Защищённый периметр. Он есть или его нет?

24
Защищённый периметр. Он есть или его нет? Юрий Мухортов Директор Департамента специальных проектов АО «ЭЛВИС-ПЛЮС»

Transcript of Защищённый периметр. Он есть или его нет?

Page 1: Защищённый периметр. Он есть или его нет?

Защищённый периметр.Он есть или его нет?

Юрий МухортовДиректор Департамента специальных проектов

АО «ЭЛВИС-ПЛЮС»

Page 2: Защищённый периметр. Он есть или его нет?
Page 3: Защищённый периметр. Он есть или его нет?

Шлюз

Сервер приложений Клиент 1 Клиент n

Сервер БД

Page 4: Защищённый периметр. Он есть или его нет?
Page 5: Защищённый периметр. Он есть или его нет?

Промежуточные периметры

Page 6: Защищённый периметр. Он есть или его нет?
Page 7: Защищённый периметр. Он есть или его нет?

99 %• Доступ для устаревших ИС• В бухгалтерии ничего не работает!!!• Аварийный канал связи• Начальник сказал• Админ проковырял себе лазейку• Технологические доступы• Спешка

Page 8: Защищённый периметр. Он есть или его нет?
Page 9: Защищённый периметр. Он есть или его нет?

Не должно быть бесконтрольного доступа.

Что не разрешено — запрещено!

Page 10: Защищённый периметр. Он есть или его нет?

Традиционные межсетевые экраны обычно предлагают либо удобство, либо безопасность.

NGFW решают эту проблему.

Palo Alto NG FW, Cisco ASA-X, HP TippingPoint NGFW, McAfee NGFW, CheckPoint, Fortinet FortiGate

Page 11: Защищённый периметр. Он есть или его нет?

Positive Technologies Application Firewall, Imperva Web Application Firewall , F5

Page 12: Защищённый периметр. Он есть или его нет?

Централизованное управление защитой

Cisco Security Manager, Palo Alto Panorama, CheckPoint Security Management Server

Page 13: Защищённый периметр. Он есть или его нет?

Palo Alto NG FW, Cisco FirePower, IBM XGS, HP TippingPoint, McAfee Network Security Platform

Page 14: Защищённый периметр. Он есть или его нет?

Чудес не бывает — 0-day уязвимость по-прежнему актуальны

Page 15: Защищённый периметр. Он есть или его нет?
Page 16: Защищённый периметр. Он есть или его нет?

digitalattackmap.com map.ipviking.comArbor Networks, Qrator Labs, Kaspersky DDoS Prevention

Page 17: Защищённый периметр. Он есть или его нет?
Page 18: Защищённый периметр. Он есть или его нет?

VMware VDI, Citrix XenDesktop

Page 19: Защищённый периметр. Он есть или его нет?

McAfee Web Gateway + McAfee Email Gateway, Cisco Web Security Appliance + Cisco Email Security Appliance, Blue Coat Secure Web Gateway, устройства из NG FW

Page 20: Защищённый периметр. Он есть или его нет?

Контроль устройств

Cisco ISE, ForeScout CounterACT

Page 21: Защищённый периметр. Он есть или его нет?

Sandboxing — не игрушка!

Palo Alto WildFire, McAfee ATD, Trend Micro Deep Discovery, FireEye, Cisco Advanced Malware Protection

Page 22: Защищённый периметр. Он есть или его нет?

NetFlow, Lancope StealthWatch

Page 23: Защищённый периметр. Он есть или его нет?

Абсолютной защиты не существует.

Но надо стремиться её создать.

Page 24: Защищённый периметр. Он есть или его нет?

Ваши вопросы?