SlideShare a Scribd company logo
1 of 10
Download to read offline
Акимов Евгений
Директор Центра информационной безопасности
Безопасность из облака:
для всех, но не для каждого
14/04/2014
Два примера из практики
DLP для небольшого банка
 Бюджетная оценка на основе анкеты
 1000 KUSD на 1000 сотрудников
Внедрение небольшого Security Gateway
 «Железка» 15 KUSD
 Работы: обследование-проектирование-
внедрение 30 KUSD
Стоимость полнофункциональных подсистем ИБ
для небольших компаний в расчёте на 1
пользователя в разы дороже, чем для крупных
Две основные проблемы при создании
Работы
 по разработке архитектуры
 Зависят от её сложности, а не от её
стоимости
 По внедрению
 Зависят от количества компонент, а не от
стоимости каждого
Ядро
 Дорогостоящий софт
 Аплаинсы, зачастую не виртуальные
Объём работ по эксплуатации
Администрирование
 Специализированый софт
 Часто сложный и с багами
 Системный софт
 Тоже не идеальный
 Железо
 Использование низкоуровневых функций –
чувствительность к железу
Использование
 Дорогостоящие аналитики
 Реагирование на инциденты
Влияние инцидента на бизнес
Корпорация
 Диверсификация бизнеса
 Децентрализация управления (холдинг)
Небольшая компания
 Один вид бизнеса
 Централизованное управление
Ущерб от инцидента
 Абсолютное значение меньше
 Относительное – обычно даже больше
Пожалуй, самые дорогостоящие, но полезные системы
DLP
 «Я окупил за 4 месяца»
 «А я с первого инцидента»
AntiFraud в канале ДБО
 Просто крадут деньги
 Просто хочется терять меньше
Обе
 Сложные работы по внедрению
 Сложное ядро
Применяются в небольших < банках >
 Очень редко
 Или нишевые / «собранные на коленке» системы
Решение R-Style
В альянсе с:
 Телекомоператорами
 Ведущими в своём классе вендорами
 Zecurion
 Oracle
Ядро систем:
 Единая технологическая гибко расширяемая
площадка
 Администрирование
высококвалифицированными специалистами
 Высокий SLA
Получение услуги
 В течении нескольких дней
Есть нюансы
AntiFraud в канале ДБО
 Мошеннические схемы в канале не
специфичны для конкретной компании
 Проактивная готовность к новым
мошенническим схемам
DLP
 Базовые шаблоны - сразу
 Тонкий тюнинг – под специфику каждой
компании
Доверие
 Анализ чувствительной информации в облаке
Итого
Уровень защищенности небольших компаний
 Сейчас существенно ниже, чем крупных
Благодаря решениям DLPaaS и AntiFraudaaS
от R-Style
 Небольшие компании смогут быстро получать
ранее практически недоступный ИБ-сервис
Почти мгновенная окупаемость
 Самые монетизируемые ИБ-сервисы
 CAPEX = 0
123022 г. Москва, ул. Рочдельская д. 15 к. 16а
Т. +7 (495) 640-6010
www.r-style.com
Контактная информация

More Related Content

Similar to Безопасность из облака: для всех, но не для каждого

Cloud Infodocum
Cloud InfodocumCloud Infodocum
Cloud Infodocum
EOS-soft
 
Гибридные облака как средство защиты персональных данных
Гибридные облака как средство защиты персональных данныхГибридные облака как средство защиты персональных данных
Гибридные облака как средство защиты персональных данных
RISSPA_SPb
 
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Expolink
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
Aleksey Lukatskiy
 
облако для корпоративных ландшафтов практические аспекты выбора
облако для корпоративных ландшафтов   практические аспекты выбораоблако для корпоративных ландшафтов   практические аспекты выбора
облако для корпоративных ландшафтов практические аспекты выбора
Plenipotentiary_Iryna
 

Similar to Безопасность из облака: для всех, но не для каждого (20)

Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
 
Быстрее, доступнее, безопаснее: новые облачные решения De Novo и свежие кейсы
Быстрее, доступнее, безопаснее: новые облачные решения De Novo и свежие кейсыБыстрее, доступнее, безопаснее: новые облачные решения De Novo и свежие кейсы
Быстрее, доступнее, безопаснее: новые облачные решения De Novo и свежие кейсы
 
Опыт реализации систем электронного архива и документооборота на основе облач...
Опыт реализации систем электронного архива и документооборота на основе облач...Опыт реализации систем электронного архива и документооборота на основе облач...
Опыт реализации систем электронного архива и документооборота на основе облач...
 
Cloud Infodocum
Cloud InfodocumCloud Infodocum
Cloud Infodocum
 
Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025
 
Гибридные облака как средство защиты персональных данных
Гибридные облака как средство защиты персональных данныхГибридные облака как средство защиты персональных данных
Гибридные облака как средство защиты персональных данных
 
Listovka cyren2-web
Listovka cyren2-webListovka cyren2-web
Listovka cyren2-web
 
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
Microsoft. Никита Трубецкой. "Защита корпоративной информации при доступе из ...
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
Принципы построения защищенной сети
Принципы построения защищенной сети Принципы построения защищенной сети
Принципы построения защищенной сети
 
Частное облако/IaaS для корпоративных ландшафтов: прикладные аспекты выбора
Частное облако/IaaS для корпоративных ландшафтов: прикладные аспекты выбораЧастное облако/IaaS для корпоративных ландшафтов: прикладные аспекты выбора
Частное облако/IaaS для корпоративных ландшафтов: прикладные аспекты выбора
 
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNSБороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
 
Безопасность гибридных облаков
Безопасность гибридных облаковБезопасность гибридных облаков
Безопасность гибридных облаков
 
CheckPoint DEMO Azerbaijan
CheckPoint DEMO AzerbaijanCheckPoint DEMO Azerbaijan
CheckPoint DEMO Azerbaijan
 
Виртуализация – избавляемся от всего старого "железа"
Виртуализация – избавляемся от всего старого "железа"Виртуализация – избавляемся от всего старого "железа"
Виртуализация – избавляемся от всего старого "железа"
 
облако для корпоративных ландшафтов практические аспекты выбора
облако для корпоративных ландшафтов   практические аспекты выбораоблако для корпоративных ландшафтов   практические аспекты выбора
облако для корпоративных ландшафтов практические аспекты выбора
 
Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...
Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...
Лаборатория Касперского: Внутренние и внешние издержки и их критерии в общей ...
 
Cisco ASA with FirePOWER Services
Cisco ASA with FirePOWER ServicesCisco ASA with FirePOWER Services
Cisco ASA with FirePOWER Services
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power services
 

More from Infor-media

More from Infor-media (20)

Thomas Walenta, PgMP, PMP, PMI Fellow. Projects & Programs are two different ...
Thomas Walenta, PgMP, PMP, PMI Fellow. Projects & Programs are two different ...Thomas Walenta, PgMP, PMP, PMI Fellow. Projects & Programs are two different ...
Thomas Walenta, PgMP, PMP, PMI Fellow. Projects & Programs are two different ...
 
Эффект от внедрения проектного управления. Исследования и выводы Павел Алферов
Эффект от внедрения проектного управления. Исследования и выводы Павел АлферовЭффект от внедрения проектного управления. Исследования и выводы Павел Алферов
Эффект от внедрения проектного управления. Исследования и выводы Павел Алферов
 
Александра Чекарева Магистр права, Старший юрист. Дмитрий Беспалов Специалист...
Александра Чекарева Магистр права, Старший юрист. Дмитрий Беспалов Специалист...Александра Чекарева Магистр права, Старший юрист. Дмитрий Беспалов Специалист...
Александра Чекарева Магистр права, Старший юрист. Дмитрий Беспалов Специалист...
 
Михаил Маркевич, CISA, CISM, CISSP Руководитель направления «Информационная б...
Михаил Маркевич, CISA, CISM, CISSP Руководитель направления «Информационная б...Михаил Маркевич, CISA, CISM, CISSP Руководитель направления «Информационная б...
Михаил Маркевич, CISA, CISM, CISSP Руководитель направления «Информационная б...
 
Н.Зайцев Советник по ИТ Л’Этуаль "Визуальные цифровые технологии Digital sign...
Н.Зайцев Советник по ИТ Л’Этуаль "Визуальные цифровые технологии Digital sign...Н.Зайцев Советник по ИТ Л’Этуаль "Визуальные цифровые технологии Digital sign...
Н.Зайцев Советник по ИТ Л’Этуаль "Визуальные цифровые технологии Digital sign...
 
Инновационный подход к работе с аптечными сетями
Инновационный подход  к работе с аптечными сетями Инновационный подход  к работе с аптечными сетями
Инновационный подход к работе с аптечными сетями
 
Внедрение ERP в компании HOFF
Внедрение ERP в компании HOFFВнедрение ERP в компании HOFF
Внедрение ERP в компании HOFF
 
Пути применения антимонопольного законодательства к интеллектуальным правам
Пути применения антимонопольного законодательства к интеллектуальным правамПути применения антимонопольного законодательства к интеллектуальным правам
Пути применения антимонопольного законодательства к интеллектуальным правам
 
Опыт управления программой по строительству олимпийских объектов в г. Сочи
Опыт управления программой по строительству олимпийских объектов в г. Сочи Опыт управления программой по строительству олимпийских объектов в г. Сочи
Опыт управления программой по строительству олимпийских объектов в г. Сочи
 
«Управление эффективностью бизнеса в новой реальности»
«Управление эффективностью бизнеса в новой реальности»«Управление эффективностью бизнеса в новой реальности»
«Управление эффективностью бизнеса в новой реальности»
 
Создание собственной торговой марки: когда игра стоит свеч?
Создание собственной торговой марки: когда игра стоит свеч?Создание собственной торговой марки: когда игра стоит свеч?
Создание собственной торговой марки: когда игра стоит свеч?
 
Митигирование репутационных рисков компании
Митигирование репутационных рисков компанииМитигирование репутационных рисков компании
Митигирование репутационных рисков компании
 
Управление правовыми рисками в ОАО " Сибур Холдинг"
Управление правовыми рисками в ОАО " Сибур Холдинг"Управление правовыми рисками в ОАО " Сибур Холдинг"
Управление правовыми рисками в ОАО " Сибур Холдинг"
 
Проблемы и особенности обеспечения безопасности малобюджетных мобильных устро...
Проблемы и особенности обеспечения безопасности малобюджетных мобильных устро...Проблемы и особенности обеспечения безопасности малобюджетных мобильных устро...
Проблемы и особенности обеспечения безопасности малобюджетных мобильных устро...
 
Согласованный сбор информации: Секретное оружие вашей стратегии кибернетическ...
Согласованный сбор информации: Секретное оружие вашей стратегии кибернетическ...Согласованный сбор информации: Секретное оружие вашей стратегии кибернетическ...
Согласованный сбор информации: Секретное оружие вашей стратегии кибернетическ...
 
Опыт стратегического управления ИБ
Опыт стратегического управления ИБОпыт стратегического управления ИБ
Опыт стратегического управления ИБ
 
С чем представители фарм.компаний приходят сегодня в аптеку и кого ждет аптек...
С чем представители фарм.компаний приходят сегодня в аптеку и кого ждет аптек...С чем представители фарм.компаний приходят сегодня в аптеку и кого ждет аптек...
С чем представители фарм.компаний приходят сегодня в аптеку и кого ждет аптек...
 
Быть или не быть специализированному аптечному филдфорсу?
Быть или не быть специализированному аптечному филдфорсу?Быть или не быть специализированному аптечному филдфорсу?
Быть или не быть специализированному аптечному филдфорсу?
 
Сегментация розницы, как один из ключевых факторов для торгового маркетинга
Сегментация розницы, как один из ключевых факторов для торгового маркетингаСегментация розницы, как один из ключевых факторов для торгового маркетинга
Сегментация розницы, как один из ключевых факторов для торгового маркетинга
 
Угрозы фармрынка -2015
Угрозы фармрынка -2015Угрозы фармрынка -2015
Угрозы фармрынка -2015
 

Безопасность из облака: для всех, но не для каждого

  • 1. Акимов Евгений Директор Центра информационной безопасности Безопасность из облака: для всех, но не для каждого 14/04/2014
  • 2. Два примера из практики DLP для небольшого банка  Бюджетная оценка на основе анкеты  1000 KUSD на 1000 сотрудников Внедрение небольшого Security Gateway  «Железка» 15 KUSD  Работы: обследование-проектирование- внедрение 30 KUSD Стоимость полнофункциональных подсистем ИБ для небольших компаний в расчёте на 1 пользователя в разы дороже, чем для крупных
  • 3. Две основные проблемы при создании Работы  по разработке архитектуры  Зависят от её сложности, а не от её стоимости  По внедрению  Зависят от количества компонент, а не от стоимости каждого Ядро  Дорогостоящий софт  Аплаинсы, зачастую не виртуальные
  • 4. Объём работ по эксплуатации Администрирование  Специализированый софт  Часто сложный и с багами  Системный софт  Тоже не идеальный  Железо  Использование низкоуровневых функций – чувствительность к железу Использование  Дорогостоящие аналитики  Реагирование на инциденты
  • 5. Влияние инцидента на бизнес Корпорация  Диверсификация бизнеса  Децентрализация управления (холдинг) Небольшая компания  Один вид бизнеса  Централизованное управление Ущерб от инцидента  Абсолютное значение меньше  Относительное – обычно даже больше
  • 6. Пожалуй, самые дорогостоящие, но полезные системы DLP  «Я окупил за 4 месяца»  «А я с первого инцидента» AntiFraud в канале ДБО  Просто крадут деньги  Просто хочется терять меньше Обе  Сложные работы по внедрению  Сложное ядро Применяются в небольших < банках >  Очень редко  Или нишевые / «собранные на коленке» системы
  • 7. Решение R-Style В альянсе с:  Телекомоператорами  Ведущими в своём классе вендорами  Zecurion  Oracle Ядро систем:  Единая технологическая гибко расширяемая площадка  Администрирование высококвалифицированными специалистами  Высокий SLA Получение услуги  В течении нескольких дней
  • 8. Есть нюансы AntiFraud в канале ДБО  Мошеннические схемы в канале не специфичны для конкретной компании  Проактивная готовность к новым мошенническим схемам DLP  Базовые шаблоны - сразу  Тонкий тюнинг – под специфику каждой компании Доверие  Анализ чувствительной информации в облаке
  • 9. Итого Уровень защищенности небольших компаний  Сейчас существенно ниже, чем крупных Благодаря решениям DLPaaS и AntiFraudaaS от R-Style  Небольшие компании смогут быстро получать ранее практически недоступный ИБ-сервис Почти мгновенная окупаемость  Самые монетизируемые ИБ-сервисы  CAPEX = 0
  • 10. 123022 г. Москва, ул. Рочдельская д. 15 к. 16а Т. +7 (495) 640-6010 www.r-style.com Контактная информация