SlideShare a Scribd company logo
Семейство СЗИ от НСД Secret Net:
новые возможности для защиты
информационных ресурсов
компьютеров под управлением ОС
Windows и Linux
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
СЗИ Secret Net
Secret Net предназначен для защиты конфиденциальной
информации, составляющей коммерческую,
государственную тайну или относящейся к персональным
данным. Обладает сертификатами ФСТЭК России и может
использоваться в автоматизированных системах до класса
1Б включительно и для защиты персональных данных в
ИСПДн до класса К1 включительно.
Декабрь 2012г. – Secret Net 7
Январь 2013г. – Secret Net LSP
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Преимущества для государственных
организаций и бизнеса
• Соответствие законодательным требованиям к
системам защиты автоматизированных систем
позволяет защититься от недобросовестной
конкуренции и внимания проверяющих
организаций.
– №152-ФЗ «О персональных данных»
– №5485-1-ФЗ «О государственной тайне»
– №98-ФЗ «О коммерческой тайне»
– СТО БР (Стандарт Банка России)
• Эффективная система защиты от внутренних
угроз и утечек информации.
3
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Сертификат соответствия ФСТЭК №2707
Secret Net 7
Соответствует руководящим документам по
2-му уровню контроля на отсутствие НДВ и
3-му классу защищенности по СВТ. Может
использоваться в автоматизированных
системах до класса 1Б включительно и в
ИСПДн до 1 класса включительно.
4
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Достоинства
• Эффективная защита от НСД - контроль обращения с защищаемой
информацией, контроль использования отчуждаемых носителей на основе
политик безопасности в совокупности с возможностью детального разбора
инцидентов позволяют создать эффективную систему противодействия
внутренним нарушителям.
• Централизованное управление - наличие единого централизованного
управления и мониторинга безопасности для территориально-
распределённых сетей позволяет оперативно выявлять любые инциденты
безопасности.
• Защита терминальных сессий на основе “тонких клиентов”.
• Масштабируемая система – вне зависимости от сложности
корпоративной сети Secret Net обеспечивает защиту и управление как
отдельных АРМов, так и сети крупной организации, с развитой
филиальной инфраструктурой.
• Гибкая ценовая политика – цена и комплектность поставки зависит от
количества защищаемых рабочих станций и требований по безопасности.
5
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Что нового в Secret Net 7
• В варианте с ЦУ реализована поддержка ADAM/LDS. При этом решается
проблема делегирования полномочий администраторам на установку и
эксплуатацию СЗИ в рамках организационного подразделения (филиала).
• Защита терминальных сессий при использовании “тонких клиентов”.
• Расширены возможности по контролю утечек конфиденциальной информации –
теперь СЗИ обеспечивает возможность теневого копирования при отчуждении
конфиденциальной информации.
• Универсальный контроль печати – вывод грифа конфиденциальности на
документы, распечатываемые из любого приложения.
• Разграничение доступа к принтерам - возможность печати конфиденциальных
документов только на специально выделенных для этого принтерах.
• Автоматическая конфигурация системы полномочного доступа. Упрощает
использование СЗИ при добавлении новых приложений в АС.
• Удаленное управление локальными политиками безопасности и состоянием
защитных систем СЗИ с рабочего места администратора. Таким образом,
реализовано централизованное управление контролем устройств на уровне
компьютера.
6
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Возможности СЗИ Secret Net
7
• Защита входа в систему
• Контроль утечек
информации,
разграничение доступа
• Доверенная
информационная среда
• Централизованное
управление
• Ведение журналов
безопасности, аудит
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита входа в систему
Усиленная аутентификация пользователей (в том числе и с
использованием аппаратной поддержки ПАК «Соболь» и
Secret Net Card). В качестве индивидуальных идентификаторов
могут быть использованы:
– iButton (серия DS199x)*
– eToken PRO, eToken PRO Java (USB, смарт-карта)
– Rutoken
* При условии совместного применения с аппаратными замками.
8
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита входа в систему
Встроенный в СЗИ программный
механизм блокировки НСД к
жесткому диску.
9
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита входа в систему
Совместно с Secret Net могут быть
использованы средства аппаратной
поддержки, обеспечивающие защиту
компьютера от несанкционированной
загрузки с внешних носителей:
• Программно-аппаратный комплекс
«Соболь» (версии 2.1 и 3.0)
• Secret Net Card
10
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
11
Контроль утечек информации,
разграничение доступа
Разграничение прав доступа пользователей
Контроль утечек информации,
разграничение доступа
Разграничение прав доступа
пользователей к устройствам:
• Локальные устройства (включая
порты ввода/вывода)
– USB
– PCMCIA
– IEEE 1394 (FireWire)
– Secure Digital
• Методы контроля:
– Статический
– Динамический
• Режимы контроля:
– Прозрачный
– Мягкий
– Жесткий
12
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Контроль утечек информации,
разграничение доступа
Возможность создания политики, определяющей безопасное использование
отчуждаемых носителей в организации (в сетевом режиме работы СЗИ).
13
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Контроль утечек информации,
разграничение доступа
Контроль печати
• Разграничение доступа пользователей к принтерам
• Регистрация событий печати
• Вывод на печать документов с определенной категорией
конфиденциальности
• Автоматическое добавление грифа на распечатываемые документы
• Теневое копирование распечатываемых документов
14
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Контроль утечек информации,
разграничение доступа
Теневое копирование
отчуждаемой информации.
• Принтеры
• Отчуждаемые носители
Преимущество перед
аналогичными средствами
защиты:
Теневое копирование происходит
ДО операции записи информации
на устройство!
15
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Контроль утечек информации,
разграничение доступа
Программа настройки системы
полномочного доступа
• События полномочного доступа
• Перенаправление вывода
служебных файлов
• Печать в режиме контроля потоков
• Профили пользователей
• Приложения
16
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Доверенная информационная среда
Замкнутая программная среда
контролирует индивидуальный
перечень программ, разрешенных
для запуска.
Определяется на уровне:
• Пользователей
• Групп пользователей
Формируется:
• Вручную
• Автоматически:
– Из уже установленных программ
– На основании сведений о запуске из
журналов
17
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Доверенная информационная среда
Контроль целостности обеспечивает
защиту критичных ресурсов от
несанкционированной модификации.
• Объекты контроля:
– Файлы
– Каталоги
– Элементы системного реестра
• Реакция на изменения:
– Игнорировать
– Заблокировать компьютер
– Восстановить из эталона
– Восстановить и заблокировать
– Принять как эталон
18
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Доверенная информационная среда
Контроль неизменности аппаратной конфигурации АС.
Реакция СЗИ на изменения:
• Блокировка АС в случае выявления изменений.
• Регистрация события.
Настройка производится:
• Для модели, класса или группы устройств.
• Индивидуально для каждого устройства.
19
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Доверенная информационная среда
Гарантированное затирание данных позволяет избежать
утечек конфиденциальной информации при краже или
утилизации оборудования. Осуществляется посредством
многократной записи случайной информации на место
удаляемого файла.
20
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Режимы использования СЗИ Secret Net
• Автономный
предназначен для защиты серверов
и рабочих станций. Рекомендуется
применять при небольшом
количестве защищаемых рабочих
станций (до 20-25)
• Сетевой
дополнен средствами
централизованного управления
безопасностью для работы в
больших сетях. Рекомендовано к
применению в доменных сетях с
большим количеством рабочих
станций
21Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
Варианты развёртывания Secret Net в сетевом режиме
(со средствами ЦУ):
• В доменной сети с модификацией схемы AD.
• В доменной сети без модификации схемы AD, используется
отдельная база вне AD (ADAM/LDS).
22
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
Состав ПО Secret Net для сетевого режима работы:
• Клиент Secret Net
• Сервер Безопасности Secret Net
• Средства управления («Монитор»)
• СУБД Oracle
23
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
Средства централизованного управления:
• Программа оперативного управления.
• Программа "Контроль программ и данных" в централизованном
режиме работы.
• Расширения стандартных механизмов Windows:
– Раздел "Параметры Secret Net" в оснастке редактирования
объектов групповой политики.
– Диалог "Secret Net" в диалоговом окне настройки свойств
доменного пользователя.
24
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
• Конфигурирование
• Мониторинг и оперативное управление
25
Централизованное управление
Возможности централизованного конфигурирования:
• Настройка централизованного сбора журналов безопасности.
• Настройка автоматического архивирования.
• Настройка уведомлений об НСД, фильтрация событий.
• Настройка защитных подсистем, удаленная настройка
локальной политики безопасности.
• Настройка лицензирования.
26
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
Возможности оперативного управления и мониторинга:
• Визуализация защищаемой сети компьютеров.
• Мониторинг текущего состояния защищаемых компьютеров.
• Мониторинг событий НСД в защищаемой сети.
• Удаленная блокировка/разблокировка, перезагрузка,
выключение АС.
• Удаленное утверждение изменений в аппаратной
конфигурации АС.
• Формирование отчетов.
27
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
28
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
Аудит безопасности:
• Ведение журналов событий.
• Регистрация событий безопасности: включение и выключение
компьютера, вход и выход пользователей, события НСД,
обращения к конфиденциальной информации, вывод
конфиденциальной информации на печать и отчуждаемые
носители.
29
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
30
Аудит безопасности
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
Secret Net может быть успешно развернут в сложной
доменной сети с большим количеством филиалов и
удаленных офисов.
31Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Централизованное управление
При этом можно выстроить сервера безопасности с иерархией
подчиненности.
32
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита терминальных сессий
• В сценарии терминального доступа Secret Net обеспечивает
те же самые защитные функции, как и в случае автономного
применения.
• Поддержка терминального режима доступа для платформ
Citrix и Microsoft.
33
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
АРМ администратора ИБ
34
Лицензирование СЗИ Secret Net –
сетевой вариант
Secret Net - Клиент
Secret Net – Сервер
безопасности
Подключение
программы управления -
обязательно, если >1
подключения
Модуль блокировки НСД
к жесткому диску -
опционально
Защищаемые станции
Сервер безопасности Secret Net
35
Лицензирование СЗИ Secret Net в
терминальном режиме
Secret Net - Клиент
Модуль блокировки НСД
к жесткому диску -
опционально
Терминальное подключение -
обязательно для всех терминалов, где
нет клиента Secret Net минус один
Защищаемые терминалы
Терминальный сервер
СЗИ Secret Net сетевой вариант – классы
серверов безопасности
36
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Что такое СЗИ Secret Net LSP?
Secret Net LSP предназначен для защиты
конфиденциальной информации,
обрабатываемой на Linux-машинах. Обладает
сертификатам ФСТЭК России и может
использоваться в автоматизированных системах
до класса 1Г включительно и для защиты
персональных данных в ИСПДн до класса К1
включительно.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Сертификат соответствия ФСТЭК
России 2790
Secret Net LSP
Соответствует требованиям руководящих
документов по 5 классу защищенности по
СВТ и по 4 уровню контроля отсутствия
НДВ, а также может использоваться при
создании автоматизированных системах
до класса защищенности 1Г
включительно и для защиты информации
в ИСПДн до 1 класса включительно.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
39
Защита
информации
Защита входа в
систему
Разграничение
доступа к ресурсам
и устройствам
Контроль
целостности
Регистрация
событий ИБ
Аудит действий
пользователей
Затирание
остаточной
информации
Secret Net LSP. Ключевые возможности
Защита входа в систему
Механизм парольной аутентификации;
Усиленная аутентификация пользователей (в том числе и
с использованием аппаратной поддержки ПАК «Соболь»
и Secret Net Card). В качестве индивидуальных
идентификаторов могут быть использованы:
• iButton;
• Rutoken/Rutoken RF.
* При условии совместного применения с аппаратными замками.
40
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
41
Разграничение доступа к ресурсам
Механизм дискреционного разграничения доступа к файлам и каталогам
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Разграничение доступа к
устройствам
Разграничение прав доступа
пользователей к устройствам
– USB
– SATA
– IEEE 1394
• Режимы контроля:
– Отключено
– Мягкий
– Жесткий
42
43
Контроль целостности
Объекты контроля:
• компоненты установленного ПО СЗИ (файлы и каталоги);
• ресурсы файловой системы компьютера, поставленные на
контроль администратором (файлы и каталоги).
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
44
Позволяет избежать утечек конфиденциальной информации при краже
или утилизации оборудования. Действие механизма заключается в
очистке освобождаемых областей памяти путем выполнения в них
однократной произвольной записи.
Затирание остаточной информации
• затирание освобождаемых блоков на файловой системе;
• удаление информации на жестких дисках и внешних носителях.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
45
Регистрация событий ИБ
Фильтрация:
• по описанию события;
• по интервалу времени;
• по настраиваемому фильтру.
Контроль печати:
• начало печати документа;
• печать страницы документа;
• ошибка печати документа.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
46
Аудит действий пользователей
• действия пользователей с защищаемыми объектами;
• сетевая активность пользователей;
• отчуждение информации.
47
Администрирование
Панель безопасности
Secret Net LSP -
графический интерфейс
Интерфейс командной строки - классический вариант работы
в ОС Linux
ИЛИ
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита терминальных сессий
Возможна установка на “тонкие клиенты”, работающие под ОС Linux, и
совместная работа с СЗИ Secret Net (для ОС Windows), установленным на
терминальном сервере.
Secret Net LSP Secret Net LSP Secret Net LSP
Secret Net
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Поддерживаемые ОС
Для защиты автоматизированных систем до класса 1Г и ИСПДн К1
• Альт Линукс СПТ 6.0.0 х86/х64;
• Alt Linux 6.0.0 Centaurus x86/x64;
• Red Hat Enterprise Linux 6.2 x86/x64;
• Debian 6.0 3 x86/x64;
• CentOS 6.2 x86/x64.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Тел: +7 (495) 980-2345 (многоканальный)
Сайт компании: www.securitycode.ru
Запрос дополнительной информации о продуктах: info@securitycode.ru
По вопросам стоимости и покупки продуктов: sales@securitycode.ru
Служба технической поддержки: support@securitycode.ru
Контакты
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567
http://store.introcomp.ru
http://introcomp.ru
info@introcomp.ru

More Related Content

What's hot

презентация
презентацияпрезентация
презентацияhbfire
 
Брошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOSTБрошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOST
Компания ИНТРО
 
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Cisco Russia
 
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Cisco Russia
 
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Expolink
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Cisco Russia
 
ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети
ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети
ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети
Компания ИНТРО
 
Доверенные средства защиты информации
Доверенные средства защиты информацииДоверенные средства защиты информации
Доверенные средства защиты информации
Ancud Ltd.
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметраCisco Russia
 
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
IBS
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PAN
Альбина Минуллина
 
Брошюра Secret Net LSP
Брошюра Secret Net LSPБрошюра Secret Net LSP
Брошюра Secret Net LSP
Компания ИНТРО
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Expolink
 
seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)Ignat Dydyshko
 
ТЗИ 2017
ТЗИ 2017ТЗИ 2017
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
Pete Kuzeev
 
Вебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыВебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктуры
LETA IT-company
 
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)
Dinar Garipov
 

What's hot (20)

презентация
презентацияпрезентация
презентация
 
Брошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOSTБрошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOST
 
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
 
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
 
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
 
ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети
ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети
ALTELL NEO - Универсальные сертфиицированные ФСТЭК устройства защиты сети
 
Доверенные средства защиты информации
Доверенные средства защиты информацииДоверенные средства защиты информации
Доверенные средства защиты информации
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметра
 
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PAN
 
Брошюра Secret Net LSP
Брошюра Secret Net LSPБрошюра Secret Net LSP
Брошюра Secret Net LSP
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
 
seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)
 
ТЗИ 2017
ТЗИ 2017ТЗИ 2017
ТЗИ 2017
 
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
 
Вебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыВебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктуры
 
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)
 

Similar to Презентация Secret Net 7

Listovka cyren2-web
Listovka cyren2-webListovka cyren2-web
Listovka cyren2-web
Anna Selivanova
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
Solar Security
 
пр Спроси эксперта DLP
пр Спроси эксперта DLPпр Спроси эксперта DLP
пр Спроси эксперта DLP
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
Softline
 
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
Expolink
 
узи лаприн
узи лапринузи лаприн
узи лаприн
Андрей Балагуров
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
Cisco Russia
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
Cisco Russia
 
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
Expolink
 
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Anna Chernecova
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1Positive Hack Days
 
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Expolink
 
SolidIT services (russian)
SolidIT services (russian)SolidIT services (russian)
SolidIT services (russian)
Marat Arslambekov
 
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...Cisco Russia
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RU
Vladyslav Radetsky
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
Clouds NN
 
Free RvSIEM. Intro (Rus)
Free RvSIEM. Intro (Rus)Free RvSIEM. Intro (Rus)
Free RvSIEM. Intro (Rus)
Olesya Shelestova
 
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Expolink
 
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
Expolink
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
Cisco Russia
 

Similar to Презентация Secret Net 7 (20)

Listovka cyren2-web
Listovka cyren2-webListovka cyren2-web
Listovka cyren2-web
 
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
 
пр Спроси эксперта DLP
пр Спроси эксперта DLPпр Спроси эксперта DLP
пр Спроси эксперта DLP
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
 
узи лаприн
узи лапринузи лаприн
узи лаприн
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
 
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1
 
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
 
SolidIT services (russian)
SolidIT services (russian)SolidIT services (russian)
SolidIT services (russian)
 
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RU
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
 
Free RvSIEM. Intro (Rus)
Free RvSIEM. Intro (Rus)Free RvSIEM. Intro (Rus)
Free RvSIEM. Intro (Rus)
 
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
 
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
SearchInform. Дмитрий Стельченко. "Нестандартные методы использования DLP в б...
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 

More from Компания ИНТРО

Брошюра UserGate UTM
Брошюра UserGate UTMБрошюра UserGate UTM
Брошюра UserGate UTM
Компания ИНТРО
 
Листовка Тринити АПМДЗ
Листовка Тринити АПМДЗЛистовка Тринити АПМДЗ
Листовка Тринити АПМДЗ
Компания ИНТРО
 
Брошюра ALTELL TRUST
Брошюра ALTELL TRUSTБрошюра ALTELL TRUST
Брошюра ALTELL TRUST
Компания ИНТРО
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
Компания ИНТРО
 
Symanitron SWD-50A datasheet
Symanitron SWD-50A datasheetSymanitron SWD-50A datasheet
Symanitron SWD-50A datasheet
Компания ИНТРО
 
Где используется UserGate Web Filter?
Где используется UserGate Web Filter?Где используется UserGate Web Filter?
Где используется UserGate Web Filter?
Компания ИНТРО
 
Symanitron SWM-162GC
Symanitron SWM-162GCSymanitron SWM-162GC
Symanitron SWM-162GC
Компания ИНТРО
 
Анализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школахАнализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школах
Компания ИНТРО
 

More from Компания ИНТРО (8)

Брошюра UserGate UTM
Брошюра UserGate UTMБрошюра UserGate UTM
Брошюра UserGate UTM
 
Листовка Тринити АПМДЗ
Листовка Тринити АПМДЗЛистовка Тринити АПМДЗ
Листовка Тринити АПМДЗ
 
Брошюра ALTELL TRUST
Брошюра ALTELL TRUSTБрошюра ALTELL TRUST
Брошюра ALTELL TRUST
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
 
Symanitron SWD-50A datasheet
Symanitron SWD-50A datasheetSymanitron SWD-50A datasheet
Symanitron SWD-50A datasheet
 
Где используется UserGate Web Filter?
Где используется UserGate Web Filter?Где используется UserGate Web Filter?
Где используется UserGate Web Filter?
 
Symanitron SWM-162GC
Symanitron SWM-162GCSymanitron SWM-162GC
Symanitron SWM-162GC
 
Анализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школахАнализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школах
 

Презентация Secret Net 7

  • 1. Семейство СЗИ от НСД Secret Net: новые возможности для защиты информационных ресурсов компьютеров под управлением ОС Windows и Linux Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 2. СЗИ Secret Net Secret Net предназначен для защиты конфиденциальной информации, составляющей коммерческую, государственную тайну или относящейся к персональным данным. Обладает сертификатами ФСТЭК России и может использоваться в автоматизированных системах до класса 1Б включительно и для защиты персональных данных в ИСПДн до класса К1 включительно. Декабрь 2012г. – Secret Net 7 Январь 2013г. – Secret Net LSP Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 3. Преимущества для государственных организаций и бизнеса • Соответствие законодательным требованиям к системам защиты автоматизированных систем позволяет защититься от недобросовестной конкуренции и внимания проверяющих организаций. – №152-ФЗ «О персональных данных» – №5485-1-ФЗ «О государственной тайне» – №98-ФЗ «О коммерческой тайне» – СТО БР (Стандарт Банка России) • Эффективная система защиты от внутренних угроз и утечек информации. 3 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 4. Сертификат соответствия ФСТЭК №2707 Secret Net 7 Соответствует руководящим документам по 2-му уровню контроля на отсутствие НДВ и 3-му классу защищенности по СВТ. Может использоваться в автоматизированных системах до класса 1Б включительно и в ИСПДн до 1 класса включительно. 4 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 5. Достоинства • Эффективная защита от НСД - контроль обращения с защищаемой информацией, контроль использования отчуждаемых носителей на основе политик безопасности в совокупности с возможностью детального разбора инцидентов позволяют создать эффективную систему противодействия внутренним нарушителям. • Централизованное управление - наличие единого централизованного управления и мониторинга безопасности для территориально- распределённых сетей позволяет оперативно выявлять любые инциденты безопасности. • Защита терминальных сессий на основе “тонких клиентов”. • Масштабируемая система – вне зависимости от сложности корпоративной сети Secret Net обеспечивает защиту и управление как отдельных АРМов, так и сети крупной организации, с развитой филиальной инфраструктурой. • Гибкая ценовая политика – цена и комплектность поставки зависит от количества защищаемых рабочих станций и требований по безопасности. 5 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 6. Что нового в Secret Net 7 • В варианте с ЦУ реализована поддержка ADAM/LDS. При этом решается проблема делегирования полномочий администраторам на установку и эксплуатацию СЗИ в рамках организационного подразделения (филиала). • Защита терминальных сессий при использовании “тонких клиентов”. • Расширены возможности по контролю утечек конфиденциальной информации – теперь СЗИ обеспечивает возможность теневого копирования при отчуждении конфиденциальной информации. • Универсальный контроль печати – вывод грифа конфиденциальности на документы, распечатываемые из любого приложения. • Разграничение доступа к принтерам - возможность печати конфиденциальных документов только на специально выделенных для этого принтерах. • Автоматическая конфигурация системы полномочного доступа. Упрощает использование СЗИ при добавлении новых приложений в АС. • Удаленное управление локальными политиками безопасности и состоянием защитных систем СЗИ с рабочего места администратора. Таким образом, реализовано централизованное управление контролем устройств на уровне компьютера. 6 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 7. Возможности СЗИ Secret Net 7 • Защита входа в систему • Контроль утечек информации, разграничение доступа • Доверенная информационная среда • Централизованное управление • Ведение журналов безопасности, аудит Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 8. Защита входа в систему Усиленная аутентификация пользователей (в том числе и с использованием аппаратной поддержки ПАК «Соболь» и Secret Net Card). В качестве индивидуальных идентификаторов могут быть использованы: – iButton (серия DS199x)* – eToken PRO, eToken PRO Java (USB, смарт-карта) – Rutoken * При условии совместного применения с аппаратными замками. 8 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 9. Защита входа в систему Встроенный в СЗИ программный механизм блокировки НСД к жесткому диску. 9 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 10. Защита входа в систему Совместно с Secret Net могут быть использованы средства аппаратной поддержки, обеспечивающие защиту компьютера от несанкционированной загрузки с внешних носителей: • Программно-аппаратный комплекс «Соболь» (версии 2.1 и 3.0) • Secret Net Card 10 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 11. 11 Контроль утечек информации, разграничение доступа Разграничение прав доступа пользователей
  • 12. Контроль утечек информации, разграничение доступа Разграничение прав доступа пользователей к устройствам: • Локальные устройства (включая порты ввода/вывода) – USB – PCMCIA – IEEE 1394 (FireWire) – Secure Digital • Методы контроля: – Статический – Динамический • Режимы контроля: – Прозрачный – Мягкий – Жесткий 12 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 13. Контроль утечек информации, разграничение доступа Возможность создания политики, определяющей безопасное использование отчуждаемых носителей в организации (в сетевом режиме работы СЗИ). 13 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 14. Контроль утечек информации, разграничение доступа Контроль печати • Разграничение доступа пользователей к принтерам • Регистрация событий печати • Вывод на печать документов с определенной категорией конфиденциальности • Автоматическое добавление грифа на распечатываемые документы • Теневое копирование распечатываемых документов 14 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 15. Контроль утечек информации, разграничение доступа Теневое копирование отчуждаемой информации. • Принтеры • Отчуждаемые носители Преимущество перед аналогичными средствами защиты: Теневое копирование происходит ДО операции записи информации на устройство! 15 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 16. Контроль утечек информации, разграничение доступа Программа настройки системы полномочного доступа • События полномочного доступа • Перенаправление вывода служебных файлов • Печать в режиме контроля потоков • Профили пользователей • Приложения 16 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 17. Доверенная информационная среда Замкнутая программная среда контролирует индивидуальный перечень программ, разрешенных для запуска. Определяется на уровне: • Пользователей • Групп пользователей Формируется: • Вручную • Автоматически: – Из уже установленных программ – На основании сведений о запуске из журналов 17 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 18. Доверенная информационная среда Контроль целостности обеспечивает защиту критичных ресурсов от несанкционированной модификации. • Объекты контроля: – Файлы – Каталоги – Элементы системного реестра • Реакция на изменения: – Игнорировать – Заблокировать компьютер – Восстановить из эталона – Восстановить и заблокировать – Принять как эталон 18 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 19. Доверенная информационная среда Контроль неизменности аппаратной конфигурации АС. Реакция СЗИ на изменения: • Блокировка АС в случае выявления изменений. • Регистрация события. Настройка производится: • Для модели, класса или группы устройств. • Индивидуально для каждого устройства. 19 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 20. Доверенная информационная среда Гарантированное затирание данных позволяет избежать утечек конфиденциальной информации при краже или утилизации оборудования. Осуществляется посредством многократной записи случайной информации на место удаляемого файла. 20 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 21. Режимы использования СЗИ Secret Net • Автономный предназначен для защиты серверов и рабочих станций. Рекомендуется применять при небольшом количестве защищаемых рабочих станций (до 20-25) • Сетевой дополнен средствами централизованного управления безопасностью для работы в больших сетях. Рекомендовано к применению в доменных сетях с большим количеством рабочих станций 21Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 22. Централизованное управление Варианты развёртывания Secret Net в сетевом режиме (со средствами ЦУ): • В доменной сети с модификацией схемы AD. • В доменной сети без модификации схемы AD, используется отдельная база вне AD (ADAM/LDS). 22 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 23. Централизованное управление Состав ПО Secret Net для сетевого режима работы: • Клиент Secret Net • Сервер Безопасности Secret Net • Средства управления («Монитор») • СУБД Oracle 23 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 24. Централизованное управление Средства централизованного управления: • Программа оперативного управления. • Программа "Контроль программ и данных" в централизованном режиме работы. • Расширения стандартных механизмов Windows: – Раздел "Параметры Secret Net" в оснастке редактирования объектов групповой политики. – Диалог "Secret Net" в диалоговом окне настройки свойств доменного пользователя. 24 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 25. Централизованное управление • Конфигурирование • Мониторинг и оперативное управление 25
  • 26. Централизованное управление Возможности централизованного конфигурирования: • Настройка централизованного сбора журналов безопасности. • Настройка автоматического архивирования. • Настройка уведомлений об НСД, фильтрация событий. • Настройка защитных подсистем, удаленная настройка локальной политики безопасности. • Настройка лицензирования. 26 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 27. Централизованное управление Возможности оперативного управления и мониторинга: • Визуализация защищаемой сети компьютеров. • Мониторинг текущего состояния защищаемых компьютеров. • Мониторинг событий НСД в защищаемой сети. • Удаленная блокировка/разблокировка, перезагрузка, выключение АС. • Удаленное утверждение изменений в аппаратной конфигурации АС. • Формирование отчетов. 27 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 28. Централизованное управление 28 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 29. Централизованное управление Аудит безопасности: • Ведение журналов событий. • Регистрация событий безопасности: включение и выключение компьютера, вход и выход пользователей, события НСД, обращения к конфиденциальной информации, вывод конфиденциальной информации на печать и отчуждаемые носители. 29 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 30. Централизованное управление 30 Аудит безопасности Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 31. Централизованное управление Secret Net может быть успешно развернут в сложной доменной сети с большим количеством филиалов и удаленных офисов. 31Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 32. Централизованное управление При этом можно выстроить сервера безопасности с иерархией подчиненности. 32 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 33. Защита терминальных сессий • В сценарии терминального доступа Secret Net обеспечивает те же самые защитные функции, как и в случае автономного применения. • Поддержка терминального режима доступа для платформ Citrix и Microsoft. 33 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 34. АРМ администратора ИБ 34 Лицензирование СЗИ Secret Net – сетевой вариант Secret Net - Клиент Secret Net – Сервер безопасности Подключение программы управления - обязательно, если >1 подключения Модуль блокировки НСД к жесткому диску - опционально Защищаемые станции Сервер безопасности Secret Net
  • 35. 35 Лицензирование СЗИ Secret Net в терминальном режиме Secret Net - Клиент Модуль блокировки НСД к жесткому диску - опционально Терминальное подключение - обязательно для всех терминалов, где нет клиента Secret Net минус один Защищаемые терминалы Терминальный сервер
  • 36. СЗИ Secret Net сетевой вариант – классы серверов безопасности 36 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 37. Что такое СЗИ Secret Net LSP? Secret Net LSP предназначен для защиты конфиденциальной информации, обрабатываемой на Linux-машинах. Обладает сертификатам ФСТЭК России и может использоваться в автоматизированных системах до класса 1Г включительно и для защиты персональных данных в ИСПДн до класса К1 включительно. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 38. Сертификат соответствия ФСТЭК России 2790 Secret Net LSP Соответствует требованиям руководящих документов по 5 классу защищенности по СВТ и по 4 уровню контроля отсутствия НДВ, а также может использоваться при создании автоматизированных системах до класса защищенности 1Г включительно и для защиты информации в ИСПДн до 1 класса включительно. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 39. 39 Защита информации Защита входа в систему Разграничение доступа к ресурсам и устройствам Контроль целостности Регистрация событий ИБ Аудит действий пользователей Затирание остаточной информации Secret Net LSP. Ключевые возможности
  • 40. Защита входа в систему Механизм парольной аутентификации; Усиленная аутентификация пользователей (в том числе и с использованием аппаратной поддержки ПАК «Соболь» и Secret Net Card). В качестве индивидуальных идентификаторов могут быть использованы: • iButton; • Rutoken/Rutoken RF. * При условии совместного применения с аппаратными замками. 40 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 41. 41 Разграничение доступа к ресурсам Механизм дискреционного разграничения доступа к файлам и каталогам Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 42. Разграничение доступа к устройствам Разграничение прав доступа пользователей к устройствам – USB – SATA – IEEE 1394 • Режимы контроля: – Отключено – Мягкий – Жесткий 42
  • 43. 43 Контроль целостности Объекты контроля: • компоненты установленного ПО СЗИ (файлы и каталоги); • ресурсы файловой системы компьютера, поставленные на контроль администратором (файлы и каталоги). Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 44. 44 Позволяет избежать утечек конфиденциальной информации при краже или утилизации оборудования. Действие механизма заключается в очистке освобождаемых областей памяти путем выполнения в них однократной произвольной записи. Затирание остаточной информации • затирание освобождаемых блоков на файловой системе; • удаление информации на жестких дисках и внешних носителях. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 45. 45 Регистрация событий ИБ Фильтрация: • по описанию события; • по интервалу времени; • по настраиваемому фильтру. Контроль печати: • начало печати документа; • печать страницы документа; • ошибка печати документа. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 46. 46 Аудит действий пользователей • действия пользователей с защищаемыми объектами; • сетевая активность пользователей; • отчуждение информации.
  • 47. 47 Администрирование Панель безопасности Secret Net LSP - графический интерфейс Интерфейс командной строки - классический вариант работы в ОС Linux ИЛИ Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 48. Защита терминальных сессий Возможна установка на “тонкие клиенты”, работающие под ОС Linux, и совместная работа с СЗИ Secret Net (для ОС Windows), установленным на терминальном сервере. Secret Net LSP Secret Net LSP Secret Net LSP Secret Net Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 49. Поддерживаемые ОС Для защиты автоматизированных систем до класса 1Г и ИСПДн К1 • Альт Линукс СПТ 6.0.0 х86/х64; • Alt Linux 6.0.0 Centaurus x86/x64; • Red Hat Enterprise Linux 6.2 x86/x64; • Debian 6.0 3 x86/x64; • CentOS 6.2 x86/x64. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 50. Тел: +7 (495) 980-2345 (многоканальный) Сайт компании: www.securitycode.ru Запрос дополнительной информации о продуктах: info@securitycode.ru По вопросам стоимости и покупки продуктов: sales@securitycode.ru Служба технической поддержки: support@securitycode.ru Контакты Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 http://store.introcomp.ru http://introcomp.ru info@introcomp.ru