SlideShare a Scribd company logo
1 of 20
г. Самара
8 ОКТЯБРЯ 2015#CODEIB
Дмитрий Бабушкин
Региональный представитель в сегменте
СМБ в Приволжском федеральном
округе, InfoWatch
Внутренние угрозы: защищать
только то, что действительно
необходимо
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Внутренние угрозы
⃰ Данные Аналитического Центра InfoWatch, 1 полугодие 2015г.
Исходят от сотрудников самой организации
57,3% случаях угрозы исходят от рядовых сотрудников
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Внутренние угрозы
⃰ Данные Аналитического Центра InfoWatch, 1 полугодие 2015г.
90%
всех случаев – это
утечки
персональных
данных
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Внутренние угрозы:
кто слабое звено?
⃰ Данные Аналитического Центра InfoWatch, 1 полугодие 2015г.
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Кризис усиливает
внутренние угрозы
Оптимизирует
расходы
Сокращает
персонал
Стремится сохранить
имеющиеся ресурсы
компании
Сотрудники в кризис
Уходят к конкуренту со
«своей» клиентской базой
«Левачат» на текущей
работе
Бизнес в кризис
Важность безопасности в
кризис
Сокращение доходов сотрудников (по инициативе
работодателя или вследствие инфляции) ведут к
мошенническим действиям, саботажу и пр.
Рост инцидентов нечестных методов конкурентной борьбы
(промышленный шпионаж)
Увольнения сотрудников ведут к желанию уйти с базой
клиентов, чтобы поднять свою ценность на рынке труда или
отомстить бывшему работодателю
Увеличение количества целевых атак (атаки на ДБО и
процессинговые центры, международные атаки на
стратегические предприятия)
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Где кроятся внутренние
угрозы?
Почта
Хранилища
данных
Интернет,
облачные
хранилища
Печать
Голос
Общение в
соцсетях
Съемные носители
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Безделье,
невнимательность
сотрудников
Как разобраться во всех
угрозах? От чего защищаться?
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Подход InfoWatch
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Понять ситуацию в компании, затем
выстроить систему защиты
Понять ситуацию в
компании. Какие есть слабые
места и угрозы?
Мониторинг и диагностика
ситуации в компании
Защитить «слабые места» в
ИТ-инфраструктуре и
бизнес-процессы
Оценить эффективность
принятых мер
Донастройка и корректировка
системы защиты
Мониторинг и диагностика
слабых мест в ИТ-
инфраструктуре и работе
персонала
InfoWatch Insight – модуль сбора статистики о
работе персонала и использования сотрудниками
информационных и ИТ-ресурсов
Уже через 2 недели руководитель получает полную картину рабочего дня
персонала и понимание внутренних угроз
Анализ различных срезов
данных (по файлам,
сотрудникам, приложениям,
устройствам, сайтам и т.д.)
Наглядные и понятные
отчеты
Сбор данных в режиме онлайн
Удобное средство
диагностики и выявление
«слабых» звеньев
корпоративной сети
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Какие данные собирает
InfoWatch Insight?
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
• Какие документы записывал сотрудник на USB-накопитель
и копировал с сетевых ресурсов за последний месяц?
• Когда сотрудник начал активно копировать себе на ПК
документы с файлового сервера?
• Кто из сотрудников в рабочее время чаще всего посещает
Вконтакте и hh.ru?
• Какими приложениями сотрудники чаще всего пользуются в
своё рабочее время?
InfoWatch Insight –
фотография рабочего дня
и картина внутренних угроз
файл записан
11:04 05/08/2015
Запущен exe-файл
в активном режиме
с 10:30 до 12:30
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Отчеты InfoWatch Insight
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Защитить слабые места
и бизнес-процессы
Отчеты InfoWatch Insight дают понимание, где
кроются угрозы:
На уровне ИТ-
инфраструктуры
На уровне работы
персонала
На уровне сети
Интернет
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
InfoWatch EndPoint
Security
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Простая и удобная система защиты на уровне
ИТ-инфраструктуры и работы персонала
InfoWatch Traffic
Monitor
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Полноценная DLP-система с контентным
анализом
Классификация
информации
Защита от утечек
Контентный анализ
Уникальные технологии
анализа данных
Мониторинг каналов
передачи данных
Базы контентной
фильтрации
Почта
Интернет-
ресурсы
Общение
Съемные
носители
Печать
Локальные,
сетевые принтеры
Камера, почта,
интернет-трафик,
сообщения
Моб.
устройства
Блоги, cоцсети, ЖЖ,
форумы: HTTP,
HTTPS, FTP, FTPS
SMTP, IMAP4, POP3,
MAPI, Lotus Domino
и другие устройства
ICQ, Skype, Gtalk,
Mail.ru Agent, Lync,
XMPP, MMP
Сетевые папки,
локальные диски
рабочих станцийХранилища
Голос
Голосовой
трафик
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Каналы мониторинга
информационных потоков
организации
Технологии анализа
данных
Комбинированные объекты
защиты
Базы контентной
фильтрации
Оптическое
распознавание
символов (OCR)
Цифровые
отпечатки
Детектор
графических
объектов
Детектор
выгрузок из баз
данных
Детектор
заполненных
анкет
Детектор
печатей
Лингвистический
анализ
Анализатор
шаблонов
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Отраслевые решения
на 13 языках
Банки и финансы
ЖКХ
Государственный сектор
Промышленность
Разработка ПО
Нефтегазовый сектор
Страхование
Авиационная промышленность
Телекоммуникации
Энергетика
• Повышают точность детектирования конфиденциальных данных
• Снижают сроки внедрения продукта
• Позволяют ускорить доработку решения
#CODEIB
г. Самара
8 ОКТЯБРЯ 2015
Спасибо за внимание!
InfoWatch
www.infowatch.ru
+7 495 22 900 22
Дмитрий Бабушкин
+7 (920) 034-55-43
Dmitry.Babushkin@infowatch.com

More Related Content

Viewers also liked

DominiqueTharandt_July2015_dates
DominiqueTharandt_July2015_datesDominiqueTharandt_July2015_dates
DominiqueTharandt_July2015_datesDominique Tharandt
 
Asignacion OyM - Reporte Becarios - Gustavo Pinedo
Asignacion OyM - Reporte Becarios - Gustavo PinedoAsignacion OyM - Reporte Becarios - Gustavo Pinedo
Asignacion OyM - Reporte Becarios - Gustavo PinedoGustavo Pinedo
 
Michael%20Lanza[1]revised (2)
Michael%20Lanza[1]revised (2)Michael%20Lanza[1]revised (2)
Michael%20Lanza[1]revised (2)Michael Lanza
 
Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...
Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...
Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...Jagannadham Thunuguntla
 
Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...
Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...
Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...Jagannadham Thunuguntla
 
Autoradio skoda octavia,fabia seat leon dvd gps bluetooth
Autoradio skoda octavia,fabia seat leon dvd gps bluetoothAutoradio skoda octavia,fabia seat leon dvd gps bluetooth
Autoradio skoda octavia,fabia seat leon dvd gps bluetoothradiovoiture
 
Presentación1
Presentación1Presentación1
Presentación1Alix2014
 
CV of Srinivas(M Com,ICMAI)
CV of Srinivas(M Com,ICMAI)CV of Srinivas(M Com,ICMAI)
CV of Srinivas(M Com,ICMAI)Srinivas M
 
PM-Acta de aceptación de entregables-ALAPSI A.C.
PM-Acta de aceptación de entregables-ALAPSI A.C.PM-Acta de aceptación de entregables-ALAPSI A.C.
PM-Acta de aceptación de entregables-ALAPSI A.C.Gonzalo Espinosa
 
Asignacion II Gustavo Pinedo - CI 13407779
Asignacion II   Gustavo Pinedo - CI 13407779Asignacion II   Gustavo Pinedo - CI 13407779
Asignacion II Gustavo Pinedo - CI 13407779Gustavo Pinedo
 
Tipos de Organigramas / ASIGNACION I / O y M IUTAJS
Tipos de Organigramas / ASIGNACION I / O y M IUTAJSTipos de Organigramas / ASIGNACION I / O y M IUTAJS
Tipos de Organigramas / ASIGNACION I / O y M IUTAJSGustavo Pinedo
 
Best IL Makeup School New Age Spa Institute
Best IL Makeup School New Age Spa InstituteBest IL Makeup School New Age Spa Institute
Best IL Makeup School New Age Spa Institutenewagespa institute
 

Viewers also liked (15)

Constancias y certificados
Constancias y certificadosConstancias y certificados
Constancias y certificados
 
DominiqueTharandt_July2015_dates
DominiqueTharandt_July2015_datesDominiqueTharandt_July2015_dates
DominiqueTharandt_July2015_dates
 
Asignacion OyM - Reporte Becarios - Gustavo Pinedo
Asignacion OyM - Reporte Becarios - Gustavo PinedoAsignacion OyM - Reporte Becarios - Gustavo Pinedo
Asignacion OyM - Reporte Becarios - Gustavo Pinedo
 
Michael%20Lanza[1]revised (2)
Michael%20Lanza[1]revised (2)Michael%20Lanza[1]revised (2)
Michael%20Lanza[1]revised (2)
 
Recommendation Letter for Timi
Recommendation Letter for TimiRecommendation Letter for Timi
Recommendation Letter for Timi
 
Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...
Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...
Manglorean June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (R...
 
Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...
Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...
Sulekha June 24, 2009 Sensex Closes Flat, Most Of Day’S Losses Recouped (Roun...
 
Autoradio skoda octavia,fabia seat leon dvd gps bluetooth
Autoradio skoda octavia,fabia seat leon dvd gps bluetoothAutoradio skoda octavia,fabia seat leon dvd gps bluetooth
Autoradio skoda octavia,fabia seat leon dvd gps bluetooth
 
Presentación1
Presentación1Presentación1
Presentación1
 
CV of Srinivas(M Com,ICMAI)
CV of Srinivas(M Com,ICMAI)CV of Srinivas(M Com,ICMAI)
CV of Srinivas(M Com,ICMAI)
 
PM-Acta de aceptación de entregables-ALAPSI A.C.
PM-Acta de aceptación de entregables-ALAPSI A.C.PM-Acta de aceptación de entregables-ALAPSI A.C.
PM-Acta de aceptación de entregables-ALAPSI A.C.
 
Tarea Invierte tu aula
Tarea Invierte tu aulaTarea Invierte tu aula
Tarea Invierte tu aula
 
Asignacion II Gustavo Pinedo - CI 13407779
Asignacion II   Gustavo Pinedo - CI 13407779Asignacion II   Gustavo Pinedo - CI 13407779
Asignacion II Gustavo Pinedo - CI 13407779
 
Tipos de Organigramas / ASIGNACION I / O y M IUTAJS
Tipos de Organigramas / ASIGNACION I / O y M IUTAJSTipos de Organigramas / ASIGNACION I / O y M IUTAJS
Tipos de Organigramas / ASIGNACION I / O y M IUTAJS
 
Best IL Makeup School New Age Spa Institute
Best IL Makeup School New Age Spa InstituteBest IL Makeup School New Age Spa Institute
Best IL Makeup School New Age Spa Institute
 

Similar to Infowatch. Дмитрий Бабушкин: "Внутренние угрозы ИБ: защищать только то, что действительно необходимо""

Выход из зазеркалья. Информационная безопасность которая приносит деньги.
Выход из зазеркалья. Информационная безопасность которая приносит деньги.Выход из зазеркалья. Информационная безопасность которая приносит деньги.
Выход из зазеркалья. Информационная безопасность которая приносит деньги.Expolink
 
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...Expolink
 
Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Cisco Russia
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПКомпания УЦСБ
 
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...Expolink
 
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"Expolink
 
PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.
PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.
PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.DjLucefer
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...Expolink
 
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"Expolink
 
Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013Denis Bezkorovayny
 
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Expolink
 
астерит код иб 25.09.2014
астерит код иб 25.09.2014астерит код иб 25.09.2014
астерит код иб 25.09.2014Expolink
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsStanislav Makarov
 
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...Expolink
 
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"Expolink
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"Expolink
 
Arutyunyan Gayane. Big data and socialmedia
Arutyunyan Gayane. Big data and socialmedia Arutyunyan Gayane. Big data and socialmedia
Arutyunyan Gayane. Big data and socialmedia Atner Yegorov
 
Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Expolink
 

Similar to Infowatch. Дмитрий Бабушкин: "Внутренние угрозы ИБ: защищать только то, что действительно необходимо"" (20)

Выход из зазеркалья. Информационная безопасность которая приносит деньги.
Выход из зазеркалья. Информационная безопасность которая приносит деньги.Выход из зазеркалья. Информационная безопасность которая приносит деньги.
Выход из зазеркалья. Информационная безопасность которая приносит деньги.
 
1. intro dlp 2014 09
1. intro dlp 2014 091. intro dlp 2014 09
1. intro dlp 2014 09
 
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
 
Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015
 
5.про soc от jet
5.про soc от jet5.про soc от jet
5.про soc от jet
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
 
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
 
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
 
PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.
PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.
PCI DSS, ISO 27001/27002 , ITIL, VISA и MasterCard. Тесты на проникновение.
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
 
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
 
Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013
 
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
 
астерит код иб 25.09.2014
астерит код иб 25.09.2014астерит код иб 25.09.2014
астерит код иб 25.09.2014
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNews
 
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
 
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
InfoWatch. Александр Орда. "Эффективное противодействие внутренним угрозам"
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 
Arutyunyan Gayane. Big data and socialmedia
Arutyunyan Gayane. Big data and socialmedia Arutyunyan Gayane. Big data and socialmedia
Arutyunyan Gayane. Big data and socialmedia
 
Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

Infowatch. Дмитрий Бабушкин: "Внутренние угрозы ИБ: защищать только то, что действительно необходимо""

  • 1. г. Самара 8 ОКТЯБРЯ 2015#CODEIB Дмитрий Бабушкин Региональный представитель в сегменте СМБ в Приволжском федеральном округе, InfoWatch Внутренние угрозы: защищать только то, что действительно необходимо
  • 2. #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Внутренние угрозы ⃰ Данные Аналитического Центра InfoWatch, 1 полугодие 2015г. Исходят от сотрудников самой организации 57,3% случаях угрозы исходят от рядовых сотрудников
  • 3. #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Внутренние угрозы ⃰ Данные Аналитического Центра InfoWatch, 1 полугодие 2015г. 90% всех случаев – это утечки персональных данных
  • 4. #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Внутренние угрозы: кто слабое звено? ⃰ Данные Аналитического Центра InfoWatch, 1 полугодие 2015г.
  • 5. #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Кризис усиливает внутренние угрозы Оптимизирует расходы Сокращает персонал Стремится сохранить имеющиеся ресурсы компании Сотрудники в кризис Уходят к конкуренту со «своей» клиентской базой «Левачат» на текущей работе Бизнес в кризис
  • 6. Важность безопасности в кризис Сокращение доходов сотрудников (по инициативе работодателя или вследствие инфляции) ведут к мошенническим действиям, саботажу и пр. Рост инцидентов нечестных методов конкурентной борьбы (промышленный шпионаж) Увольнения сотрудников ведут к желанию уйти с базой клиентов, чтобы поднять свою ценность на рынке труда или отомстить бывшему работодателю Увеличение количества целевых атак (атаки на ДБО и процессинговые центры, международные атаки на стратегические предприятия) #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 7. Где кроятся внутренние угрозы? Почта Хранилища данных Интернет, облачные хранилища Печать Голос Общение в соцсетях Съемные носители #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Безделье, невнимательность сотрудников
  • 8. Как разобраться во всех угрозах? От чего защищаться? #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 9. Подход InfoWatch #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Понять ситуацию в компании, затем выстроить систему защиты Понять ситуацию в компании. Какие есть слабые места и угрозы? Мониторинг и диагностика ситуации в компании Защитить «слабые места» в ИТ-инфраструктуре и бизнес-процессы Оценить эффективность принятых мер Донастройка и корректировка системы защиты
  • 10. Мониторинг и диагностика слабых мест в ИТ- инфраструктуре и работе персонала InfoWatch Insight – модуль сбора статистики о работе персонала и использования сотрудниками информационных и ИТ-ресурсов Уже через 2 недели руководитель получает полную картину рабочего дня персонала и понимание внутренних угроз Анализ различных срезов данных (по файлам, сотрудникам, приложениям, устройствам, сайтам и т.д.) Наглядные и понятные отчеты Сбор данных в режиме онлайн Удобное средство диагностики и выявление «слабых» звеньев корпоративной сети #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 11. Какие данные собирает InfoWatch Insight? #CODEIB г. Самара 8 ОКТЯБРЯ 2015 • Какие документы записывал сотрудник на USB-накопитель и копировал с сетевых ресурсов за последний месяц? • Когда сотрудник начал активно копировать себе на ПК документы с файлового сервера? • Кто из сотрудников в рабочее время чаще всего посещает Вконтакте и hh.ru? • Какими приложениями сотрудники чаще всего пользуются в своё рабочее время?
  • 12. InfoWatch Insight – фотография рабочего дня и картина внутренних угроз файл записан 11:04 05/08/2015 Запущен exe-файл в активном режиме с 10:30 до 12:30 #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 13. Отчеты InfoWatch Insight #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 14. Защитить слабые места и бизнес-процессы Отчеты InfoWatch Insight дают понимание, где кроются угрозы: На уровне ИТ- инфраструктуры На уровне работы персонала На уровне сети Интернет #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 15. InfoWatch EndPoint Security #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Простая и удобная система защиты на уровне ИТ-инфраструктуры и работы персонала
  • 16. InfoWatch Traffic Monitor #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Полноценная DLP-система с контентным анализом Классификация информации Защита от утечек Контентный анализ Уникальные технологии анализа данных Мониторинг каналов передачи данных Базы контентной фильтрации
  • 17. Почта Интернет- ресурсы Общение Съемные носители Печать Локальные, сетевые принтеры Камера, почта, интернет-трафик, сообщения Моб. устройства Блоги, cоцсети, ЖЖ, форумы: HTTP, HTTPS, FTP, FTPS SMTP, IMAP4, POP3, MAPI, Lotus Domino и другие устройства ICQ, Skype, Gtalk, Mail.ru Agent, Lync, XMPP, MMP Сетевые папки, локальные диски рабочих станцийХранилища Голос Голосовой трафик #CODEIB г. Самара 8 ОКТЯБРЯ 2015 Каналы мониторинга информационных потоков организации
  • 18. Технологии анализа данных Комбинированные объекты защиты Базы контентной фильтрации Оптическое распознавание символов (OCR) Цифровые отпечатки Детектор графических объектов Детектор выгрузок из баз данных Детектор заполненных анкет Детектор печатей Лингвистический анализ Анализатор шаблонов #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 19. Отраслевые решения на 13 языках Банки и финансы ЖКХ Государственный сектор Промышленность Разработка ПО Нефтегазовый сектор Страхование Авиационная промышленность Телекоммуникации Энергетика • Повышают точность детектирования конфиденциальных данных • Снижают сроки внедрения продукта • Позволяют ускорить доработку решения #CODEIB г. Самара 8 ОКТЯБРЯ 2015
  • 20. Спасибо за внимание! InfoWatch www.infowatch.ru +7 495 22 900 22 Дмитрий Бабушкин +7 (920) 034-55-43 Dmitry.Babushkin@infowatch.com