KEEPING SECRETS SAFE Контентная фильтрация – вчерашний день Алексей ДОЛЯ Директор по развитию бизнеса Perimetrix МОСКВА | 14.02.2008.

Презентация:



Advertisements
Похожие презентации
KEEPING SECRETS SAFE Компания и решения DCSM – Data Centric Security Model Информационно центричная модель безопасности По материалам IBM Research, Zurich.
Advertisements

Microsoft TechDays Людмила Шайкина Quarta Consulting
KEEPING SECRETS SAFE Компания и решения Решения компании Perimetrix для управления классифицированной электронной информацией и ее защиты от угроз утечки.
Корпоративные решения. Keep It Secure Содержание Предмет защиты Защита серверов и рабочих станций Защита на сетевом.
Click to edit Master subtitle style Оптимизация базовой ИТ Инфраструктуры с Windows Server 2008 R2 Петр Васильев специалист по технологиям Microsoft Corporation.
Information Rights Management Защита электронных документов на протяжении их жизненного цикла Алексей Задонский Ведущий менеджер проектов, Oracle СНГ.
Microsoft TechDays Черкас Дмитрий Специалист по технологиям Microsoft.
Новые продукты Microsoft для повышения качества и эффективности образования Амит Миталь Старший вице-президент Microsoft по развитию социальных проектов.
Microsoft TechDays Золотовицкий Аркадий Директор по производству «Интеллектуальные системы»
Отраслевой подход к вопросу обработки и защиты персональных данных Бондаренко Александр Руководитель отдела внешнего аудита и консалтинга, CISA +7 (495)
Внедрение систем мониторинга и защиты информации Информация – это своеобразный товар, как правило, весьма ценный.
Обзор методов контроля за перемещением конфиденциальных данных Вениамин Левцов, Директор по развитию направления Информационная безопасность.
Information Software Systems ISS – провайдер SaaS Виртуальный офис SAAS
How to be safe on the road. Ссылки на материал jpg jpg - 1 слайд - 2 слайд - 3 слайд - 4 слайд - 5 слайд - 6 слайд - 7 слайд -
Практика создания систем управления информацией в органах власти для предоставления госуслуг и выполнения госфункций Тимур Меджитов Руководитель направления.
Защита персональных данных на базе типовых решений ЭЛВИС-ПЛЮС © ОАО «ЭЛВИС-ПЛЮС», 2008 г.
Microsoft TechDays Павел Дугаев Руководитель проектов Вебзавод
This project is implemented by Inno AG Проект осуществляется Inno AG E-Skills for Russia SMEs – Phase II This project is funded by the EU Этот проект финансируется.
Optimization.by III Международная практическая конференция «Продвижение бизнеса в интернете. Эволюция»
РУСТЭМ ХАЙРЕТДИНОВ ЗАМЕСТИТЕЛЬ ГЕНЕРАЛЬНОГО ДИРЕКТОРА IINFOWATCH ПЯТЬ ТИПИЧНЫХ ОШИБОК ПРИ ВНЕДРЕНИИ СИСТЕМ ПРОТИВОДЕЙСТВИЯ ИНСАЙДЕРАМ И КАК ИХ ИЗБЕЖАТЬ.
Транксрипт:

KEEPING SECRETS SAFE Контентная фильтрация – вчерашний день Алексей ДОЛЯ Директор по развитию бизнеса Perimetrix МОСКВА |

KEEPING SECRETS SAFE Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬСлайд 2 О чем пойдет речь? 1. Эволюция подходов к защите от утечки 1.1. Первое поколение – контентная фильтрация 1.2. Второе поколение – детерминистские методы 2. Концепция Secret Documents Lifecycle 2.1. Лучшие практики защиты от утечки 2.2. Жизненный цикл документа 3. Вывод: контентная фильтрация – вчерашний день

KEEPING SECRETS SAFE Слайд 3 Эволюция подходов к защите от утечки I поколение вероятностные методы, например, контентная фильтрация, digital fingerprints II поколение детерминистские методы, например, метки для документов или ERM (Enterprise Rights Management) III поколение Secret Documents Lifecycle или защита секретных документов на всех этапах жизненного цикла Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬСлайд 3

KEEPING SECRETS SAFE КАРАНТИН Слайд 4 Вероятностные методы самые не эффективные ПОЛЬЗОВАТЕЛЬ РАБОЧАЯ СТАНЦИЯ документ Слайд 4Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ КОНТЕНТНЫЙ ФИЛЬТР ИНТЕРНЕТ

KEEPING SECRETS SAFE Слайд 5 Эффективность контентной фильтрации менее 80% «Business Impact: This technology is not foolproof, and it is relatively easy for a smart attacker to circumvent, but it effectively addresses the 80% of leakage that is due to accidents and ignorance». Hype Cycle for Information Security 2007, Gartner Следовательно: 20% утечек остаются незамеченными; 20% сообщений об утечках являются ложными срабатываниями. О каких четырех девятках здесь может идти речь? Слайд 5 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Слайд 6 Детерминистские методы – отсутствие гибкости Суть технологии: 1.Пометить все конфиденциальные документы; 2.Прочесть метку, когда документ покидает периметр; 3.Применить политику. В чем трудности: 1.Неясно, что делать с входящими документами, ведь они не помечены; 2.Неясно, что делать с новыми документами, которые только что созданы. Слайд 6 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Слайд 7 Вероятностные и детерминистские подходы не позволяют решить проблему в комплексе Минусы вероятностных технологий: 1.Низкая эффективность (менее 80%); 2.Отсутствие защиты на уровне рабочей станции; Минусы детерминистских технологий: 1.Отсутствие гибкости; 2.Невозможность работы с неклассифицированными документами (новыми или входящими); Оба подхода не решают проблему в комплексе (ведь есть еще кража ноутбуков). Они устарели! Слайд 7 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Слайд 8 О чем пойдет речь? Слайд 8 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ 1. Эволюция подходов к защите от утечки 1.1. Первое поколение – контентная фильтрация 1.2. Второе поколение – детерминистские методы 2. Концепция Secret Documents Lifecycle 2.1. Лучшие практики защиты от утечки 2.2. Жизненный цикл документа 3. Вывод: контентная фильтрация – вчерашний день

KEEPING SECRETS SAFE Слайд 9 Secret Documents Lifecycle Технология Secret Documents Lifecycle - третье поколение в эволюции подходов для защиты от утечки. Решает задачу «от и до»: с момента создания документа и до момента его официального уничтожения. Мы не изобретали колеса. Мы обратили внимание на то, как с секретными документами работали режимные организации еще до того, как практически все документы стали электронными. Слайд 9 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Слайд 10 Секретный документооборот Слайд 10 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Слайд 11 Три уровня защиты в рамках SDL Слайд 11 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Слайд 12 Итоги Контентная фильтрация – вчерашний день. Эффективность в 80% безнадежно устарела. Концепция Secret Documents Lifecycle – третье поколение подходов к защите от утечки. Позволяет достичь 100% эффективности для защиты классифицированных документов, а также поддерживать автоматическую классификацию вновь создаваемых и входящих документов. Слайд 12 Алексей Доля | КОНТЕНТНАЯ ФИЛЬТРАЦИЯ - ВЧЕРАШНИЙ ДЕНЬ

KEEPING SECRETS SAFE Алексей Доля Директор по развитию бизнеса Perimetrix Спасибо за внимание!