39
Г. ОМСК 6 АПРЕЛЯ 2017 #CODEIB ЕВГЕНИЙ МАРДЫКО ЗАМЕСТИТЕЛЬ КОММЕРЧЕСКОГО ДИРЕКТОРА, ЦЗИ ООО «КОНФИДЕНТ» Развитие линейки СЗИ Dallas Lock Итоги 2016. Планы 2017. Реалии рынка ИБ в госсекторе. EMAIL [email protected]

Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Embed Size (px)

Citation preview

Page 1: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Г. ОМСК6 АПРЕЛЯ 2017#CODEIB

ЕВГЕНИЙ МАРДЫКОЗАМЕСТИТЕЛЬ КОММЕРЧЕСКОГО

ДИРЕКТОРА,

ЦЗИ ООО «КОНФИДЕНТ»

Развитие линейки СЗИ Dallas Lock

Итоги 2016. Планы 2017.

Реалии рынка ИБ в госсекторе.

EMAIL [email protected]

Page 2: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

четверть века

мы защищаем информацию*

*в 2017 году у нас юбилей

#CODEIB

КРАТКО О ГК «КОНФИДЕНТ»

Г. ОМСК6 АПРЕЛЯ 2017

Page 3: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Кратко о продуктовой линейке DALLAS LOCK

#CODEIB

Каждые 36 минут

в России реализуется

проект с использованием

продуктов Dallas Lock

Г. ОМСК6 АПРЕЛЯ 2017

Page 4: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Page 5: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

СЗИ Dallas Lock 8.0

СДЗ Dallas Lock

Dallas Lock Linux

СДЗ Dallas Lock СДЗ Dallas Lock

МЭ СОВ СКННСД

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Page 6: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Page 7: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Сервер безопасностиDallas Lock 8.0

Page 8: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Сервер безопасностиDallas Lock 8.0

Менеджер серверов безопасности

Page 9: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Менеджер серверов безопасности

Домен безопасности Домен безопасности Домен безопасности

Page 10: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Менеджер серверов безопасности

Домен безопасности Домен безопасности Домен безопасности

СЗИ ВИ Dallas Lock

Page 11: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Менеджер серверов безопасности

Домен безопасности Домен безопасности Домен безопасности

Сервер лицензийDallas Lock

СЗИ ВИ Dallas Lock

Page 12: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Построение отказоустойчивых

доменов безопасности

Page 13: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Защита сложныхгетерогенных

сетевыхинфраструктур

Page 14: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Низкая стоимость владения

Page 15: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Субъективное мнение потребителей* о некоторых СЗИ

* Результаты опроса партнёров ЦЗИ ГК «Конфидент».

Page 16: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Page 17: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

УНИВЕРСАЛЬНАЯ ЛИЦЕНЗИЯ НА СЗИ

Построение комплексной системы защиты информации в гетерогенной среде

универсальная лицензия на СЗИ

+

Page 18: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

t100 СЗИ для ОС Windows +50 СЗИ для ОС Linux

Дополнительные затраты на универсальную лицензию

Снижение рисков и реальная экономия

Пример

Представьте, что

половину всех

компьютеров

переводят наОС Linux

Организация

вынуждена покупать

лицензии на СЗИ для ОС Linux

Page 19: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Универсальная лицензия

Универсальная лицензия даёт право на использование СЗИ Dallas Lock 8.0-К (для ОС Windows™) или СЗИ НСД Dallas Lock Linux

по усмотрению конечного пользователя

Page 20: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Дополнение других решений

Антивирус

DLP-системаПериметровый

МЭ

Page 21: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Антивирус

DLP-система

▪ Контроль целостности объектов файловой системы.

▪ Персональный межсетевой экран и система обнаружения и предотвращения вторжений блокируют вредоносные программы.

Дополнение других решений

Периметровый

МЭ

Page 22: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Антивирус

DLP-система

Дополнение других решений

▪ Контроль съёмных машинных носителей информации.

▪ Создание доверенной среды для контроля отчуждения (переноса) информации.

▪ Теневое копирование.▪ Контроль доступа к отдельным

программам и сетевой карте.Периметровый

МЭ

Page 23: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Антивирус

DLP-системаПериметровый

МЭ

Дополнение других решений

▪ Персональный межсетевой экран и система обнаружения и предотвращения вторжений защищают от атак, источник которых находится внутри сети предприятия

Page 24: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Дополнение других решений

Новая система визуализации информации о событиях ИБ, позволяющая быстрее проводить расследование инцидентов

Page 25: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ОБНОВЛЕНИЕ СЗИ DALLAS LOCK

До коллапса осталось 5 дней?

Page 26: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

РЕКЛАМНЫЕ АКЦИИ DALLAS LOCK

Собственная база данных сигнатур СОВ Dallas Lock, в основе которой

Банк данных угроз безопасности ФСТЭК России

Page 27: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

ПРОДУКТОВАЯ ЛИНЕЙКА DALLAS LOCK

Итоги 2016 Планы 2017*

*некоторые

СЗИ Dallas Lock 8.0уникальный набор сертифицированных

механизмов

НСД, СКН, МЭ, СОВ …

СЗИ Dallas Lock Linuxполучен сертификат,

реализовано централизованное

управление…

СДЗ Dallas Lockполучен сертификат,

реализована поддержка M.2

реализовано централизованное

управление…

СЗВИ Dallas Lockзавершение разработки,

передача на сертификацию

СЗИ Dallas Lock 8.0сертификация по новым требованиям МЭ

сертификация ПАК СКН

развитие инфраструктурных механизмов

поддержка MS SQL, новых токенов, NFC…

СЗИ Dallas Lock Linuxсертификация механизмов централизованного

управления

поддержка новых дистрибутивов (Ubuntu…)…

СДЗ Dallas Lockсертификация изделия для М.2

сертификация механизмов централизованного

управления

усовершенствование мини СДЗ…

СЗВИ Dallas Lockсертификация версий для

vSphere 5.5, 6.0, 6.5, HyperV…

Page 28: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Реалии рынка ИБ в

госсекторе

…о которых не принято говорить публично

Page 29: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Миф

«Реестр российских программ и БД

сформирован»

Page 30: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Динамика

регистрации ПО в

Едином реестре

российских программ

для ЭВМ и БД

≈ 2 600

Page 31: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Page 32: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Page 33: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Среднее время ожидания (в днях) за 2016 год

Page 34: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Условия для функционирования

отечественного ПО

Подавляющее большинство

программ в инфраструктуре

заказчиков работает под

управлением ОС Windows.

Page 35: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Миф

«российское ПО

на базе свободного ПО

безопасно»

Page 36: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

НЕКОТОРЫЕ МИФЫ

Источник: http://www.securitylab.ru/news/484636.php

Red Star представляет собой операционную

систему на базе ядра Linux, разработанную и

используемую в КНДР.

Эксперты обнаружили ряд уязвимостей,

позволяющих получить на системе права

суперпользователя, и в годовщину утечки Red

Star раскрыли подробности об уязвимости, с

помощью которой можно удаленно внедрить

произвольные команды.

Уязвимость в северокорейской ОС

Page 37: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Источник: http://safe.cnews.ru/news/top/2017-01-09_sistemy_windows_okazalis_naimenee_dyryavymi

НЕКОТОРЫЕ МИФЫ

Статистика

уязвимостей

CVE Details

за 2016 год

Page 38: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

Источник: Банк данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/charts)

НЕКОТОРЫЕ МИФЫ

Количество

критических

уязвимостей

в ПО различных

производителей

Page 39: Конфидент. Евгений Мардыко. "Развитие линейки СЗИ Dallas Lock в соответствии с требованиями ФСТЭК России"

EMAIL [email protected]

СПАСИБО ЗА ВНИМАНИЕ!

ВЫ ВСЕГДА МОЖЕТЕ СО МНОЙ СВЯЗАТЬСЯ, ЧТОБЫ ОБСУДИТЬ ПОКУПКУ ПРОДУКТОВ

DALLAS LOCK, А ТАКЖЕ ПОБОЛТАТЬ НА ЛЮБЫЕ ДРУГИЕ ТЕМЫ

WEB https://dallaslock.ru

#CODEIBГ. ОМСК6 АПРЕЛЯ 2017

ЕВГЕНИЙ МАРДЫКОЗАМЕСТИТЕЛЬ КОММЕРЧЕСКОГО

ДИРЕКТОРА,

ЦЗИ ООО «КОНФИДЕНТ»