Оберегая действительно ценное Современные технологии защиты баз данных Дмитрий Пудов, Angara Technologies Group.

Презентация:



Advertisements
Похожие презентации
Angara Technologies Group - интегратор систем и решений информационной безопасности. О компании
Advertisements

Построение политики безопасности организации УЦ «Bigone» 2007 год.
ИНФОРМАТИЗАЦИЯ ОБЩЕСТВА И ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ.
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
Безопасность IT-решений и защита персональных данных Михаил Косилов.
Контроль операторов баз данных Рустэм Хайретдинов Заместитель генерального директора InfoWatch.
Организация корпоративной защиты от вредоносных программ Алексей Неверов Пермский государственный университет, кафедра Процессов управления и информационной.
Защита информации. В 1997 году Госстандартом России разработан ГОСТ основных терминов и определений в области защиты информации Защищаемая.
Защита баз данных. Повестка дня Реалии сегодняшнего дня … Источники атак Уязвимости СУБД Что делать ? Кто поможет ? DbProtect – новое предлагаемое решение.
ООО «Н1» Аутсорсинг IT-инфраструктуры. Единый подход к обеспечению надёжности, безопасности и конфиденциальности Маринов Дмитрий
11 класс (c) Angelflyfree, Основные определения Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.
11 класс (c) Angelflyfree, Основные определения Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.
Основы социальной информатики Информационная безопасность.
Топчий Андрей, Южно-Уральский государственный университет IT Security for the Next Generation Тур Россия с СНГ, МГТУ им. Н.Э. Баумана 5-7 марта, 2012 Топчий.
Токарева Ольга Михайловна, ГОУ ВПО МО Университет природы, общества и человека «Дубна» IT Security for the Next Generation Тур Россия с СНГ, МГТУ им. Н.Э.
«Системный подход при обеспечении безопасности персональных данных» Начальник технического отдела Михеев Игорь Александрович 8 (3812)
«Безопасность облаков - опыт оператора связи». 2 Создана фокус группы по облачным вычислениям МСЭ-Т.
© 2005, Aladdin Безопасность СУБД Oracle ВВЕДЕНИЕ.
Опыт реализации отказоустойчивого сервера приложений и хранилища данных на базе СУБД ЛИНТЕР Михаил Ермаков, Дмитрий Мухоедов, РЕЛЭКС.
Типы компьютерных угроз. Общее понятие о Объектом защиты информационной безопасности от технических компьютерных угроз (ТКУ) являются компьютерные системы.
Транксрипт:

Оберегая действительно ценное Современные технологии защиты баз данных Дмитрий Пудов, Angara Technologies Group

Angara Technologies Group IF… Данные – новая валюта бизнеса THEN… База данных – хранилище валюты Джесси Джеймс

Angara Technologies Group Ваша валюта не теряет ценность!

Angara Technologies Group Арсенал преступников? Эксплуатация уязвимостей СУБД Взлом учетных записей Эксплуатация уязвимостей приложений И не только это …

Angara Technologies Group Расширенные права доступа к БД Злоупотребление правами доступа к БД Инъекции базы данных, в т.ч. SQL- инъекции Вредоносное ПО Воздействие на носители информации Использование уязвимых баз данных Неуправляемые чувствительные данные Человеческий фактор ТОП-9 угроз безопасности базы данных

Angara Technologies Group Технологии защиты баз данных Токенизация/ Маскирование Шифрование Контроль привилегированных пользователей Анализ активности и доступа к данным Поведенческая аналитика Обеспечение доступности Резервное копирование

Angara Technologies Group Защита данных! = защита баз данных Data at rest Защита хостов Шифрование данных Защита хранилищ Контроль копий Резервное копирование Data in use Контроль привилегированных пользователей Контроль доступа и использования Анонимизация данных Редактирование данных Data in motion Шифрование каналов Управление доступом Защита на этапах сбора и обмена Защита коммуникаций Удаленный доступ

Angara Technologies Group Точки контроля безопасности Безопасность политик и процедур Безопасность архитектуры Шифрование Процедуры по обеспечению безопасности Непрерывность бизнеса Оценка безопасности Управление поставщиками Безопасная разработка Личная безопасность Физическая безопасность и безопасность среды

Angara Technologies Group Большие данные: конфиденциальность и безопасность

Angara Technologies Group Угрозы Big Data Мошенничество, злоупотребление Юридические Организационные Прослушка. Перехват. Нападение Непреднамеренный ущерб / ИТ-инфраструктуре или потеря информационных активов

Angara Technologies Group Защита Big DATA – непростая задача… Безопасность и конфиденциальность Безопасность инфраструктуры Конфиденциальность данных Управление данными Целостность и процедуры реагирования Безопасность вычислений для распределенных программных платформ Лучшие практики по безопасности не реляционных хранилищ данных Сохранение конфиденциальности при обработке и анализе данных Усиление безопасности данных, криптографией Гранулированный контроль доступа Журналы событий безопасности хранилищ данных и транзакций Гранулированный аудит Определение происхождения данных Проверка и фильтрация конечных точек Мониторинг безопасности в режиме реального времени

Angara Technologies Group Спасибо за внимание. Ваши вопросы?

Angara Technologies Group Контакты +7 (495) Angara Professional Assistance , г. Москва, ул. Барклая, д.6, стр. 3, БЦ «Барклай Парк» Angara Technologies Group , г. Москва, Багратионовский пр-д, д. 7, к.2 ДЦ «Рубин» +7 (495) TV