SlideShare a Scribd company logo
1 of 33
Download to read offline
McAfee Confidential—Internal Use Only
McAfee Endpoint Protection
Защита конечных точек.
Когда одного антивируса мало.
Владислав Радецкий
vr@bakotech.com
12-06-2014
McAfee Confidential—Internal Use Only
Пару слов о себе
С 2011 года работаю в Группе компаний БАКОТЕК.
Занимаюсь технической поддержкой проектов по ИБ.
Отвечаю за такие направления McAfee:
» Data Protection
» Email Security
» Endpoint Security
» Mobile Security
» One Time Password
» Security-as-a-Service
» Security Management
Vladislav Radetskiy
Technical Support Engineer
BAKOTECH GROUP
M: +380 95 880-7370
О: +380 44 273-3333 # 131
vr@bakotech.com
McAfee Confidential—Internal Use Only
Основные пункты
1. Методика Security Connected, стадии атаки
2. Наборы EPS, «облако» GTI
3. Антивирусы + HIPS
4. Application Control, Device Control
5. EMM + VirusScan Mobile
6. Deep Defender (Intel VT)
7. Deep Command (Intel vPro)
8. Выводы, источники
McAfee Confidential—Internal Use Only
Стандартный подход к организации ИБ:
Агент
HIPS
Агент для
управления
системами безопасности
Мобильные
устройства
Агент средства
защиты
от вредоносных
программ
Шифрование
Белый
список
Агент
DLP
У КАЖДОГО
РЕШЕНИЯ ЕСТЬ
КОНСОЛЬ
КАЖДАЯ
КОНСОЛЬ ТРЕБУЕТ
НАЛИЧИЯ СЕРВЕРА
КАЖДЫЙ
СЕРВЕР ТРЕБУЕТ
НАЛИЧИЯ ОС/БД
НУЖНО СОБИРАТЬ
ОТЧЕТЫ И СВОДИТЬ
ВРУЧНУЮ
ПРОБЛЕМЫ
МАСШТАБИРОВАНИЯ
И РАЗБОРА
ИНЦИДЕНТОВ
McAfee Confidential—Internal Use Only
Подход компании McAfee
ePO
Directory * ePO = McAfee ePolicy Orchestrator
McAfee Confidential—Internal Use Only
Почему одного антивируса мало ?
Это может быть линк на вредоносный
файл, письмо с активным
содержимым, фейковый сайт
(фишинг), «случайно» забытая
флешка, подарок и т.д..
Средства
доставки
Сетевой доступ
Физический доступ
SPAM
Запуск вредоносного кода на целевой
системе. Это может быть компьютер
рядового сотрудника либо
промежуточная цепочка атаки
(сетевое оборудование/сервер).
Компрометация
целевой системы
Ошибка конфигурации
Инсайд
Способы сохранения
жизнедеятельности вредоносного
кода. Противодействие
антивирусным сканерам.
Мероприятия по сохранению
функционала после перезагрузки ОС.
Разведка и
закрепление
Самосохранение
Загрузка вредоносных
модулей
Эскалация привилегий
Цель, которую преследует
атакующий: кража паролей,
банковское мошенничество, скрытое
наблюдение, составление карты
сети, отказ оборудования в заданный
момент.
Активные
действия
Вымогательство
Кража информации
Отказ оборудования
Подмена документов
Соц. инженерия
Уязвимость ОС/ПО
Скрытие присутствия
Мошенничество
Пример атаки
McAfee Confidential—Internal Use Only
McAfee - Защита на каждой стадии
Средства
доставки
Компрометация
целевой системы
Разведка и
закрепление
Активные
действия
McAfee® SiteAdvisor®
McAfee Enterprise
Mobility Management
McAfee Device Control
McAfee Desktop Firewall
McAfee Web Gateway и
McAfee Email Gateway
Фильтрация веб-сайтов
Управление мобильными
устройствами
Физическая передача файлов
Сетевой экран McAfee для ПК
Фильтрация веб-
трафика
Фильтрация
электронной почты
McAfee VirusScan® Enterprise
Сканирование при доступе Сканирование файлов Блокирование записи на диск
McAfee Database Activity Monitor
Блокирование уязвимостей баз данных
McAfee Deep Defender
Предотвращение атак с использованием руткитов
McAfee Host Intrusion Prevention
Защита от переполнения буфера Предотвращение угроз путем анализа поведения
McAfee Application Control for Servers / Desktops
Предотвращение установки и запуска ПО Защита от внесения изменений
McAfee Confidential—Internal Use Only
McAfee _ состав комплектов EPS
Содержимое
Endpoint Protection
Advanced Suite
Complete Endpoint
Protection Business
Complete Endpoint
Protection Enterprise Suite
VSE for Windows + + +
VSE for Linux + + +
VSE for Storage +
VSE for SharePoint +
VSE for command line + + +
VSE & HIPS for Mac + + +
HIPS for Windows + + +
Site Advisor + + +
Device Control + + +
Application Control +
Deep Defender + +
EMM (MDM) + +
Risk Advisor
Encryption disk & files +
Security for Email Serv. + + +
McAfee Confidential—Internal Use Only
McAfee ePO Advanced Suite Installer (eASI)
Упрощенный процесс установки
• Не требуется досконально разбираться в продукте
• Возможность уделить время
обеспечению защиты, а не установке продукта
• Возможность быстрее обеспечить
высокий уровень защиты
McAfee Confidential—Internal Use Only
McAfee _ антивирусы на каждую задачу
Основное решение для Windows. От 2k SP4 до 2012. Управляется из еРО.
VSE (Win)
VSE (Lin)
VSE (Mac)
VSE for Storage
VSE for Android
VSE (cmd)
MOVE
Используется для защиты deb и rpm дистрибутивов, Novell. Управляется из еРО.
Поддерживает MacOS X Server и Mac OS от 10.7 и выше. Управляется из еРО.
Сканирование NAS типа NetApp и подобных. Управляется из еРО.
Поддерживает Android 2.1 – 4.х. Управляется из консоли ЕММ (еРО).
Для AIX, FreeBSD, HP-UIX, Sun, Linux, Windows. Standalone.
Для Windows гостевых систем. Защита ВМ. Hyper-V/VMware/Xen и т.д.
McAfee Confidential—Internal Use Only
McAfee _ HIPS
Комплексная защита конечных
точек
• Анализ поведения процессов как
способ защиты от атак zero day
• Защита систем с отсроченными
обновлениями ОС и ПО
• Контроль приложений
• Использует Windows Filtering
Platform
• Поддерживает Windows 8.1 и
Server 2012
Брандмауэр + система предотвращения вторжений.
Основные функции:
- Контроль трафика при загрузке ОС
- Черный список доменов
- Защита от спуфинга
- Контроль VMware гипервизоров
- Проверка репутации IP по облаку GTI
- Конструктор правил
- Три режима работы:
- Постоянный
- Адаптивный
- Обучаемый
McAfee Confidential—Internal Use Only
McAfee _ Application Control
Комплексная защита конечных
точек
• Блокирование скрытых угроз
(атаки без вирусного кода,
использование «дыр» в
механизмах ОС)
• Использование «белых списков»
для разрешения работы только
санкционированных приложений
• Хорошая возможность
обеспечить защиту
неподдерживаемых устаревших
систем, таких как Microsoft
Windows NT, 2000 и с апреля
2014 уже и ХР
– Разрешен запуск только определенного перечня ПО
– Защита от zeroday атак без обновления сигнатурных баз
– Работает на основе «белых списков» приложений
– Возможно автоматически разрешать новое ПО, добавленное с помощью
разрешенного процесса
– Может быть развернут как в
standalone режиме, так и управляем с еРО
McAfee Application Control позволяет обеспечивать защиту систем, на
которых в силу различных причин не возможна своевременная установка
обновлений ОС и ПО.
McAfee Confidential—Internal Use Only
McAfee _ Device Control
– Контроль устройств:
Мониторинг, блокирование, r/o USB носителей.
– С поддержкой «отпечатков», но без меток.
– Входит в пакет Content Security Suite
(MWG + MEG + NDLP Prevent + DC = DLP для «начинающих»)
– Поддержка USB-накопителей, медиапроигрывателей iPod,
записываемых компакт-дисков/видеодисков, устройств
Bluetooth и инфракрасных устройств, портов COM и LPT
Комплексная защита конечных
точек
• Защита утечки данных
• Щадящие требования к
конечным точкам
• Развертывается и управляется
из еРО
• Подтверждение нормативно-
правового соответствия
с меньшими усилиями
McAfee Device Control не дает вашим данным попасть в чужие руки через
съемные носители информации: USB-накопители, MP3-плейеры, компакт-
диски (CD), цифровые видеодиски (DVD).
McAfee Confidential—Internal Use Only
McAfee _ Device Control
• «Белые»/«Черные» списки устройств
• Блокирование неявных каналов утечки
• «Понимает» разные классы устройств
McAfee Confidential—Internal Use Only
McAfee _ Device Control
• Блокирование
• Шифрование
• Мониторинг
• Обоснование запроса
• Теневая копия (подтверждение)
• Уведомление пользователя
* Действия одной и той же
политики могут отличатся
в зависимости от состояния
системы (Online/Offline)
** Подробнее о DLP Endpoint в моем блоге: статья
McAfee Confidential—Internal Use Only
McAfee _ Site Advisor
Комплексная защита конечных
точек
• Проверка репутации URL
• Возможность
принудительного
блокирования
посещения/загрузок с
определенных категорий
• Возможность интеграции с
McAfee Web Gateway на уровне
синхронизации списков Web
фильтрации по категориям URL
• Защиту на уровне URL-адресов,
а не на уровне доменов
• Поддерживает браузеры
IE, Firefox и Chrome
McAfee Confidential—Internal Use Only
McAfee _ EMM12 состав
• Консоль управления (MDM)
• Защита и контроль BYOD
• iOS, Android, WinPhone
Enterprise
Mobility
Management
(EMM)
• Защищенный почтовый клиент
• Шифрование почты, календарей и
контактов (AES 256)
• Запрет передачи вложений
Secure
Container for
Android
• Антивирусная защита
• Оптимизирован для моб. устройств
• Управляется из консоли ЕММ
VirusScan
Mobile for
Android
Кроме консоли, к которой подключаются устройства:
EMM в состав двух комплектов:
McAfee Complete Endpoint Protection Enterprise [CEB] и Business [CEE]
McAfee Confidential—Internal Use Only
McAfee _ EMM12 функционал
Управление
BYOD
• Применение ограничений в соотв. с возможностями API устройств
• Удаленное блокирование и очистка аппарата (выборочно)
• Интеграция с консолью еРО
• Инициализация удаленных устройств по каналам Wi-Fi, 3G, VPN
Соответствие
(Compliance)
• Идентификация и запрет доступа jailbrakeroot устройств
• Блокирование доступа для non-compliance устройств
• Контроль шифрования iOS и Android, Secure Container
• Отчеты о состоянии соответствия
• Применение политик с привязкой к AD
Защита
данных
• Блеклистинг приложений
• Настройка профилей Wi-Fi/VPN
• VirusScan Mobile для Android
• Secure Container для Android (шифрование почты)
• Принудительное применение политик
• Принудительное усиление аутентификации (PIN, pass)
McAfee Confidential—Internal Use Only
Secure Container
McAfee _ EMM12 Secure Container for Android
•Полноценная синхронизация ящика, контактов и календаря
•Все данные включая кэш шифруется [AES 256]
•Запрет передачи вложения сторонним приложениям
•При переборе пароля автоматически затирается
•При увольнении достаточно затереть только содержимое контейнера
•Встроенный просмотр основных форматов: Word, Excel, PDF
•Управляется из ЕММ, может быть развернут принудительно
McAfee Confidential—Internal Use Only
McAfee _ VirusScan Mobile Security for Android
•Антивирус для платформы Android, управляется из консоли еРО
•Принудительная установка, обновление и сканирование
•Дополнительный механизм проверки репутации приложений
•Не злоупотребляет ресурсами и не садит батарею
McAfee Confidential—Internal Use Only
June 16, 2014
21
McAfee _ EMM12 Архитектура решения
McAfee Confidential—Internal Use Only
McAfee _ Deep Defender
Комплексная защита конечных
точек – Более глубокий уровень защиты
– Мониторинг памяти в режиме
реального времени на уровне ядра
– Активируется до загрузки ОС
– Защита MBR и BIOS
– Управляется с помощью ePO
– Использование механизмов rootkits
для борьбы против них самих
• Работает за пределами ОС
• Предотвращает установку руткитов
Совместная разработка McAfee и
Intel
• Может работать совместно с
другими защитными модулями
• Поддерживает процессоры Intel
Core i3, i5, i7 или Core i5 или i7 vPro
Представляет собой гипервизор, внутри которого запускается ОС.
Работает на системах с Intel VT.
Обеспечивает анализ кода на стадии выполнения.
Не подвержен атакам, т.к. запускается не из под ОС.
McAfee Confidential—Internal Use Only
McAfee _ Deep Defender
• Зачем он нужен?
Обычные зловреды
сосредоточены на уровне
приложений
I/O Memory Disk Network Display
ВМ
ОС
Приложения
CPU
AV HIPS
BIOS
Атаки направлены на отключение
защитного обеспечения
Инфицированные компьютеры
являються рассадниками зловредов
Руткиты/буткиты и APT стремятся
закрепиться надолго и не подавать
признаков жизни
DeepSAFE работает вне ОС,
а значит не подвержен атакам
Поведенческий анализ содержимого
памяти
Защита от инфицирования MBR и BIOS
Анализ кода на этапе выполнения
Буткиты пытаються модифицировать
MBR
McAfee Confidential—Internal Use Only
McAfee _ Deep Command
– Использует технологии Intel® vPro™ Active Management
Technology (AMT)
– Обнаруживает ПК на базе процессоров Intel vPro
в инфраструктуре организаций
– Позволяет активировать Intel AMT с консоли ePO;
– Обеспечивает соответствие отключенных от сети,
удаленных и мобильных конечных точек политикам и
конфигурациям
– Обеспечивает безопасное расширение возможностей
дистанционной установки исправлений благодаря
функции KVM с использованием IP-протокола (IP-KVM)
Комплексная защита конечных
точек
• Дистанционная установка
исправлений
• Пробуждение ПК и установка
исправлений
• Доступ к ПК на уровне
аппаратного обеспечения
• Удаленное управление
шифрованием
• Поддержка процессоров Intel
Core i5 vPro или Core i7 vPro
Удаленное включение и доступ к любому компьютеру за пределами
локальной сети, не зависимо от состояния ОС.
Отложенное выполнение сервисных операций.
McAfee Confidential—Internal Use Only
McAfee _ Deep Command
“Обновление ОС и ПО в нерабочее время.”
IT Help Desk
• Глобальная конфигурация
• Возможность планировать
• Требует AMT 5.1 или выше
• Система должна быть
подключена к 220
Автоматизация рутинных операций
Hard Drive
Intel®
Core™
i5 vPro™
Processor
Intel®
Chipset
Intel® Network
Adapter
Set specific wake-up
time across Intel AMT
systems
Business PC
McAfee Confidential—Internal Use Only
McAfee _ Deep Command
Intel AMT
Preboot
OS
McAfee Agent
McAfee Security
Apps
ePO Agent
Handler
McAfee ePO
Локальные
системы
Сотрудники в «поле»
• Защита данных
– AES 256 шифрование
• Удаленный сброс пароля
– Помощь удаленному сотруднику
McAfee Confidential—Internal Use Only
McAfee _ Deep Command
“Алло, техподдержка? У меня “синий экран”.
Можете ко мне подключиться?”
IT Help Desk
Использование AMT позволяет
подключаться к рабочей станции
пользователя не зависимо от
состояния ОС (сбой/выключена)
Intel®
Core™
i5 vPro™
Processor
Intel®
Chipset
Intel® Network
Adapter
Hard Drive
С использованием AMT
Help Desk не тратит времени зря
McAfee Confidential—Internal Use Only
О чем нужно помнить внедряя/используя EPS
• Системные требования зависят от конкретного перечня пакетов
• Политики (аудит, привязка по группам)
• VSE – Access Control как дополнительный слой защиты
• HIPS – Adaptive mode либо обучение вручную
• Система обновлений, варианты, советы
McAfee Confidential—Internal Use Only
Выводы:
Защита
серверов
• Рещение для защиты ЦОДов и «облачных» служб
• Application Control for Servers
• MOVE (McAfee Optimized for Virtual Environments)
• Database Activity Monitor
Защита данных
• Total Protection for Data
• Endpoint Encryption
• DLP: Endpoint, Monitor, Discover, Prevent
Контроль
рисков
• Vulnerability Manager
• Policy Auditor
Управление
безопасностью
• Deep Command
• SIEM
McAfee Confidential—Internal Use Only
Источники полезной информации
• Официальный сайт McAfee - описание продуктов, пробные версии
http://www.mcafee.com/ru/
• Раздел McAfee на сайте БАКОТЕК - новости, мероприятия, пресс-релизы
http://bakotech.ua/vendor/mcafee/
• Мой личный блог - статьи на русском по настройке решений
https://radetskiy.wordpress.com/
• База знаний по продуктам McAfee - очень, очень много подсказок
http://kc.mcafee.com
McAfee Confidential—Internal Use Only
p.s.
• McAfee – это не только антивирус (более 70 решений в портфеле)
• Если у Вас есть насущные задачи в области ИБ – свяжитесь с нами*
• Мы* сможем:
– подобрать к вашим задачам оптимальные решения;
– провести толковую презентацию выбранных решений;
– помочь с PoC (т.н. «пилотный проект»);
– провести обучение ваших специалистов;
– оказать техническую поддержку.
* Мы = БАКОТЕК + наши партнеры по McAfee
McAfee Confidential—Internal Use Only
Демонстрация работы
Если к Вам попала моя презентация и вы хотите посмотреть как работают вышеописанные
решения – просто свяжитесь со мной и я проведу демонстрацию в удобное для вас время.
Мои контакты на следующем слайде.
McAfee Confidential—Internal Use Only
Владислав Радецкий
radetskiy.wordpress.com
vr@bakotech.com

More Related Content

What's hot

What's hot (20)

Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
IBM Proventia IPS
IBM Proventia IPSIBM Proventia IPS
IBM Proventia IPS
 
Cisco, держи марку! Серия №9
 Cisco, держи марку! Серия №9 Cisco, держи марку! Серия №9
Cisco, держи марку! Серия №9
 
Защита корпорации на платформе Palo Alto Networks
Защита корпорации на платформе Palo Alto Networks Защита корпорации на платформе Palo Alto Networks
Защита корпорации на платформе Palo Alto Networks
 
Zero Trust Networking with Palo Alto Networks Security
Zero Trust Networking with Palo Alto Networks SecurityZero Trust Networking with Palo Alto Networks Security
Zero Trust Networking with Palo Alto Networks Security
 
Expose the underground - Разоблачить невидимое
Expose the underground - Разоблачить невидимое Expose the underground - Разоблачить невидимое
Expose the underground - Разоблачить невидимое
 
Межсетевые экраны нового поколения Palo Alto Networks
Межсетевые экраны нового поколения Palo Alto NetworksМежсетевые экраны нового поколения Palo Alto Networks
Межсетевые экраны нового поколения Palo Alto Networks
 
платформа кибер безопасности Palo alto networks
платформа кибер безопасности Palo alto networksплатформа кибер безопасности Palo alto networks
платформа кибер безопасности Palo alto networks
 
Отличие NGFW и UTM
Отличие NGFW и UTMОтличие NGFW и UTM
Отличие NGFW и UTM
 
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
 
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUMID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
 
Смотрим в HTTPS
Смотрим в HTTPSСмотрим в HTTPS
Смотрим в HTTPS
 
FireEye - защита от APT и Zero Day атак
FireEye - защита от APT и Zero Day атакFireEye - защита от APT и Zero Day атак
FireEye - защита от APT и Zero Day атак
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RU
 
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугрозFireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сети
 
Можно ли обмануть DLP
Можно ли обмануть DLPМожно ли обмануть DLP
Можно ли обмануть DLP
 
S terra-presentations new
S terra-presentations newS terra-presentations new
S terra-presentations new
 

Viewers also liked

Viewers also liked (6)

DLP 9.4 - новые возможности защиты от утечек
DLP 9.4 - новые возможности защиты от утечекDLP 9.4 - новые возможности защиты от утечек
DLP 9.4 - новые возможности защиты от утечек
 
7 кроків у напрямку безпеки
7 кроків у напрямку безпеки7 кроків у напрямку безпеки
7 кроків у напрямку безпеки
 
Penetration Testing Practice 2015
Penetration Testing Practice 2015Penetration Testing Practice 2015
Penetration Testing Practice 2015
 
Сучасні цільові атаки
Сучасні цільові атакиСучасні цільові атаки
Сучасні цільові атаки
 
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
 
ShadyRAT: Anatomy of targeted attack
ShadyRAT: Anatomy of targeted attackShadyRAT: Anatomy of targeted attack
ShadyRAT: Anatomy of targeted attack
 

Similar to McAfee Endpoint Protection 2014

McAfee Application Control
McAfee Application ControlMcAfee Application Control
McAfee Application Control
Andrei Novikau
 
FortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийFortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложений
Sergey Malchikov
 
Новые продукты McAfee/Intel
Новые продукты McAfee/IntelНовые продукты McAfee/Intel
Новые продукты McAfee/Intel
Andrei Novikau
 
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
ebuc
 
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
Cisco Russia
 
Safety and Security of Web-applications (Document)
Safety and Security of Web-applications (Document)Safety and Security of Web-applications (Document)
Safety and Security of Web-applications (Document)
MrCoffee94
 

Similar to McAfee Endpoint Protection 2014 (20)

McAfee Enterprise Mobility Management 11
McAfee Enterprise Mobility Management 11McAfee Enterprise Mobility Management 11
McAfee Enterprise Mobility Management 11
 
McAfee Application Control
McAfee Application ControlMcAfee Application Control
McAfee Application Control
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин и
 
FortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийFortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложений
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
 
Новые продукты McAfee/Intel
Новые продукты McAfee/IntelНовые продукты McAfee/Intel
Новые продукты McAfee/Intel
 
Bitdefender gravityzone
Bitdefender gravityzoneBitdefender gravityzone
Bitdefender gravityzone
 
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности Check Point - Актуальные угрозы сетевой безопасности
Check Point - Актуальные угрозы сетевой безопасности
 
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
 
Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.Check Point. Актуальные задачи сетевой безопасности.
Check Point. Актуальные задачи сетевой безопасности.
 
Windows 8 и Windows server 2012. Что нового с точки зрения безопасности?
Windows 8 и Windows server 2012. Что нового с точки зрения безопасности?Windows 8 и Windows server 2012. Что нового с точки зрения безопасности?
Windows 8 и Windows server 2012. Что нового с точки зрения безопасности?
 
Check point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасностиCheck point. Актуальные задачи сетевой безопасности
Check point. Актуальные задачи сетевой безопасности
 
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусов
 
Безопасность
БезопасностьБезопасность
Безопасность
 
Kerio Corporate Solutions - Technical Training
Kerio Corporate Solutions - Technical TrainingKerio Corporate Solutions - Technical Training
Kerio Corporate Solutions - Technical Training
 
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
Safety and Security of Web-applications (Document)
Safety and Security of Web-applications (Document)Safety and Security of Web-applications (Document)
Safety and Security of Web-applications (Document)
 

More from Vladyslav Radetsky

More from Vladyslav Radetsky (20)

Сам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиСам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файли
 
2й фактор для телефону
2й фактор для телефону2й фактор для телефону
2й фактор для телефону
 
Безпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівБезпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерів
 
Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]
 
Кіберзахист в умовах війни
Кіберзахист в умовах війниКіберзахист в умовах війни
Кіберзахист в умовах війни
 
"Мистецтво захисту бар'єрів"
"Мистецтво захисту бар'єрів""Мистецтво захисту бар'єрів"
"Мистецтво захисту бар'єрів"
 
Практичні рецепти захисту
Практичні рецепти захистуПрактичні рецепти захисту
Практичні рецепти захисту
 
McAfee – конструктор Lego для ІБ
McAfee – конструктор Lego для ІБMcAfee – конструктор Lego для ІБ
McAfee – конструктор Lego для ІБ
 
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatBasic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
 
Як не стати жертвою ?
Як не стати жертвою ?Як не стати жертвою ?
Як не стати жертвою ?
 
Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020
 
McAfee ENS 10.7 - що нового ?
McAfee ENS 10.7 - що нового ?McAfee ENS 10.7 - що нового ?
McAfee ENS 10.7 - що нового ?
 
Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2
 
Типові помилки при впровадженні DLP
Типові помилки при впровадженні DLPТипові помилки при впровадженні DLP
Типові помилки при впровадженні DLP
 
Невивчені уроки або логи антивірусних війн
Невивчені уроки або логи антивірусних війнНевивчені уроки або логи антивірусних війн
Невивчені уроки або логи антивірусних війн
 
NSP та MWG - захист мережевого трафіку
NSP та MWG - захист мережевого трафікуNSP та MWG - захист мережевого трафіку
NSP та MWG - захист мережевого трафіку
 
Робота із malware. McAfee ATD+TIE+DXL/OpenDXL
Робота із malware. McAfee ATD+TIE+DXL/OpenDXLРобота із malware. McAfee ATD+TIE+DXL/OpenDXL
Робота із malware. McAfee ATD+TIE+DXL/OpenDXL
 
Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware.
 
Практики застосування рішень McAfee. Історії успіху.
Практики застосування рішень McAfee. Історії успіху.Практики застосування рішень McAfee. Історії успіху.
Практики застосування рішень McAfee. Історії успіху.
 

McAfee Endpoint Protection 2014

  • 1. McAfee Confidential—Internal Use Only McAfee Endpoint Protection Защита конечных точек. Когда одного антивируса мало. Владислав Радецкий vr@bakotech.com 12-06-2014
  • 2. McAfee Confidential—Internal Use Only Пару слов о себе С 2011 года работаю в Группе компаний БАКОТЕК. Занимаюсь технической поддержкой проектов по ИБ. Отвечаю за такие направления McAfee: » Data Protection » Email Security » Endpoint Security » Mobile Security » One Time Password » Security-as-a-Service » Security Management Vladislav Radetskiy Technical Support Engineer BAKOTECH GROUP M: +380 95 880-7370 О: +380 44 273-3333 # 131 vr@bakotech.com
  • 3. McAfee Confidential—Internal Use Only Основные пункты 1. Методика Security Connected, стадии атаки 2. Наборы EPS, «облако» GTI 3. Антивирусы + HIPS 4. Application Control, Device Control 5. EMM + VirusScan Mobile 6. Deep Defender (Intel VT) 7. Deep Command (Intel vPro) 8. Выводы, источники
  • 4. McAfee Confidential—Internal Use Only Стандартный подход к организации ИБ: Агент HIPS Агент для управления системами безопасности Мобильные устройства Агент средства защиты от вредоносных программ Шифрование Белый список Агент DLP У КАЖДОГО РЕШЕНИЯ ЕСТЬ КОНСОЛЬ КАЖДАЯ КОНСОЛЬ ТРЕБУЕТ НАЛИЧИЯ СЕРВЕРА КАЖДЫЙ СЕРВЕР ТРЕБУЕТ НАЛИЧИЯ ОС/БД НУЖНО СОБИРАТЬ ОТЧЕТЫ И СВОДИТЬ ВРУЧНУЮ ПРОБЛЕМЫ МАСШТАБИРОВАНИЯ И РАЗБОРА ИНЦИДЕНТОВ
  • 5. McAfee Confidential—Internal Use Only Подход компании McAfee ePO Directory * ePO = McAfee ePolicy Orchestrator
  • 6. McAfee Confidential—Internal Use Only Почему одного антивируса мало ? Это может быть линк на вредоносный файл, письмо с активным содержимым, фейковый сайт (фишинг), «случайно» забытая флешка, подарок и т.д.. Средства доставки Сетевой доступ Физический доступ SPAM Запуск вредоносного кода на целевой системе. Это может быть компьютер рядового сотрудника либо промежуточная цепочка атаки (сетевое оборудование/сервер). Компрометация целевой системы Ошибка конфигурации Инсайд Способы сохранения жизнедеятельности вредоносного кода. Противодействие антивирусным сканерам. Мероприятия по сохранению функционала после перезагрузки ОС. Разведка и закрепление Самосохранение Загрузка вредоносных модулей Эскалация привилегий Цель, которую преследует атакующий: кража паролей, банковское мошенничество, скрытое наблюдение, составление карты сети, отказ оборудования в заданный момент. Активные действия Вымогательство Кража информации Отказ оборудования Подмена документов Соц. инженерия Уязвимость ОС/ПО Скрытие присутствия Мошенничество Пример атаки
  • 7. McAfee Confidential—Internal Use Only McAfee - Защита на каждой стадии Средства доставки Компрометация целевой системы Разведка и закрепление Активные действия McAfee® SiteAdvisor® McAfee Enterprise Mobility Management McAfee Device Control McAfee Desktop Firewall McAfee Web Gateway и McAfee Email Gateway Фильтрация веб-сайтов Управление мобильными устройствами Физическая передача файлов Сетевой экран McAfee для ПК Фильтрация веб- трафика Фильтрация электронной почты McAfee VirusScan® Enterprise Сканирование при доступе Сканирование файлов Блокирование записи на диск McAfee Database Activity Monitor Блокирование уязвимостей баз данных McAfee Deep Defender Предотвращение атак с использованием руткитов McAfee Host Intrusion Prevention Защита от переполнения буфера Предотвращение угроз путем анализа поведения McAfee Application Control for Servers / Desktops Предотвращение установки и запуска ПО Защита от внесения изменений
  • 8. McAfee Confidential—Internal Use Only McAfee _ состав комплектов EPS Содержимое Endpoint Protection Advanced Suite Complete Endpoint Protection Business Complete Endpoint Protection Enterprise Suite VSE for Windows + + + VSE for Linux + + + VSE for Storage + VSE for SharePoint + VSE for command line + + + VSE & HIPS for Mac + + + HIPS for Windows + + + Site Advisor + + + Device Control + + + Application Control + Deep Defender + + EMM (MDM) + + Risk Advisor Encryption disk & files + Security for Email Serv. + + +
  • 9. McAfee Confidential—Internal Use Only McAfee ePO Advanced Suite Installer (eASI) Упрощенный процесс установки • Не требуется досконально разбираться в продукте • Возможность уделить время обеспечению защиты, а не установке продукта • Возможность быстрее обеспечить высокий уровень защиты
  • 10. McAfee Confidential—Internal Use Only McAfee _ антивирусы на каждую задачу Основное решение для Windows. От 2k SP4 до 2012. Управляется из еРО. VSE (Win) VSE (Lin) VSE (Mac) VSE for Storage VSE for Android VSE (cmd) MOVE Используется для защиты deb и rpm дистрибутивов, Novell. Управляется из еРО. Поддерживает MacOS X Server и Mac OS от 10.7 и выше. Управляется из еРО. Сканирование NAS типа NetApp и подобных. Управляется из еРО. Поддерживает Android 2.1 – 4.х. Управляется из консоли ЕММ (еРО). Для AIX, FreeBSD, HP-UIX, Sun, Linux, Windows. Standalone. Для Windows гостевых систем. Защита ВМ. Hyper-V/VMware/Xen и т.д.
  • 11. McAfee Confidential—Internal Use Only McAfee _ HIPS Комплексная защита конечных точек • Анализ поведения процессов как способ защиты от атак zero day • Защита систем с отсроченными обновлениями ОС и ПО • Контроль приложений • Использует Windows Filtering Platform • Поддерживает Windows 8.1 и Server 2012 Брандмауэр + система предотвращения вторжений. Основные функции: - Контроль трафика при загрузке ОС - Черный список доменов - Защита от спуфинга - Контроль VMware гипервизоров - Проверка репутации IP по облаку GTI - Конструктор правил - Три режима работы: - Постоянный - Адаптивный - Обучаемый
  • 12. McAfee Confidential—Internal Use Only McAfee _ Application Control Комплексная защита конечных точек • Блокирование скрытых угроз (атаки без вирусного кода, использование «дыр» в механизмах ОС) • Использование «белых списков» для разрешения работы только санкционированных приложений • Хорошая возможность обеспечить защиту неподдерживаемых устаревших систем, таких как Microsoft Windows NT, 2000 и с апреля 2014 уже и ХР – Разрешен запуск только определенного перечня ПО – Защита от zeroday атак без обновления сигнатурных баз – Работает на основе «белых списков» приложений – Возможно автоматически разрешать новое ПО, добавленное с помощью разрешенного процесса – Может быть развернут как в standalone режиме, так и управляем с еРО McAfee Application Control позволяет обеспечивать защиту систем, на которых в силу различных причин не возможна своевременная установка обновлений ОС и ПО.
  • 13. McAfee Confidential—Internal Use Only McAfee _ Device Control – Контроль устройств: Мониторинг, блокирование, r/o USB носителей. – С поддержкой «отпечатков», но без меток. – Входит в пакет Content Security Suite (MWG + MEG + NDLP Prevent + DC = DLP для «начинающих») – Поддержка USB-накопителей, медиапроигрывателей iPod, записываемых компакт-дисков/видеодисков, устройств Bluetooth и инфракрасных устройств, портов COM и LPT Комплексная защита конечных точек • Защита утечки данных • Щадящие требования к конечным точкам • Развертывается и управляется из еРО • Подтверждение нормативно- правового соответствия с меньшими усилиями McAfee Device Control не дает вашим данным попасть в чужие руки через съемные носители информации: USB-накопители, MP3-плейеры, компакт- диски (CD), цифровые видеодиски (DVD).
  • 14. McAfee Confidential—Internal Use Only McAfee _ Device Control • «Белые»/«Черные» списки устройств • Блокирование неявных каналов утечки • «Понимает» разные классы устройств
  • 15. McAfee Confidential—Internal Use Only McAfee _ Device Control • Блокирование • Шифрование • Мониторинг • Обоснование запроса • Теневая копия (подтверждение) • Уведомление пользователя * Действия одной и той же политики могут отличатся в зависимости от состояния системы (Online/Offline) ** Подробнее о DLP Endpoint в моем блоге: статья
  • 16. McAfee Confidential—Internal Use Only McAfee _ Site Advisor Комплексная защита конечных точек • Проверка репутации URL • Возможность принудительного блокирования посещения/загрузок с определенных категорий • Возможность интеграции с McAfee Web Gateway на уровне синхронизации списков Web фильтрации по категориям URL • Защиту на уровне URL-адресов, а не на уровне доменов • Поддерживает браузеры IE, Firefox и Chrome
  • 17. McAfee Confidential—Internal Use Only McAfee _ EMM12 состав • Консоль управления (MDM) • Защита и контроль BYOD • iOS, Android, WinPhone Enterprise Mobility Management (EMM) • Защищенный почтовый клиент • Шифрование почты, календарей и контактов (AES 256) • Запрет передачи вложений Secure Container for Android • Антивирусная защита • Оптимизирован для моб. устройств • Управляется из консоли ЕММ VirusScan Mobile for Android Кроме консоли, к которой подключаются устройства: EMM в состав двух комплектов: McAfee Complete Endpoint Protection Enterprise [CEB] и Business [CEE]
  • 18. McAfee Confidential—Internal Use Only McAfee _ EMM12 функционал Управление BYOD • Применение ограничений в соотв. с возможностями API устройств • Удаленное блокирование и очистка аппарата (выборочно) • Интеграция с консолью еРО • Инициализация удаленных устройств по каналам Wi-Fi, 3G, VPN Соответствие (Compliance) • Идентификация и запрет доступа jailbrakeroot устройств • Блокирование доступа для non-compliance устройств • Контроль шифрования iOS и Android, Secure Container • Отчеты о состоянии соответствия • Применение политик с привязкой к AD Защита данных • Блеклистинг приложений • Настройка профилей Wi-Fi/VPN • VirusScan Mobile для Android • Secure Container для Android (шифрование почты) • Принудительное применение политик • Принудительное усиление аутентификации (PIN, pass)
  • 19. McAfee Confidential—Internal Use Only Secure Container McAfee _ EMM12 Secure Container for Android •Полноценная синхронизация ящика, контактов и календаря •Все данные включая кэш шифруется [AES 256] •Запрет передачи вложения сторонним приложениям •При переборе пароля автоматически затирается •При увольнении достаточно затереть только содержимое контейнера •Встроенный просмотр основных форматов: Word, Excel, PDF •Управляется из ЕММ, может быть развернут принудительно
  • 20. McAfee Confidential—Internal Use Only McAfee _ VirusScan Mobile Security for Android •Антивирус для платформы Android, управляется из консоли еРО •Принудительная установка, обновление и сканирование •Дополнительный механизм проверки репутации приложений •Не злоупотребляет ресурсами и не садит батарею
  • 21. McAfee Confidential—Internal Use Only June 16, 2014 21 McAfee _ EMM12 Архитектура решения
  • 22. McAfee Confidential—Internal Use Only McAfee _ Deep Defender Комплексная защита конечных точек – Более глубокий уровень защиты – Мониторинг памяти в режиме реального времени на уровне ядра – Активируется до загрузки ОС – Защита MBR и BIOS – Управляется с помощью ePO – Использование механизмов rootkits для борьбы против них самих • Работает за пределами ОС • Предотвращает установку руткитов Совместная разработка McAfee и Intel • Может работать совместно с другими защитными модулями • Поддерживает процессоры Intel Core i3, i5, i7 или Core i5 или i7 vPro Представляет собой гипервизор, внутри которого запускается ОС. Работает на системах с Intel VT. Обеспечивает анализ кода на стадии выполнения. Не подвержен атакам, т.к. запускается не из под ОС.
  • 23. McAfee Confidential—Internal Use Only McAfee _ Deep Defender • Зачем он нужен? Обычные зловреды сосредоточены на уровне приложений I/O Memory Disk Network Display ВМ ОС Приложения CPU AV HIPS BIOS Атаки направлены на отключение защитного обеспечения Инфицированные компьютеры являються рассадниками зловредов Руткиты/буткиты и APT стремятся закрепиться надолго и не подавать признаков жизни DeepSAFE работает вне ОС, а значит не подвержен атакам Поведенческий анализ содержимого памяти Защита от инфицирования MBR и BIOS Анализ кода на этапе выполнения Буткиты пытаються модифицировать MBR
  • 24. McAfee Confidential—Internal Use Only McAfee _ Deep Command – Использует технологии Intel® vPro™ Active Management Technology (AMT) – Обнаруживает ПК на базе процессоров Intel vPro в инфраструктуре организаций – Позволяет активировать Intel AMT с консоли ePO; – Обеспечивает соответствие отключенных от сети, удаленных и мобильных конечных точек политикам и конфигурациям – Обеспечивает безопасное расширение возможностей дистанционной установки исправлений благодаря функции KVM с использованием IP-протокола (IP-KVM) Комплексная защита конечных точек • Дистанционная установка исправлений • Пробуждение ПК и установка исправлений • Доступ к ПК на уровне аппаратного обеспечения • Удаленное управление шифрованием • Поддержка процессоров Intel Core i5 vPro или Core i7 vPro Удаленное включение и доступ к любому компьютеру за пределами локальной сети, не зависимо от состояния ОС. Отложенное выполнение сервисных операций.
  • 25. McAfee Confidential—Internal Use Only McAfee _ Deep Command “Обновление ОС и ПО в нерабочее время.” IT Help Desk • Глобальная конфигурация • Возможность планировать • Требует AMT 5.1 или выше • Система должна быть подключена к 220 Автоматизация рутинных операций Hard Drive Intel® Core™ i5 vPro™ Processor Intel® Chipset Intel® Network Adapter Set specific wake-up time across Intel AMT systems Business PC
  • 26. McAfee Confidential—Internal Use Only McAfee _ Deep Command Intel AMT Preboot OS McAfee Agent McAfee Security Apps ePO Agent Handler McAfee ePO Локальные системы Сотрудники в «поле» • Защита данных – AES 256 шифрование • Удаленный сброс пароля – Помощь удаленному сотруднику
  • 27. McAfee Confidential—Internal Use Only McAfee _ Deep Command “Алло, техподдержка? У меня “синий экран”. Можете ко мне подключиться?” IT Help Desk Использование AMT позволяет подключаться к рабочей станции пользователя не зависимо от состояния ОС (сбой/выключена) Intel® Core™ i5 vPro™ Processor Intel® Chipset Intel® Network Adapter Hard Drive С использованием AMT Help Desk не тратит времени зря
  • 28. McAfee Confidential—Internal Use Only О чем нужно помнить внедряя/используя EPS • Системные требования зависят от конкретного перечня пакетов • Политики (аудит, привязка по группам) • VSE – Access Control как дополнительный слой защиты • HIPS – Adaptive mode либо обучение вручную • Система обновлений, варианты, советы
  • 29. McAfee Confidential—Internal Use Only Выводы: Защита серверов • Рещение для защиты ЦОДов и «облачных» служб • Application Control for Servers • MOVE (McAfee Optimized for Virtual Environments) • Database Activity Monitor Защита данных • Total Protection for Data • Endpoint Encryption • DLP: Endpoint, Monitor, Discover, Prevent Контроль рисков • Vulnerability Manager • Policy Auditor Управление безопасностью • Deep Command • SIEM
  • 30. McAfee Confidential—Internal Use Only Источники полезной информации • Официальный сайт McAfee - описание продуктов, пробные версии http://www.mcafee.com/ru/ • Раздел McAfee на сайте БАКОТЕК - новости, мероприятия, пресс-релизы http://bakotech.ua/vendor/mcafee/ • Мой личный блог - статьи на русском по настройке решений https://radetskiy.wordpress.com/ • База знаний по продуктам McAfee - очень, очень много подсказок http://kc.mcafee.com
  • 31. McAfee Confidential—Internal Use Only p.s. • McAfee – это не только антивирус (более 70 решений в портфеле) • Если у Вас есть насущные задачи в области ИБ – свяжитесь с нами* • Мы* сможем: – подобрать к вашим задачам оптимальные решения; – провести толковую презентацию выбранных решений; – помочь с PoC (т.н. «пилотный проект»); – провести обучение ваших специалистов; – оказать техническую поддержку. * Мы = БАКОТЕК + наши партнеры по McAfee
  • 32. McAfee Confidential—Internal Use Only Демонстрация работы Если к Вам попала моя презентация и вы хотите посмотреть как работают вышеописанные решения – просто свяжитесь со мной и я проведу демонстрацию в удобное для вас время. Мои контакты на следующем слайде.
  • 33. McAfee Confidential—Internal Use Only Владислав Радецкий radetskiy.wordpress.com vr@bakotech.com