SlideShare a Scribd company logo
1 of 16
Download to read offline
Активний захист McAfee
Практики застосування
Владислав Радецький
vr@optidata.com.ua
OptiData – компанія спеціалістів з практичним досвідом
впровадження та супроводу різноманітних рішень
безпеки.
Ми застосовуємо власний досвід та навички для
максимальної адаптації рішення під потреби та
особливості інфраструктури замовника.
Наша робота полягає в побудові комплексних систем
захисту, які дозволяють нашим замовникам отримувати
надійний захист.
Про компанію
+
Замовники надсилають нам приклади фішингу
Історія успіху на прикладі одного замовника
Ми формуємо розсилку із рекомендаціями та IOC
McAfee – інструменти для захисту
Рішення McAfee мають сильні позиції у таких галузях
•Захист кінцевих точок (VSE, ENS)
•Контроль пристроїв /DLP, шифрування
•Web фільтрація
•Sandbox (ATD)
•Активне реагування (MAR)
Історія успіху на прикладі одного замовника
Історія успіху на прикладі одного замовника
Історія успіху на прикладі одного замовника
Усе почалося із заміни антивірусного рішення
Впровадження McAfee VSE дозволило:
• Посилити контроль запуску
• Відстежувати зайві привілеї
• Адаптувати захист під актуальні типи атак
Історія успіху на прикладі одного замовника
Після захисту кінцевих точок замовник перейшов до
впровадження фільтрів Web та Email.
Цей крок дозволив закрити такі задачі:
• Зменшити кількість небажаних листів
• Обмежити спроби завантаження запускного коду
• Посилити контроль за активністю персоналу
• Оперативно блокувати відомі IOC
Історія успіху на прикладі одного замовника
Згідно наших рекомендацій, паралельно із
антивірусним захистом замовник розгорнув модуль
контролю пристроїв, який дозволив:
• Уникнути спроби обійти корпоративний proxy
• Навести лад з накопичувачами
• Посилити захист від шкідливого коду
Історія успіху на прикладі одного замовника
Наразі замовник розглядає можливістю придбання
sandbox та системи активного реагування для
інтеграції з уже впровадженими рішеннями захисту.
Ми забезпечуємо захист позицій впроваджених
рішень McAfee.
Історія успіху на прикладі одного замовника
“Знати як саме можна заблокувати, але не зробити”
VS
“Не знати як саме, але прагнути зробити”
Історія успіху на прикладі одного замовника
“McAfee це не тільки рішення,
це люди, котрі допомагають нам
із безпекою…”
Фахівець замовника
Запитання ?
Дякую вам за увагу!

More Related Content

Similar to Практики застосування рішень McAfee. Історії успіху.

Black Tea Testing #2 - Захист ПЗ: Розробка і тестування
Black Tea Testing #2 - Захист ПЗ: Розробка і тестуванняBlack Tea Testing #2 - Захист ПЗ: Розробка і тестування
Black Tea Testing #2 - Захист ПЗ: Розробка і тестуванняAntonina_Burlachenko
 
Антивіруси та їх використання в бізнесі.pptx
Антивіруси та їх використання в бізнесі.pptxАнтивіруси та їх використання в бізнесі.pptx
Антивіруси та їх використання в бізнесі.pptxManagement department, SSU
 
Комплексна кібербезпека
Комплексна кібербезпекаКомплексна кібербезпека
Комплексна кібербезпекаMMI Group
 
Комплексна кібербезпека для Банків
Комплексна кібербезпека для БанківКомплексна кібербезпека для Банків
Комплексна кібербезпека для БанківMMI Group
 
Кіберзахист в умовах війни
Кіберзахист в умовах війниКіберзахист в умовах війни
Кіберзахист в умовах війниVladyslav Radetsky
 
Стандарт верифікації безпеки веб-додатків ASVS 3.0
Стандарт верифікації безпеки веб-додатків ASVS 3.0Стандарт верифікації безпеки веб-додатків ASVS 3.0
Стандарт верифікації безпеки веб-додатків ASVS 3.0uisgslide
 
Корпоративні комунікаційні платформи
Корпоративні комунікаційні платформиКорпоративні комунікаційні платформи
Корпоративні комунікаційні платформиMMI Group
 
антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)zheniagolovash
 
антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)zheniagolovash
 
антивірус Dr
антивірус Drантивірус Dr
антивірус DrBoris_p
 
Web Penetration Testing Report
Web Penetration Testing ReportWeb Penetration Testing Report
Web Penetration Testing ReportKR. Laboratories
 
[Knowledge Sharing] - Microservices Intro + Communication Patterns
[Knowledge Sharing] - Microservices Intro + Communication Patterns[Knowledge Sharing] - Microservices Intro + Communication Patterns
[Knowledge Sharing] - Microservices Intro + Communication PatternsExoft LLC
 
Support
SupportSupport
Supporttorklu
 
SI BIS Security
SI BIS SecuritySI BIS Security
SI BIS SecurityYaryomenko
 

Similar to Практики застосування рішень McAfee. Історії успіху. (18)

Black Tea Testing #2 - Захист ПЗ: Розробка і тестування
Black Tea Testing #2 - Захист ПЗ: Розробка і тестуванняBlack Tea Testing #2 - Захист ПЗ: Розробка і тестування
Black Tea Testing #2 - Захист ПЗ: Розробка і тестування
 
Антивіруси та їх використання в бізнесі.pptx
Антивіруси та їх використання в бізнесі.pptxАнтивіруси та їх використання в бізнесі.pptx
Антивіруси та їх використання в бізнесі.pptx
 
Комплексна кібербезпека
Комплексна кібербезпекаКомплексна кібербезпека
Комплексна кібербезпека
 
Комплексна кібербезпека для Банків
Комплексна кібербезпека для БанківКомплексна кібербезпека для Банків
Комплексна кібербезпека для Банків
 
Кіберзахист в умовах війни
Кіберзахист в умовах війниКіберзахист в умовах війни
Кіберзахист в умовах війни
 
Антивірус MCAfee
Антивірус MCAfeeАнтивірус MCAfee
Антивірус MCAfee
 
Стандарт верифікації безпеки веб-додатків ASVS 3.0
Стандарт верифікації безпеки веб-додатків ASVS 3.0Стандарт верифікації безпеки веб-додатків ASVS 3.0
Стандарт верифікації безпеки веб-додатків ASVS 3.0
 
Корпоративні комунікаційні платформи
Корпоративні комунікаційні платформиКорпоративні комунікаційні платформи
Корпоративні комунікаційні платформи
 
антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)
 
антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)антивірус Nod32(головаш євгенія)
антивірус Nod32(головаш євгенія)
 
Agile Feedback Loops (ukr)
Agile Feedback Loops (ukr)Agile Feedback Loops (ukr)
Agile Feedback Loops (ukr)
 
9 клас урок 16
9 клас урок 169 клас урок 16
9 клас урок 16
 
антивірус Dr
антивірус Drантивірус Dr
антивірус Dr
 
Web Penetration Testing Report
Web Penetration Testing ReportWeb Penetration Testing Report
Web Penetration Testing Report
 
антивірус касперського
антивірус касперськогоантивірус касперського
антивірус касперського
 
[Knowledge Sharing] - Microservices Intro + Communication Patterns
[Knowledge Sharing] - Microservices Intro + Communication Patterns[Knowledge Sharing] - Microservices Intro + Communication Patterns
[Knowledge Sharing] - Microservices Intro + Communication Patterns
 
Support
SupportSupport
Support
 
SI BIS Security
SI BIS SecuritySI BIS Security
SI BIS Security
 

More from Vladyslav Radetsky

Сам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиСам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиVladyslav Radetsky
 
2й фактор для телефону
2й фактор для телефону2й фактор для телефону
2й фактор для телефонуVladyslav Radetsky
 
Безпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівБезпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівVladyslav Radetsky
 
Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Vladyslav Radetsky
 
Практичні рецепти захисту
Практичні рецепти захистуПрактичні рецепти захисту
Практичні рецепти захистуVladyslav Radetsky
 
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatBasic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatVladyslav Radetsky
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Vladyslav Radetsky
 
Як не стати жертвою ?
Як не стати жертвою ?Як не стати жертвою ?
Як не стати жертвою ?Vladyslav Radetsky
 
Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Vladyslav Radetsky
 
Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Vladyslav Radetsky
 
Типові помилки при впровадженні DLP
Типові помилки при впровадженні DLPТипові помилки при впровадженні DLP
Типові помилки при впровадженні DLPVladyslav Radetsky
 
Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Vladyslav Radetsky
 
Правила поведінки при роботі з ІТ 2017
Правила поведінки при роботі з ІТ 2017Правила поведінки при роботі з ІТ 2017
Правила поведінки при роботі з ІТ 2017Vladyslav Radetsky
 
Palo Alto Traps - тестирование на реальных семплах
Palo Alto Traps - тестирование на реальных семплахPalo Alto Traps - тестирование на реальных семплах
Palo Alto Traps - тестирование на реальных семплахVladyslav Radetsky
 
Сучасні цільові атаки
Сучасні цільові атакиСучасні цільові атаки
Сучасні цільові атакиVladyslav Radetsky
 
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.Vladyslav Radetsky
 
DLP 9.4 - новые возможности защиты от утечек
DLP 9.4 - новые возможности защиты от утечекDLP 9.4 - новые возможности защиты от утечек
DLP 9.4 - новые возможности защиты от утечекVladyslav Radetsky
 
Защита данных безнеса с помощью шифрования
Защита данных безнеса с помощью шифрованияЗащита данных безнеса с помощью шифрования
Защита данных безнеса с помощью шифрованияVladyslav Radetsky
 
Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015Vladyslav Radetsky
 

More from Vladyslav Radetsky (20)

Сам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиСам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файли
 
2й фактор для телефону
2й фактор для телефону2й фактор для телефону
2й фактор для телефону
 
Безпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівБезпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерів
 
Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]
 
Практичні рецепти захисту
Практичні рецепти захистуПрактичні рецепти захисту
Практичні рецепти захисту
 
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatBasic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
 
Як не стати жертвою ?
Як не стати жертвою ?Як не стати жертвою ?
Як не стати жертвою ?
 
Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020
 
Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2
 
Типові помилки при впровадженні DLP
Типові помилки при впровадженні DLPТипові помилки при впровадженні DLP
Типові помилки при впровадженні DLP
 
Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware.
 
Правила поведінки при роботі з ІТ 2017
Правила поведінки при роботі з ІТ 2017Правила поведінки при роботі з ІТ 2017
Правила поведінки при роботі з ІТ 2017
 
Palo Alto Traps - тестирование на реальных семплах
Palo Alto Traps - тестирование на реальных семплахPalo Alto Traps - тестирование на реальных семплах
Palo Alto Traps - тестирование на реальных семплах
 
Сучасні цільові атаки
Сучасні цільові атакиСучасні цільові атаки
Сучасні цільові атаки
 
McAfee Endpoint Security 10.1
McAfee Endpoint Security 10.1McAfee Endpoint Security 10.1
McAfee Endpoint Security 10.1
 
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
Атаки на критичну інфраструктуру України. Висновки. Рекомендації.
 
DLP 9.4 - новые возможности защиты от утечек
DLP 9.4 - новые возможности защиты от утечекDLP 9.4 - новые возможности защиты от утечек
DLP 9.4 - новые возможности защиты от утечек
 
Защита данных безнеса с помощью шифрования
Защита данных безнеса с помощью шифрованияЗащита данных безнеса с помощью шифрования
Защита данных безнеса с помощью шифрования
 
Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015
 

Практики застосування рішень McAfee. Історії успіху.

  • 1. Активний захист McAfee Практики застосування Владислав Радецький vr@optidata.com.ua
  • 2. OptiData – компанія спеціалістів з практичним досвідом впровадження та супроводу різноманітних рішень безпеки. Ми застосовуємо власний досвід та навички для максимальної адаптації рішення під потреби та особливості інфраструктури замовника. Наша робота полягає в побудові комплексних систем захисту, які дозволяють нашим замовникам отримувати надійний захист. Про компанію +
  • 3. Замовники надсилають нам приклади фішингу
  • 4. Історія успіху на прикладі одного замовника
  • 5. Ми формуємо розсилку із рекомендаціями та IOC
  • 6. McAfee – інструменти для захисту Рішення McAfee мають сильні позиції у таких галузях •Захист кінцевих точок (VSE, ENS) •Контроль пристроїв /DLP, шифрування •Web фільтрація •Sandbox (ATD) •Активне реагування (MAR)
  • 7. Історія успіху на прикладі одного замовника
  • 8. Історія успіху на прикладі одного замовника
  • 9. Історія успіху на прикладі одного замовника Усе почалося із заміни антивірусного рішення Впровадження McAfee VSE дозволило: • Посилити контроль запуску • Відстежувати зайві привілеї • Адаптувати захист під актуальні типи атак
  • 10. Історія успіху на прикладі одного замовника Після захисту кінцевих точок замовник перейшов до впровадження фільтрів Web та Email. Цей крок дозволив закрити такі задачі: • Зменшити кількість небажаних листів • Обмежити спроби завантаження запускного коду • Посилити контроль за активністю персоналу • Оперативно блокувати відомі IOC
  • 11. Історія успіху на прикладі одного замовника Згідно наших рекомендацій, паралельно із антивірусним захистом замовник розгорнув модуль контролю пристроїв, який дозволив: • Уникнути спроби обійти корпоративний proxy • Навести лад з накопичувачами • Посилити захист від шкідливого коду
  • 12. Історія успіху на прикладі одного замовника Наразі замовник розглядає можливістю придбання sandbox та системи активного реагування для інтеграції з уже впровадженими рішеннями захисту. Ми забезпечуємо захист позицій впроваджених рішень McAfee.
  • 13. Історія успіху на прикладі одного замовника “Знати як саме можна заблокувати, але не зробити” VS “Не знати як саме, але прагнути зробити”
  • 14. Історія успіху на прикладі одного замовника “McAfee це не тільки рішення, це люди, котрі допомагають нам із безпекою…” Фахівець замовника
  • 16. Дякую вам за увагу!