SIEM - мониторинг безопасности в Вашей компанииSoftlineЕдиная консоль, где аккумулируется информация о событиях информационной безопасности
компании, что дает возможность получить полную картину уровня ИБ защищенности, сопоставлять
события и реагировать на них максимально быстро,
поддерживать соответствие состояния информационной безопасности внутренним
регламентам и внешним стандартам,
таким как PCI DDS, SOX и т. д.
Майндкарта по 239-му приказу ФСТЭКAleksey LukatskiyОрганизационные и технические меры защиты значимых объектов критической информационной инфраструктуры (КИИ)
Продуктовая линейка компании «Код Безопасности» LETA IT-companyПрезентация компании «Код Безопасности», проведенная в рамках конференции «Грани ИБ Законодательство, процессы, технологии» 13-15 октября 2011 г. в «Атлас Парк-Отель»
Решения InfoWatch для контроля информационных потоковЭЛВИС-ПЛЮСЕлена Сучкова, InfoWatch, рассказывает о возможностях решений ГК InfoWatch по защите информации.
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...Dmytro PetrashchukВ условиях тотальной экономии и необходимости развития банка в мире онлайн-сервисов, обеспечение информационной безопасности становится неподъемной задачей. Использование управляемых услуг по информационной безопасности позволяют реализовать любые сценарии в максимально сжатые сроки при минимальном бюджете.
SIEM - мониторинг безопасности в Вашей компанииSoftlineЕдиная консоль, где аккумулируется информация о событиях информационной безопасности
компании, что дает возможность получить полную картину уровня ИБ защищенности, сопоставлять
события и реагировать на них максимально быстро,
поддерживать соответствие состояния информационной безопасности внутренним
регламентам и внешним стандартам,
таким как PCI DDS, SOX и т. д.
Майндкарта по 239-му приказу ФСТЭКAleksey LukatskiyОрганизационные и технические меры защиты значимых объектов критической информационной инфраструктуры (КИИ)
Продуктовая линейка компании «Код Безопасности» LETA IT-companyПрезентация компании «Код Безопасности», проведенная в рамках конференции «Грани ИБ Законодательство, процессы, технологии» 13-15 октября 2011 г. в «Атлас Парк-Отель»
Решения InfoWatch для контроля информационных потоковЭЛВИС-ПЛЮСЕлена Сучкова, InfoWatch, рассказывает о возможностях решений ГК InfoWatch по защите информации.
Информационная безопасность банка 3.0: Повышение эффективности в условиях эко...Dmytro PetrashchukВ условиях тотальной экономии и необходимости развития банка в мире онлайн-сервисов, обеспечение информационной безопасности становится неподъемной задачей. Использование управляемых услуг по информационной безопасности позволяют реализовать любые сценарии в максимально сжатые сроки при минимальном бюджете.
Как сэкономить, вложив в информационную безопасность? Ivan PiskunovПрезентация к семинару "Как сэкономить, вложив в информационную безопасность?".
На семинаре мы расскажем как аудит безопасности для небольшого и среднего бизнеса поможет снизить операционные затраты, увеличить оборотные средства и в целом увеличь общую капитализацию (прибыль).
Ссылка на подробное описание https://ipiskunov.blogspot.ru/2017/12/blog-post.html
Документ, как средство защиты: ОРД как основа обеспечения ИБSelectedPresentationsСеменов Роман Александрович, заместитель руководителя отдела консалтинга и аудита, ARinteg
Уральский форум 2020 за 15 минутAleksey LukatskiyКраткое, но при этом талантливое :-) изложение ключевых идей, мыслей, новостей и фактов с Уральского форума по информационной безопасности финансовых организаций (2020).
Softline: Информационная безопасностьSoftlineУслуги и решения Softline в области информационной безопасности. Прикладные и инфраструктурные решения. Соответствие требованиям (compliance). Сетевая безопасность. Аудит информационной безопасности.
Особенности построения национальных центров мониторинга киберугрозAleksey LukatskiyПрезентация по особенностям построения национальных центров мониторинга (CDC)
Андрей Николаенко, IBS. DBMS Benchmarks in a Nutshell: концентрированное обоз...IBSВ ходе разработки аппаратно-программных комплексов Скала-СР / Postgres Pro и Скала-СР / Oracle DB специалисты IBS глубоко изучили проблематику эталонного тестирования СУБД и поделились своим опытом с сообществом PostgreSQL в рамках PG Day’17. Системный архитектор в IBS Андрей Николаенко выступил на академической секции с докладом «DBMS Benchmarks in a Nutshell», в рамках которого за час рассказал обо всех значимых подходах и направлениях эталонного тестирования СУБД и предложил собственное видение будущего в этой области. В дискуссии по итогам доклада приняли участие разработчик Sysbench (основного инструмента бенчмаркинга в экосистеме MySQL) Алексей Копытов, а также профессор кафедры информационно-аналитических систем СПбГУ Борис Асенович Новиков. Видеозапись доклада можно посмотреть на нашем YouTube-канале.
Андрей Николаенко, IBS. Инструменты больших данных: от конкуренции – к интегр...IBSАндрей Николаенко, архитектор в IBS, выступил на мероприятии «Технологии больших данных» (организатор – издательство «Открытые системы»)
Создавайте хорошие таблицыIBSНа протяжении ранней истории развития Интернета таблицы оставались основным видом визуализации, но впоследствии были отодвинуты на второй план другими графическими форматами. Однако, несмотря на то, что таблицы все реже появляются в онлайне, именно они продолжают консолидировать большую часть информации, с которой мы взаимодействуем в повседневной жизни.
Антон Боганов, IBS. Контроль и управление производительностью ИТ-инфраструкту...IBSАнтон Боганов, руководитель практики управления ИТ-услугами в IBS, представил в рамках VII Всероссийской конференции itSMF нестандартные модели перехода виртуальных компонентов ИТ-окружения в режим максимальной эффективности с помощью продукта Turbonomic Operations Manager
Максим Исаев, IBS. Практика использования комплекса Veritas NetBackup для мод...IBSМаксим Исаев, начальник отдела вычислительных платформ в компании IBS, выступил на Veritas Vision Solution Day 2016
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими рукамиIBSАндрей Николаенко, системный архитектор в IBS, выступил на конференции HighLoad++ 2016.
Тезисы
В выпуске 4.8 ядра Linux появилась поддержка NVMf (NVM Express over Fabrics) — стандартизованной возможности присоединять по сети как блочные устройства твердотельные накопители, установленные в разъёмы PCI Express. NVMf лишён многих недостатков iSCSI, повторяющего по сети SCSI-команды со всеми их издержками времён дисковых накопителей, и главное — позволяет по полной использовать возможности сетей с прямым доступом к оперативной памяти (RDMA). Таким образом, можно под управлением одного узла собрать сверхбыстрый и сверхотзывчивый пул блочных устройств, не прибегая к покупке дорогого флэш-массива. Но как воспользоваться этим пулом, не загубив теоретические показатели программными обёртками?
В докладе будут рассмотрены варианты применения NVMf для различных конфигураций PostgreSQL, Oracle Database, Hadoop, файловых хранилищ, о разработках в направлении «программно-определяемой памяти» с применением NVMe-устройств, доступных по сети, обсуждены текущие проблемы, ограничения и перспективы. Особое внимание будет уделено практическим способам измерения производительности ввода-вывода с учётом задачи, решаемой подсистемой хранения.
Конкурентоспособность российcких ИТ-решений в условиях «новой нормальности»IBSМатериалы пресс-конференции IBS "Конкурентоспособность российcких ИТ-решений
в условиях «новой нормальности» (08.06.2016)
Андрей Николаенко, IBS. Гиперконвергентная инфраструктура: миграция, технико-...IBSМатериалы выступления, Андрея Николаенко, архитектора в компании IBS, на конференции "Цифровая Индустрия Промышленной России" (ЦИПР), которая прошла в Иннополисе в июне 2016 года.
П.Сычёв, И.Рогачев (IBS). Комплексная система управления жизненным циклом объ...IBSВыступление экспертов IBS на BIM Конгрессе: Создание транспортных объектов инфраструктуры будущего (8 Июня 2016 г.)
Цифровые бизнес-модели, меняющие мир и IT-индустрию // Сергей Мацоцкий на Cne...IBSВыступая на CNews Forum 2015, председатель правления IBS Сергей Мацоцкий задался вопросом, что в новой реальности должны делать классические ИТ-компании, чтобы найти свое место на рынке, который активно захватывают сервисные интернет-структуры.
Inspur Smartrack – инновационное решение для горизонтального масштабирования ...IBSКонференция "InterLab Forum. Системная интеграция нового поколения" прошла в октябре 2015 года. В центре внимания форума были новые решения в области ИТ-инфраструктуры и информационной безопасности, недавно появившиеся на российском рынке и прошедшие апробацию в IBS.
Подробности: http://www.ibs.ru
Как за счет СУБД сохранить инвестиции в условиях снижения бюджетов // Руслан ...IBSКонференция "InterLab Forum. Системная интеграция нового поколения" прошла в октябре 2015 года. В центре внимания форума были новые решения в области ИТ-инфраструктуры и информационной безопасности, недавно появившиеся на российском рынке и прошедшие апробацию в IBS.
Подробности: http://www.ibs.ru
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...IBSКонференция "InterLab Forum. Системная интеграция нового поколения" прошла в октябре 2015 года. В центре внимания форума были новые решения в области ИТ-инфраструктуры и информационной безопасности, недавно появившиеся на российском рынке и прошедшие апробацию в IBS.
Подробности: http://www.ibs.ru
Виртуализация инфраструктуры ЦОД российской разработки // Владимир Порохов (O...IBSКонференция "InterLab Forum. Системная интеграция нового поколения" прошла в октябре 2015 года. В центре внимания форума были новые решения в области ИТ-инфраструктуры и информационной безопасности, недавно появившиеся на российском рынке и прошедшие апробацию в IBS.
Подробности: http://www.ibs.ru
Современные флэш-технологии – от концепции к преимуществам использования // А...IBSКонференция "InterLab Forum. Системная интеграция нового поколения" прошла в октябре 2015 года. В центре внимания форума были новые решения в области ИТ-инфраструктуры и информационной безопасности, недавно появившиеся на российском рынке и прошедшие апробацию в IBS.
Подробности: http://www.ibs.ru
2. 2
Аутсорсинг ИБ в Компании?
• Высокая безопасность сервиса
• Полный контроль
• Доверенные сотрудники
• Контролируемый результат
• Снижение стоимости сервиса
• Возможность штрафа за нарушение
SLA
• Возможность смены провайдера при
неудовлетворительном результате
Служба ИБ Компании Бизнес Компании
3. 3
Ожидаемые Заказчиком преимущества
передачи ИБ на аутсорсинг
Финансовая эффективность
Снижение OPEX обеспечения ИБ
Снижение CAPEX обеспечения ИБ
Оптимизация штата ИБ Компании
Высокое качество услуг аутсорсинг-провайдера
Соблюдение SLA
Доступность специалистов провайдера
Выделение специалистов провайдера с требуемой квалификацией
Комплексное решение проблем ИБ в Компании
Соблюдение требований регуляторов по защите информации
4. 4
Что отдавать на аутсорсинг?
Комплексная система
обеспечения ИБ
Технологии
Процессы
управления ИБ по
классам
Общие
инфраструктурные
сервисы ИБ
ИБ прикладных
информационных
систем
Контроль
Планирование
ВнедрениеОценка
Поддержка
5. 5
Предпосылки изменений подходов к защите
информации, влияющие на возможность
аутсорсинг
Экспоненциальный
рост числа
инцидентов ИБ
“Растворение”
понятия
информационного
периметра
Рост числа
медленных атак
с фатальным
результатом
Массовые кражи
критической
информации
Информационный
терроризм
Широкий спектр
воздействий
инцидентов: политика,
экономика,
общественная жизнь,
финансы, спорт, …
Активная
вовлеченность
государств
Международный
информационный
криминальный
интернационал
Активная
“виртуальная”
жизнь сотрудников
Неразрывность
бизнеса и открытой
информационной
среды
Невозможность
классического
цикла создания ПО
с эффективным
тестированием
Неразрывность
внутренних и
внешних угроз
Оценки
криминального ИБ-
бизнеса от $270 до
$400 мдрд в год
6. 6
Изменение подходов к защите информации,
влияющие на возможность аутсорсинга
• Защита периметра Тотальная защита
• Формальное соблюдение
требований
Защита от реальных угроз
• Разделение задач создания
ИС и их защиты
Безопасная разработка ПО
Интегрированная безопасность
Безопасный код
• Защита от известных угроз Защита от неизвестных угроз
• Работа по сигнатурам Оценка поведения
• Классические методы
защиты не эффективны
Новые методы защиты
противостоят современным
угрозам
7. 7
Риски передачи ИБ на аутсорсинг
Отсутствие у провайдера ИБ-услуг
комплексного взгляда на проблемы
функционирования защищенных ИТ
и ответственности за их
функционирование
Нестыковка SLA в контрактах ИТ и
ИБ сервис-провайдеров
Усложнение управления
изменениями в ИТ при наличии
аутсоргинга ИБ
Влияние качества услуг внешнего
ИБ-провайдера на KPI команды ИТ
Сложность или невозможность
контроля специалистов провайдера
Получение специалистами
провайдера доступа в защищенный
периметр Компании
Раскрытие архитектуры систем
защиты для внешней компании
Сложность подтверждения
compliance при аутсорсинговой
модели ИБ
Влияние качества сервиса
провайдера на KPI команды ИБ
Отсутствие развитого рынка
страхования рисков ИБ в России
ИТ риски ИБ риски
8. 8
Уровни аутсорсинга ИБ
АС в
защищенном
исполнении
Процессы ИБ
Системы ИБ
Операции ИБ
Риски ИБ
Низкие
Средние
Высокие
9. 9
Пример услуг аутсорсинга. Операции
№ п/п Услуга Риск заказчика (экспертно)
1 Конфигурирование, сервисное обслуживание
средств защиты (МЭ, антивирус, IDS/IPS, СЗИ
НСД)
Средний
2 Ведение ролевой модели IDM-системы Низкий
3 Настройка антиспам-системы Низкий
4 Выпуск сертификатов на удостоверяющем
центре электронной подписи
Низкий
6 Контроль резервного копирования
конфигураций средств защиты
Низкий
И т.п.
10. 10
Пример услуг аутсорсинга. Системы
№ п/п Услуга Риск заказчика (экспертно)
1 Контроль функционирования систем защиты
Заказчика (МЭ, антивирус, IDS/IPS, СЗИ НСД,
SIEM, IDM, антифрод и пр.)
Средний / Высокий
2 Предоставление в аутсорсинг систем
безопасности (antiDDoS, WAF, SIEM и пр.)
Средний
3 Обеспечение функционирования
удостоверяющего центра электронной подписи
Высокий
4 Предоставление систем анализа вредоносного
ПО (“песочницы”)
Низкий
И т.п.
11. 11
Каталог услуг аутсорсинга. Процессы
№ п/п Услуга Риск заказчика (экспертно)
1 Обеспечение функционирования цикла
безопасной разработки ПО в Компании
Высокий
2 Поддержка функционирования процессов
управления доступом к информационным
ресурсам в Компании
Высокий
3 Мониторинг событий и расследование
инцидентов ИБ
Высокий
4 Аудит ИБ в Компании Средний / Высокий
5 Инструментальный аудит защищенности ИТ-
инфраструктуры и информационных систем
Высокий
6 Сервис CERT Высокий
И т.п.
12. 12
Текущие проблемы аутсорсинга ИБ
Крупные Заказчики готовы отдавать на коммерческий аутсорсинг лишь
некоторые системы и процессы:
Администрирование систем защиты на уровне сети
Защита от сетевых атак (antiDDoS, антиспам)
Аудит ИБ, включая инструментальный
Расследование тяжелых инцидентов ИБ
Провайдеры не готовы всегда брать на себя финансовую ответственность в
случае инцидентов ИБ
Страхование рисков ИБ не развито, что препятствует расширению рынка
аутсорсинга ИБ
Массово применяемый крупными Заказчиками инсорсинг с использованием
дочерних структур фрагментирует рынок и не способствует повышению
качества сервиса
Решение об аутсорсинге ИБ – каждый раз очень индивидуальная
история
13. 13
Оценки Gartner мирового рынка аутсорсинга ИБ
Managed Security Service Providers (MSSP)
Имеются оценки, что по результатам 2016 г мировой рынок MSSP
превысит $16 млрд.
Gartner не разделяет уровни аутсорсинга
ИБ, давая агрегированную оценку по
макрорегионам
15. 15
Организация аутсорсинга ИБ в Компании
Текущее
состояние
СОИБ
Процессы ИБ
Риски
аутсорсинга
Финансовая
целесообр-ть
Решение об
использовании
аутсорсинга
Формирование
критериев
Формирование
SLA
Финансовая
модель
Анализ
предложений
Контрактация
Техническое
сопряжение
Сопряжение
процессов ИБ
Регламент
взаимодействи
я
Пилотное
тестирование
Корректировка
Выход в
продуктив
Соблюдения
SLA
Качества
сервиса
Рисков
Корректировка
отклонений
вплоть до
прекращения
контракта
Анализ
Выбор
провайдера
Переход Контроль
16. 16
Требования к провайдеру услуг аутсорсинга
ИБ
Провайдер
аутсорсинга
ИБ
Лицензии
Специа-
листы
Своя
инфр-ра
Процессы
Опыт
17. 17
Выводы: стимулы развития рынка
аутсорсинга ИБ
Инициативы регуляторов:
Банк России – FinCERT
ФСТЭК – база уязвимостей, выстраивание процессов устранения уязвимостей в
сертифицированных СЗИ
ФСБ - ГосСОПКА
Инициативы коммерческих организаций:
Лаборатория Касперского – KL ISC CERT для систем АСУ ТП
Дальнейшее развитие нормативно-методической базы
Появление страховых продуктов, обеспечивающих адекватное покрытие
рисков ИБ
Формирование профессионального сообщества, которое бы
способствовало стандартизации услуг ИБ, предлагаемых по
аутсорсинговой модели