АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ Басуматоров Олег Олегович инженер по защите информации ООО.

Презентация:



Advertisements
Похожие презентации
Федеральная государственная информационная система Росаккредитации.
Advertisements

ERP-решение для управления строительными предприятиями Компания «Бизнес-Инновации»
Федеральная государственная информационная система Росаккредитации Для Участников Единой национальной системы аккредитации.
+ Решения для электронного правительства и электронизация государственных услуг Больше, чем технологии! БАРС. Аналитика.
АКТУАЛЬНЫЕ ПРОБЛЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В СОВРЕМЕННЫХ ИС. ПРИМЕНЕНИЕ SIEM-СИСТЕМ ДЛЯ АНАЛИЗА СОСТОЯНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
Александр Мартынов Директор дивизиона по работе с государственными организациями сентября 2012, Гонконг, КНР 4-я Международная конференция «Доверие.
Построение политики безопасности организации УЦ «Bigone» 2007 год.
Автор должность Как не проспать безопасность: создание ситуационного центра ИБ Олег Сафрошкин.
ИНФОРМАЦИОННАЯ СИСТЕМА ПЛАНИРОВАНИЯ И МОНИТОРИНГА СОЦИАЛЬНО-ЭКОНОМИЧЕСКОГО РАЗВИТИЯ КРАСНОДАРСКОГО КРАЯ ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «КУБНЕТ»
ЭФФЕКТИВНЫЙ МУНИЦИПАЛИТЕТ облачные технологии управления.
МАГИСТЕРСКАЯ ДИССЕРТАЦИЯ ТЕМА: «Управленческий учет и бюджетирование в коммерческом банке» студент магистратуры специальности «Финансы, денежное обращение.
Практический опыт построения системы централизованного мониторинга ИБ в банковской организации на базе решений Oracle Информационная безопасность для компаний.
Комплексная система анализа банковского бизнеса: управление, риски, стратегия Юлия Кветкина Директор Департамента аналитических систем.
Возможности платформы Microsoft SharePoint 2007 для построения систем электронного документооборота.
8 (800) www.softlinegroup.com | Бизнес-аналитика (BI)
1 Тема 2.2. КОРПОРАТИВНЫЕ ПОРТАЛЫ: ПОНЯТИЕ, НАЗНАЧЕНИЕ И ТИПЫ ПОРТАЛ – это защищенная, базирующаяся в Web, удобная для использования фокусная точка доступа.
П РИМЕНЕНИЕ СИСТЕМ МОНИТОРИНГА СОБЫТИЙ В ИНФОРМАЦИОННОЙ СИСТЕМЕ Выполнил: студент 5 курса Зенчик Николай Руководители: Воротницкий Ю. И. Позняков А. М.
КОРПОРАТИВНАЯ СИСТЕМА УПРАВЛЕНИЯ ЭФФЕКТИВНОСТЬЮ ИННОВАЦИИ В УПРАВЛЕНИИ.
Бизнес-аналитика в компаниях заказного (проектного) производства Дурманов Дмитрий Конференция «ИТ в промышленности»
Топчий Андрей, Южно-Уральский государственный университет IT Security for the Next Generation Тур Россия с СНГ, МГТУ им. Н.Э. Баумана 5-7 марта, 2012 Топчий.
Транксрипт:

АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ Басуматоров Олег Олегович инженер по защите информации ООО «ПрогнозБел»

Роль событий безопасности Средства антивирусной защиты Межсетевые экраны Серверы и операционные системы Системы аутентификации Служба безопасности Управление События

Структура SIEM-системы Управление событиями безопасности SEM Управления информацией безопасности SIM Система управления информацией и событиями безопасности SIEM - оперативная часть (мониторинг событий в реальном времени, выявление и реагирование) -аналитическая часть (обработка, анализ и хранение событий)

Классификация информации по категориям доступа Управление средствами защиты информации Расследование инцидентов безопасности Внутренний аудит Корректировка процессов безопасности Контроль границ системы защиты информации Сравнение влияния данных SEM и SIM на основные процессы защиты информации SIM (аналитика) SEM (мониторинг)

Негативные результаты развития Добавление требований Наращивание безопасности Увеличение штата Разрозненность развития систем защиты Потеря управления защитой Нарушение целостности защиты Наращивание IT

Требование к результату мониторинга событий Средства антивирусной защиты Межсетевые экраны Серверы и операционные системы Системы аутентификации Сбор событий Анализ Оперативная взаимосвязь между событиями безопасности

Средства достижения цели и возможности BI Технологии систем бизнес-анализа BI-системы Организация специальных хранилищ данных Интеграция данных Всесторонний анализ данных Предоставление (визуализация) информации

Коротко о BI BI-системы (системы бизнес-анализа) - это процессы, технологии, методы и средства извлечения, представления и анализа информации, выработки интуиции и понимания для улучшенного и неформального принятия решений, а также инструменты для извлечения значимой информации из общего множества данных.

BI - от общего к частному Общий отчет Разложение по временным интервалам 1-ый уточненный отчет Разложение по типам средств защиты 2-ой уточненный отчет Разложение по группам пользователей 3-ий уточненный отчет И Т.Д.

BI - от частного к общему Событие безопасности Интенсивность по временным интервалам Сравнение по территориальным (административным) уровням Сравнение по группам и категориям пользователей Интенсивност ь в разрезе классов событий Сравнение по целевым показателям Тип источника события

BI - предоставление данных Таблицы и текст Диаграммы и графики Картографические слои и топологические схемы СПОСОБОВ Сочетание ВСЕХ

Общие возможности мониторинга Мониторинг средств защиты Отчеты Мониторинг приложений Оперативное реагирование BI-технологии (интеграция) (хранение) (анализ) (визуализация) BI - эффективность Поддержка принятия решений Контроль полноценности принимаемых мер Планирование упреждающих действий Идентификация субъектов угроз

Доступное решение Компания «Прогноз» международная компания, работающая на рынке информационных технологий с 1991 года. Является ведущим в России разработчиком BI-систем Эксперты Gartner включили компанию «Прогноз» в «Магический квадрант платформ бизнес-аналитики» за 2012 год. Компания «ПрогнозБел» представитель в Республике Беларусь

Басуматоров Олег Олегович инженер по защите информации ООО «ПрогнозБел»