SlideShare a Scribd company logo
1 of 16
Download to read offline
Falcongaze SecureTower:
эффективное антикризисное
решение
Антон Соловей,
ведущий инженер отдела внедрения
и сопровождения Falcongaze
На основе данных Verizon Report
2012 2013 2014 2015
0
10000
20000
30000
40000
50000
60000
70000
80000
90000
Количество инцидентов безопасности
СТАТИСТИКА
ГЕОГРАФИЯ
На основе данных Verizon Data Breach Investigations Report, Gemalto Breach Level Index
ГОВОРЯЩИЕ ЦИФРЫ
2012 2013 2014 2015
На основе данных Verizon Data Breach Report, The Global State of Information Security (PWC) и аналитического центра Falcongaze
из них произошли
по вине привилегированных
пользователей
55%
утечек информации
происходит из-за
сотрудников компании
37%
РОСТ УТЕЧЕК ЧЕРЕЗ ИНСАЙДЕРОВ ЗА ПОСЛЕДНИЕ 4 ГОДА
На основе данных Verizon Data Breach Investigations Report
Рядовые сотрудники 36%
Бухгалтерия, финансы 28%
Топ-менеджмент 10%
Другие 8%
Менеджеры 6%
Разработчики ПО 6%
Колл-центры 4%
Системные администраторы 2%
Техническая поддержка 1%
Распределение инсайдеров по должностям
СТАТИСТИКА
УГРОЗЫ БИЗНЕСУ В КРИЗИС
Отсутствие контроля над информационными
потоками влечет за собой:
• Финансовые убытки
• Потерю интеллектуальной собственности
• Отток ценных кадров
• Утрату доверия клиентов
• Вред деловой репутации
ПРЕДОТВРАЩЕНИЕ УТЕЧКИ ИЗ
ПРОИЗВОДСТВЕННОЙ КОМПАНИИ
Сотрудник собирается покидать производственную компанию, в которой
проработал несколько лет. При этом он решает забрать с собой все
корпоративные данные, к которым имеет доступ, чтобы использовать их на
своей новой работе. Целые папки с документами молодой человек
отправляет на USB-накопитель.
В SecureTower срабатывает статистическое правило,
настроенное в системе на чрезмерно высокий
объем данных, отправляемых на внешний носитель
за короткий промежуток времени. Таким образом
была пресечена утечка коммерческой информации
и предотвращены убытки от перехода ценных
сведений в руки конкурентов.
ОПОВЕЩЕНИЕ О СРАБАТЫВАНИИ
СТАТИСТИЧЕСКОГО ПРАВИЛА
ВЫЯВЛЕНИЕ ИНСАЙДЕРА,
СОТРУДНИЧАЮЩЕГО С КОНКУРЕНТАМИ
Одна из известных розничных торговых сетей (X) получила претензии от крупного
поставщика, который предоставлял свою продукцию данной компании по
выигрышной цене, ниже установившейся на рынке.
Претензия заключалась в том, что поставщик получил взыскания от другой
компании (Y), с которой он работал, в связи с тем, что цены на товар поставщика для
них были существенно выше, чем для их прямого конкурента. Компания Y
потребовала снижения закупочных цен.
При помощи инструмента для анализа цифровых отпечатков баз данных в
Falcongaze SecureTower в компании X был обнаружен нелояльный сотрудник,
который передавал конфиденциальную информацию компании Y.
НЕЦЕЛЕВОЕ ИСПОЛЬЗОВАНИЕ РАБОЧЕГО ВРЕМЕНИ
И РЕСУРСОВ В IT-КОМПАНИИ
Сотрудник, занимающий высокооплачиваемую должность в компании,
разрабатывающей веб-приложения, был замечен за тем, что 70%
рабочего времени проводил на youtube.com и других развлекательных
сайтах.
Выяснить это удалось, когда его
непосредственный руководитель просматривал
отчеты по работе сотрудников своего отдела,
построенные в SecureTower, и обратил внимание
на то, что в топ-10 посещаемых одним из
работников сайтов не входит ни один веб-ресурс,
имеющий отношение к выполнению его прямых
обязанностей.
ИНФОРМАЦИЯ О ПОСЕЩЕННЫХ САЙТАХ
ПРЕДОТВРАЩЕНИЕ РЕАЛИЗАЦИИ
МОШЕННИЧЕСКОЙ СХЕМЫ
В российской страховой компании при помощи SecureTower было
замечено резкое возрастание количества переписок и сообщений в
мессенджерах между двумя сотрудниками, имеющими доступ к
критически важной для бизнеса информации.
С помощью инструмента для анализа взаимосвязей персонала был
выявлен факт регулярного общения каждого из них с контактом вне
компании.
Как выяснилось, сотрудники компании в сговоре с
третьим лицом планировали провести
мошенническую операцию, направленную на
получение прибыли от кражи и использования
корпоративной информации.
АНАЛИЗАТОР КРУГА ОБЩЕНИЯАНАЛИЗАТОР ВЗАИМОСВЯЗЕЙ
ПРЕСЕЧЕНИЕ ПРОМЫШЛЕННОГО ШПИОНАЖА В
ЛОГИСТИЧЕСКОЙ КОМПАНИИ
Крупная логистическая компания, один из лидеров рынка, в начале года
начала терпеть убытки от несостоявшихся сделок. В последний момент
сразу несколько контрагентов в логистической цепи отказывались от
исполнения своих обязательств, срывали сроки и саботировали
проводимые операции, что повлекло за собой массовый отток клиентов.
После интеграции в сеть компании системы
SecureTower службой безопасности был выявлен
внедренный конкурентами инсайдер, с первого
дня работы в компании передававший базы
данных о контрагентах и информацию о сделках
своему реальному работодателю.
КАДРЫ НА ВЕС ЗОЛОТА
При помощи SecureTower был выявлен случай активного хедхантинга за
ценным специалистом страховой компании. Мониторинг входящей почты
персонала показал, что один из ключевых сотрудников компании начал
регулярно получать письма от внешних абонентов.
Инструмент для анализа взаимосвязей персонала позволил выявить
закономерности в общении данного сотрудника с определенным
контактами извне.
Этими контактами оказались HR-специалисты
конкурирующих организаций, пытавшиеся
переманить сотрудника. Благодаря
своевременной реакции ценный кадр удалось
сохранить.
Защитите свой бизнес от
внутренних угроз!
Защитите свой бизнес от
внутренних угроз!

More Related Content

What's hot

Сокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентовСокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентовАльбина Минуллина
 
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...Expolink
 
Искусственный интеллект на защите информации
Искусственный интеллект на защите информацииИскусственный интеллект на защите информации
Искусственный интеллект на защите информацииАльбина Минуллина
 
Защищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЗащищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЭЛВИС-ПЛЮС
 
Охват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и послеОхват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и послеCisco Russia
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковЭЛВИС-ПЛЮС
 
Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...Kaspersky
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраKaspersky
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Expolink
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...Expolink
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством! Альбина Минуллина
 
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"Expolink
 
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...Kaspersky
 
Законопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыЗаконопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыАйдар Гилязов
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"Expolink
 
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...Kaspersky
 
ЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решенияЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решенияЭЛВИС-ПЛЮС
 

What's hot (20)

Построение центров ГосСОПКА
Построение центров ГосСОПКАПостроение центров ГосСОПКА
Построение центров ГосСОПКА
 
Сокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентовСокращаем затраты на обслуживание клиентов
Сокращаем затраты на обслуживание клиентов
 
Модель угроз биометрии
Модель угроз биометрииМодель угроз биометрии
Модель угроз биометрии
 
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
 
Искусственный интеллект на защите информации
Искусственный интеллект на защите информацииИскусственный интеллект на защите информации
Искусственный интеллект на защите информации
 
Защищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЗащищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсы
 
Охват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и послеОхват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и после
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоков
 
Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством!
 
SCADA v.0.5
SCADA v.0.5SCADA v.0.5
SCADA v.0.5
 
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
 
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
 
Законопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыЗаконопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктуры
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
 
ЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решенияЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решения
 

Similar to Falcongaze. Антон Соловей. "Falcongaze Secure Tower: эффективное антикризисное решение"

Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...
Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...
Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...Expolink
 
Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...
Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...
Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...Expolink
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsStanislav Makarov
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский InfowatchExpolink
 
Опыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными даннымиОпыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными даннымиAcribia
 
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
Group IB. Серегей Золотухин. "Киберразведка  - новый инструмент для ТОП-менед...Group IB. Серегей Золотухин. "Киберразведка  - новый инструмент для ТОП-менед...
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...Expolink
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологииOlena Sukhina
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...Expolink
 
How supply chain risks are managed - in Russia and in the world
How supply chain risks are managed - in Russia and in the worldHow supply chain risks are managed - in Russia and in the world
How supply chain risks are managed - in Russia and in the worldVardan Gasparyan
 
Противодействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компанияхПротиводействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компанияхInfoWatch
 
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.СизовВыявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизовjet_information_security
 
Как защитить веб-сайт от хакеров и внешних атак
Как защитить веб-сайт от хакеров и внешних атакКак защитить веб-сайт от хакеров и внешних атак
Как защитить веб-сайт от хакеров и внешних атакInfoWatch
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Alexey Kachalin
 
Презентация с вебинара InfoWatch "Как сделать защиту бизнеса простой и эффек...
Презентация с вебинара  InfoWatch "Как сделать защиту бизнеса простой и эффек...Презентация с вебинара  InfoWatch "Как сделать защиту бизнеса простой и эффек...
Презентация с вебинара InfoWatch "Как сделать защиту бизнеса простой и эффек...InfoWatch
 
Russia fraud score 2015
Russia fraud score 2015Russia fraud score 2015
Russia fraud score 2015Ilya Munerman
 

Similar to Falcongaze. Антон Соловей. "Falcongaze Secure Tower: эффективное антикризисное решение" (20)

Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...
Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...
Falcongaze. Зайцев Александр. "Falcongaze SecureTower - комплексная защита от...
 
Detective services and investigations (RUS)
Detective services and investigations (RUS)Detective services and investigations (RUS)
Detective services and investigations (RUS)
 
Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...
Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...
Falcongaze. Антон Соловей: "Falcongaze SecureTower: эффективное антикризисное...
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNews
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский Infowatch
 
Опыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными даннымиОпыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными данными
 
СПАРК
СПАРКСПАРК
СПАРК
 
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
Group IB. Серегей Золотухин. "Киберразведка  - новый инструмент для ТОП-менед...Group IB. Серегей Золотухин. "Киберразведка  - новый инструмент для ТОП-менед...
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологии
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологии
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
 
How supply chain risks are managed - in Russia and in the world
How supply chain risks are managed - in Russia and in the worldHow supply chain risks are managed - in Russia and in the world
How supply chain risks are managed - in Russia and in the world
 
RST2014_Yakutsk_BOSSControl
RST2014_Yakutsk_BOSSControlRST2014_Yakutsk_BOSSControl
RST2014_Yakutsk_BOSSControl
 
Противодействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компанияхПротиводействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компаниях
 
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.СизовВыявление и предотвращение мошенничества ИТ-средствами. А.Сизов
Выявление и предотвращение мошенничества ИТ-средствами. А.Сизов
 
Как защитить веб-сайт от хакеров и внешних атак
Как защитить веб-сайт от хакеров и внешних атакКак защитить веб-сайт от хакеров и внешних атак
Как защитить веб-сайт от хакеров и внешних атак
 
M&a
M&aM&a
M&a
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)
 
Презентация с вебинара InfoWatch "Как сделать защиту бизнеса простой и эффек...
Презентация с вебинара  InfoWatch "Как сделать защиту бизнеса простой и эффек...Презентация с вебинара  InfoWatch "Как сделать защиту бизнеса простой и эффек...
Презентация с вебинара InfoWatch "Как сделать защиту бизнеса простой и эффек...
 
Russia fraud score 2015
Russia fraud score 2015Russia fraud score 2015
Russia fraud score 2015
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

Falcongaze. Антон Соловей. "Falcongaze Secure Tower: эффективное антикризисное решение"

  • 1. Falcongaze SecureTower: эффективное антикризисное решение Антон Соловей, ведущий инженер отдела внедрения и сопровождения Falcongaze
  • 2. На основе данных Verizon Report 2012 2013 2014 2015 0 10000 20000 30000 40000 50000 60000 70000 80000 90000 Количество инцидентов безопасности СТАТИСТИКА
  • 3. ГЕОГРАФИЯ На основе данных Verizon Data Breach Investigations Report, Gemalto Breach Level Index
  • 4. ГОВОРЯЩИЕ ЦИФРЫ 2012 2013 2014 2015 На основе данных Verizon Data Breach Report, The Global State of Information Security (PWC) и аналитического центра Falcongaze из них произошли по вине привилегированных пользователей 55% утечек информации происходит из-за сотрудников компании 37% РОСТ УТЕЧЕК ЧЕРЕЗ ИНСАЙДЕРОВ ЗА ПОСЛЕДНИЕ 4 ГОДА
  • 5. На основе данных Verizon Data Breach Investigations Report Рядовые сотрудники 36% Бухгалтерия, финансы 28% Топ-менеджмент 10% Другие 8% Менеджеры 6% Разработчики ПО 6% Колл-центры 4% Системные администраторы 2% Техническая поддержка 1% Распределение инсайдеров по должностям СТАТИСТИКА
  • 6. УГРОЗЫ БИЗНЕСУ В КРИЗИС Отсутствие контроля над информационными потоками влечет за собой: • Финансовые убытки • Потерю интеллектуальной собственности • Отток ценных кадров • Утрату доверия клиентов • Вред деловой репутации
  • 7. ПРЕДОТВРАЩЕНИЕ УТЕЧКИ ИЗ ПРОИЗВОДСТВЕННОЙ КОМПАНИИ Сотрудник собирается покидать производственную компанию, в которой проработал несколько лет. При этом он решает забрать с собой все корпоративные данные, к которым имеет доступ, чтобы использовать их на своей новой работе. Целые папки с документами молодой человек отправляет на USB-накопитель. В SecureTower срабатывает статистическое правило, настроенное в системе на чрезмерно высокий объем данных, отправляемых на внешний носитель за короткий промежуток времени. Таким образом была пресечена утечка коммерческой информации и предотвращены убытки от перехода ценных сведений в руки конкурентов.
  • 9. ВЫЯВЛЕНИЕ ИНСАЙДЕРА, СОТРУДНИЧАЮЩЕГО С КОНКУРЕНТАМИ Одна из известных розничных торговых сетей (X) получила претензии от крупного поставщика, который предоставлял свою продукцию данной компании по выигрышной цене, ниже установившейся на рынке. Претензия заключалась в том, что поставщик получил взыскания от другой компании (Y), с которой он работал, в связи с тем, что цены на товар поставщика для них были существенно выше, чем для их прямого конкурента. Компания Y потребовала снижения закупочных цен. При помощи инструмента для анализа цифровых отпечатков баз данных в Falcongaze SecureTower в компании X был обнаружен нелояльный сотрудник, который передавал конфиденциальную информацию компании Y.
  • 10. НЕЦЕЛЕВОЕ ИСПОЛЬЗОВАНИЕ РАБОЧЕГО ВРЕМЕНИ И РЕСУРСОВ В IT-КОМПАНИИ Сотрудник, занимающий высокооплачиваемую должность в компании, разрабатывающей веб-приложения, был замечен за тем, что 70% рабочего времени проводил на youtube.com и других развлекательных сайтах. Выяснить это удалось, когда его непосредственный руководитель просматривал отчеты по работе сотрудников своего отдела, построенные в SecureTower, и обратил внимание на то, что в топ-10 посещаемых одним из работников сайтов не входит ни один веб-ресурс, имеющий отношение к выполнению его прямых обязанностей.
  • 12. ПРЕДОТВРАЩЕНИЕ РЕАЛИЗАЦИИ МОШЕННИЧЕСКОЙ СХЕМЫ В российской страховой компании при помощи SecureTower было замечено резкое возрастание количества переписок и сообщений в мессенджерах между двумя сотрудниками, имеющими доступ к критически важной для бизнеса информации. С помощью инструмента для анализа взаимосвязей персонала был выявлен факт регулярного общения каждого из них с контактом вне компании. Как выяснилось, сотрудники компании в сговоре с третьим лицом планировали провести мошенническую операцию, направленную на получение прибыли от кражи и использования корпоративной информации.
  • 14. ПРЕСЕЧЕНИЕ ПРОМЫШЛЕННОГО ШПИОНАЖА В ЛОГИСТИЧЕСКОЙ КОМПАНИИ Крупная логистическая компания, один из лидеров рынка, в начале года начала терпеть убытки от несостоявшихся сделок. В последний момент сразу несколько контрагентов в логистической цепи отказывались от исполнения своих обязательств, срывали сроки и саботировали проводимые операции, что повлекло за собой массовый отток клиентов. После интеграции в сеть компании системы SecureTower службой безопасности был выявлен внедренный конкурентами инсайдер, с первого дня работы в компании передававший базы данных о контрагентах и информацию о сделках своему реальному работодателю.
  • 15. КАДРЫ НА ВЕС ЗОЛОТА При помощи SecureTower был выявлен случай активного хедхантинга за ценным специалистом страховой компании. Мониторинг входящей почты персонала показал, что один из ключевых сотрудников компании начал регулярно получать письма от внешних абонентов. Инструмент для анализа взаимосвязей персонала позволил выявить закономерности в общении данного сотрудника с определенным контактами извне. Этими контактами оказались HR-специалисты конкурирующих организаций, пытавшиеся переманить сотрудника. Благодаря своевременной реакции ценный кадр удалось сохранить.
  • 16. Защитите свой бизнес от внутренних угроз! Защитите свой бизнес от внутренних угроз!