Комплексна кібербезпека
Рішення для банків (SIEM, DLP, ICD)
Про компанію
. MMI Group – перший системний ІТ-ІННОВАТОР, який пропонує та
впроваджує найкращі світові ІТ-рішення з урахуванням галузевих,
локальних та бізнес особливостей.
. Місія:
. Система менеджменту якості MMI Group відповідає вимогам
міжнародного стандарту ISO 9001.
Використовуючи кращий світовий досвід, ми застосовуємо
інноваційний підхід, який забезпечує нашим Клієнтам вихід
на якісно новий рівень ведення бізнесу.
Концепції
. Володіючи глибоким досвідом та високим
професіоналізмом, ММI Group пропонує
ІННОВАЦІЙНІ КОНЦЕПЦІЇ РОЗВИТКУ за допомогою ІТ-
технологій:
. Системи управління документами та іншими
типами контенту, їх зберігання, обробка і
доставка в масштабах підприємства
. Система виявлення та захисту від кіберзагроз
нового покоління
. Крос-платформна архітектура у вигляді
аналітичних систем обробки структурованих та
неструктурованих даних
. Корпоративні комунікаційні платформи
. Хмарні сервіси та оптимізація ліцензійних
моделей корпоративного ПЗ
. ІТ право та захист прав інтелектуальної
власності
Серед наших партнерів
Партнерство з лідером галузі кібербезпеки
. Компанія MMI Group входить до лав міжнародного стратегічного
альянсу McAfee Security Alliance і має партнерський статус рівня
Premier Partner, що дає нам можливість використовувати технології
та досвід світових лідерів у побудові комплексних систем
кіберзахисту.
Лідерство McAfee за аналітикою Гартнер
Інтегрований
Джерело: Gartner
Захист системи
Мережа системи запобігання вторгнень (IPS)
Відомості про безпеку та управління подіями (SIEM)
Захист e-mail
Захист Web-трафіку
Захист від витоку даних
Фаєрвол нового покоління
Захист мобільних даних
Захист системи
Фаєрвол нового покоління
Захист Web-трафіку
Захист e-mail
Мережа системи запобігання вторгнень (IPS)
Захист від витоку даних
Захист мобільних даних
Відомості про безпеку та управління подіями (SIEM)
Про McAfee в цифрах
25% світового ринку захисту ПК
250 мільйонівмобільних пристроїв з McAfee
6 мільйонів ПК найбільше впровадження
480 McAfee зарегістрованих патентів
110+ Парнтерів McAfee Security Innovation Alliance
6,267 працівників McAfee
120 країн світу
Клієнти:
Рішення для банків (SIEM, DLP, ICD)
Комплексна кібербезпека
McAfee: Архітектура пов'язана з безпекою
ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
Захист електроної пошти
Web-захист
Запобігання витоку даних
Шифрування
КЕРУВАННЯ БЕЗПЕКОЮ
Консоль управління операціями захисту
Аудит і керування політиками
Управління вразливостями
Керування ризиками
Нормативно-правова відповідність
Система SIEM
СПІЛЬНОТА ПАРТНЕРІВ
McAfee Connected
Партнери зі стратегічного альянсу Global Alliance
Security Innovation Alliance (SIA)
Фаєрвол нового покоління
Запобігання вторгнень
Контроль доступу
Аналіз проведення користувачів мережі
БЕЗПЕКА МЕНЕЖ
Захист серверів та баз даних
Захист смартфонів і планшетних ПК
Захист віртуальних машин і інфраструктур віртуальних
машин
Безпека на рівні мікросхем (на апаратному рівні)
Захист вбудованих пристроїв
ЗАХИСТ КІНЦЕВИХ ТОЧОК
Захист від шкідливих програм
Шифрування пристроїв
Білі списки додатків
Міжмережевий екран для настільного комп'ютера
Контроль пристроїв
Захист електроної пошти
Контроль доступу до мережі
Web-захист для кінцевих точок
Запобігання вторгнень на вузол
Захист інформації
Керування ризиками
безпеки
Комплекс McAfee DLP
Data-in-Motion
Data-at-Rest
Data-in-Use
Data Types Data Loss Vectors Solution
DLP Prevent
DLP Monitor
DLP Discover
DLP Endpoint
Email Web Post Network IM Chat
Desktop/LaptopDatabase
Removable Media ScreenPrinter
File Share
Clipboard
McAfee DLP – гнучкість розгортання та простота управління
Switch
Databases or Repositories
DLP Prevent
Firewall
DLP Prevent
DLP Monitor
Web Gateway
Email Gateway
DLP Discover
McAfee ePO
Data-in-Use
DLP Endpoint
Data-in-Motion
Data-at-Rest
Data-in-Use
Data-in-Motion
McAfee DLP – Методи класифікації даних
Словники, текстові шаблони, стійкі вирази
Використовуються для ідентифікації текстових документів
Цифрові відбитки, “fingerprints”, хеші файлів
Виктористовується для файлів різного типу
Теги, т.зв. "Tags", метадані, які використовує DLP Endpoint
Використовуються коли контент документів важко формалізувати
Що таке і навіщо потрібен McAfee SIEM?
SIEM – це еволюція та інтеграція двох
незалежних технологій
 Security Event Management (SEM)
― Основний акцент на збір і агрегацію подій безпеки
 Security Information Management (SIM)
― Сфокусований на збагаченні, нормалізації і кореляції
подій безпеки
SIEM - це сукупність технологій для:
 Збору журналів безпеки
 кореляції подій
 агрегування інформації
 нормалізації інформації
 Політик архівного зберігання
 Аналізу та технологічного процесу управління
подіями
1 2 3
Три головних рушійних фактори для впровадження SIEM
Віртуалізація загроз в
режимі реального часу
Операційна
ефективність служби
ІБ
Вимоги регуляторів щодо управління
журналами безпеки
Ситуаційне управління ризиками
010011 100 1001
100110 11 100 1
110 10 010011 001
100 1101 10101
110 1
EVENT, LOG AND COMPLIANCE
CONTEXT
CONTENT
DYNAMIC CONTEXT
11010101110001001010111010001010100100010010101110101000100100001001001111000111000100110101011
0011100000010010000100100111100011
011100000010010000100100111100011100011100000010010000100100111100011100011100000010010011100000
00111000111001001111000111000110110
ГЛОБАЛЬНИЙ ЛАНДШАФТ
ЗАГРОЗ
• Репутаційні технології електронної пошти
• Мережеві репутаційні технології
• файлові реп.технологіі
• Web репутаційні технології
ЛАНДШАФТ РИЗИКІВ
ПІДПРИЄМСТВА
• Стан інфраструктури ІБ
• Вразливості
• Динамічне профілювання користувачів
• Виявлення атак «на ходу»
• Безперервний моніторинг відповідності
• Аналіз ризиків в режимі реального часу
ВІЗУАЛІЗАЦІЯ, РОЗСЛІДУВАННЯ, ВІДПОВІДЬ
Основні фактори успіху з McAfee SIEM
Інтелектуальність Продуктивність
Архітектура Інтеграція
• Точна автоматична приоритезация, аналіз і відповідь на
загрози
• Зв'язок з McAfee Labs для запобігання новітніх загроз
ще до моменту їх виявлення
• Зменшення MTTR
• Інформація в режимі реального часу
• Проста і швидка підготовка до аудитів
• Простота розгортання
• Інтегровані SIEM та Log Management
• Масштабованість - можливість росту разом з компанією
• Простота в операційній діяльності
• Розширений контроль на основі інтеграції з ePo
• Інформація про останні загрози на основі GTI
• Інтеграція з McAfee Risk Advisor для автоматизації
управління ризиками
Core БД
великого
розміру
McAfee Integrity Control для фіксованих пристроїв
Захист Контроль
Відповідність
• Динамічні білі списки
• Відсутність сигнатурних
оновлень
• Запуск тільки
підтвердженого ПЗ
• Захист від переповнення
буфера пам’яті
• Репутація файлів
Запобігання усіх видів
атак
• Що змінювати
• Хто може змінювати
• Коли змінювати
• Як змінювати
• Оновити за розкладом
Контроль та довголіття
застарілих систем
• PCI
• ISO
• HIPAA
• NERC
• …
Автоматична
відповідність стандартам
та вимогам
Захист пам’яті фіксованих пристроїв
. Доповнює контроль додатків
. Захист пам’яті не залежить від сигнатур
. Знижує загрози пропущених патчів
. Доступно для Windows 32-bit & 64-bit
Диск
A
Whitelist
Пам’ять
Adobe Reader IE
Оптимізована безпека
Захист інформації
Керування ризиками
безпеки
McAfee
Підхід :
• Рішення широкого кола завдань ІБ
• Централізоване управління та моніторинг
• Архітектура, що розширюється
Компанії досягають:
• Зменшення OPEX
• Підвищення рівня безпеки
• Партнерство з світовим лідером в області ІБ
Дякуємо!
MMI Group
вул. Іллінська, 8, 3-й під’їзд, БЦ
«Іллінський» Київ, 04070
тел.: +38 (044) 237-70-81
e-mail: info@mmigroup-it.com
www.mmigroup-it.com
ІТ інновації. Рекомендуємо!

Комплексна кібербезпека для Банків

  • 1.
  • 2.
    Про компанію . MMIGroup – перший системний ІТ-ІННОВАТОР, який пропонує та впроваджує найкращі світові ІТ-рішення з урахуванням галузевих, локальних та бізнес особливостей. . Місія: . Система менеджменту якості MMI Group відповідає вимогам міжнародного стандарту ISO 9001. Використовуючи кращий світовий досвід, ми застосовуємо інноваційний підхід, який забезпечує нашим Клієнтам вихід на якісно новий рівень ведення бізнесу.
  • 3.
    Концепції . Володіючи глибокимдосвідом та високим професіоналізмом, ММI Group пропонує ІННОВАЦІЙНІ КОНЦЕПЦІЇ РОЗВИТКУ за допомогою ІТ- технологій: . Системи управління документами та іншими типами контенту, їх зберігання, обробка і доставка в масштабах підприємства . Система виявлення та захисту від кіберзагроз нового покоління . Крос-платформна архітектура у вигляді аналітичних систем обробки структурованих та неструктурованих даних . Корпоративні комунікаційні платформи . Хмарні сервіси та оптимізація ліцензійних моделей корпоративного ПЗ . ІТ право та захист прав інтелектуальної власності
  • 4.
  • 5.
    Партнерство з лідеромгалузі кібербезпеки . Компанія MMI Group входить до лав міжнародного стратегічного альянсу McAfee Security Alliance і має партнерський статус рівня Premier Partner, що дає нам можливість використовувати технології та досвід світових лідерів у побудові комплексних систем кіберзахисту.
  • 6.
    Лідерство McAfee зааналітикою Гартнер Інтегрований Джерело: Gartner Захист системи Мережа системи запобігання вторгнень (IPS) Відомості про безпеку та управління подіями (SIEM) Захист e-mail Захист Web-трафіку Захист від витоку даних Фаєрвол нового покоління Захист мобільних даних Захист системи Фаєрвол нового покоління Захист Web-трафіку Захист e-mail Мережа системи запобігання вторгнень (IPS) Захист від витоку даних Захист мобільних даних Відомості про безпеку та управління подіями (SIEM)
  • 7.
    Про McAfee вцифрах 25% світового ринку захисту ПК 250 мільйонівмобільних пристроїв з McAfee 6 мільйонів ПК найбільше впровадження 480 McAfee зарегістрованих патентів 110+ Парнтерів McAfee Security Innovation Alliance 6,267 працівників McAfee 120 країн світу Клієнти:
  • 8.
    Рішення для банків(SIEM, DLP, ICD) Комплексна кібербезпека
  • 9.
    McAfee: Архітектура пов'язаназ безпекою ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ Захист електроної пошти Web-захист Запобігання витоку даних Шифрування КЕРУВАННЯ БЕЗПЕКОЮ Консоль управління операціями захисту Аудит і керування політиками Управління вразливостями Керування ризиками Нормативно-правова відповідність Система SIEM СПІЛЬНОТА ПАРТНЕРІВ McAfee Connected Партнери зі стратегічного альянсу Global Alliance Security Innovation Alliance (SIA) Фаєрвол нового покоління Запобігання вторгнень Контроль доступу Аналіз проведення користувачів мережі БЕЗПЕКА МЕНЕЖ Захист серверів та баз даних Захист смартфонів і планшетних ПК Захист віртуальних машин і інфраструктур віртуальних машин Безпека на рівні мікросхем (на апаратному рівні) Захист вбудованих пристроїв ЗАХИСТ КІНЦЕВИХ ТОЧОК Захист від шкідливих програм Шифрування пристроїв Білі списки додатків Міжмережевий екран для настільного комп'ютера Контроль пристроїв Захист електроної пошти Контроль доступу до мережі Web-захист для кінцевих точок Запобігання вторгнень на вузол Захист інформації Керування ризиками безпеки
  • 10.
    Комплекс McAfee DLP Data-in-Motion Data-at-Rest Data-in-Use DataTypes Data Loss Vectors Solution DLP Prevent DLP Monitor DLP Discover DLP Endpoint Email Web Post Network IM Chat Desktop/LaptopDatabase Removable Media ScreenPrinter File Share Clipboard
  • 11.
    McAfee DLP –гнучкість розгортання та простота управління Switch Databases or Repositories DLP Prevent Firewall DLP Prevent DLP Monitor Web Gateway Email Gateway DLP Discover McAfee ePO Data-in-Use DLP Endpoint Data-in-Motion Data-at-Rest Data-in-Use Data-in-Motion
  • 12.
    McAfee DLP –Методи класифікації даних Словники, текстові шаблони, стійкі вирази Використовуються для ідентифікації текстових документів Цифрові відбитки, “fingerprints”, хеші файлів Виктористовується для файлів різного типу Теги, т.зв. "Tags", метадані, які використовує DLP Endpoint Використовуються коли контент документів важко формалізувати
  • 13.
    Що таке інавіщо потрібен McAfee SIEM? SIEM – це еволюція та інтеграція двох незалежних технологій  Security Event Management (SEM) ― Основний акцент на збір і агрегацію подій безпеки  Security Information Management (SIM) ― Сфокусований на збагаченні, нормалізації і кореляції подій безпеки SIEM - це сукупність технологій для:  Збору журналів безпеки  кореляції подій  агрегування інформації  нормалізації інформації  Політик архівного зберігання  Аналізу та технологічного процесу управління подіями 1 2 3 Три головних рушійних фактори для впровадження SIEM Віртуалізація загроз в режимі реального часу Операційна ефективність служби ІБ Вимоги регуляторів щодо управління журналами безпеки
  • 14.
    Ситуаційне управління ризиками 010011100 1001 100110 11 100 1 110 10 010011 001 100 1101 10101 110 1 EVENT, LOG AND COMPLIANCE CONTEXT CONTENT DYNAMIC CONTEXT 11010101110001001010111010001010100100010010101110101000100100001001001111000111000100110101011 0011100000010010000100100111100011 011100000010010000100100111100011100011100000010010000100100111100011100011100000010010011100000 00111000111001001111000111000110110 ГЛОБАЛЬНИЙ ЛАНДШАФТ ЗАГРОЗ • Репутаційні технології електронної пошти • Мережеві репутаційні технології • файлові реп.технологіі • Web репутаційні технології ЛАНДШАФТ РИЗИКІВ ПІДПРИЄМСТВА • Стан інфраструктури ІБ • Вразливості • Динамічне профілювання користувачів • Виявлення атак «на ходу» • Безперервний моніторинг відповідності • Аналіз ризиків в режимі реального часу ВІЗУАЛІЗАЦІЯ, РОЗСЛІДУВАННЯ, ВІДПОВІДЬ
  • 15.
    Основні фактори успіхуз McAfee SIEM Інтелектуальність Продуктивність Архітектура Інтеграція • Точна автоматична приоритезация, аналіз і відповідь на загрози • Зв'язок з McAfee Labs для запобігання новітніх загроз ще до моменту їх виявлення • Зменшення MTTR • Інформація в режимі реального часу • Проста і швидка підготовка до аудитів • Простота розгортання • Інтегровані SIEM та Log Management • Масштабованість - можливість росту разом з компанією • Простота в операційній діяльності • Розширений контроль на основі інтеграції з ePo • Інформація про останні загрози на основі GTI • Інтеграція з McAfee Risk Advisor для автоматизації управління ризиками Core БД великого розміру
  • 16.
    McAfee Integrity Controlдля фіксованих пристроїв Захист Контроль Відповідність • Динамічні білі списки • Відсутність сигнатурних оновлень • Запуск тільки підтвердженого ПЗ • Захист від переповнення буфера пам’яті • Репутація файлів Запобігання усіх видів атак • Що змінювати • Хто може змінювати • Коли змінювати • Як змінювати • Оновити за розкладом Контроль та довголіття застарілих систем • PCI • ISO • HIPAA • NERC • … Автоматична відповідність стандартам та вимогам
  • 17.
    Захист пам’яті фіксованихпристроїв . Доповнює контроль додатків . Захист пам’яті не залежить від сигнатур . Знижує загрози пропущених патчів . Доступно для Windows 32-bit & 64-bit Диск A Whitelist Пам’ять Adobe Reader IE
  • 18.
    Оптимізована безпека Захист інформації Керуванняризиками безпеки McAfee Підхід : • Рішення широкого кола завдань ІБ • Централізоване управління та моніторинг • Архітектура, що розширюється Компанії досягають: • Зменшення OPEX • Підвищення рівня безпеки • Партнерство з світовим лідером в області ІБ
  • 19.
    Дякуємо! MMI Group вул. Іллінська,8, 3-й під’їзд, БЦ «Іллінський» Київ, 04070 тел.: +38 (044) 237-70-81 e-mail: info@mmigroup-it.com www.mmigroup-it.com ІТ інновації. Рекомендуємо!

Editor's Notes

  • #2 вавава
  • #11 Известно ли Вам что в данный момент происходит с Вашими конфиденциальными данными? Куда они уходят через web и email? Где они находятся внутри Вашей сети? Какие пользователи и когда записывают их на съемные носители, печатают или просто просматривают ? Комплекс решений McAfee DLP позволяет не только четко и в любой момент времени ответить на эти вопросы, но и реально контролировать процессы хранения, перемещения и использования конфиденциальных данных. Комплекс имеет модульную структуру: Сетевые модули Monitor, Prevent и Discover позволяют видеть перемещение данных внутри сети и за ее пределы по всем сетевым протоколам; предотвращать утечку через web, email и месенджеры; осуществлять поиск конфиденциальных данных на ресурсах организации (сервера, хранилища, базы данных, системы документооборота), сопоставлять их местонахождение с политиками безопасности и предпринимать действия (информировать офицера информационной безопасности, принудительное перемещение данных в безопасное место и т.д.) Агент McAfee DLP позволит увидеть и предотвратить несанкционированные попытки просмотра, записи конфиденциальных данных на съемные устройства, осуществления их печати на принтере. Также агент позволит установить усиленный контроль за действиями удаленных пользователей (находящихся вне сети организации) по отношению к конфиденциальной информации.
  • #12 Благодаря гибкости архитектуры комплекс McAfee DLP можно применять практически в любых организациях – от небольших и средних компаний до глобальных корпораций, насчитывающих сотни тысяч пользователей. В рамках проекта по построению DLP мы предлагаем также осуществить модернизацию шлюзов безопасности почты и вэб. Решения McAfee Web Gateway и McAfee Email Gateway позволят осуществить фильтрацию трафика от вредоносного ПО и спама, внедрить гибкие корпоративные политики использования интернет доступа, а также осуществлять шифрование почтовой переписки. Кроме этого внедрение данных решений позволит легко пройти процесс интеграции шлюзов безопасности и комплекса DLP, получить максимальный функционал и простоту управления решением в целом. Управление всеми модулями осуществляется из единой консоли. Это позволяет видеть в одном окне все важные инциденты и обеспечить быструю реакцию, осуществлять управление из единого центра и минимизировать необходимые ресурсы на эксплуатацию системы.
  • #13 Комплекс позволяет использовать целый ряд инструментов для идентификации конфиденциальных данных: - по ключевым словам, текстовым шаблонам и регулярным выражениям - с помощью снятия «цифровых отпечатков» - с помощью нанесения на файлы специальных меток Система включает в себя большой перечень предустановленных отраслевых шаблонов, по которым можно идентифицировать различных типы конфиденциальных данных (номера кредитных карт, персональные данные и т.д.)
  • #14 SIEM позволяет решить банковским учреждениям две важных задачи: 1) Выполнить требования регуляторов по сбору и хранению журналов безопасности 2) Получить инструмент, который позволит производить сбор, анализ и корреляцию событий безопасности в рамках всей ИТ-инфраструктуры банка. Это в свою очередь позволит видеть угрозы в режиме реального времени и предусматривать инциденты высокого риска.
  • #15 SIEM позволит Вашим специалистам по безопасности лучше понимать: Ситуацию с соответствием безопасности и инфраструктуры требованиям регуляторов (для аудитов) Каким угрозам подвержены системы банка в данный конкретный момент времени Какие атаки осуществляются на системы в данный момент времени Какая степень риска для критических систем и их приоритет