SlideShare a Scribd company logo
1 of 35
Современные web-угрозы и методы эффективного противодействия Руководитель направления контент-безопасности    Владимир Бычек v.bychek@aladdin.ru Киев, 22апреля 2010 года
Кратко о компании Аладдин 2
Экосистема ботнетов 3 http://www.securelist.com/ru/ В. Камлюк
Рубежи обороны Вектор атаки Этап атаки Передаваемые  пакеты данных Дальнейшие действия вредоносного кода Подозрительный  контент Выполнение полезной нагрузки – нанесение ущерба  Известные  типы данных Загружается вредоносный код (этап 1)  Активный  контент Выполняется эксплойт, используя соответствующую уязвимость  Web-сайт Пользователь входит на сайт с внедренным вредоносным кодом или открывает фишерское сообщение  Уровень сканирования Анализ файлов Анализ характера данных Проверка активных элементов Фильтрация трафика приложений 4
Уровень доступа к данным I URL фильтрация 5
URL-фильтрация по категориям  Эффективное исполнение принятыхв компании политик использования WEB ,[object Object]
Одна из лучших в отрасли база категорированных URL:
70 категорий
Более 100 миллионов категорированных web-сайтов
Регулярные обновления - до 150,000 новых или перекатегорированныхсайтов ежедневно
Разрешенные, запрещенные, “серые” категории (май 2010)
Динамическая фильтрация (август 2010)6
Уровни анализа и передачи II,III данных 7
Инспектирование WEB-трафика Блокирование динамических угроз, связанных с современным Web 2.0 контентом Глубокий анализ Web 2.0 контента в режиме реального времени Проактивное детектирование всех вредоносных и подозрительных вредоносных скриптов и фрагментов кода Блокирование только вредоносных и подозрительных фрагментов кода. Доставка легитимного контента очищенным Абсолютная прозрачность для пользователя (полное отсутствие задержки) 8
Инспектирование WEB-трафика Два антивирусных мотора: ,[object Object],Проактивный антивирус. Проактивное блокирование до 98% вредоносного кода “zero-hour”, включая троянов и червей Сигнатурный антивирус, сертифицированный и на 100% блокирование “диких” вирусов ,[object Object],Защита от эксплойтов. Проактивное блокирование попыток эксплуатации уязвимостей в web трафике Блокирование эксплойтов в HTTP протоколе Проверка 100% HTML на наличие вредоносных скриптов, эксплойтов, других видов вредоносного кода в веб страницах, веб-почте, в теле email 9
Проверка HTTPS (SSL, TLS) Дополнение функциональности eSafe® WEB возможностью прозрачной проверки зашифрованного трафика (HTTPS, SSL, TLS) 10
Уровень передачи данных IV Фильтр приложений 11
Фильтр приложений Инструментальное средство контроля над выполнением политик использования web-приложений ,[object Object]
Более 500 приложенийв 20 категориях
Полная независимость от портов, используемых приложениями12
Неавторизованные коммуникации Блокирование по сигнатурам протоколовкоммуникаций Spyware/adware приложений Блокирование неавторизованного туннелирования HTTP Tunneling HTTP (SSL) Tunneling HTTP OVER SSL (HTTPS) TOR, HAMACHI etc. Блокирование неавторизованных программ удаленного управления 13
Блокирование Анонимайзеров Предотвращение попыток нарушения политик безопасности (обхода средств защиты) и блокирование анонимных прокси на трех уровнях: Доступа (URL-фильтрация) Блокирование сайтов из категории анонимных прокси Блокирование некатегоризированных сайтов Протоколов (Фильтр приложений) Блокирование  HTTP туннелинга и ряда методов, используемых анонимайзерами для обхода систем защиты Блокирование туннелинга Разрешение использования только доверенных сертификатов Анализа контента (SSL/TLS): Блокирование использования самоподписанных сертификатов Обеспечение политик работы с сертификатами  Итог – блокирование до 100% анонимных прокси. 14
Популярные web-приложения Блокирование по сигнатурам протоколовраспространенных программ: Клиентов файлообменных сетей (P2P): BitTorrent, DC++, eDonkey, Gnutella etc. Skype Клиентов программ обмена мгновенными сообщениями (IM) ICQ/AOL, MSN Messenger, Google Talk, Mail.ru Agent, Yahoo Messenger etc. Блокирование возможности передачи файлов посредством IM (ICQ/AOL, Google Talk, MSN Messenger etc.) Блокирование потоковых multimedia: Потоковое видео/аудио Потоковое флэш видео Zatoo TV 15
Социальные сети (Web 2.0++) Тонкое управление доступом к популярным социальным сетям: Сегодня: Facebook Hyves Viadeo Linked-In MS Mesh Одноклассники !!! Скоро: ВКонтакте* Многие другие… * Уже сегодня – блокирование видео внутри категорий 16
Защита данных от утечек Борьба с инсайдерами DLP 17
Защита от утечек (DLP) eSafe DLP – легкое в использовании решение для пассивного мониторинга деловых коммуникаций, внешних и внутренних, включая Web и eMail: ,[object Object]
Контент-ориентированные  политики
Встроенные словари всех западноевропейских языковМай 2010 18
Защита от утечек (DLP) eSafe DLP – легкое в использовании решение для пассивного мониторинга деловых коммуникаций, внешних и внутренних, включая Web и eMail: ,[object Object],Май 2010 19
Управление и политики Интеграция со службами каталогов LDAP 20
Управление и Мониторинг Иерархическая система управления Информативные панели с информацией о критических параметрах системы в реальной времени Централизованное управление Централизованный анализ результатов работы 21
Связь сослужбами каталогов ,[object Object]
DLP
URL-фильтр
Фильтр приложений

More Related Content

Viewers also liked

Open Enterprise Server 2 Service Pack 2
Open Enterprise Server 2 Service Pack 2Open Enterprise Server 2 Service Pack 2
Open Enterprise Server 2 Service Pack 2
Nick Turunov
 
Как выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОД
Как выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОДКак выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОД
Как выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОД
Nick Turunov
 
Huawei smart grid rus
Huawei smart grid rusHuawei smart grid rus
Huawei smart grid rus
Nick Turunov
 
Защита от внутренних угроз и утечки информации
Защита от внутренних угроз и утечки информацииЗащита от внутренних угроз и утечки информации
Защита от внутренних угроз и утечки информации
Nick Turunov
 
Huawei smart grid rus
Huawei smart grid rusHuawei smart grid rus
Huawei smart grid rus
Nick Turunov
 

Viewers also liked (15)

объединенные коммуникации
объединенные коммуникацииобъединенные коммуникации
объединенные коммуникации
 
Open Enterprise Server 2 Service Pack 2
Open Enterprise Server 2 Service Pack 2Open Enterprise Server 2 Service Pack 2
Open Enterprise Server 2 Service Pack 2
 
Bms практика реализации Itsm проектов как заставить процессы работать
Bms практика реализации Itsm проектов как заставить процессы работатьBms практика реализации Itsm проектов как заставить процессы работать
Bms практика реализации Itsm проектов как заставить процессы работать
 
Как выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОД
Как выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОДКак выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОД
Как выбрать оптимальную серверную архитектуру для создания высокоэффективных ЦОД
 
Решения по обеспечению непрерывности бизнеса и защите данных
Решения по обеспечению непрерывности бизнеса и защите данныхРешения по обеспечению непрерывности бизнеса и защите данных
Решения по обеспечению непрерывности бизнеса и защите данных
 
Huawei smart grid rus
Huawei smart grid rusHuawei smart grid rus
Huawei smart grid rus
 
Форос: Налично-денежные операции и будущее банковской розницы
Форос: Налично-денежные операции и будущее банковской розницыФорос: Налично-денежные операции и будущее банковской розницы
Форос: Налично-денежные операции и будущее банковской розницы
 
Бакотек - Файлы регистрации событий как основной элемент обеспечения ит безоп...
Бакотек - Файлы регистрации событий как основной элемент обеспечения ит безоп...Бакотек - Файлы регистрации событий как основной элемент обеспечения ит безоп...
Бакотек - Файлы регистрации событий как основной элемент обеспечения ит безоп...
 
тм билайн экономия на масштабе
тм билайн экономия на масштабетм билайн экономия на масштабе
тм билайн экономия на масштабе
 
Алькатель-Лусент Украина: коммуникационные решения для финансовых организаций
Алькатель-Лусент Украина: коммуникационные решения для финансовых организацийАлькатель-Лусент Украина: коммуникационные решения для финансовых организаций
Алькатель-Лусент Украина: коммуникационные решения для финансовых организаций
 
АВЛ: Комплексный подход к антивирусной защите информации
АВЛ: Комплексный подход к антивирусной защите информацииАВЛ: Комплексный подход к антивирусной защите информации
АВЛ: Комплексный подход к антивирусной защите информации
 
Влияние кризиса на экономику украины и пути выхода
Влияние кризиса на экономику украины и пути выходаВлияние кризиса на экономику украины и пути выхода
Влияние кризиса на экономику украины и пути выхода
 
Телко груп преимущества единной сетевой операционной системы Junos Juniper
Телко груп преимущества единной сетевой операционной системы Junos JuniperТелко груп преимущества единной сетевой операционной системы Junos Juniper
Телко груп преимущества единной сетевой операционной системы Junos Juniper
 
Защита от внутренних угроз и утечки информации
Защита от внутренних угроз и утечки информацииЗащита от внутренних угроз и утечки информации
Защита от внутренних угроз и утечки информации
 
Huawei smart grid rus
Huawei smart grid rusHuawei smart grid rus
Huawei smart grid rus
 

Similar to Современные web-угрозы и методы эффективного противодействия

Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
Kirill Kertsenbaum
 
Анализ защищенности интернет-проектов
Анализ защищенности интернет-проектовАнализ защищенности интернет-проектов
Анализ защищенности интернет-проектов
Dmitry Evteev
 
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
UISGCON
 
Penetration testing (AS IS)
Penetration testing (AS IS)Penetration testing (AS IS)
Penetration testing (AS IS)
Dmitry Evteev
 
безопасность веб проектов сергей рыжиков
безопасность веб проектов   сергей рыжиковбезопасность веб проектов   сергей рыжиков
безопасность веб проектов сергей рыжиков
Media Gorod
 
Sergey Gordeychik SQADays 2008
Sergey Gordeychik SQADays 2008Sergey Gordeychik SQADays 2008
Sergey Gordeychik SQADays 2008
guest5b66888
 

Similar to Современные web-угрозы и методы эффективного противодействия (20)

Типовые атаки на корпоративную информационную систему (КИС)
Типовые атаки на корпоративную информационную систему (КИС)Типовые атаки на корпоративную информационную систему (КИС)
Типовые атаки на корпоративную информационную систему (КИС)
 
ИБ Стратегия обороны. Серия №4 ч.2
ИБ Стратегия обороны. Серия №4 ч.2ИБ Стратегия обороны. Серия №4 ч.2
ИБ Стратегия обороны. Серия №4 ч.2
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
 
ИБ Стратегия обороны. Серия №3
 ИБ Стратегия обороны. Серия №3 ИБ Стратегия обороны. Серия №3
ИБ Стратегия обороны. Серия №3
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сети
 
Dr web
Dr webDr web
Dr web
 
Dr web
Dr webDr web
Dr web
 
2015 09 23 ИБ Стратегия обороны серия №8
2015 09 23 ИБ Стратегия обороны серия №82015 09 23 ИБ Стратегия обороны серия №8
2015 09 23 ИБ Стратегия обороны серия №8
 
Dr web
Dr webDr web
Dr web
 
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
 
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференцияTufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
 
Безопасность
БезопасностьБезопасность
Безопасность
 
Анализ защищенности интернет-проектов
Анализ защищенности интернет-проектовАнализ защищенности интернет-проектов
Анализ защищенности интернет-проектов
 
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
 
Современные российские средства защиты информации
Современные российские средства защиты информацииСовременные российские средства защиты информации
Современные российские средства защиты информации
 
Penetration testing (AS IS)
Penetration testing (AS IS)Penetration testing (AS IS)
Penetration testing (AS IS)
 
безопасность веб проектов сергей рыжиков
безопасность веб проектов   сергей рыжиковбезопасность веб проектов   сергей рыжиков
безопасность веб проектов сергей рыжиков
 
Руководство по проектированию интернет-периметра
Руководство по проектированию интернет-периметраРуководство по проектированию интернет-периметра
Руководство по проектированию интернет-периметра
 
Безопасность CMS
Безопасность CMSБезопасность CMS
Безопасность CMS
 
Sergey Gordeychik SQADays 2008
Sergey Gordeychik SQADays 2008Sergey Gordeychik SQADays 2008
Sergey Gordeychik SQADays 2008
 

More from Nick Turunov

Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.
Nick Turunov
 
2011 ukraine channel sales business report
2011 ukraine channel sales business report2011 ukraine channel sales business report
2011 ukraine channel sales business report
Nick Turunov
 
Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.
Nick Turunov
 
Megatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цодMegatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цод
Nick Turunov
 
Aflex distribution
Aflex distributionAflex distribution
Aflex distribution
Nick Turunov
 
решения Eaton вадим харитонов
решения Eaton вадим харитоноврешения Eaton вадим харитонов
решения Eaton вадим харитонов
Nick Turunov
 
лаборатория касперского киберпреступность
лаборатория касперского киберпреступностьлаборатория касперского киберпреступность
лаборатория касперского киберпреступность
Nick Turunov
 
комплексные решения по гарантированному электропитанию харитонов мегатрейд
комплексные решения по гарантированному электропитанию харитонов мегатрейдкомплексные решения по гарантированному электропитанию харитонов мегатрейд
комплексные решения по гарантированному электропитанию харитонов мегатрейд
Nick Turunov
 
генераторные установки нового поколения Ipt в.дюбанов
генераторные установки нового поколения Ipt в.дюбановгенераторные установки нового поколения Ipt в.дюбанов
генераторные установки нового поколения Ipt в.дюбанов
Nick Turunov
 
блинов 2010 aten lcd_kvm_and over ip
блинов 2010 aten lcd_kvm_and over ipблинов 2010 aten lcd_kvm_and over ip
блинов 2010 aten lcd_kvm_and over ip
Nick Turunov
 
Stulz mission energy
Stulz mission energyStulz mission energy
Stulz mission energy
Nick Turunov
 
Stulz datacentre cooling
Stulz datacentre coolingStulz datacentre cooling
Stulz datacentre cooling
Nick Turunov
 
Saa s microsoft spla_kalachova
Saa s microsoft spla_kalachovaSaa s microsoft spla_kalachova
Saa s microsoft spla_kalachova
Nick Turunov
 
Oracle exa2 biz_summit
Oracle exa2 biz_summitOracle exa2 biz_summit
Oracle exa2 biz_summit
Nick Turunov
 
Megatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цодMegatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цод
Nick Turunov
 
Ibm megatrade шиндак xiv v3.0
Ibm megatrade шиндак xiv v3.0Ibm megatrade шиндак xiv v3.0
Ibm megatrade шиндак xiv v3.0
Nick Turunov
 
Conteg юрий шульга
Conteg юрий шульгаConteg юрий шульга
Conteg юрий шульга
Nick Turunov
 
Cisco solutions for dc whiteboarding
Cisco solutions for dc whiteboardingCisco solutions for dc whiteboarding
Cisco solutions for dc whiteboarding
Nick Turunov
 
Bas consulting for_it_conference_(by_po)
Bas consulting for_it_conference_(by_po)Bas consulting for_it_conference_(by_po)
Bas consulting for_it_conference_(by_po)
Nick Turunov
 
Alcatel lucent решения для бизнеса
Alcatel lucent решения для бизнесаAlcatel lucent решения для бизнеса
Alcatel lucent решения для бизнеса
Nick Turunov
 

More from Nick Turunov (20)

Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.
 
2011 ukraine channel sales business report
2011 ukraine channel sales business report2011 ukraine channel sales business report
2011 ukraine channel sales business report
 
Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.Kharkov conference 2011 q4 odrov s.
Kharkov conference 2011 q4 odrov s.
 
Megatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цодMegatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цод
 
Aflex distribution
Aflex distributionAflex distribution
Aflex distribution
 
решения Eaton вадим харитонов
решения Eaton вадим харитоноврешения Eaton вадим харитонов
решения Eaton вадим харитонов
 
лаборатория касперского киберпреступность
лаборатория касперского киберпреступностьлаборатория касперского киберпреступность
лаборатория касперского киберпреступность
 
комплексные решения по гарантированному электропитанию харитонов мегатрейд
комплексные решения по гарантированному электропитанию харитонов мегатрейдкомплексные решения по гарантированному электропитанию харитонов мегатрейд
комплексные решения по гарантированному электропитанию харитонов мегатрейд
 
генераторные установки нового поколения Ipt в.дюбанов
генераторные установки нового поколения Ipt в.дюбановгенераторные установки нового поколения Ipt в.дюбанов
генераторные установки нового поколения Ipt в.дюбанов
 
блинов 2010 aten lcd_kvm_and over ip
блинов 2010 aten lcd_kvm_and over ipблинов 2010 aten lcd_kvm_and over ip
блинов 2010 aten lcd_kvm_and over ip
 
Stulz mission energy
Stulz mission energyStulz mission energy
Stulz mission energy
 
Stulz datacentre cooling
Stulz datacentre coolingStulz datacentre cooling
Stulz datacentre cooling
 
Saa s microsoft spla_kalachova
Saa s microsoft spla_kalachovaSaa s microsoft spla_kalachova
Saa s microsoft spla_kalachova
 
Oracle exa2 biz_summit
Oracle exa2 biz_summitOracle exa2 biz_summit
Oracle exa2 biz_summit
 
Megatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цодMegatrade артем вижуткин академия цод
Megatrade артем вижуткин академия цод
 
Ibm megatrade шиндак xiv v3.0
Ibm megatrade шиндак xiv v3.0Ibm megatrade шиндак xiv v3.0
Ibm megatrade шиндак xiv v3.0
 
Conteg юрий шульга
Conteg юрий шульгаConteg юрий шульга
Conteg юрий шульга
 
Cisco solutions for dc whiteboarding
Cisco solutions for dc whiteboardingCisco solutions for dc whiteboarding
Cisco solutions for dc whiteboarding
 
Bas consulting for_it_conference_(by_po)
Bas consulting for_it_conference_(by_po)Bas consulting for_it_conference_(by_po)
Bas consulting for_it_conference_(by_po)
 
Alcatel lucent решения для бизнеса
Alcatel lucent решения для бизнесаAlcatel lucent решения для бизнеса
Alcatel lucent решения для бизнеса
 

Современные web-угрозы и методы эффективного противодействия