20 ОКТЯБРЯ 2016
КАЗАНЬ
#CODEIB
БУЛАТ ШАМСУТДИНОВ
Руководитель проектов АО «БАРС Груп»
Преподаватель ВШ ИТИС КФУ
ПРАКТИЧЕСКИЕ ВОПРОСЫ
ОБЕСПЕЧЕНИЯ СЕТЕВОЙ БЕЗОПАСНОСТИ
БЛОГ
FACEBOOK facebook.com/BShamsutdinov
crypto-anarchist.blogspot.ru
TWITTER @Bashams16
О ЧЕМ ЭТА ПРЕЗЕНТАЦИЯ?
О правильном выборе средств сетевой безопасности
О типичных проблемах, возникающих при внедрении
средств сетевой безопасности
О способах решения данных проблем
#CODEIB
3 Средства защиты не соответствуют требованиям НПА
1 Средства защиты работают неэффективно
2
Средства защиты вызывают сбои в
предоставлении сервисов (и негатив со стороны
пользователей и руководства)
Типичные проблемы
20 ОКТЯБРЯ 2016
КАЗАНЬ
1 СРЕДСТВА ЗАЩИТЫ РАБОТАЮТ НЕЭФФЕКТИВНО
Провести анализ защищенности
Внедрены не в той точке сети
Они не предназначены для выполнения
нужных заказчику функций
Нет необходимых лицензий
Сформулировать перечень
требований к решению
Наладить взаимодействие
с IT-службой компании
ПОЧЕМУ?
Не оценивалась эффективность
ЧТО ДЕЛАТЬ?
20 ОКТЯБРЯ 2016
КАЗАНЬ
Решения не были протестированы
Решения внедрены «в разрыв»
Сделать «пилотный» проект
Оставлять обходной маршрут
При выборе ориентировались на
«маркетинговые» цифры
Решения применяются избыточно
Внедрять поэтапно
Учитывать, что доп. функционал снижает
производительность
Смотреть показатели на реальном трафике
Выбирать отказоустойчивые решенияНет резервного оборудования
2 СРЕДСТВА ЗАЩИТЫ ВЫЗЫВАЮТ СБОИ В РАБОТЕ
ПОЧЕМУ? ЧТО ДЕЛАТЬ?
Минздрав предупреждает…
Сеть
курильщика
Сеть
здорового
человека
20 ОКТЯБРЯ 2016
КАЗАНЬ
3 СРЕДСТВА ЗАЩИТЫ НЕ СООТВЕТСТВУЮТ
ТРЕБОВАНИЯМ ЗАКОНОДАТЕЛЬСТВА
Нет необходимого сертификата
Не выполняются требования
формуляра
Сертификат не соответствует типу
решения
Сертификат не соответствует классу
системы
Срок действия сертификата истек
Классифицировать защищаемые
системы, формулировать
требования к сертификации
Проверять формуляр на СЗИ
Проверять срок действия сертификата
Проверять модель угроз/нарушителя
ПОЧЕМУ? ЧТО ДЕЛАТЬ?
#CODEIB
20 ОКТЯБРЯ 2016
КАЗАНЬ
Требования к сертификации в зависимости от класса систем
ВОПРОСЫ СЛУШАТЕЛЕЙ
ВЫВОДЫ
Правильно формулируйте требования
Внедряйте решения с умом
Соблюдайте положения законодательства
СПАСИБО ЗА ВНИМАНИЕ!
ВЫ ВСЕГДА МОЖЕТЕ СО МНОЙ СВЯЗАТЬСЯ
#CODEIB
20 ОКТЯБРЯ 2016
КАЗАНЬ
БУЛАТ ШАМСУТДИНОВ
Руководитель проектов АО «БАРС Груп»
Преподаватель ВШ ИТИС КФУ
БЛОГ
FACEBOOK facebook.com/BShamsutdinov
crypto-anarchist.blogspot.ru

БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безопасности"

  • 1.
    20 ОКТЯБРЯ 2016 КАЗАНЬ #CODEIB БУЛАТШАМСУТДИНОВ Руководитель проектов АО «БАРС Груп» Преподаватель ВШ ИТИС КФУ ПРАКТИЧЕСКИЕ ВОПРОСЫ ОБЕСПЕЧЕНИЯ СЕТЕВОЙ БЕЗОПАСНОСТИ БЛОГ FACEBOOK facebook.com/BShamsutdinov crypto-anarchist.blogspot.ru TWITTER @Bashams16
  • 2.
    О ЧЕМ ЭТАПРЕЗЕНТАЦИЯ? О правильном выборе средств сетевой безопасности О типичных проблемах, возникающих при внедрении средств сетевой безопасности О способах решения данных проблем
  • 3.
    #CODEIB 3 Средства защитыне соответствуют требованиям НПА 1 Средства защиты работают неэффективно 2 Средства защиты вызывают сбои в предоставлении сервисов (и негатив со стороны пользователей и руководства) Типичные проблемы
  • 4.
    20 ОКТЯБРЯ 2016 КАЗАНЬ 1СРЕДСТВА ЗАЩИТЫ РАБОТАЮТ НЕЭФФЕКТИВНО Провести анализ защищенности Внедрены не в той точке сети Они не предназначены для выполнения нужных заказчику функций Нет необходимых лицензий Сформулировать перечень требований к решению Наладить взаимодействие с IT-службой компании ПОЧЕМУ? Не оценивалась эффективность ЧТО ДЕЛАТЬ?
  • 5.
    20 ОКТЯБРЯ 2016 КАЗАНЬ Решенияне были протестированы Решения внедрены «в разрыв» Сделать «пилотный» проект Оставлять обходной маршрут При выборе ориентировались на «маркетинговые» цифры Решения применяются избыточно Внедрять поэтапно Учитывать, что доп. функционал снижает производительность Смотреть показатели на реальном трафике Выбирать отказоустойчивые решенияНет резервного оборудования 2 СРЕДСТВА ЗАЩИТЫ ВЫЗЫВАЮТ СБОИ В РАБОТЕ ПОЧЕМУ? ЧТО ДЕЛАТЬ?
  • 6.
  • 7.
    20 ОКТЯБРЯ 2016 КАЗАНЬ 3СРЕДСТВА ЗАЩИТЫ НЕ СООТВЕТСТВУЮТ ТРЕБОВАНИЯМ ЗАКОНОДАТЕЛЬСТВА Нет необходимого сертификата Не выполняются требования формуляра Сертификат не соответствует типу решения Сертификат не соответствует классу системы Срок действия сертификата истек Классифицировать защищаемые системы, формулировать требования к сертификации Проверять формуляр на СЗИ Проверять срок действия сертификата Проверять модель угроз/нарушителя ПОЧЕМУ? ЧТО ДЕЛАТЬ?
  • 8.
    #CODEIB 20 ОКТЯБРЯ 2016 КАЗАНЬ Требованияк сертификации в зависимости от класса систем
  • 9.
  • 10.
    ВЫВОДЫ Правильно формулируйте требования Внедряйтерешения с умом Соблюдайте положения законодательства
  • 11.
    СПАСИБО ЗА ВНИМАНИЕ! ВЫВСЕГДА МОЖЕТЕ СО МНОЙ СВЯЗАТЬСЯ #CODEIB 20 ОКТЯБРЯ 2016 КАЗАНЬ БУЛАТ ШАМСУТДИНОВ Руководитель проектов АО «БАРС Груп» Преподаватель ВШ ИТИС КФУ БЛОГ FACEBOOK facebook.com/BShamsutdinov crypto-anarchist.blogspot.ru