Безопасность данных при использовании технологий виртуализации и терминального доступа Голубев Максим Security-TestLab.

Презентация:



Advertisements
Похожие презентации
Программный комплекс «МагПро КриптоТуннель». Основным назначением «МагПро КриптоТуннель» является: Организация безопасного канала передачи данных защита.
Advertisements

Виртуализация печати с технологиями ThinPrint Сергей Быков Руководитель отдела продаж Cortado.
Security Curator Система корпоративной информационной безопасности ЗАО "АтомПарк Софтваре"
АРСЕН ВАЛИУЛИН, ВЕДУЩИЙ ИНЖЕНЕР КОМПАНИИ КРОК ОБНОВЛЕННЫЕ РЕШЕНИЯ В ОБЛАСТИ ВИРТУАЛИЗАЦИИ РАБОЧИХ СТАНЦИЙ.
XenDesktop или ViewПоддержка PCoIP Secure Gateway Улучшенная поддержка маппинга клавиатуры Улучшенная совместимость USB устройств Управление профилями.
Опыт применения комплекса средств защиты информации ViPNet в банковском секторе Алексей Уривский менеджер по продуктам Тел.: (495)
Смарт Лайн Инк / DeviceLock, Inc. СЕРГЕЙ ВАХОНИН Директор по решениям 23 сентября 2015 г. Вопросы эффективности DLP-систем.
«Механика» утечки данных Ak Kamal Security1. Традиционные решения информационной безопасности ФОКУС НА ВНЕШНИХ УГРОЗАХ Защита от хакеров и внешних вторжений.
Blackberry Mobile Data System BLACKBERRY® ОТ МТС.
Москва, 2006 Аппаратная защита терминальных решений Аккорд. Надежность в ненадежном мире. ОКБ САПР
Решение по защите информации в системах двойного применения Казанов Владислав Александрович директор филиала ЗАО «Фирма НТЦ КАМИ» 1 ноября 2012 г.
WIT Networks Copyright «Новый способ построения информационной инфраструктуры современного предприятия»
Организация корпоративной защиты от вредоносных программ Алексей Неверов Пермский государственный университет, кафедра Процессов управления и информационной.
1 Provisioning Server Динамические Датацентры Citrix Delivery Center TM XenServer XenApp NetScaler XenDesktop Workflow Studio ПользователиПриложения Access.
Центр-Т Система защищенной сетевой загрузки программного обеспечения на терминальные станции.
«Владья информацией, владеешь миром». ЗНАЕТЕ ЛИ ВЫ ЧТО ПРОИСХОДИТ В ВАШЕЙ КОМПАНИИ? LanAgent «В ладья информацией, владеешь миром »
Политика безопасности компании I-TEAM IT-DEPARTMENT Подготовил: Загинайлов Константин Сергеевич.
Сергей Кулик, Компания СОФТПРОМ Citrix XenDesktop: виртуальные рабочие станции доступны для всех.
Защита от внутренних угроз. Система Zlock. Северный филиал РГУИТП Маркова А.В. гр. И 411 гр. И 411.
Модули 9 и 10: архитектура инфраструктуры виртуальных рабочих столов (VDI)
Транксрипт:

Безопасность данных при использовании технологий виртуализации и терминального доступа Голубев Максим Security-TestLab

DLP-политики позволяют передачу между двумя средами только необходимых для сотрудников бизнес –данных. DLP-защита для виртуальных сред и BYOD-модели, основанной на виртуализации рабочих сред и приложений, является универсальной и работает на всех видах личных устройств. Интеграция DLP-технологий в терминальную среду.

Контроль потока данных, между виртуальным рабочим столом или опубликованным приложением и перенаправленными на удаленные рабочие места периферийными устройствами включая съемные накопители, принтеры, USB-порты, и буфер обмена данным Контроль сетевых коммуникаций пользователей внутри терминальной сессии Контентную фильтрацию передаваемых документов и файлов

Только контекстные методы контроля перенаправленных внутрь терминальной сессии устройств Невозможность контролировать сетевые протоколы в опубликованных приложениях Использование внешнего DLP-сервера DLP-политики позволяют передачу между двумя средами только необходимых для сотрудников бизнес –данных. DLP-защита для виртуальных сред и BYOD-модели, основанной на виртуализации рабочих сред и приложений, является универсальной и работает на всех видах личных устройств.

Сценарий 1: Используется опубликованное приложение MS Word, с подключением через терминальный клиент по протоколу RDP/ICA. Сценарий 2: Используется виртуальная рабочая среда, с подключением через браузер по протоколу HTML5 через RDP-HTML5 прокси. Сценарий 3: Используется Citrix XenApp или Microsoft App-V для публикации бизнес-приложений, с подключением через терминальный клиент. Сценарий 4: На iPad используется приложение MS Outlook, с подключением через Remote Desktop (RDP). Важно: во всех сценариях Локальные устройства и буфер обмена перенаправлены в терминальную сессию

Сценарий 1 Используется опубликованное приложение MS Word, с подключением через терминальный клиент по протоколу RDP/ICA. Локальные устройства и буфер обмена перенаправлены в терминальную сессию. DeviceLock перехватывает обращения к перенаправленным устройствам и в режиме реального времени осуществляет проверку, допустимы ли они, а также специфические операции с данными. DeviceLock проверяет содержимое (контент) передаваемых данных на предмет их соответствия DLP-политикам. Ведется аудит и теневое копирование передаваемых данных, отправляются тревожные сообщения (алерты).

Сценарий 2 Используется виртуальная рабочая среда, с подключением через браузер по протоколу HTML5 через RDP- HTML5 прокси. Локальные устройства и буфер обмена перенаправлены в терминальную сессию. DeviceLock перехватывает обращения к перенаправленным устройствам и в режиме реального времени осуществляет проверку, допустимо ли их и специфические операции с данными. DeviceLock проверяет содержимое (контент) передаваемых данных на предмет их соответствия DLP-политикам. Ведется аудит и теневое копирование передаваемых данных, отправляются тревожные сообщения (алерты).

Используется Citrix XenApp или Microsoft App-V для публикации бизнес-приложений, с подключением через терминальный клиент. Локальные устройства и буфер обмена перенаправлены в терминальную сессию. DeviceLock перехватывает обращения к перенаправленным устройствам и в режиме реального времени осуществляет проверку, допустимо ли их и специфические операции с данными, в т.ч. проверку содержимого. DeviceLock функционирует в одном контейнере с опубликованным приложением, контролируя при этом и сетевые протоколы, используемые приложением. Сценарий 3

На iPad используется приложение MS Outlook, с подключением через Remote Desktop (RDP). Проверка контента передаваемых данных на предмет их соответствия DLP-политикам. Аудит и теневое копирование передаваемых сообщений, алерты.

Терминальные и виртуальные среды Приложения, опубликованные на гипервизорах (XenApp) Локальные виртуальные машины Терминальные сессии рабочих столов, в т.ч. опубликованных на гипервизорах Решения для виртуализации от Microsoft (RDS/RDP), Citrix (XenApp, XenDesktop) и VMware (VMware View) Передача данных через протоколы Microsoft RDP/RemoteFX и Citrix ICA/HDX

Спасибо за внимание!