Актуальные проблемы информационной безопасности в сфере телекоммуникаций и пути их решения Юрий Филоненко yf@infosafe.ua.

Презентация:



Advertisements
Похожие презентации
Потеря данных не должна стать катастрофой ! Уязвимая точка: Потеря данных В 2009 году более 114 млн. людей пострадали от потери данных* Все сферы деятельности,
Advertisements

система защиты рабочих станций и серверов на платформе Windows XP/2003/2008R2/Vista/7 модуль доверенной загрузки операционной системы Windows 2000/XP/2003/Vista/7/2008.
Криптографический шлюз К -. Типовая корпоративная сеть Проблемы: Возможность вторжения из открытой сети Возможность вторжения из открытой сети Возможность.
Внедрение систем мониторинга и защиты информации Информация – это своеобразный товар, как правило, весьма ценный.
Криптографический шлюз К -. Типовая корпоративная сеть Проблемы: Возможность вторжения из открытой сети Возможность вторжения из открытой сети Возможность.
1 Федеральное государственное унитарное предприятие «НАУЧНО-ТЕХНИЧЕСКИЙ ЦЕНТР «АТЛАС»
Представляем 1 KASPERSKY SECURITY ДЛЯ БИЗНЕСА Ренат Шафиков Региональный представитель по ПФО
Концепция защиты ПДн в образовательных организациях Мытищинского района.
W w w. a l a d d i n. r u Владимир Здор, Руководитель направления аутентификации и защиты информации Корпоративная система защиты конфиденциальной информации.
Механизмы информационной безопасности в DocsVision. Сертифицированная версия. Виктор Сущев, Директор по консалтингу.
Администрирование информационных систем Лекция 4. Система управления базами данных.
Kaspersky Anti-Hacker 1.8 Обзор продукта Глумов Юрий, Менеджер по развитию продуктов.
ОАО Инфотекс Использование сетевых средств защиты информации при создании АС информирования населения Дмитрий Гусев Заместитель генерального директора.
ООО «Н1» Аутсорсинг IT-инфраструктуры. Единый подход к обеспечению надёжности, безопасности и конфиденциальности Маринов Дмитрий
Россия, , Москва, улица Пришвина, дом 8, корпус 1, офис 202 телефон: +7 (495) ; e-Style ISP.
Сервис On-Line доступ ПП Парус 8 Применение для разработки WEB- интерфейса.
1 / RBBY Внедрение стандарта безопасности данных индустрии платежных карт (PCI DSS) в «Приорбанк» ОАО Минск Ноябрь 2010 «Сражаясь с тем, кто.
Система контроля доступа «Тревожная кнопка». ОПИСАНИЕ СИСТЕМЫ «Тревожная кнопка» – это программно-аппаратный комплекс, позволяющий выполнять следующие.
1 июля 2011 года вступили в силу требования закона «О персональных данных», согласно которым личные сведения сотрудников, такие как ФИО, дата и место.
Построение политики безопасности организации УЦ «Bigone» 2007 год.
Транксрипт:

Актуальные проблемы информационной безопасности в сфере телекоммуникаций и пути их решения Юрий Филоненко

Финансовое мошенничество с помощью кредитных карт Угрозы инфраструктуры Кража персональных данных Кража оборудования Угрозы, содержащиеся в веб и mail контенте Потенциальные риски

Мошенничество с платежными картами Россия – 3-х кратный рост за 2008 год (потери – 1 млрд. рублей) Великобритания – рост 20% (потери – 610 млн. фунтов ) США – рост 33%, потери 265 млн. долларов от онлайновых операций Мир – потери более 1 млрд. долларов

Головной офис Документооборот Веб-сайт ЦОД Удаленные офисы Пользователи Интернет VPN Типовая схема сети SP1 SP2 Интерне т Мобильные пользователи

Борьба с угрозами инфраструктуры Межсетевые экраны IDS/IPS VPN-шлюзы NAC-шлюзы Защита конечных точек Шлюзы приложений Системы управления Управление событиями Штатные средства АСО

Кража персональных данных 2007 год, сеть магазинов TJX – 46 миллионов номеров платежных карт 2008 год, Royal Bank of Scotland – данные 1,5 млн. человек 2008 год, Германия – продажа дисков с данными 21 млн. человек (call-центры) 2009 год, Heartland Payment Systems – 100 млн. транзакций ежемесячно 2009 год, Oklahoma Dpt. Of Human Services – кража ноутбука, 1 млн. записей

Текущая ситуация с персональными данными Программами кражи ПД инфицировано 10 млн. компьютеров по всему миру % респондентов обзора «Персональные данные в России 2008» обрабатывают более 1 млн. записей Самая первая кража год, кража амбулаторных карт в США

Защита персональных данных Защита и мониторинг доступа к базам данных Противодействие утечкам на уровне конечных точек (DLP) Противодействие утечкам на уровне шлюза

Кража оборудования Еженедельно в американских аэропортах теряется более ноутбуков Защита – аутентификация, криптование, контроль портов –Nonstop Laptop Guardium –Kaspersky Mobile Security

Угрозы в почтовом и веб-контенте Внутренний саботаж Копирование на носители Электронная почта WWW почтовые системы Печать документов Server Web Server Printer FDD, CD, USB drive, etc

Защита контента Система мониторинга и управления ИТ- безопасностью Средства защиты контента –Anti-spam –Anti-malware –Anti-virus –URL-фильтрация

IP-guard Преимущества Система управления IP-guard Защита информации Разграничение доступа Планирование ресурсов Контроль данных

Различные модули для различных целей защиты Управление доступом к файлам Управление почтой Управление полосой пропускания Контроль сети Управление печатью Управление ПО Управление Instant Message Управление активами Управление устройствами Снимки экранов Удаленное управление Управление веб-доступомБазовая информация Управление съемными носителями

Современное состояние безопасности БД В 2009 году усилия по защите информации смещаются от защиты периметра в сторону защиты конфиденциальных данных Возрастает доля внутренних угроз Защита информации не должна ухудшать характеристики функционирования бизнес-процессов Есть необходимость обеспечения соответствия требованиям стандартов в сфере защиты информации Как основное хранилище важных данных, базы данных становятся основым объектом внимания Служб защиты информации

E-Business Suite Privileged Users Инфраструктура БД Гетерогенная Постоянно изменяющаяся Различные типы доступа к БД Сетевые приложения Внешний доступ к БД Локальный доступ администраторов Повышенная производительность Критичные для бизнеса приложения Подверженность манипуляциям Распределение полномочий СУБД/Инфрастуктура Безопасность/Аудит Широкое использование журналов СУБД Первая логичная мера мониторинга доступа к БД Современные вызовы безопасности СУБД

Недостатки традиционного журналирования 1. Проблемы детализации Трудности мониторинга привилегированных пользователей Трудности мониторинга пользователей приложений 2. Влияние на производительность Слабая ориентированность на безопасность Значительная нагрузка на ЦП 3. Различные методы для разных СУБД Отсутствие унифицированного подхода к безопасности Неэффективно и небезопасно 4. Проблема хранения, отчетности и прогнозирования Требования к размеру хранилища данных аудита Сложность аудита и прогнозирования 5. Проблема защиты в реальном времени Вопрос уведомления об аномалиях Нет возможности блокирования вредоносных действий 6. Нет разграничения полномочий 1. DBA не выполняет функции защиты DBA не могут мониторить сами себя

E-Business Suite Switch or TAP Guardiu m S-TAP Агенты, установленные для мониторинга локального доступа DBA Исчерпывающий мониторинг и контроль изменений Мониторинг всего SQL траффика через SPAN порт или TAP Мониторинг лок. доступа с помощью агента на сервере БД Возможность уведомлений и блокирования НСД Контроль изменений файлов и конфигураций Независимость от СУБД Не зависит от встроенных механизмов журналирования Не влияет на производительность СУБД Не требует изменения СУБД и ПО Защита от DBA Единое решение для гетерогенной среды Поддержка Oracle, MS SQL, IBM DB2, MySQL, и т.д. Поддержка SAP, Oracle EBS, Siebel, приложений заказчика Поддержка Windows, Linux, Solaris, AIX, HP UX, z/OS и т.д. Автоматизированная отчетность Стойкое и защищенное хранилище данных для отчетов Создание шаблонных либо уникальных отчетов по расписанию Управление соответствием Система мониторинга БД Guardium

Исчерпывающий мониторинг SQL E-Business Suite Switch or TAP Guardium S-TAP Агенты, установленные для мониторинга локального доступа DBA SQL Errors and failed logins DDL commands (Create/Drop/Alter Tables) SELECT queries DML commands (Insert, Update, Delete) DCL commands (GRANT, REVOKE) Procedural languages XML executed by database Что отслеживает Guardium?

Агент S-TAP обеспечивает полную наблюдаемость Дополнительное легковесное решение, устанавливаемое на сервер БД и работающее на уровне IPC ОС Перехватывает 100% действий, включая TCP, общую память, Oracle BEQ, named pipes, TLI, и IPC-соединения Направляет информацию устройству Guardium для обработки Не требует изменения в конфигурации БД Обеспечивает перехват 1000 записей аудита в секунду с 3% потерей производительности S-GATE для блокирования соединений

Безопасность – это задача всех служб Безопасность – это непрерывный процесс Безопасность – обеспечивается во всех точках Безопасность – инновационная деятельность Безопасность – это выгодное вложение средств Выводы

Контакты Контакты Антивирусная Лаборатория Киев, проспект Краснозвездный, 54 тел.: +38 (044) (многоканальный) Общая информация: Отдел продаж: Управление проектами: