SlideShare a Scribd company logo
Практические аспекты безопасности
мобильного доступа
Алексей Андреев
Защищенный
мобильный
доступ
Хранение
ключевой
информации
Управление
мобильными
устройствами
(MDM)
Безопасность
мобильных
устройств
2
Задачи
Хранение
ключевой
информации
3
Apple iOS: особенности архитектуры
4
• СКЗИ КриптоПро CSP:
– Сертификат ФСБ
России от 20 марта
2013 года.
СКЗИ для Apple iOS
• В составе АПК VipNet:
– Сертификат ФСБ России от
12 сентября 2012.
 СКЗИ КриптоПро CSP:
– Для ОС Android
5
Управление
мобильными
устройствами
(MDM)
СКЗИ для Google Android
 ViPNet Client Android:
– Сертификат ФСБ России от
25.09.2013.
6
Управление
мобильными
устройствами
(MDM)
СКЗИ "КриптоПро CSP" 3.6 R3 с полной поддержкой
финальных версий ОС Microsoft Windows 8 и
Windows Server 2012
- Сертификат ФСБ России от 20 марта 2013 года
+
СКЗИ для Microsoft Windows 8
7
Управление
мобильными
устройствами
(MDM)
Отчуждаемые носители ключевой информации
8
Управление
мобильными
устройствами
(MDM)
Отчуждаемые носители ключевой информации
9
Управление
мобильными
устройствами
(MDM)
9
Secure MicroSD (Aladdin)
(с дополнительным модулем Flash-
памяти 2/4 ГБ)
ASEDrive SIM Reader
(Устройство чтения SIM-карт)
SIM-карты с интегрированной ЭП
Отчуждаемые носители ключевой информации
• Потеря данных из утерянных, украденных или выведенных из
эксплуатации мобильных устройств
• Вредоносное ПО для кражи информации
• Утечка данных через некачественные приложения сторонних
разработчиков
• Уязвимости в операционных системах, дизайне и приложениях сторонних
разработчиков
• Незащищенные или поврежденные файлообменники
• Низкий уровень доступа к инструментам и возможностям управления, к
интерфейсу прикладных программ (включая индивидуальных
пользователей)
Новый подход к обеспечению безопасности
Cloud Security Alliance. Наиболее вероятные угрозы:
Жизненный цикл мобильных устройств
12
 российская разработка
 сертификат ФСТЭК России
Управление мобильными устройствами. SafePhone
1313
Вариант мобильного доступа к корпоративным ресурсам
Корпоративная сеть
Шлюз
доступа
Сервер
управления
мобильными
Устройствами
Почтовый
сервер
Клиент
MDM
Email
Управление
устройство
м
Подключение
к ИС
ДМЗ
Мобильное устройство
14
Опыт встраивания СКЗИ
Reader
Kernel
JaCarta
CryptoPro CSP JaCarta Drivers
BHCryptography (шифр./расш.)
BHChannel (ГОСТ TLS)
App
Sandbox
Docs
Libs
Temp
Мобильное приложение
Контейнеризация
Контейнеризация
17
Управление
мобильными
устройствами
(MDM)
17
Выгоды
Максимальная гибкость поддерживаемых устройств
Контроль приложений
Управление настройками МУ
Блокировка устройства и удаление данных
Унификация архитектуры мобильного доступа
Первоочередные мероприятия
Выбор концепции использования.
Определение степени свободы
(To BYOD or Not To BYOD)
Стандарт
использования
мобильных устройств в
организации
Распространение приложений
(AppStore or In-hose App Distribution)
Управление мобильными
устройствами
Требования к устройствам.
Параметры безопасности
МТО: Закупка. Техподдержка
пользователей. Замена. Утилизация
Управление доступом и мониторинг
активности пользователей
Локальные
нормативные акты
Реализация
«пилотного» проекта
Спасибо за внимание!

More Related Content

Viewers also liked

Safe phone
Safe phoneSafe phone
Safe phone
Gazinformservice
 
EFROS Config Inspector
EFROS Config InspectorEFROS Config Inspector
EFROS Config Inspector
Gazinformservice
 
Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"
Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"
Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"
Expolink
 
О компании "Газинформсервис"
О компании "Газинформсервис"О компании "Газинформсервис"
О компании "Газинформсервис"
Gazinformservice
 
MA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VRMA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VROlga Kovalchuk
 
По дороге с облаками к решению любой ИТ-задачи
По дороге с облаками к решению любой ИТ-задачиПо дороге с облаками к решению любой ИТ-задачи
По дороге с облаками к решению любой ИТ-задачи
КРОК
 

Viewers also liked (6)

Safe phone
Safe phoneSafe phone
Safe phone
 
EFROS Config Inspector
EFROS Config InspectorEFROS Config Inspector
EFROS Config Inspector
 
Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"
Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"
Газинформсервис. Сергей Лачугин "Актуальные проблемы защиты SAP"
 
О компании "Газинформсервис"
О компании "Газинформсервис"О компании "Газинформсервис"
О компании "Газинформсервис"
 
MA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VRMA EA -Архитектура ИТ v 4VR
MA EA -Архитектура ИТ v 4VR
 
По дороге с облаками к решению любой ИТ-задачи
По дороге с облаками к решению любой ИТ-задачиПо дороге с облаками к решению любой ИТ-задачи
По дороге с облаками к решению любой ИТ-задачи
 

Similar to Практические аспекты безопасности мобильного доступа - Андреев А.А.

Безопасность Вашего мобильного бизнеса
Безопасность Вашего мобильного бизнесаБезопасность Вашего мобильного бизнеса
Безопасность Вашего мобильного бизнеса
КРОК
 
Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...
Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...
Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...SletSysadminov
 
Безопасность каждого шага Вашего мобильного бизнеса
Безопасность каждого шага Вашего мобильного бизнесаБезопасность каждого шага Вашего мобильного бизнеса
Безопасность каждого шага Вашего мобильного бизнеса
КРОК
 
XenMobile. Управление мобильной инфраструктурой
XenMobile. Управление мобильной инфраструктуройXenMobile. Управление мобильной инфраструктурой
XenMobile. Управление мобильной инфраструктурой
КРОК
 
05 sigur
05 sigur 05 sigur
05 sigur
malvvv
 
McAfee Enterprise Mobility Management 11
McAfee Enterprise Mobility Management 11McAfee Enterprise Mobility Management 11
McAfee Enterprise Mobility Management 11
Vladyslav Radetsky
 
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
Expolink
 
С-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареС-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в Краснодаре
S-Terra CSP
 
S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...
S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...
S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...
Expolink
 
Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016
S-Terra CSP
 
Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг
Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг
Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг
Security Code Ltd.
 
RCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminarRCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminarDenis Bezkorovayny
 
Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...
Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...
Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...
Expolink
 
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Expolink
 
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложенииQA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QAFest
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
Cisco Russia
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
Expolink
 
Enterprise mobility management – комплексный подход к управлению мобильными у...
Enterprise mobility management – комплексный подход к управлению мобильными у...Enterprise mobility management – комплексный подход к управлению мобильными у...
Enterprise mobility management – комплексный подход к управлению мобильными у...
КРОК
 
IOS security and hacking
IOS security and hackingIOS security and hacking
IOS security and hackingJulia Lyakhova
 
#Mobile security risspa
#Mobile security risspa#Mobile security risspa
#Mobile security risspaExpolink
 

Similar to Практические аспекты безопасности мобильного доступа - Андреев А.А. (20)

Безопасность Вашего мобильного бизнеса
Безопасность Вашего мобильного бизнесаБезопасность Вашего мобильного бизнеса
Безопасность Вашего мобильного бизнеса
 
Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...
Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...
Softline сетевая безопасность предприятия и комплексный подход к обеспечению ...
 
Безопасность каждого шага Вашего мобильного бизнеса
Безопасность каждого шага Вашего мобильного бизнесаБезопасность каждого шага Вашего мобильного бизнеса
Безопасность каждого шага Вашего мобильного бизнеса
 
XenMobile. Управление мобильной инфраструктурой
XenMobile. Управление мобильной инфраструктуройXenMobile. Управление мобильной инфраструктурой
XenMobile. Управление мобильной инфраструктурой
 
05 sigur
05 sigur 05 sigur
05 sigur
 
McAfee Enterprise Mobility Management 11
McAfee Enterprise Mobility Management 11McAfee Enterprise Mobility Management 11
McAfee Enterprise Mobility Management 11
 
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
 
С-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареС-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в Краснодаре
 
S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...
S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...
S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасн...
 
Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016
 
Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг
Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг
Продукты компании «Код Безопасности» и стратегия их развития на 2013-2015 гг
 
RCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminarRCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminar
 
Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...
Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...
Конфидент. Сергей Ламанов. "Развитие линейки СЗИ Dallas Lock в соответствии с...
 
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
 
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложенииQA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
 
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От прод...
 
Enterprise mobility management – комплексный подход к управлению мобильными у...
Enterprise mobility management – комплексный подход к управлению мобильными у...Enterprise mobility management – комплексный подход к управлению мобильными у...
Enterprise mobility management – комплексный подход к управлению мобильными у...
 
IOS security and hacking
IOS security and hackingIOS security and hacking
IOS security and hacking
 
#Mobile security risspa
#Mobile security risspa#Mobile security risspa
#Mobile security risspa
 

Практические аспекты безопасности мобильного доступа - Андреев А.А.

Editor's Notes

  1. Обязательно посмотрите демонстрационную версия на нашем сайте!