SlideShare a Scribd company logo
ptsecurity.com
Руководитель направления продаж в ПФО
Григорий Тимофеев
Позитивные технологии
обеспечения ИБ
О компании Positive Technologies
Решения Positive Technologies
Практическое применение и драйверы
Дальнейшие шаги
Контакты
***************
ptsecurity.ru
Повестка дня
Бостон, США
Лондон,
Великобритания Москва, Россия
Рим, Италия
Тунис, Тунис Дубай, ОАЭ
Сеул, Корея
Мумбаи, Индия
Сан Паоло, Бразилия
ptsecurity.ru
Крупнейший центр
противодействия
киберугрозам в Европе
Positive Technologies
#1 из наиболее развивающихся компании по анализу
уязвимостей и управлению ИБ по версии издания IDC
Сотрудников
Экспертов по защите ERP,
SCADA, банков и телекомов,
веб- и мобильных приложений,
членов ассоциаций WASC, CIS,
CEH, OWASP, ISACA
700+
250+
Клиентов в мире1000+
Основана в 2002 году
Организатор
Positive Hack Days
Сольна, Швеция
Positive Technologies в цифрах
Обеспечиваем безопасность в масштабах
Сочи-2014, Универсиады-2013 в Казани,
электронных выборов
15 ЛЕТ ОПЫТА
КАЖДЫЙ
ГОД
200+
200+
аудитов безопасности
обнаружений
уязвимостей нулевого
дня
Обнаружили более 50% всех уязвимостей
в промышленности и телекомах
ЭКСПЕРТИЗА
150+
обнаружений
уязвимостей
нулевого дня
в АСУ ТП
30+
обнаружений
уязвимостей
нулевого дня
в телеком
400+
исследований
безопасности
веб
ptsecurity.ru
Нам доверяют более 1000+ компаний в 30 странах
ptsecurity.ru
Продукты Positive Technologies
Выявление атак на критически важные системы
промышленных предприятий
1883 от 23 Сентября 2016
Многопоточная система выявления вредоносного
контента
PT Multiscanner PT ISIM
MaxPatrol
1253 от 5 Сентября 2016
Анализатор защищенности исходного кода приложений
PT Application Inspector (SSDL)
ptsecurity.ru
MaxPatrol Security Information and Event
Management / SIEM Limited Edition
785 от 16 Мая 2016
Система контроля защищенности, аудита и
соответствия стандартам
1143 от 14 Июня 2016
Инновационное решение класса SIEM для управления
событиями, активами и инцидентами ИБ
PT Application Firewall
1141 от 14 Июня 2016
Самообучающийся защитный экран уровня приложений,
предназначенный для выявления и блокирования современных
атак
MaxPatrol 8
Система контроля защищенности
и соответствия стандартам
• Механизмы тестирования на проникновение (Pentest),
системных проверок (Audit) и контроля соответствия
стандартам (Compliance) в сочетании с поддержкой анализа
различных операционных систем, СУБД и web-приложений
обеспечивают непрерывный мониторинг безопасности на
всех уровнях информационной системы.
• Регулярно обновляемая база знаний об уязвимостях — одна
из крупнейших в мире.
• Максимальное соответствие российским и международным
стандартам безопасности, включая стандарты PCI DSS и ЦБ
РС БР ИББС-2.6-2014, приказы ФСТЭК № 17 и 21
Лицензии и сертификаты
• Сертификат на соответствие Общим критериям
безопасности информационных технологий
(Common Criteria) v.3.1, стандартам ISO/IEC 15408,
ISO/IEC 18045
• Сертификат соответствия МО 2635, 2 уровень
НДВ
• Сертификат соответствия ФСТЭК России
• Сертификат соответствия № 0064365 Республики
Беларусь
MaxPatrol 8 ─ продукт года в категории
Vulnerability Management по версии
британской премии Cyber Security Awards 2016
(Лондон)
MaxPatrol первым в России
получил международный
сертификат безопасности
ISO 15408
ptsecurity.ru
MaxPatrol 8
Система контроля защищенности, аудита
и соответствия стандартам
Контроль периметра в режиме Pentest
• Уязвимости сетевых сервисов
• Анализ Web приложений
• Проверка парольной политики
Анализ инфраструктуры в режиме Audit
• Исчерпывающая информация о ПО
• Установленные обновления безопасности
• Аппаратная конфигурация
• Контроль учетных записей
• Порядок и сроки устранения
Режим Compliance
• >150 готовых стандартов
• Positive Technologies
• Корпоративные политики
• Высший уровень соответствия PCI DSS, ISO 27001/27002
• Безопасность в виде инструкций
ptsecurity.ru
Телеком Промышленность Банки Общее
• Требуется мониторинг
защищенности
серверов и сетевой
инфраструктуры
• Контроль изменений с
точки зрения ИБ
• Понимание перечня и
количества устройств
• Удаленный доступ
вендоров
• Ошибки подрядчиков
• Фрод
• Требуется анализ
уязвимостей
оборудования АСУ ТП-
PLC, SCADA, MES
• Необходим анализ систем
SCADA доступных из
Интернета
• Анализ конфигураций
сетевого оборудования
• Проверки индустриальных
протоколов
• Соответствие Приказу
ФСТЭК № 31
• Соответствие PCI DSS,
СТО БР
• Анализ уязвимостей
веб-приложений
• Анализ уязвимостей
критичных банковских
сервисов
• Повышение уровня
защищенности
• Построение процесса
управления уязвимостями
• Соответствие 152-ФЗ, ISO
27001/27002
• Соответствие Приказам
ФСТЭК №17 и №21
• Снижение затрат на аудит
и контроль
защищенности
ptsecurity.ru
MaxPatrol 8 Драйверы продаж
ptsecurity.ru
Классический функционал SIEM +
+ Активоцентрическая модель
+ Модельные корреляции
+ Гибкий язык описания корреляционных правил
+ Гибкий конструктор отчетов
+ Интеграция с порталом аналитической отчетности
+ Поддержка любых источников
MaxPatrol SIEM
Инновационное решение класса SIEM для управления
событиями, активами и инцидентами ИБ
Лицензии и сертификаты
• Сертификат МО SIEM 3044 по 2 уровню НДВ от
14.01.16
• Сертификат соответствия ФСТЭК России
(декабрь 2016)
Есть критичные источники, которые для Вас являются «чёрным
ящиком»?
Вам хватает рук для работы со всеми системами и выявления в них
инцидентов?
Вы знаете как на самом деле выглядит ваша инфраструктура в тесной
связке с событиями, которые в ней происходят?
У Вас случайно уже не лежит на складе SIEM о котором все забыли?
Модельные корреляции
Топология сети, информация об активах и инцидентах:
ptsecurity.ru
MaxPatrol SIEM
Телеком Промышленность Банки Общее
• Требуется
мониторинг
защищенности
серверов и сетевой
инфраструктуры
• Выявление
инцидентов ИБ,
связанных с
критичными
ресурсами
• Требуется анализ
уязвимостей
оборудования АСУ
ТП- PLC, SCADA,
MES
• Приказ ФСТЭК № 31
• Повышение уровня
защищенности
• Соответствие
Приказам ФСТЭК 17,
21
• Соответствие 152-
ФЗ, ISO 27001/27002
• Соответствие PCI
DSS
• Построение
процесса управления
инцидентами ИБ
• Выявление
инцидентов ИБ,
связанных с
критичными
ресурсами,
влияющими на
бизнес-процессы
• Снижение затрат на
обработку событий
ИБ и выявление
инцидентов
• Выявление
инцидентов ИБ,
связанных с
телекомуникацион
ными системами
Построение корпоративных и государственных SOC, центров мониторинга и реагирования на события ИБ,
ситуационных центров.
ptsecurity.ru
MaxPatrol SIEM Драйверы продаж
SIEM, который выявляет инциденты
ИБ и учитывает новые угрозы!
Эффективные правила корреляции,
адаптация системы к изменениям
инфраструктуры для выявления новых
угроз и целенаправленных атак
Эффективная SIEM с минимальными
ресурсами эксплуатации
Построение полной модели
инфраструктуры и топологии сети,
жизнеспособность правил корреляции
и использование новой комплексной
платформы MaxPatrol вместо множества
решений ИБ
Полноценная поддержка
и ключевая экспертиза в России!
Подключение актуальных источников
силами Positive Technologies,
русскоязычная техподдержка,
интерфейс и документация
ptsecurity.ru
MaxPatrol SIEM Limited Edition
Включает всё необходимое для сбора и анализа данных в небольших инфраструктурах размером в 250, 500
или 1000 сетевых узлов
Новый высокопроизводительный комплекс, основанный на MaxPatrol SIEM – инновационном решении
класса SIEM для управления событиями, активами и инцидентами ИБ
ptsecurity.ru
MaxPatrol SIEM Limited Edition
MP SIEM LE MP SIEM
Аппаратная платформа включена в состав продукта
Конфигурация для организаций с небольшим количеством сетевых узлов
Подключение актуальных источников силами Positive Technologies
Не содержит каких-либо дополнительных ограничений
Масштабируемость, распределенная конфигурация
Конфигурация для организаций с общим количеством сетевых узлов больше чем 1000
Увеличение хранилища для больших объемов данных и длительного хранения
*
* ограниченно доступно в виде опции архивного хранения
Cравнение MP SIEM LE и MP SIEM
ptsecurity.ru
PT Application Security Комплексная защита веб-приложений
PT Application Firewall
Самообучающийся защитный экран
уровня приложений
+ Блокировка ранее неизвестных атак с помощью технологий
машинного обучения
+ Кластеризация
+ Защита отраслевого бизнеса
+ Актуальные угрозы вместо ложных срабатываний
+ Выявление ботов и мошенников
Модуль P-Code
• Выявляет уязвимости в исходном коде и автоматизирует
создание виртуальных патчей
Модуль M-Scan
• Проверяет загружаемые в веб-приложение файлы несколькими
антивирусными движками
Visionaries 2015, 2016
ptsecurity.ru
! Приказ ФСТЭК №9 от 9 февраля 2016 г.
Межсетевой экран уровня веб-сервера (тип «Г») должен обеспечивать
контроль и фильтрацию информационных потоков по протоколу передачи
гипертекста, проходящих к веб-серверу и от веб-сервера.
Лицензии и сертификаты
• Сертификат МО 2619 от 21 июля 2014 по 4 уровню
НДВ
• Сертификат соответствия ФСТЭК России 3455 от 27
октября 2015
PT Application Security Комплексная защита веб-приложений
ptsecurity.ru
PT Application Inspector
Анализатор защищенности
исходного кода приложений
• Анализ уязвимостей разрабатываемых приложений
на этапе создания
• Анализ уязвимостей приложений разрабатываемых
подрядными организациями
• Генерация эксплойтов для демонстрации рисков
уязвимостей на практических примерах
• Безопасность приложений на время исправлений
• Высокое качество анализа
• Простота использования
• Помощь в выполнении требований регуляторов
• Решение как для команды разработки, так и для
службы ИБ
CRM ERP Онлайн банкинг Биллинг
Новостные
ресурсы
Корпоративные
приложения
Электронная
коммерция
Вероятность реализации угрозы с
увеличением сложности и количества
используемых технологий растет
Высокая стоимость информации
ptsecurity.ru
Наиболее уязвимым местом
инфраструктуры являются
веб-приложения
PT Application Security Драйверы продаж
ptsecurity.ru
• PT AF выявляет атаку на веб-сайт и блокирует ее / уведомляет Check Point об источнике атаки
• Check Point блокирует запросы от злоумышленника к остальным ресурсам
• Может использоваться и для защиты от атак на веб-приложения под GOST SSL/TLS
• Доступно в виде ПАК
PT Application Firewall
Check Point Appliance
Атаки на приложения
SSL/TLS атаки
Сетевые атаки
PT Application Firewall + Check Point Appliance
PT MultiScanner
Комплексная защита
корпоративных ресурсов
от современных угроз
• Сила десятков антивирусов
• Анти-APT
• Комплексная и многопоточная проверка файлов, архивов и
веб-ссылок
• Защита корпоративного веб- и почтового трафика,
файловых хранилищ
• Контроль загружаемых на веб-порталы файлов
• Ретроспективный анализ
• Легкость встраивания в инфраструктуру
• Офлайн обновление и конфиденциальность
ptsecurity.ru
Отправка Загрузка Сканирование
1 2 3 4
Уведомление
PT MultiScanner вариант реализации – Защиты почты
ptsecurity.ru
• On-line проверка почтовых сообщений на внешних и внутренних почтовых серверах
• Практическая мера защиты против социальной инженерии с использованием зловредов
• Выявление вредоносных вложений и источников рассылки
• Распаковка защищенных паролем архивов
PT Industrial Security Incident Manager
Система управления инцидентами
кибербезопасности АСУ ТП
• Цепочки атак — против распределенных во времени угроз
• Учет отраслевой специфики начиная со стадии исследований
• Визуализация атак на бизнес-логику
• Сбор данных без вмешательства в технологический процесс
• Оперативная информация на всех уровнях
• Соответствует требованиям промышленной среды
ptsecurity.ru
ptsecurity.ru
От истоков в наши дни
Positive Hack Days
o Минимум рекламы
и максимум полезных знаний на докладах
o Живая атмосфера исследовательского
полигона и хакерских конкурсов
o За шесть лет количество участников PHDays
выросло в восемь раз
Среди них:
ИБ-руководители крупных компаний,
представители Госдумы, МИДа, ФСБ,
Центробанка, ФСТЭК, бизнесмены, хакерские
команды из разных стран, молодые ученые
и студенты, писатели, художники и визионеры
4 000+ посетителей в 2016 году
Международный форум по практической
информационной безопасности
PHD-VII
23-24 мая 2017
Москва, Краснопресненская наб., д. 12,
Центр международной торговли
ptsecurity.ru
Спасибо!
ptsecurity.ru

More Related Content

What's hot

Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Expolink
 
Защищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЗащищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсы
ЭЛВИС-ПЛЮС
 
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Expolink
 
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииПроблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Aleksey Lukatskiy
 
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Expolink
 
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Expolink
 
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Expolink
 
ЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решенияЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решения
ЭЛВИС-ПЛЮС
 
Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018
Aleksey Lukatskiy
 
Анатомия внешней атаки
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атаки
Aleksey Lukatskiy
 
Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?
Aleksey Lukatskiy
 
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегииБорьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Aleksey Lukatskiy
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOC
Aleksey Lukatskiy
 
Модель угроз биометрических систем
Модель угроз биометрических системМодель угроз биометрических систем
Модель угроз биометрических систем
Aleksey Lukatskiy
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством!
Альбина Минуллина
 
Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организаций
Aleksey Lukatskiy
 
Борьба с внутренними угрозами. Обзор технологий
Борьба с внутренними угрозами. Обзор технологийБорьба с внутренними угрозами. Обзор технологий
Борьба с внутренними угрозами. Обзор технологий
Aleksey Lukatskiy
 
Болевые точки корпоративной сети: взгляд не со стороны службы ИБ
Болевые точки корпоративной сети: взгляд не со стороны службы ИББолевые точки корпоративной сети: взгляд не со стороны службы ИБ
Болевые точки корпоративной сети: взгляд не со стороны службы ИБ
Aleksey Lukatskiy
 
Принцип Парето в информационной безопасности
Принцип Парето в информационной безопасностиПринцип Парето в информационной безопасности
Принцип Парето в информационной безопасности
Aleksey Lukatskiy
 
Некоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOCНекоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOC
Aleksey Lukatskiy
 

What's hot (20)

Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
 
Защищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсыЗащищая ключевые Интернет-ресурсы
Защищая ключевые Интернет-ресурсы
 
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
 
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииПроблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информации
 
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
 
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
 
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
 
ЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решенияЗАСТАВА — Презентация решения
ЗАСТАВА — Презентация решения
 
Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018
 
Анатомия внешней атаки
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атаки
 
Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?
 
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегииБорьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOC
 
Модель угроз биометрических систем
Модель угроз биометрических системМодель угроз биометрических систем
Модель угроз биометрических систем
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством!
 
Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организаций
 
Борьба с внутренними угрозами. Обзор технологий
Борьба с внутренними угрозами. Обзор технологийБорьба с внутренними угрозами. Обзор технологий
Борьба с внутренними угрозами. Обзор технологий
 
Болевые точки корпоративной сети: взгляд не со стороны службы ИБ
Болевые точки корпоративной сети: взгляд не со стороны службы ИББолевые точки корпоративной сети: взгляд не со стороны службы ИБ
Болевые точки корпоративной сети: взгляд не со стороны службы ИБ
 
Принцип Парето в информационной безопасности
Принцип Парето в информационной безопасностиПринцип Парето в информационной безопасности
Принцип Парето в информационной безопасности
 
Некоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOCНекоторые примеры метрик для измерения эффективности SOC
Некоторые примеры метрик для измерения эффективности SOC
 

Similar to Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"

2016 10 pt kz качалин
2016 10 pt kz качалин2016 10 pt kz качалин
2016 10 pt kz качалин
Diana Frolova
 
Комплексное решение задач ИБ
Комплексное решение задач ИБКомплексное решение задач ИБ
Комплексное решение задач ИБ
Alexey Kachalin
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)
Alexey Kachalin
 
Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)
Alexey Kachalin
 
О ядре SOC - SOC-Forum Astana 2017
О ядре SOC - SOC-Forum Astana 2017О ядре SOC - SOC-Forum Astana 2017
О ядре SOC - SOC-Forum Astana 2017
Alexey Kachalin
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
Expolink
 
Безопаность SAP-систем
Безопаность SAP-системБезопаность SAP-систем
Безопаность SAP-систем
Alexey Kachalin
 
SOC Technologies and processes
SOC Technologies and processesSOC Technologies and processes
SOC Technologies and processes
Alexey Kachalin
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компании
Softline
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
Expolink
 
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...
DialogueScience
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
Expolink
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
BAKOTECH
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
Aleksey Lukatskiy
 
Positive technologies а.гончаров
Positive technologies а.гончаровPositive technologies а.гончаров
Positive technologies а.гончаров
Denial Solopov
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Alexey Kachalin
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраExpolink
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
Cisco Russia
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский InfowatchExpolink
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Kaspersky
 

Similar to Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ" (20)

2016 10 pt kz качалин
2016 10 pt kz качалин2016 10 pt kz качалин
2016 10 pt kz качалин
 
Комплексное решение задач ИБ
Комплексное решение задач ИБКомплексное решение задач ИБ
Комплексное решение задач ИБ
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)
 
Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)
 
О ядре SOC - SOC-Forum Astana 2017
О ядре SOC - SOC-Forum Astana 2017О ядре SOC - SOC-Forum Astana 2017
О ядре SOC - SOC-Forum Astana 2017
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 
Безопаность SAP-систем
Безопаность SAP-системБезопаность SAP-систем
Безопаность SAP-систем
 
SOC Technologies and processes
SOC Technologies and processesSOC Technologies and processes
SOC Technologies and processes
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компании
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
 
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
 
Positive technologies а.гончаров
Positive technologies а.гончаровPositive technologies а.гончаров
Positive technologies а.гончаров
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметра
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский Infowatch
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
Expolink
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Expolink
 
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
 
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
 

Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"

  • 1. ptsecurity.com Руководитель направления продаж в ПФО Григорий Тимофеев Позитивные технологии обеспечения ИБ
  • 2. О компании Positive Technologies Решения Positive Technologies Практическое применение и драйверы Дальнейшие шаги Контакты *************** ptsecurity.ru Повестка дня
  • 3. Бостон, США Лондон, Великобритания Москва, Россия Рим, Италия Тунис, Тунис Дубай, ОАЭ Сеул, Корея Мумбаи, Индия Сан Паоло, Бразилия ptsecurity.ru Крупнейший центр противодействия киберугрозам в Европе Positive Technologies #1 из наиболее развивающихся компании по анализу уязвимостей и управлению ИБ по версии издания IDC Сотрудников Экспертов по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений, членов ассоциаций WASC, CIS, CEH, OWASP, ISACA 700+ 250+ Клиентов в мире1000+ Основана в 2002 году Организатор Positive Hack Days Сольна, Швеция
  • 4. Positive Technologies в цифрах Обеспечиваем безопасность в масштабах Сочи-2014, Универсиады-2013 в Казани, электронных выборов 15 ЛЕТ ОПЫТА КАЖДЫЙ ГОД 200+ 200+ аудитов безопасности обнаружений уязвимостей нулевого дня Обнаружили более 50% всех уязвимостей в промышленности и телекомах ЭКСПЕРТИЗА 150+ обнаружений уязвимостей нулевого дня в АСУ ТП 30+ обнаружений уязвимостей нулевого дня в телеком 400+ исследований безопасности веб ptsecurity.ru
  • 5. Нам доверяют более 1000+ компаний в 30 странах ptsecurity.ru
  • 6. Продукты Positive Technologies Выявление атак на критически важные системы промышленных предприятий 1883 от 23 Сентября 2016 Многопоточная система выявления вредоносного контента PT Multiscanner PT ISIM MaxPatrol 1253 от 5 Сентября 2016 Анализатор защищенности исходного кода приложений PT Application Inspector (SSDL) ptsecurity.ru MaxPatrol Security Information and Event Management / SIEM Limited Edition 785 от 16 Мая 2016 Система контроля защищенности, аудита и соответствия стандартам 1143 от 14 Июня 2016 Инновационное решение класса SIEM для управления событиями, активами и инцидентами ИБ PT Application Firewall 1141 от 14 Июня 2016 Самообучающийся защитный экран уровня приложений, предназначенный для выявления и блокирования современных атак
  • 7. MaxPatrol 8 Система контроля защищенности и соответствия стандартам • Механизмы тестирования на проникновение (Pentest), системных проверок (Audit) и контроля соответствия стандартам (Compliance) в сочетании с поддержкой анализа различных операционных систем, СУБД и web-приложений обеспечивают непрерывный мониторинг безопасности на всех уровнях информационной системы. • Регулярно обновляемая база знаний об уязвимостях — одна из крупнейших в мире. • Максимальное соответствие российским и международным стандартам безопасности, включая стандарты PCI DSS и ЦБ РС БР ИББС-2.6-2014, приказы ФСТЭК № 17 и 21 Лицензии и сертификаты • Сертификат на соответствие Общим критериям безопасности информационных технологий (Common Criteria) v.3.1, стандартам ISO/IEC 15408, ISO/IEC 18045 • Сертификат соответствия МО 2635, 2 уровень НДВ • Сертификат соответствия ФСТЭК России • Сертификат соответствия № 0064365 Республики Беларусь MaxPatrol 8 ─ продукт года в категории Vulnerability Management по версии британской премии Cyber Security Awards 2016 (Лондон) MaxPatrol первым в России получил международный сертификат безопасности ISO 15408 ptsecurity.ru
  • 8. MaxPatrol 8 Система контроля защищенности, аудита и соответствия стандартам Контроль периметра в режиме Pentest • Уязвимости сетевых сервисов • Анализ Web приложений • Проверка парольной политики Анализ инфраструктуры в режиме Audit • Исчерпывающая информация о ПО • Установленные обновления безопасности • Аппаратная конфигурация • Контроль учетных записей • Порядок и сроки устранения Режим Compliance • >150 готовых стандартов • Positive Technologies • Корпоративные политики • Высший уровень соответствия PCI DSS, ISO 27001/27002 • Безопасность в виде инструкций ptsecurity.ru
  • 9. Телеком Промышленность Банки Общее • Требуется мониторинг защищенности серверов и сетевой инфраструктуры • Контроль изменений с точки зрения ИБ • Понимание перечня и количества устройств • Удаленный доступ вендоров • Ошибки подрядчиков • Фрод • Требуется анализ уязвимостей оборудования АСУ ТП- PLC, SCADA, MES • Необходим анализ систем SCADA доступных из Интернета • Анализ конфигураций сетевого оборудования • Проверки индустриальных протоколов • Соответствие Приказу ФСТЭК № 31 • Соответствие PCI DSS, СТО БР • Анализ уязвимостей веб-приложений • Анализ уязвимостей критичных банковских сервисов • Повышение уровня защищенности • Построение процесса управления уязвимостями • Соответствие 152-ФЗ, ISO 27001/27002 • Соответствие Приказам ФСТЭК №17 и №21 • Снижение затрат на аудит и контроль защищенности ptsecurity.ru MaxPatrol 8 Драйверы продаж
  • 10. ptsecurity.ru Классический функционал SIEM + + Активоцентрическая модель + Модельные корреляции + Гибкий язык описания корреляционных правил + Гибкий конструктор отчетов + Интеграция с порталом аналитической отчетности + Поддержка любых источников MaxPatrol SIEM Инновационное решение класса SIEM для управления событиями, активами и инцидентами ИБ Лицензии и сертификаты • Сертификат МО SIEM 3044 по 2 уровню НДВ от 14.01.16 • Сертификат соответствия ФСТЭК России (декабрь 2016) Есть критичные источники, которые для Вас являются «чёрным ящиком»? Вам хватает рук для работы со всеми системами и выявления в них инцидентов? Вы знаете как на самом деле выглядит ваша инфраструктура в тесной связке с событиями, которые в ней происходят? У Вас случайно уже не лежит на складе SIEM о котором все забыли?
  • 11. Модельные корреляции Топология сети, информация об активах и инцидентах: ptsecurity.ru MaxPatrol SIEM
  • 12. Телеком Промышленность Банки Общее • Требуется мониторинг защищенности серверов и сетевой инфраструктуры • Выявление инцидентов ИБ, связанных с критичными ресурсами • Требуется анализ уязвимостей оборудования АСУ ТП- PLC, SCADA, MES • Приказ ФСТЭК № 31 • Повышение уровня защищенности • Соответствие Приказам ФСТЭК 17, 21 • Соответствие 152- ФЗ, ISO 27001/27002 • Соответствие PCI DSS • Построение процесса управления инцидентами ИБ • Выявление инцидентов ИБ, связанных с критичными ресурсами, влияющими на бизнес-процессы • Снижение затрат на обработку событий ИБ и выявление инцидентов • Выявление инцидентов ИБ, связанных с телекомуникацион ными системами Построение корпоративных и государственных SOC, центров мониторинга и реагирования на события ИБ, ситуационных центров. ptsecurity.ru MaxPatrol SIEM Драйверы продаж
  • 13. SIEM, который выявляет инциденты ИБ и учитывает новые угрозы! Эффективные правила корреляции, адаптация системы к изменениям инфраструктуры для выявления новых угроз и целенаправленных атак Эффективная SIEM с минимальными ресурсами эксплуатации Построение полной модели инфраструктуры и топологии сети, жизнеспособность правил корреляции и использование новой комплексной платформы MaxPatrol вместо множества решений ИБ Полноценная поддержка и ключевая экспертиза в России! Подключение актуальных источников силами Positive Technologies, русскоязычная техподдержка, интерфейс и документация ptsecurity.ru MaxPatrol SIEM Limited Edition
  • 14. Включает всё необходимое для сбора и анализа данных в небольших инфраструктурах размером в 250, 500 или 1000 сетевых узлов Новый высокопроизводительный комплекс, основанный на MaxPatrol SIEM – инновационном решении класса SIEM для управления событиями, активами и инцидентами ИБ ptsecurity.ru MaxPatrol SIEM Limited Edition
  • 15. MP SIEM LE MP SIEM Аппаратная платформа включена в состав продукта Конфигурация для организаций с небольшим количеством сетевых узлов Подключение актуальных источников силами Positive Technologies Не содержит каких-либо дополнительных ограничений Масштабируемость, распределенная конфигурация Конфигурация для организаций с общим количеством сетевых узлов больше чем 1000 Увеличение хранилища для больших объемов данных и длительного хранения * * ограниченно доступно в виде опции архивного хранения Cравнение MP SIEM LE и MP SIEM ptsecurity.ru
  • 16. PT Application Security Комплексная защита веб-приложений PT Application Firewall Самообучающийся защитный экран уровня приложений + Блокировка ранее неизвестных атак с помощью технологий машинного обучения + Кластеризация + Защита отраслевого бизнеса + Актуальные угрозы вместо ложных срабатываний + Выявление ботов и мошенников Модуль P-Code • Выявляет уязвимости в исходном коде и автоматизирует создание виртуальных патчей Модуль M-Scan • Проверяет загружаемые в веб-приложение файлы несколькими антивирусными движками Visionaries 2015, 2016 ptsecurity.ru ! Приказ ФСТЭК №9 от 9 февраля 2016 г. Межсетевой экран уровня веб-сервера (тип «Г») должен обеспечивать контроль и фильтрацию информационных потоков по протоколу передачи гипертекста, проходящих к веб-серверу и от веб-сервера. Лицензии и сертификаты • Сертификат МО 2619 от 21 июля 2014 по 4 уровню НДВ • Сертификат соответствия ФСТЭК России 3455 от 27 октября 2015
  • 17. PT Application Security Комплексная защита веб-приложений ptsecurity.ru PT Application Inspector Анализатор защищенности исходного кода приложений • Анализ уязвимостей разрабатываемых приложений на этапе создания • Анализ уязвимостей приложений разрабатываемых подрядными организациями • Генерация эксплойтов для демонстрации рисков уязвимостей на практических примерах • Безопасность приложений на время исправлений • Высокое качество анализа • Простота использования • Помощь в выполнении требований регуляторов • Решение как для команды разработки, так и для службы ИБ
  • 18. CRM ERP Онлайн банкинг Биллинг Новостные ресурсы Корпоративные приложения Электронная коммерция Вероятность реализации угрозы с увеличением сложности и количества используемых технологий растет Высокая стоимость информации ptsecurity.ru Наиболее уязвимым местом инфраструктуры являются веб-приложения PT Application Security Драйверы продаж
  • 19. ptsecurity.ru • PT AF выявляет атаку на веб-сайт и блокирует ее / уведомляет Check Point об источнике атаки • Check Point блокирует запросы от злоумышленника к остальным ресурсам • Может использоваться и для защиты от атак на веб-приложения под GOST SSL/TLS • Доступно в виде ПАК PT Application Firewall Check Point Appliance Атаки на приложения SSL/TLS атаки Сетевые атаки PT Application Firewall + Check Point Appliance
  • 20. PT MultiScanner Комплексная защита корпоративных ресурсов от современных угроз • Сила десятков антивирусов • Анти-APT • Комплексная и многопоточная проверка файлов, архивов и веб-ссылок • Защита корпоративного веб- и почтового трафика, файловых хранилищ • Контроль загружаемых на веб-порталы файлов • Ретроспективный анализ • Легкость встраивания в инфраструктуру • Офлайн обновление и конфиденциальность ptsecurity.ru
  • 21. Отправка Загрузка Сканирование 1 2 3 4 Уведомление PT MultiScanner вариант реализации – Защиты почты ptsecurity.ru • On-line проверка почтовых сообщений на внешних и внутренних почтовых серверах • Практическая мера защиты против социальной инженерии с использованием зловредов • Выявление вредоносных вложений и источников рассылки • Распаковка защищенных паролем архивов
  • 22. PT Industrial Security Incident Manager Система управления инцидентами кибербезопасности АСУ ТП • Цепочки атак — против распределенных во времени угроз • Учет отраслевой специфики начиная со стадии исследований • Визуализация атак на бизнес-логику • Сбор данных без вмешательства в технологический процесс • Оперативная информация на всех уровнях • Соответствует требованиям промышленной среды ptsecurity.ru
  • 24. Positive Hack Days o Минимум рекламы и максимум полезных знаний на докладах o Живая атмосфера исследовательского полигона и хакерских конкурсов o За шесть лет количество участников PHDays выросло в восемь раз Среди них: ИБ-руководители крупных компаний, представители Госдумы, МИДа, ФСБ, Центробанка, ФСТЭК, бизнесмены, хакерские команды из разных стран, молодые ученые и студенты, писатели, художники и визионеры 4 000+ посетителей в 2016 году Международный форум по практической информационной безопасности PHD-VII 23-24 мая 2017 Москва, Краснопресненская наб., д. 12, Центр международной торговли ptsecurity.ru