SlideShare a Scribd company logo
1 of 21
Защита сетей на основе
продуктов корпорации
      Stonesoft
Надежное решение для умных людей
Спасибо за внимание!



                       Панин Сергей
                       Инженер по системам информационной безопасности
                       Тел./факс: +7 (495) 921-1410 доб. 2073
                       email: spanin@leta.ru
                       www.leta.ru




                        Игнатьев Алексей
                        Инженер по системам информационной безопасности
                        Тел./факс: +7 (495) 921-1410 доб. 2051
                        email: aignatev@leta.ru
                        www.leta.ru



                                         © LETA IT-company. All rights reserved.
This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
О Stonesoft




Корпорация Stonesoft основана в 1990 году.

Штаб квартира находятся в Финляндии, США.

Региональные офисы в 18 странах на 4 континентах.

Поставляемые решения внедрены в более чем 100
стран на 5 континентах.

Более 6500 заказчиков, уверенный рост продаж.

Индекс удовлетворенности заказчиков 95 %.
География Stonesoft
Предлагаемые решения
                                             Stonesoft




StoneGate Management Center, единый центр управления


StoneGate Firewall/VPN, межсетевой экран, с функцией
построения виртуальных частных сетей

StoneGate IPS, система обнаружения и предотвращения
вторжений

StoneGate SSL VPN, система обеспечения безопасного
удалённого доступа

StoneGate Anti-Evasion Ready Test, сервис по тестированию
способности противостоять динамическим техникам обхода
АЕТ для систем сетевой безопасности
Архитектура безопасности
               Stonesoft
StoneGate Management Center

   единый удобный центр управления для
   физических и виртуальных устройств

   платформонезависимый клиент
   администрирования

   отказоустойчивость, в режиме A/S

   мониторинг в режиме реального времени

   логическая группировка элементов, для их
   дальнейшего использования в правилах

   встроенные механизмы проверки
   применяемых правил на предмет их
   корректности

   удобная форма создание отчётов (более
   240 типов отчётов), что, кто, когда

   встроенный планировщик, для
   автоматизации задач администрирования

   гибкая политика оповещений и эскалации
   инцидентов

   встроенный УЦ для выдачи сертификатов

   встроенный центр аутентификации
StoneGate Management Center

возможность удалённого обновления программных компонентов управляемых решений

визуализация управляемой инфраструктуры

централизованное хранилище событий безопасности

интеграция с SOC/SIEM системами

мониторинг сторонних решений на основе агентов
StoneGate Firewall/VPN

отказоустойчивость и агрегирование,
как каналов к ISP так и VPN туннелей

отказоустойчивость решения в режимах A/A,
A/S

построение разноуровневых VPN

100 Гбит/с на appliance в режиме МЭ, 10 Гбит/с
VPN ГОСТ, поддержка QoS

UTM возможности (AV, IPS, Web Filtering,
AntiSpam)

прокси для приложений, stateful inspection
технология, определение приложений,
анализ на всех уровнях

обеспечение динамической идентификации
пользователей

возможность настройки динамической
маршрутизации (RIP,OSPF,BGP)
StoneGate Firewall/VPN

инспекция SSL в обе стороны

защита от Dos атак

защита call центров, антифрод

балансировщик нагрузки между сторонними
решениями

настройка доступа на основе пользователей,
служб, приложений, времени

 возможность подключения USB модема
StoneGate IPS

    инспекция и декодирование трафика на всех
    сетевых уровнях (защита от червя Conficker
    за два года до его появления)
)
    процесс нормализации удаляет атаки ещё до
    инспекции трафика

    инспекция зашифрованного Web трафика

    динамический контроль приложений и
    контентная фильтрация

    Dos/DDos защита

    высокоскоростная динамическая
    блокировка (blacklist)

    режимы работы inline/capture, bypass

    обеспечение virtual patching для
    защищаемых устройств

    В отчёте «Magic Quadrant for Intrusion
    Prevention Systems» от 05.07.2012 в секторе
    провидцев
StoneGate IPS

АЕТ - Advanced Evasion Techniques
                  обеспечивает защиту от более чем
                  163 техник обхода включающее в себя
                  54 элементарные техники и 109
                  комбинаций

                  защита от динамических
                  эволюционирующих AET – StoneGate
                  IPS гибкое решения, с возможностью
                  централизованного полного
                  обновления программных
                  компонентов, в отличии от
                  подавляющего большинства
                  существующих решений по сетевой
                  безопасности, которые сложно или
                  даже невозможно оперативно
                  обновить
StoneGate SSL VPN

управляется через web интерфейс

отказоустойчивость в режиме A/S

установка защищённого соединения с
любого устройства подключенного к сети
Интернет

тунелирование любого приложения

надежная интегрированная аутентификация
пользователей (более 26 видов),
возможность комбинирования

поддерживаются eToken, ruToken

непрерывный контроль целостности на
рабочих станциях и серверах

удаление следов соединения при его
завершении

разные single sign-on методы и домены
StoneGate SSL VPN

гранулированный контроль доступа на основе ролей

удобная система логирования и создания отчётов

автоматическое резервное копирование конфигурация с
возможность их восстановления

мониторинг подключений в режиме реального времени

уведомление по SMS и email

обучаемая, автоматизированная система
восстановления доступа до ресурса для конечных
пользователей
StoneGate Anti-Evasion Readiness Test

Первый в мире сервис по тестированию способности противостоять динамическим техникам
обхода АЕТ для систем сетевой безопасности - Anti-Evasion ReadinessTest

ПО StoneGate Evasion Testing, было разработано Stonesoft для оценки способности систем
сетевой безопасности защитить критически важные активы организаций от АЕТ и создания
детальных отчетов. В результате тестирования клиенты получат детальный отчет об
использованных техниках обхода и их блокировании средствами защиты на разных уровнях
работы протокола. Отчет по результатам испытаний также включает практические
рекомендации и советы по снижению рисков. Тест не требует специальных навыков или
инвестиций в средства тестирования
Сертификация регуляторов

ФСТЭК России   Сертификат № 2157 от 16.08.2010. Межсетевой экран StoneGate Firewall - по
               2 классу для МЭ, по 4 уровню контроля в соответствии с РД НДВ и
               требованиям ТУ, Срок действия до 16.08.2013, сертификация серия.
               В составе экрана сертифицированы встроенные антивирус, IPS, Deep
               packet inspection.

               Сертификат № 2163 от 31.08.2010. Система предотвращения вторжений с
               функцией межсетевого экрана StoneGate IPS - по 3 классу РД МЭ, РД НДВ -
               по 4 уровню контроля, соответствует ТУ, может использоваться при
               создании АС до класса защищенности 1Г включительно и для защиты
               информации в ИСПДН до 1 класса включительно. Срок действия до
               31.08.2012, сертификация серия.

               Сертификат № 2284 от 25.02.2011. Система обеспечения безопасных
               соединений StoneGate SSL - по 3 классу РД МЭ, РД НДВ - по 4 уровню
               контроля, соответствует ТУ, может использоваться при создании АС до
               класса защищенности 1Г включительно и для защиты информации в
               ИСПДН до 1 класса включительно. Срок действия до 25.02.2014,
               сертификация серия. В составе сертифицирована система
               многофакторной аутентификации!
Сертификация регуляторов

Реализация требований нормативных документов ФСТЭК посредством продуктов Stonesoft

                                              Компоненты решения Stonesoft
            Требования        SG FW SG IPS SG SSL  SG VPN SG VPN client Authentication  SMC
                                            VPN                             server

         Управление                                                                     + 
                                +     +     +                                 + 
         доступом
         Регистрация и учет     +     +     +                                 +         + 
         Обеспечение                                                                     
                                +           +        +          +               
         целостности
         Межсетевое                                                                      
                                +     +     +                   +               
         экранирование
         Обнаружение                                                                     
                                +     +                                         
         вторжений
         Антивирусная                                                                    
                                +                                               
         защита
         Анализ                                                                          
                                            +                                   
         защищенности
         Криптографическая 
                                            +        +                          
         защита
Сертификация регуляторов

Впервые средства защиты иностранного
производства, локализованные российскими
партнерами, прошли сертификацию по
таким высоким классам защищенности.

Сертифицированы не партии продуктов,
а производство, что позволяет раз и навсегда
решить проблему перехода на новые версии
для российских заказчиков Stonesoft.

Сертификация производства, как
многокомпонентных устройств с возможностью
взаимного согласования политик безопасности!
Сертификация регуляторов

ФСБ России   Сертификат № СФ/124-1803 от 27 марта 2012 года
             удостоверяет, что средство криптографической защиты
             информации (СКЗИ) «Система обеспечения безопасных
             соединений StoneGate SSL VPN» соответствует
             требованиям ФСБ России к СКЗИ класса КС1
             (для исполнения 1, 6, 10) и класса К2 (для исполнения
             2, 4, 7, 8, 11) и может использоваться для
             криптографической защиты информации
             (шифрование и имитозащита IP-трафика), не содержащей
             сведений, составляющих государственную тайну.

             Положительное решение ФСБ о корректности встраивания
             криптопровайдера Крипто Про в Stonesoft FW/VPN.

             В настоящее время завершается работа по сертификации
             Stonesoft FW/VPN в системе сертификации ФСБ России,
             как СКЗИ по классам КС1, КС2 и КС3.
Сертификация регуляторов

СКЗИ StoneGate SSL VPN состоит из:
- шлюза StoneGate SSL VPN Server;
- клиентского ПО StoneGate SSL VPN Access Client.

 StoneGate SSL VPN Server.
 Предназначено для функционирования:
 - в программной среде на базе Linux Debian (специальный
усиленный вариант Stonesoft), с использованием СКЗИ
“КриптоПро CSP” версии 3.6 и СКЗИ "КриптоПро JCP" версии 1.0.
 - в серверных аппаратных средствах общего назначения,
включая аппаратные средства производства Stonesoft.
 - исполнение №1 может функционировать в виртуальной среде
(VMware, Hyper-V, Xen).

 StoneGate SSL VPN Access Client.
 Предназначено для функционирования в программной среде:
 - Windows 2000, Windows XP, Windows 2003 Server, Windows Vista
(32, 64 bit), Windows 7 (32, 64 bit),
 - Linux (32, 64 bit).
 С использованием:
 СКЗИ "КриптоПро CSP" версия 3.6 (ЖТЯИ.00050-02);
 СКЗИ "Валидата CSP" версия 4.0 (ВАМБ. 00060-04 30 01).
Вопросы ?




В данной презентации использованы материалы Stonesoft
             и их представителей в России

More Related Content

What's hot

Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметраCisco Russia
 
Конфидент. DALLAS LOCK 8.0 – КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
Конфидент. DALLAS LOCK 8.0 –  КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИКонфидент. DALLAS LOCK 8.0 –  КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
Конфидент. DALLAS LOCK 8.0 – КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИExpolink
 
Развитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТПРазвитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТПАльбина Минуллина
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиCisco Russia
 
Тенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасностьТенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасностьAleksey Lukatskiy
 
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...Cisco Russia
 
Глобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытГлобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытAleksey Lukatskiy
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Cisco Russia
 
Информационная безопасность и фактор времени
Информационная безопасность и фактор времениИнформационная безопасность и фактор времени
Информационная безопасность и фактор времениAleksey Lukatskiy
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииAleksey Lukatskiy
 
Модель угроз биометрии
Модель угроз биометрииМодель угроз биометрии
Модель угроз биометрииAleksey Lukatskiy
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Cisco Russia
 
Центр информационной безопасности
Центр информационной безопасностиЦентр информационной безопасности
Центр информационной безопасностиjet_information_security
 
новое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Esetновое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса EsetExpolink
 
новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с EsetExpolink
 
Incident management (part 5)
Incident management (part 5)Incident management (part 5)
Incident management (part 5)Aleksey Lukatskiy
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Cisco Russia
 
Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)Aleksey Lukatskiy
 
4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадокAleksey Lukatskiy
 

What's hot (20)

Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
Конфидент. DALLAS LOCK 8.0 – КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
Конфидент. DALLAS LOCK 8.0 –  КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИКонфидент. DALLAS LOCK 8.0 –  КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
Конфидент. DALLAS LOCK 8.0 – КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
 
Развитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТПРазвитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТП
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сети
 
Тенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасностьТенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасность
 
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
Решения Cisco и их соответствие требованиям 17-го приказа ФСТЭК по защите гос...
 
Глобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытГлобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опыт
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
 
Информационная безопасность и фактор времени
Информационная безопасность и фактор времениИнформационная безопасность и фактор времени
Информационная безопасность и фактор времени
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в России
 
Модель угроз биометрии
Модель угроз биометрииМодель угроз биометрии
Модель угроз биометрии
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
 
Центр информационной безопасности
Центр информационной безопасностиЦентр информационной безопасности
Центр информационной безопасности
 
новое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Esetновое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Eset
 
новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Eset
 
Incident management (part 5)
Incident management (part 5)Incident management (part 5)
Incident management (part 5)
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
 
Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)
 
4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок
 
152 ready
152 ready152 ready
152 ready
 

Similar to Защита сетей на основе продукции корпорации Stonesoft

Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Expolink
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Expolink
 
Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» LETA IT-company
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атакCisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Expolink
 
Обеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учрежденияхОбеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учрежденияхsmart-soft
 
Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Aleksey Lukatskiy
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN
 
Cisco, держи марку! Серия №9
 Cisco, держи марку! Серия №9 Cisco, держи марку! Серия №9
Cisco, держи марку! Серия №9Компания УЦСБ
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANАльбина Минуллина
 
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdfАксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdftrenders
 
SafeNet обзор решений
SafeNet обзор решенийSafeNet обзор решений
SafeNet обзор решенийSyezdbek Temirbekov
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин иDiana Frolova
 
SAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиSAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиCisco Russia
 

Similar to Защита сетей на основе продукции корпорации Stonesoft (20)

Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
 
Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности»
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атак
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
 
Обеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учрежденияхОбеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учреждениях
 
Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Safenet etoken 5100
Safenet etoken 5100Safenet etoken 5100
Safenet etoken 5100
 
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
 
Cisco, держи марку! Серия №9
 Cisco, держи марку! Серия №9 Cisco, держи марку! Серия №9
Cisco, держи марку! Серия №9
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PAN
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdfАксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
 
SafeNet обзор решений
SafeNet обзор решенийSafeNet обзор решений
SafeNet обзор решений
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин и
 
SAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиSAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасности
 

More from LETA IT-company

Вебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-п
Вебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-пВебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-п
Вебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-пLETA IT-company
 
Вебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыВебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыLETA IT-company
 
SafeNet ProtectV Data Protection for Virtual Infrastructure
SafeNet ProtectV Data Protection for Virtual InfrastructureSafeNet ProtectV Data Protection for Virtual Infrastructure
SafeNet ProtectV Data Protection for Virtual InfrastructureLETA IT-company
 
Построение системы защиты виртуальной инфраструктуры
Построение системы защиты виртуальной инфраструктурыПостроение системы защиты виртуальной инфраструктуры
Построение системы защиты виртуальной инфраструктурыLETA IT-company
 
построение системы защиты виртуальной инфраструктуры
построение системы защиты виртуальной инфраструктурыпостроение системы защиты виртуальной инфраструктуры
построение системы защиты виртуальной инфраструктурыLETA IT-company
 
создание программы повышения осведомленности
создание программы повышения осведомленностисоздание программы повышения осведомленности
создание программы повышения осведомленностиLETA IT-company
 
Обеспечение безопасности в соответствии с требованиям 161-ФЗ и 382-П
Обеспечение безопасности  в соответствии с требованиям 161-ФЗ и 382-ПОбеспечение безопасности  в соответствии с требованиям 161-ФЗ и 382-П
Обеспечение безопасности в соответствии с требованиям 161-ФЗ и 382-ПLETA IT-company
 
Практика применения систем предотвращения утечки информации (DLP)
Практика применения систем предотвращения утечки информации (DLP)Практика применения систем предотвращения утечки информации (DLP)
Практика применения систем предотвращения утечки информации (DLP)LETA IT-company
 
Защита информации в национальной платежной системе
Защита информации в национальной платежной системеЗащита информации в национальной платежной системе
Защита информации в национальной платежной системеLETA IT-company
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012LETA IT-company
 
Когда DLP действительно работает
Когда DLP действительно работаетКогда DLP действительно работает
Когда DLP действительно работаетLETA IT-company
 
AvanPost – комплексное инфраструктурное решение
AvanPost – комплексное инфраструктурное решениеAvanPost – комплексное инфраструктурное решение
AvanPost – комплексное инфраструктурное решениеLETA IT-company
 
Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.LETA IT-company
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?LETA IT-company
 
Проблемы законодательства при расследовании компьютерных преступлений
Проблемы законодательства при расследовании компьютерных преступлений Проблемы законодательства при расследовании компьютерных преступлений
Проблемы законодательства при расследовании компьютерных преступлений LETA IT-company
 
Компьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базыКомпьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базыLETA IT-company
 
Борьба с мошенничеством в ИТ сфере. Новые подходы
Борьба с мошенничеством в ИТ сфере. Новые подходыБорьба с мошенничеством в ИТ сфере. Новые подходы
Борьба с мошенничеством в ИТ сфере. Новые подходыLETA IT-company
 
Внедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практикаВнедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практикаLETA IT-company
 
Тесты на проникновение как основа реальной оценки состояния ИБ в организации
Тесты на проникновение как основа реальной оценки состояния ИБ в организацииТесты на проникновение как основа реальной оценки состояния ИБ в организации
Тесты на проникновение как основа реальной оценки состояния ИБ в организацииLETA IT-company
 
Построение системы защиты банкомантых сетей
Построение системы защиты банкомантых сетейПостроение системы защиты банкомантых сетей
Построение системы защиты банкомантых сетейLETA IT-company
 

More from LETA IT-company (20)

Вебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-п
Вебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-пВебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-п
Вебинар. Обеспечение безопасности в соответствии с требованиям 161 фз и 382-п
 
Вебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыВебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктуры
 
SafeNet ProtectV Data Protection for Virtual Infrastructure
SafeNet ProtectV Data Protection for Virtual InfrastructureSafeNet ProtectV Data Protection for Virtual Infrastructure
SafeNet ProtectV Data Protection for Virtual Infrastructure
 
Построение системы защиты виртуальной инфраструктуры
Построение системы защиты виртуальной инфраструктурыПостроение системы защиты виртуальной инфраструктуры
Построение системы защиты виртуальной инфраструктуры
 
построение системы защиты виртуальной инфраструктуры
построение системы защиты виртуальной инфраструктурыпостроение системы защиты виртуальной инфраструктуры
построение системы защиты виртуальной инфраструктуры
 
создание программы повышения осведомленности
создание программы повышения осведомленностисоздание программы повышения осведомленности
создание программы повышения осведомленности
 
Обеспечение безопасности в соответствии с требованиям 161-ФЗ и 382-П
Обеспечение безопасности  в соответствии с требованиям 161-ФЗ и 382-ПОбеспечение безопасности  в соответствии с требованиям 161-ФЗ и 382-П
Обеспечение безопасности в соответствии с требованиям 161-ФЗ и 382-П
 
Практика применения систем предотвращения утечки информации (DLP)
Практика применения систем предотвращения утечки информации (DLP)Практика применения систем предотвращения утечки информации (DLP)
Практика применения систем предотвращения утечки информации (DLP)
 
Защита информации в национальной платежной системе
Защита информации в национальной платежной системеЗащита информации в национальной платежной системе
Защита информации в национальной платежной системе
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012
 
Когда DLP действительно работает
Когда DLP действительно работаетКогда DLP действительно работает
Когда DLP действительно работает
 
AvanPost – комплексное инфраструктурное решение
AvanPost – комплексное инфраструктурное решениеAvanPost – комплексное инфраструктурное решение
AvanPost – комплексное инфраструктурное решение
 
Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?
 
Проблемы законодательства при расследовании компьютерных преступлений
Проблемы законодательства при расследовании компьютерных преступлений Проблемы законодательства при расследовании компьютерных преступлений
Проблемы законодательства при расследовании компьютерных преступлений
 
Компьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базыКомпьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базы
 
Борьба с мошенничеством в ИТ сфере. Новые подходы
Борьба с мошенничеством в ИТ сфере. Новые подходыБорьба с мошенничеством в ИТ сфере. Новые подходы
Борьба с мошенничеством в ИТ сфере. Новые подходы
 
Внедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практикаВнедрение СТО БР. Методология и практика
Внедрение СТО БР. Методология и практика
 
Тесты на проникновение как основа реальной оценки состояния ИБ в организации
Тесты на проникновение как основа реальной оценки состояния ИБ в организацииТесты на проникновение как основа реальной оценки состояния ИБ в организации
Тесты на проникновение как основа реальной оценки состояния ИБ в организации
 
Построение системы защиты банкомантых сетей
Построение системы защиты банкомантых сетейПостроение системы защиты банкомантых сетей
Построение системы защиты банкомантых сетей
 

Защита сетей на основе продукции корпорации Stonesoft

  • 1. Защита сетей на основе продуктов корпорации Stonesoft Надежное решение для умных людей
  • 2. Спасибо за внимание! Панин Сергей Инженер по системам информационной безопасности Тел./факс: +7 (495) 921-1410 доб. 2073 email: spanin@leta.ru www.leta.ru Игнатьев Алексей Инженер по системам информационной безопасности Тел./факс: +7 (495) 921-1410 доб. 2051 email: aignatev@leta.ru www.leta.ru © LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.
  • 3. О Stonesoft Корпорация Stonesoft основана в 1990 году. Штаб квартира находятся в Финляндии, США. Региональные офисы в 18 странах на 4 континентах. Поставляемые решения внедрены в более чем 100 стран на 5 континентах. Более 6500 заказчиков, уверенный рост продаж. Индекс удовлетворенности заказчиков 95 %.
  • 5. Предлагаемые решения Stonesoft StoneGate Management Center, единый центр управления StoneGate Firewall/VPN, межсетевой экран, с функцией построения виртуальных частных сетей StoneGate IPS, система обнаружения и предотвращения вторжений StoneGate SSL VPN, система обеспечения безопасного удалённого доступа StoneGate Anti-Evasion Ready Test, сервис по тестированию способности противостоять динамическим техникам обхода АЕТ для систем сетевой безопасности
  • 7. StoneGate Management Center единый удобный центр управления для физических и виртуальных устройств платформонезависимый клиент администрирования отказоустойчивость, в режиме A/S мониторинг в режиме реального времени логическая группировка элементов, для их дальнейшего использования в правилах встроенные механизмы проверки применяемых правил на предмет их корректности удобная форма создание отчётов (более 240 типов отчётов), что, кто, когда встроенный планировщик, для автоматизации задач администрирования гибкая политика оповещений и эскалации инцидентов встроенный УЦ для выдачи сертификатов встроенный центр аутентификации
  • 8. StoneGate Management Center возможность удалённого обновления программных компонентов управляемых решений визуализация управляемой инфраструктуры централизованное хранилище событий безопасности интеграция с SOC/SIEM системами мониторинг сторонних решений на основе агентов
  • 9. StoneGate Firewall/VPN отказоустойчивость и агрегирование, как каналов к ISP так и VPN туннелей отказоустойчивость решения в режимах A/A, A/S построение разноуровневых VPN 100 Гбит/с на appliance в режиме МЭ, 10 Гбит/с VPN ГОСТ, поддержка QoS UTM возможности (AV, IPS, Web Filtering, AntiSpam) прокси для приложений, stateful inspection технология, определение приложений, анализ на всех уровнях обеспечение динамической идентификации пользователей возможность настройки динамической маршрутизации (RIP,OSPF,BGP)
  • 10. StoneGate Firewall/VPN инспекция SSL в обе стороны защита от Dos атак защита call центров, антифрод балансировщик нагрузки между сторонними решениями настройка доступа на основе пользователей, служб, приложений, времени возможность подключения USB модема
  • 11. StoneGate IPS инспекция и декодирование трафика на всех сетевых уровнях (защита от червя Conficker за два года до его появления) ) процесс нормализации удаляет атаки ещё до инспекции трафика инспекция зашифрованного Web трафика динамический контроль приложений и контентная фильтрация Dos/DDos защита высокоскоростная динамическая блокировка (blacklist) режимы работы inline/capture, bypass обеспечение virtual patching для защищаемых устройств В отчёте «Magic Quadrant for Intrusion Prevention Systems» от 05.07.2012 в секторе провидцев
  • 12. StoneGate IPS АЕТ - Advanced Evasion Techniques обеспечивает защиту от более чем 163 техник обхода включающее в себя 54 элементарные техники и 109 комбинаций защита от динамических эволюционирующих AET – StoneGate IPS гибкое решения, с возможностью централизованного полного обновления программных компонентов, в отличии от подавляющего большинства существующих решений по сетевой безопасности, которые сложно или даже невозможно оперативно обновить
  • 13. StoneGate SSL VPN управляется через web интерфейс отказоустойчивость в режиме A/S установка защищённого соединения с любого устройства подключенного к сети Интернет тунелирование любого приложения надежная интегрированная аутентификация пользователей (более 26 видов), возможность комбинирования поддерживаются eToken, ruToken непрерывный контроль целостности на рабочих станциях и серверах удаление следов соединения при его завершении разные single sign-on методы и домены
  • 14. StoneGate SSL VPN гранулированный контроль доступа на основе ролей удобная система логирования и создания отчётов автоматическое резервное копирование конфигурация с возможность их восстановления мониторинг подключений в режиме реального времени уведомление по SMS и email обучаемая, автоматизированная система восстановления доступа до ресурса для конечных пользователей
  • 15. StoneGate Anti-Evasion Readiness Test Первый в мире сервис по тестированию способности противостоять динамическим техникам обхода АЕТ для систем сетевой безопасности - Anti-Evasion ReadinessTest ПО StoneGate Evasion Testing, было разработано Stonesoft для оценки способности систем сетевой безопасности защитить критически важные активы организаций от АЕТ и создания детальных отчетов. В результате тестирования клиенты получат детальный отчет об использованных техниках обхода и их блокировании средствами защиты на разных уровнях работы протокола. Отчет по результатам испытаний также включает практические рекомендации и советы по снижению рисков. Тест не требует специальных навыков или инвестиций в средства тестирования
  • 16. Сертификация регуляторов ФСТЭК России Сертификат № 2157 от 16.08.2010. Межсетевой экран StoneGate Firewall - по 2 классу для МЭ, по 4 уровню контроля в соответствии с РД НДВ и требованиям ТУ, Срок действия до 16.08.2013, сертификация серия. В составе экрана сертифицированы встроенные антивирус, IPS, Deep packet inspection. Сертификат № 2163 от 31.08.2010. Система предотвращения вторжений с функцией межсетевого экрана StoneGate IPS - по 3 классу РД МЭ, РД НДВ - по 4 уровню контроля, соответствует ТУ, может использоваться при создании АС до класса защищенности 1Г включительно и для защиты информации в ИСПДН до 1 класса включительно. Срок действия до 31.08.2012, сертификация серия. Сертификат № 2284 от 25.02.2011. Система обеспечения безопасных соединений StoneGate SSL - по 3 классу РД МЭ, РД НДВ - по 4 уровню контроля, соответствует ТУ, может использоваться при создании АС до класса защищенности 1Г включительно и для защиты информации в ИСПДН до 1 класса включительно. Срок действия до 25.02.2014, сертификация серия. В составе сертифицирована система многофакторной аутентификации!
  • 17. Сертификация регуляторов Реализация требований нормативных документов ФСТЭК посредством продуктов Stonesoft   Компоненты решения Stonesoft Требования SG FW SG IPS SG SSL  SG VPN SG VPN client Authentication  SMC VPN server Управление  +  +  +  +      +  доступом Регистрация и учет +  +  +      +  +  Обеспечение    +    +  +  +    целостности Межсетевое    +  +  +    +    экранирование Обнаружение    +  +          вторжений Антивирусная    +            защита Анализ        +        защищенности Криптографическая      +  +      защита
  • 18. Сертификация регуляторов Впервые средства защиты иностранного производства, локализованные российскими партнерами, прошли сертификацию по таким высоким классам защищенности. Сертифицированы не партии продуктов, а производство, что позволяет раз и навсегда решить проблему перехода на новые версии для российских заказчиков Stonesoft. Сертификация производства, как многокомпонентных устройств с возможностью взаимного согласования политик безопасности!
  • 19. Сертификация регуляторов ФСБ России Сертификат № СФ/124-1803 от 27 марта 2012 года удостоверяет, что средство криптографической защиты информации (СКЗИ) «Система обеспечения безопасных соединений StoneGate SSL VPN» соответствует требованиям ФСБ России к СКЗИ класса КС1 (для исполнения 1, 6, 10) и класса К2 (для исполнения 2, 4, 7, 8, 11) и может использоваться для криптографической защиты информации (шифрование и имитозащита IP-трафика), не содержащей сведений, составляющих государственную тайну. Положительное решение ФСБ о корректности встраивания криптопровайдера Крипто Про в Stonesoft FW/VPN. В настоящее время завершается работа по сертификации Stonesoft FW/VPN в системе сертификации ФСБ России, как СКЗИ по классам КС1, КС2 и КС3.
  • 20. Сертификация регуляторов СКЗИ StoneGate SSL VPN состоит из: - шлюза StoneGate SSL VPN Server; - клиентского ПО StoneGate SSL VPN Access Client. StoneGate SSL VPN Server. Предназначено для функционирования: - в программной среде на базе Linux Debian (специальный усиленный вариант Stonesoft), с использованием СКЗИ “КриптоПро CSP” версии 3.6 и СКЗИ "КриптоПро JCP" версии 1.0. - в серверных аппаратных средствах общего назначения, включая аппаратные средства производства Stonesoft. - исполнение №1 может функционировать в виртуальной среде (VMware, Hyper-V, Xen). StoneGate SSL VPN Access Client. Предназначено для функционирования в программной среде: - Windows 2000, Windows XP, Windows 2003 Server, Windows Vista (32, 64 bit), Windows 7 (32, 64 bit), - Linux (32, 64 bit). С использованием: СКЗИ "КриптоПро CSP" версия 3.6 (ЖТЯИ.00050-02); СКЗИ "Валидата CSP" версия 4.0 (ВАМБ. 00060-04 30 01).
  • 21. Вопросы ? В данной презентации использованы материалы Stonesoft и их представителей в России