SlideShare a Scribd company logo
1 of 19
Download to read offline
Эволюция DLP: от предотвращения утечек к борьбе с
корпоративным мошенничеством.
6 октября 2016 года
Алексей Коноплев,
Пресэйл-консультант,
Solar Security
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Внешние и внутренние инциденты
2#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Утечки конфиденциальной
информации
3#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Каналы утечки информации
4#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Риски, связанные с утечкой информации.
5
Утечка интеллектуальной
собственности (чертежи, проектная
документация, ноу-хау)
Потеря конкурентного преимущества
Утечка информации по АСУТП
Риск аварии, теракта, остановки
производственного процесса
Разглашение информации об авариях,
ЧП, утилизации отходов
Штрафы, неплановые проверки,
репутационные потери
Утечка условий работы с
дистрибуторами
Раскрытие индивидуальных условий,
«продавливание» условий
контрагентами
Разглашение инсайдерской
информации (слияния, поглощения,
назначение на должности и т.д.)
Снижение инвестиционной
привлекательности, спекуляция на
фондовом рынке
#CODEIB
solarsecurity.ru +7 (499) 755-07-70 6
Снижение рисков, связанных с утечкой
конфиденциальной информации –
классическая задача DLP
#3 #CODEIB
solarsecurity.ru +7 (499) 755-07-70 7
Внутренние
угрозы
Коррупция
Конфликт
интересов
В закупках
В продажах
Взяточничество
Откаты
Управляемые
тендеры
Нелегальные
подарки
Вымогательство
Нецелевое
использование
активов
Cash
Имущество и
нематериальные
активы
Злоупотребление
Кража
Махинации с
финансовой
отчетностью
Структура внутренних угроз
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Предотвращение утечек данных
8
Внутренние
угрозы
Коррупция
Конфликт
интересов
В закупках
В продажах
Взяточничество
Откаты
Управляемые
тендеры
Нелегальные
подарки
Вымогательство
Нецелевое
использование
активов
Cash
Имущество и
нематериальные
активы
Имущество и
нематериальные
активы
Злоупотребление
Кража
информации
Кража
информации
Махинации с
финансовой
отчетностью
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Предотвращение утечек данных
+ анализ коммуникаций
9
Внутренние
угрозы
Коррупция
Конфликт
интересов
В закупках
В продажах
Взяточничество
Откаты
Управляемые
тендеры
Нелегальные
подарки
Вымогательство
Нецелевое
использование
активов
Cash
Имущество и
нематериальные
активы
Имущество и
нематериальные
активы
Злоупотребление
Кража
информации
Кража
информации
Махинации с
финансовой
отчетностью
Архив
коммуникаций
Архив
коммуникаций
#CODEIB
solarsecurity.ru +7 (499) 755-07-70 10
Внутренние
угрозы
КоррупцияКоррупция
Конфликт
интересов
Конфликт
интересов
В закупкахВ закупках
В продажахВ продажах
ВзяточничествоВзяточничество
ОткатыОткаты
Управляемые
тендеры
Управляемые
тендеры
Нелегальные
подарки
Нелегальные
подарки ВымогательствоВымогательство
Нецелевое
использование
активов
Cash
Имущество и
нематериальные
активы
Имущество и
нематериальные
активы
Злоупотребление
Кража
информации
Кража
информации
Махинации с
финансовой
отчетностью
Выявление признаков
корпоративного мошенничества
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Риски, связанные с корпоративным
мошенничеством
11
Мошенничество с дебиторской
задолженностью – отгрузка товаров с
отсрочкой платежа
Недостаток оборотных средств,
бесплатное кредитование
аффилированных с менеджером
компаний
Взяточничество в сфере закупок –
сговор менеджера с поставщиком
Финансовые потери от завышенных
закупочных цен
Закупка товаров пониженной
сортности
Финансовые потери, остановка
производства, производственные
травмы, гибель людей
Опасные увлечения сотрудников –
посещение сайтов
противоправительственные
организации, экстремизм, ИГИЛ,
нетрадиционные религии, секты
Угроза теракта
#CODEIB
solarsecurity.ru +7 (499) 755-07-70 12
Новые вызовы – новые возможности DLP
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Новые возможности DLP
13
1. Выявление и расследование
мошеннических схем
 Выявление косвенных признаков
мошеннических схем
 Анализ аномалий коммуникаций
 Расследование, проверка гипотез
2. Выявление и мониторинг групп
риска
 Группы риска: поиск работы, игроманы,
должники, неадекватные траты, блогеры
 Компрометирующие связи: конкуренты,
криминал, аффилированность
 Конфликты: производственные, личные
 Аномалии поведения: связи, каналы
коммуникаций, профиль нарушений
3. Контроль информационных
потоков
 Кому реально передается информация
 Где реально хранится информация
#CODEIB
Solar Dozor –
инструмент контроля коммуникаций
сотрудников, выявления ранних
признаков корпоративного
мошенничества и проведения
расследований
#CODEIB
solarsecurity.ru +7 (499) 755-07-70 15
Концептуальная архитектура
#CODEIB
solarsecurity.ru +7 (499) 755-07-70 16
Контроль каналов коммуникаций
Корпоративная почта
Интернет-трафик
• Microsoft Exchange
• IBM Lotus Notes
• CommuniGate
Веб-почта
• Mail.ru, Gmail, Yandex,
40+ доменов
Мессенджеры
• OSCAR - ICQ, QIP
• MMP - Mail.Ru Агент
• MSN - Windows Live Messenger
• XMPP - Google Talk, Jabber
• IRC, Yahoo messenger
• Skype, MS Lync
• Сообщения и файлы через
HTTP(S)
• Файлы через FTP, FTP over
HTTP, WebDAV
Интернет-сервисы
• Социальные сети
• Форумы, блоги
• Сайты поиска работы
• POST-запросы
Внешние устройства
• Копирование и
чтение
Печать
• Локальные и сетевые
принтеры
Аудит файловых хранилищ
• Рабочие станции
• Сетевые хранилища
Контроль приложений
• Облака Dropbox,
Yandex.Disk и пр
• Любые приложения
• Буфер обмена
МОНИТОРИНГ + БЛОКИРОВКА
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Автоматизируемые сценарии
17
1. Оценка и мониторинг оперативной обстановки
2. Управление событиями и инцидентами
3. Мониторинг движения и хранения информации
4. Мониторинг групп особого контроля
5. Расследование в отношении персоны
6. Расследование инцидента
#CODEIB
solarsecurity.ru +7 (499) 755-07-70
Автоматизируемые сценарии
+ 3 фокуса внимания
18
1. Оценка и мониторинг оперативной обстановки
2. Управление событиями и инцидентами
3. Мониторинг движения и хранения информации
4. Мониторинг групп особого контроля
5. Расследование в отношении персоны
6. Расследование инцидента
Нарушения
Люди
Информац
ия
#CODEIB
Solar Security
127 015 г. Москва, ул. Вятская 35/4, БЦ «Вятка» I подъезд
Телефон офиса: +7 499 755 07 70
Техническая поддержка: +7 499 755 02 20
Email: info@solarsecurity.ru

More Related Content

What's hot

Взломать за 60 секунд
Взломать за 60 секундВзломать за 60 секунд
Взломать за 60 секундSkillFactory
 
Введение в конкурентную разведку
Введение в конкурентную разведкуВведение в конкурентную разведку
Введение в конкурентную разведкуRISClubSPb
 
Конкурентная Разведка в Интернете
Конкурентная Разведка в ИнтернетеКонкурентная Разведка в Интернете
Конкурентная Разведка в ИнтернетеPositive Hack Days
 
Андрей Масалович. Конкурентная разведка
Андрей Масалович. Конкурентная разведкаАндрей Масалович. Конкурентная разведка
Андрей Масалович. Конкурентная разведкаArtemAgeev
 
Kirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal businessKirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal businessInfotropic Media
 
DLP. Защита бизнеса от внутренних угроз
DLP. Защита бизнеса от внутренних угрозDLP. Защита бизнеса от внутренних угроз
DLP. Защита бизнеса от внутренних угрозLex forum
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Expolink
 
Предотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документооборотеПредотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документооборотеDocsvision
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
андрей масалович презентация
андрей масалович   презентацияандрей масалович   презентация
андрей масалович презентацияjournalrubezh
 
пр защита от инсайдеров это не только Dlp (прозоров)
пр защита от инсайдеров   это не только Dlp (прозоров)пр защита от инсайдеров   это не только Dlp (прозоров)
пр защита от инсайдеров это не только Dlp (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Aндрей Mасалович. Конкурентная разведка в Интернете.
Aндрей Mасалович. Конкурентная разведка в Интернете.Aндрей Mасалович. Конкурентная разведка в Интернете.
Aндрей Mасалович. Конкурентная разведка в Интернете.Positive Hack Days
 
Жизнь после Сноудена. Современный инструментарий интернет-разведки
Жизнь после Сноудена. Современный инструментарий интернет-разведкиЖизнь после Сноудена. Современный инструментарий интернет-разведки
Жизнь после Сноудена. Современный инструментарий интернет-разведкиPositive Hack Days
 
Борьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкцияБорьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкцияAleksey Lukatskiy
 
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"Expolink
 
Бизнес-модель современной киберпреступности
Бизнес-модель современной киберпреступностиБизнес-модель современной киберпреступности
Бизнес-модель современной киберпреступностиAleksey Lukatskiy
 

What's hot (20)

Взломать за 60 секунд
Взломать за 60 секундВзломать за 60 секунд
Взломать за 60 секунд
 
Введение в конкурентную разведку
Введение в конкурентную разведкуВведение в конкурентную разведку
Введение в конкурентную разведку
 
DNS как улика
DNS как уликаDNS как улика
DNS как улика
 
Конкурентная Разведка в Интернете
Конкурентная Разведка в ИнтернетеКонкурентная Разведка в Интернете
Конкурентная Разведка в Интернете
 
Андрей Масалович. Конкурентная разведка
Андрей Масалович. Конкурентная разведкаАндрей Масалович. Конкурентная разведка
Андрей Масалович. Конкурентная разведка
 
Kirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal businessKirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal business
 
DLP. Защита бизнеса от внутренних угроз
DLP. Защита бизнеса от внутренних угрозDLP. Защита бизнеса от внутренних угроз
DLP. Защита бизнеса от внутренних угроз
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
 
Предотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документооборотеПредотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документообороте
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
 
андрей масалович презентация
андрей масалович   презентацияандрей масалович   презентация
андрей масалович презентация
 
14.10.05 InfoWatch, держи марку!
14.10.05 InfoWatch, держи марку! 14.10.05 InfoWatch, держи марку!
14.10.05 InfoWatch, держи марку!
 
пр защита от инсайдеров это не только Dlp (прозоров)
пр защита от инсайдеров   это не только Dlp (прозоров)пр защита от инсайдеров   это не только Dlp (прозоров)
пр защита от инсайдеров это не только Dlp (прозоров)
 
Aндрей Mасалович. Конкурентная разведка в Интернете.
Aндрей Mасалович. Конкурентная разведка в Интернете.Aндрей Mасалович. Конкурентная разведка в Интернете.
Aндрей Mасалович. Конкурентная разведка в Интернете.
 
1. intro dlp 2014 09
1. intro dlp 2014 091. intro dlp 2014 09
1. intro dlp 2014 09
 
Жизнь после Сноудена. Современный инструментарий интернет-разведки
Жизнь после Сноудена. Современный инструментарий интернет-разведкиЖизнь после Сноудена. Современный инструментарий интернет-разведки
Жизнь после Сноудена. Современный инструментарий интернет-разведки
 
пр Все про Dlp 1.1
пр Все про Dlp 1.1пр Все про Dlp 1.1
пр Все про Dlp 1.1
 
Борьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкцияБорьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкция
 
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
 
Бизнес-модель современной киберпреступности
Бизнес-модель современной киберпреступностиБизнес-модель современной киберпреступности
Бизнес-модель современной киберпреступности
 

Similar to Solar Security. Алексей Коноплев. "Эволюция DLP: от предотвращения утечек к борьбе с корпоративным мошенничеством"

Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...
Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...
Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...Expolink
 
Вебинар: Next Generation DLP
Вебинар: Next Generation DLPВебинар: Next Generation DLP
Вебинар: Next Generation DLPDialogueScience
 
Защита информации при удаленной идентификации клиентов с помощью информационн...
Защита информации при удаленной идентификации клиентов с помощью информационн...Защита информации при удаленной идентификации клиентов с помощью информационн...
Защита информации при удаленной идентификации клиентов с помощью информационн...DjLucefer
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковЭЛВИС-ПЛЮС
 
Group ib 14-09_2010_фин
Group ib 14-09_2010_финGroup ib 14-09_2010_фин
Group ib 14-09_2010_финLETA IT-company
 
Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль Solar Security
 
Что такое новый Solar Dozor 6.0?
Что такое новый Solar Dozor 6.0?Что такое новый Solar Dozor 6.0?
Что такое новый Solar Dozor 6.0?Solar Security
 
Руслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовРуслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовTimetogrowup
 
Прелюдия к атаке: практика и автоматизация OSINT
Прелюдия к атаке: практика и автоматизация OSINTПрелюдия к атаке: практика и автоматизация OSINT
Прелюдия к атаке: практика и автоматизация OSINTVlad Styran
 
Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...
Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...
Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...Expolink
 
DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ  DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ Expolink
 
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...Solar Security
 
Информационная НЕбезопасность предприятия
Информационная НЕбезопасность предприятияИнформационная НЕбезопасность предприятия
Информационная НЕбезопасность предприятияVasyl Melnychuk
 
Искусственный интеллект в кибербезопасности
Искусственный интеллект в кибербезопасностиИскусственный интеллект в кибербезопасности
Искусственный интеллект в кибербезопасностиAleksey Lukatskiy
 
Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиРешения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиinfoforum
 
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...Expolink
 

Similar to Solar Security. Алексей Коноплев. "Эволюция DLP: от предотвращения утечек к борьбе с корпоративным мошенничеством" (20)

Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...
Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...
Solar Security. Тимошенков Андрей. "Что действительно может и не может DLP в ...
 
Вебинар: Next Generation DLP
Вебинар: Next Generation DLPВебинар: Next Generation DLP
Вебинар: Next Generation DLP
 
Защита информации при удаленной идентификации клиентов с помощью информационн...
Защита информации при удаленной идентификации клиентов с помощью информационн...Защита информации при удаленной идентификации клиентов с помощью информационн...
Защита информации при удаленной идентификации клиентов с помощью информационн...
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоков
 
Group ib 14-09_2010_фин
Group ib 14-09_2010_финGroup ib 14-09_2010_фин
Group ib 14-09_2010_фин
 
Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль
 
Что такое новый Solar Dozor 6.0?
Что такое новый Solar Dozor 6.0?Что такое новый Solar Dozor 6.0?
Что такое новый Solar Dozor 6.0?
 
пр Что такое новый Dozor
пр Что такое новый Dozorпр Что такое новый Dozor
пр Что такое новый Dozor
 
Руслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовРуслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектов
 
Прелюдия к атаке: практика и автоматизация OSINT
Прелюдия к атаке: практика и автоматизация OSINTПрелюдия к атаке: практика и автоматизация OSINT
Прелюдия к атаке: практика и автоматизация OSINT
 
01
0101
01
 
Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...
Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...
Solar Security. Андрей Прозоров. "Процедура реагирования на инциденты ИБ. Уте...
 
DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ  DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ
 
пр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБпр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБ
 
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
 
Информационная НЕбезопасность предприятия
Информационная НЕбезопасность предприятияИнформационная НЕбезопасность предприятия
Информационная НЕбезопасность предприятия
 
Искусственный интеллект в кибербезопасности
Искусственный интеллект в кибербезопасностиИскусственный интеллект в кибербезопасности
Искусственный интеллект в кибербезопасности
 
Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасностиРешения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасности
 
пр Спроси эксперта DLP
пр Спроси эксперта DLPпр Спроси эксперта DLP
пр Спроси эксперта DLP
 
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

Solar Security. Алексей Коноплев. "Эволюция DLP: от предотвращения утечек к борьбе с корпоративным мошенничеством"

  • 1. Эволюция DLP: от предотвращения утечек к борьбе с корпоративным мошенничеством. 6 октября 2016 года Алексей Коноплев, Пресэйл-консультант, Solar Security #CODEIB
  • 2. solarsecurity.ru +7 (499) 755-07-70 Внешние и внутренние инциденты 2#CODEIB
  • 3. solarsecurity.ru +7 (499) 755-07-70 Утечки конфиденциальной информации 3#CODEIB
  • 4. solarsecurity.ru +7 (499) 755-07-70 Каналы утечки информации 4#CODEIB
  • 5. solarsecurity.ru +7 (499) 755-07-70 Риски, связанные с утечкой информации. 5 Утечка интеллектуальной собственности (чертежи, проектная документация, ноу-хау) Потеря конкурентного преимущества Утечка информации по АСУТП Риск аварии, теракта, остановки производственного процесса Разглашение информации об авариях, ЧП, утилизации отходов Штрафы, неплановые проверки, репутационные потери Утечка условий работы с дистрибуторами Раскрытие индивидуальных условий, «продавливание» условий контрагентами Разглашение инсайдерской информации (слияния, поглощения, назначение на должности и т.д.) Снижение инвестиционной привлекательности, спекуляция на фондовом рынке #CODEIB
  • 6. solarsecurity.ru +7 (499) 755-07-70 6 Снижение рисков, связанных с утечкой конфиденциальной информации – классическая задача DLP #3 #CODEIB
  • 7. solarsecurity.ru +7 (499) 755-07-70 7 Внутренние угрозы Коррупция Конфликт интересов В закупках В продажах Взяточничество Откаты Управляемые тендеры Нелегальные подарки Вымогательство Нецелевое использование активов Cash Имущество и нематериальные активы Злоупотребление Кража Махинации с финансовой отчетностью Структура внутренних угроз #CODEIB
  • 8. solarsecurity.ru +7 (499) 755-07-70 Предотвращение утечек данных 8 Внутренние угрозы Коррупция Конфликт интересов В закупках В продажах Взяточничество Откаты Управляемые тендеры Нелегальные подарки Вымогательство Нецелевое использование активов Cash Имущество и нематериальные активы Имущество и нематериальные активы Злоупотребление Кража информации Кража информации Махинации с финансовой отчетностью #CODEIB
  • 9. solarsecurity.ru +7 (499) 755-07-70 Предотвращение утечек данных + анализ коммуникаций 9 Внутренние угрозы Коррупция Конфликт интересов В закупках В продажах Взяточничество Откаты Управляемые тендеры Нелегальные подарки Вымогательство Нецелевое использование активов Cash Имущество и нематериальные активы Имущество и нематериальные активы Злоупотребление Кража информации Кража информации Махинации с финансовой отчетностью Архив коммуникаций Архив коммуникаций #CODEIB
  • 10. solarsecurity.ru +7 (499) 755-07-70 10 Внутренние угрозы КоррупцияКоррупция Конфликт интересов Конфликт интересов В закупкахВ закупках В продажахВ продажах ВзяточничествоВзяточничество ОткатыОткаты Управляемые тендеры Управляемые тендеры Нелегальные подарки Нелегальные подарки ВымогательствоВымогательство Нецелевое использование активов Cash Имущество и нематериальные активы Имущество и нематериальные активы Злоупотребление Кража информации Кража информации Махинации с финансовой отчетностью Выявление признаков корпоративного мошенничества #CODEIB
  • 11. solarsecurity.ru +7 (499) 755-07-70 Риски, связанные с корпоративным мошенничеством 11 Мошенничество с дебиторской задолженностью – отгрузка товаров с отсрочкой платежа Недостаток оборотных средств, бесплатное кредитование аффилированных с менеджером компаний Взяточничество в сфере закупок – сговор менеджера с поставщиком Финансовые потери от завышенных закупочных цен Закупка товаров пониженной сортности Финансовые потери, остановка производства, производственные травмы, гибель людей Опасные увлечения сотрудников – посещение сайтов противоправительственные организации, экстремизм, ИГИЛ, нетрадиционные религии, секты Угроза теракта #CODEIB
  • 12. solarsecurity.ru +7 (499) 755-07-70 12 Новые вызовы – новые возможности DLP #CODEIB
  • 13. solarsecurity.ru +7 (499) 755-07-70 Новые возможности DLP 13 1. Выявление и расследование мошеннических схем  Выявление косвенных признаков мошеннических схем  Анализ аномалий коммуникаций  Расследование, проверка гипотез 2. Выявление и мониторинг групп риска  Группы риска: поиск работы, игроманы, должники, неадекватные траты, блогеры  Компрометирующие связи: конкуренты, криминал, аффилированность  Конфликты: производственные, личные  Аномалии поведения: связи, каналы коммуникаций, профиль нарушений 3. Контроль информационных потоков  Кому реально передается информация  Где реально хранится информация #CODEIB
  • 14. Solar Dozor – инструмент контроля коммуникаций сотрудников, выявления ранних признаков корпоративного мошенничества и проведения расследований #CODEIB
  • 15. solarsecurity.ru +7 (499) 755-07-70 15 Концептуальная архитектура #CODEIB
  • 16. solarsecurity.ru +7 (499) 755-07-70 16 Контроль каналов коммуникаций Корпоративная почта Интернет-трафик • Microsoft Exchange • IBM Lotus Notes • CommuniGate Веб-почта • Mail.ru, Gmail, Yandex, 40+ доменов Мессенджеры • OSCAR - ICQ, QIP • MMP - Mail.Ru Агент • MSN - Windows Live Messenger • XMPP - Google Talk, Jabber • IRC, Yahoo messenger • Skype, MS Lync • Сообщения и файлы через HTTP(S) • Файлы через FTP, FTP over HTTP, WebDAV Интернет-сервисы • Социальные сети • Форумы, блоги • Сайты поиска работы • POST-запросы Внешние устройства • Копирование и чтение Печать • Локальные и сетевые принтеры Аудит файловых хранилищ • Рабочие станции • Сетевые хранилища Контроль приложений • Облака Dropbox, Yandex.Disk и пр • Любые приложения • Буфер обмена МОНИТОРИНГ + БЛОКИРОВКА #CODEIB
  • 17. solarsecurity.ru +7 (499) 755-07-70 Автоматизируемые сценарии 17 1. Оценка и мониторинг оперативной обстановки 2. Управление событиями и инцидентами 3. Мониторинг движения и хранения информации 4. Мониторинг групп особого контроля 5. Расследование в отношении персоны 6. Расследование инцидента #CODEIB
  • 18. solarsecurity.ru +7 (499) 755-07-70 Автоматизируемые сценарии + 3 фокуса внимания 18 1. Оценка и мониторинг оперативной обстановки 2. Управление событиями и инцидентами 3. Мониторинг движения и хранения информации 4. Мониторинг групп особого контроля 5. Расследование в отношении персоны 6. Расследование инцидента Нарушения Люди Информац ия #CODEIB
  • 19. Solar Security 127 015 г. Москва, ул. Вятская 35/4, БЦ «Вятка» I подъезд Телефон офиса: +7 499 755 07 70 Техническая поддержка: +7 499 755 02 20 Email: info@solarsecurity.ru