vGate R2 презентация

Содержание

Содержание О компании «Код Безопасности» Виртуализация и риски информационной безопасности О продукте vGate R2

Слайд 1vGate R2
Конкурс продуктов Virtualiza​​​​tionSec​u​r​i​tyGr​ou​p.​Ru

Лысенко Александр
24 июня 2011 года
Ведущий эксперт по информационной

безопасности

Слайд 2Содержание
О компании «Код Безопасности»
Виртуализация и риски информационной безопасности
О продукте vGate R2


Слайд 3О компании «Код Безопасности»


Слайд 4О компании «Код Безопасности»
Российский разработчик программных и аппаратных средств для защиты

информации
Входит в группу компаний «Информзащита», крупнейший специализированный холдинг российского рынка информационной безопасности
Лицензии ФСТЭК, ФСБ, Минобороны России
Более 2500 заказчиков среди которых Администрация Президента РФ, Центральный Банк, ГАС «Выборы», Министерство финансов, ОАО «Вымпелком»



Слайд 5Виртуализация и риски информационной безопасности


Слайд 6От физической среды к виртуальной


Слайд 7Виртуализация и риски






Источник: Gartner, 2010


Слайд 8Потеря данных через администратора – самый дорогой тип инцидента в ИБ


В виртуальной среде нет проактивных средств контроля действий администратора
Зловредное ПО с правами администратора может получить контроль над ВМ в обход гипервизора

The Value Of Corporate Secrets
How Compliance And Collaboration Affect Enterprise Perceptions Of Risk
March 2010, Forrester


Слайд 9Разделение полномочий


Слайд 10Разделение полномочий
При возникновении инцидентов, в случае отсутствия разделения обвинен в потере

данных будет только администратор ВИ
При разделении полномочий, он может показать, что его доступ был ограничен администратором безопасности, т.е. приобретает частичное алиби ограниченное предоставленным доступом (причем при помощи vGate, средства эффективность которого проверена регуляторами)

Слайд 11Лучшие практики ИБ для виртуальных сред
В каждом документе более 100 страниц

настроек параметров безопасности

Слайд 12Как использовать лучшие практики ИБ?


Слайд 13О продукте vGate R2


Слайд 14vGate R2: о продукте
Защита информации от утечек через специфические каналы среды

виртуализации
Усиленная аутентификация и контроль доступа администраторов
Контроль изменений
Облегчает приведение в соответствие





Слайд 15Сертификаты vGate R2


Слайд 16Защита от утечек информации через специфические каналы среды виртуализации

Контроль виртуальных
устройств

Контроль

целостности и
доверенная загрузка
виртуальных машин

Контроль доступа
к элементам инфраструктуры

Запрет доступа администратора
ВИ к данным виртуальных
машин



Слайд 17Разделение ролей и делегирование полномочий

Разделение ролей
для исключения
«суперпользователя»

Делегирование
административных
полномочий

Усиленная

аутентификация
администраторов

Слайд 18Мандатное управление доступом
Создание логических групп и сфер администрирования
через бизнес-категоризацию
Бухгалтерия
Коммерческий отдел
Отдел

маркетинга и
рекламы
Отдел управления
персоналом
Отдел развития
Технический отдел
И так далее…

Слайд 19Метки конфиденциальности


Слайд 20Метки конфиденциальности




!




Слайд 21Управление и контроль над конфигурацией системы безопасности
Создание корпоративной
политики ИБ

на основе
готовых шаблонов
Автоматическое приведение
виртуальной инфраструктуры
в соответствие к политике ИБ
Контроль конфигурации
Получение отчетов о
соответствии отраслевым
стандартам и лучшим мировым
практикам

Слайд 22Соответствие требованиям
Приведение инфраструктуры в соответствие с требованиями и постоянный контроль соответствия
VMware

Security Hardening Best Practice
CIS VMware ESX Server 3.5 Benchmark
PCI DSS
СТО БР ИББС
ФЗ 152
ФСТЭК (для АС)

Слайд 23Мониторинг событий и создание структурированных отчетов
Отчеты
Изменение конфигурации политик безопасности
Использование учётных записей

VMware
Мониторинг учётных записей vGate
Проблемы с доверенной загрузкой ВМ
Настройка правил сетевой безопасности
Настройки доступа к защищаемым
объектам
Соответствие стандартам безопасности
Мониторинг событий
Регистрация попыток доступа к
инфраструктуре
Интеграция с SIEM-системами

Слайд 24Сервер авторизации
Модули защиты

ESX-серверов
Модуль защиты vCenter
Агент аутентификации администратора ВИ
Консоль управления администратора ИБ

Архитектура


Слайд 25
Схема развертывания


Слайд 26Право на использование Сервера авторизации vGate
Право на использование vGate для

защиты ESX-серверов

Модель лицензирования


Слайд 27Техническая поддержка


Слайд 28Истории успеха


Слайд 29Дополнительные материалы


Слайд 30vGate ROI Calculator


Слайд 31СПАСИБО ЗА ВНИМАНИЕ! ВОПРОСЫ?


Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика