Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Tkb presentation-client
1. ТКБ-МониторингИ Depo Computers Соувместное программно-аппаратное решение для мониторинга и анализа информационных потоков компании.
2.
3. ТКБ-Мониторинг Отличительные особенности Особое внимание к содержательной части коммуникаций Модуль анализа извлекает из потока данных факты, такиекак, например, "поисковый запрос", "отправленное сообщение", "полученное сообщение", "публикация резюме". Список сайтов, активность на которых детально обрабатывается, постоянно расширяется и включается в пакеты бесплатных обновлений.
4. ТКБ-Мониторинг Отличительные особенности Два канала сбора информации Модуль мониторинга получает максимальное количество информации из сетевого потока данных. Программы-агенты на рабочих станциях используются для получения информации о работе с локальными приложениями.
5. ТКБ-Мониторинг Отличительные особенности Минимальное участие it-специалистов заказчика Установка продукта занимает не более часа и при необходимости может быть представлена сотрудникам, как система учета трафика. IT-отдел не имеет доступа к содержимому сервера и веб-интерфейсу. По требованию заказчика может быть создано несколько учетных записей с ограниченным доступом.
9. ТКБ-Мониторинг Отличительные особенности Адаптация и масштабируемость Для небольших компаний возможна установка одного блока, отвечающего за весь функционал (“маленькая черная коробка”). Внедрение в крупных компаниях и организациях с филиальной сетью требует установки дополнительных аппаратных модулей, но при этом настройка комплекса остается такой же простой.
10.
11. в нескольких отделах изменены бизнес-процессы на основе анализа деловых внутрикорпоративных коммуникаций;
12. два сотрудника уволены в связи с появлением информации об их деятельности, несовместимой с занимаемыми должностями;
22. наличие в штате отдельного специалиста, ответственного за использование системыВыявление утечек данных Оценка эффективности работы персонала Выявление утечек данных
23. ТКБ-Мониторинг Конкурентная среда ТКБ-Мониторинг Поддержка принятия управленческих решений ТКБ не ставит перед собой задачу блокирования информации. Наш комплекс анализирует потоки данных в организации и позволяет получать отчеты и автоматические уведомления по потенциально «проблемным» ситуациям. Выявление утечек данных Оценка эффективности работы персонала Выявление утечек данных Таким образом, он также оказывает помощь в борьбе с утечками, но требует меньше усилий при внедрении.
26. поддержкой занимаются внутренние технические службыВыявление утечек данных Оценка эффективности работы персонала
27. ТКБ-Мониторинг Конкурентная среда Комплекс ТКБ-Мониторинг обладает гораздо более широкими возможностями, при этом пользователями системы являются руководители. ТКБ-Мониторинг Поддержка принятия управленческих решений Внедрение осуществляется внешними специалистами, что полностью исключает искажение данных заинтересованными лицами. Выявление утечек данных Оценка эффективности работы персонала
33. Интерфейс пользователя Журнал активности В качестве иллюстрации пользовательского интерфейса рассмотрим Журнал активности - основной модуль системы. Он позволяет просматривать все факты, зафиксированные комплексом.
34.
35. 1 Список фактов – основной информационный блок раздела Журнал активности. Пользователь может постранично просматривать список фактов, отобранных с помощью фильтров.
36. Форма поискового запроса позволяет выполнять поиск по полям таблицы фактов. Поиск осуществляется с учетом текущих настроек фильтров, включая выбранных сотрудников, типы фактов и лингвистические словари. 2
37. 3 Панель организационной структуры Данная вкладка является стандартной для всех компонентов системы. Использования фильтров организационной структуры позволяет получить информацию об активности конкретного сотрудника или отдела.
38. 4 Панель Фильтры позволяет фильтровать факты по их типу. Например, факты от агента на рабочей станции, активность в социальных сетях, сообщения ICQ, авторизации.
39. Панель Контент-анализпозволяет отбирать факты, относящиеся к определенной тематике. Определение тематики происходит по поиску соответствия между поисковым запросом фильтра и информационными полями факта. Например, к тематике “Поиск работы” будут отнесены факты содержащие информацию о резюме, вакансиях, рабочих отношениях. . 5
41. Интерфейс пользователя Экспресс-анализ В компоненте Экспресс-анализ осуществляется обзор статистических данных о работе персонала.
42. Интерфейс пользователя Экспресс-анализ В системе доступен ряд отчетов, а на странице Экспресс-анализ отображается графическое представление самых важных из них.
43. Интерфейс пользователя Экспресс-анализ Время работы за компьютером- среднее время использования компьютера в день. Определяется по активности компьютера. Интернет активность- динамика использования интернета, измеряемая количеством просмотренных страниц. Сотрудников на работе- количество сотрудников, присутствующих на рабочих местах. Используется методика, аналогичная отчету “Время работы за компьютером”.
44. Интерфейс пользователя Экспресс-анализ Контент-анализ- количество сообщений (данные от Агента, анализ почтового и ICQ трафика, данные социальных сетей), соответствующее выбранной тематике. Дополнительная информация о настройке словарей представлена в разделе “Лингвистические справочники”. Использование ресурсов компьютера- распределение времени работы за компьютером между различными видами деятельности. Данные предоставляются агентами на рабочих станциях сотрудников и классифицируются по типам приложений (офисное ПО, почта, игры). Динамика использования ресурсов- динамика изменений показателей предыдущего отчета.
50. Внедрение комплекса Хранилище данных Анализ информации * Интернет трафик Модуль мониторинга Посещения сайтов Поисковые запросы Сообщения Поиск работы Консоль оператора «Агент» на компьютере пользоваеля Запуск приложений. Запись файлов на диск. Подключение устройств. *В небольших сетях модуль мониторинга и хранилище можно объединить.
52. Оценка затратной части Стоимость внедрения комплекса = Стоимость лицензий (от 3000 руб. за рабочее место) + Стоимость оборудования (от 50.000 руб.) + Стоимость внедрения (≈10-20% цены лицензий) Сопровождение, обновления и техническая поддержка в течение 1 года – бесплатно. Пример: Для компании численностью 100 сотрудников общая стоимость внедрения составит примерно 400.000 рублей.