АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ...

14
АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ Басуматоров Олег Олегович инженер по защите информации ООО «ПрогнозБел»

description

АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ. Басуматоров Олег Олегович инженер по защите информации ООО « ПрогнозБел ». Роль событий безопасности. Служба безопасности. Структура SIEM -системы. - PowerPoint PPT Presentation

Transcript of АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ...

Page 1: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Басуматоров Олег Олеговичинженер по защите информацииООО «ПрогнозБел»

Page 2: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Роль событий безопасности

Средства антивирусной

защиты

Межсетевые экраны

Серверы и операционные

системы

Системы аутентификации

Служба безопаснос

ти

Управление События

Page 3: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Структура SIEM-системы

Управление событиями

безопасности

SEM

Управления информацией безопасности

SIM

Система управления

информацией и событиями

безопасности

SIEM

- оперативная часть (мониторинг событий в реальном времени, выявление и реагирование)

-аналитическая часть (обработка, анализ и хранение событий)

Page 4: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Классификация информации по

категориям доступа

Управление средствами

защиты информации

Расследование инцидентов

безопасности

Внутренний аудит

Корректировка процессов

безопасности

Контроль границ системы защиты

информации

Сравнение влияния данных SEM и SIM на основные процессы защиты информации

SIM (аналитик

а)

SEM (мониторин

г)

Page 5: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Негативные результаты развития

Добавление требований

Наращивание безопасности

Увеличение штата

Разрозненность развития

систем защиты

Потеря управлен

ия защитой

Нарушение

целостности

защиты

Наращивание IT

Page 6: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Требование к результату мониторинга событий

Средства антивирусной

защиты

Межсетевые экраны

Серверы и операционные

системы

Системы аутентификации

Сбор событий

Анализ

Оперативная взаимосвязь

между событиями

безопасности

Page 7: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Средства достижения цели и возможности BI

Технологии систем бизнес-анализа

BI-системы

Организация

специальных хранилищ

данных

Интеграция данных

Всесторонний анализ данных

Предоставление

(визуализация)

информации

Page 8: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Коротко о BI

BI-системы (системы бизнес-анализа) - это процессы, технологии, методы и

средства извлечения, представления и анализа информации, выработки интуиции и понимания для улучшенного и неформального принятия решений, а также инструменты для извлечения значимой информации из общего множества данных.

Page 9: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

BI - от общего к частному

• Общий отчет

Разложение по

временным интервалам • 1-ый

уточненный отчет

Разложение по типам средств защиты

• 2-ой уточненный отчет

Разложение по группам

пользователей

• 3-ий уточненный отчет

И Т.Д.

Page 10: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

BI - от частного к общему

Событие безопаснос

ти

Интенсивность по

временным интервалам

Сравнение по территориальным (административны

м) уровням

Сравнение по группам и

категориям пользователей

Интенсивность в разрезе

классов событий

Сравнение по целевым

показателям

Тип источника события

Page 11: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

BI - предоставление данных

Таблицы и

текст

Диаграммы и графики

Картографические слои и

топологические схемы

СПОСОБО

ВСочетание

ВСЕХ

Page 12: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Общие возможности мониторинга

Мониторинг средств защиты

Отчеты

Мониторинг приложени

й

Оперативное

реагирование

BI-технологии(интеграция

)(хранение)(анализ)

(визуализация)

BI - эффективностьПоддержка принятия решений

Контроль полноценности принимаемых

мер

Планирование упреждающих

действий

Идентификация субъектов угроз

Page 13: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

Доступное решениеКомпания «Прогноз» — международная компания, работающая на рынке информационных технологий с 1991 года. Является ведущим в России разработчиком BI-систем

Эксперты Gartner включили компанию «Прогноз» в «Магический квадрант платформ бизнес-аналитики» за 2012 год.

Компания «ПрогнозБел» представитель в Республике Беларусь

Page 14: АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ

СПАСИБО ЗА ВНИМАНИЕ

Басуматоров Олег Олеговичинженер по защите

информацииООО «ПрогнозБел»