI DSS</a>, <a href="//cod.agrg.ru/standard-tia-942">TIA-942</a> и <a href="//cod.agrg.ru/standard-en-50600">EN-50600</a>. Последние дополнительно описывают уровни защиты от отказов и обеспечения непрерывности работы, а также особенности хранения и обработки финансовой информации (для дата-центров, специализирующихся на процессинге платежных карт).</p> <h2>Считыватели и кнопки AXI</h2> <p>На отечественном (да и мировом) рынке СКУД давно наблюдается нехватка действительно красивых считывателей — подавляющее большинство моделей заключено в невзрачный пластик черно-белых оттенков. В еще доковидные времена компания «Агрегатор» отчасти решила данную проблему, наладив выпуск считывателей <a href="//readers.agrg.ru">AGRG EYWA</a> премиум-класса из натурального дерева в богатой цветовой гамме, что удовлетворило потребности дизайнеров при проектировании дорогих интерьеров. В этом году красота и эстетика, наконец, приходят и в бюджетный сегмент.</p> <div class="gallery"> <a class="image colorbox" href="/sites/default/files/blog/2024/axi-orange.jpg" data-lightbox="axi-orange" data-title="AGRG AXI"><img src="/sites/default/files/blog/2024/axi-orange.jpg" height="280" /></a> <a class="image colorbox" href="/sites/default/files/blog/2024/axi-3.jpg" data-lightbox="rack-v" data-title="axi-3"><img src="/sites/default/files/blog/2024/axi-3.jpg" height="280" /></a> <a class="image colorbox" href="/sites/default/files/blog/2024/axi-eywa.jpg" data-lightbox="axi-eywa" data-title="AGRG AXI и AGRG EYWA"><img src="/sites/default/files/blog/2024/axi-eywa.jpg" height="280" /></a> </div> <p>На фундаменте уже развернутых мощностей запущена новая линия по выпуску недорогих считывателей AXI. Самый простой вариант — для карт наиболее распространенных форматов Em Marine и Mifare Classic. Однако будут и мультиформатные. Корпуса могут изготавливаться как из искусственного камня на основе акрила, так и с применением шпона и даже цельного массива дерева (дуб, ясень и липа). Дополнят считыватели AXI одноименные кнопки, выполненные в аналогичной стилистике.</p> <p>Компания «Агрегатор» приглашает всех гостей выставки Securika 2024 на свой стенд E4163 (зал №15, павильон №3 МВЦ «Крокус Экспо»), где будет воссоздан фрагмент современного дата-центра и продемонстрирован весь потенциал профильного комплекса AGRG ЦОД для защиты информации и контроля доступа к телекоммуникационным шкафам. Другая половина стенда будет посвящена бюджетным дизайнерским считывателям AXI. Кроме того, посетителей ждет секретное решение на базе ПО Seenaptec и обновленная линейка считывателей АГРГ-ПОЛЯР для экстремальных условий эксплуатации.</p> <div class="field-list"> <a href="/news/utechka-dannykh" hreflang="ru">Утечка данных</a> <a href="/news/mery-zaschity-informacii" hreflang="ru">Меры защиты информации</a> <a href="/news/investicii-v-bezopasnost" hreflang="ru">Инвестиции в безопасность</a> <a href="/news/cod" hreflang="ru">ЦОД</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/137">зарегистрироваться</a> или <a href="/user/login?destination=/node/137">войти на сайт</a> под своей учетной записью</div> </ul> Tue, 12 Mar 2024 18:39:11 +0000 admin 137 at https://cod.agrg.ru