Совместный вебинар Solar Security и ДиалогНаука посвящен DLP-системам и проведен в формате "взгляд эксперта".
Спикер: Василий Лукиных, менеджер по развитию бизнеса компании Solar Security
Перспективные направления развития ит инфраструктуры для государственных орга...SoftlineПолный спектр услуг по построению ЦОД, кабельные системы, мультимедийные системы, телефонные системы и системы объединенных коммуникаций, поставка аппаратных решений: СХД, серверы, сетевое и периферийное оборудование.
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить Solar SecurityСпикеры:
Эликс Смирнов, аналитик отдела развития Solar Dozor компании Solar Security.
Андрей Прозоров, руководитель экспертного направления компании Solar Security.
пр Спроси эксперта DLPAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Спроси эксперта. Все, что вы хотели узнать про DLP, но не у кого было спросить http://solarsecurity.ru/analytics/webinars/656/
Управление инцидентами информационной безопасности с помощью DLP Solar DozorSolar SecurityУправление инцидентами информационной безопасности с помощью DLP Solar Dozor
пр Управление инцидентами ИБ (Dozor) v.2.1Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Презентация с вебинара "Как реагировать на инциденты ИБ с помощью DLP" http://solarsecurity.ru/analytics/webinars/
Сергей Вахонин (Device Lock) - DLP-технологии. Построение эффективной системы...ExpolinkСергей Вахонин Device Lock - DLP-технологии. Построение эффективной системы защиты от утечек данных.
Сергей Вахонин (Device Lock) - DLP-технологии. Построение эффективной системы...ExpolinkСергей Вахонин (Device Lock) - DLP-технологии. Построение эффективной системы защиты от утечек данных.
Device Lock. DLP-технологии. Построение эффективной системы защиты от утечек...ExpolinkПрезентация к докладу Сергея Вахонина на конференции КОД ИБ в г. Перми 30.10.2014
Вебинар: Подход Лаборатории Касперского к противодействию целевым атакамDialogueScienceСовместный вебинар Kaspersky lab. и ДиалогНаука посвящен противодействию целевым атакам. Новые вызовы корпоративной безопасности и экономическое обоснование целесообразности применения решений по противодействию APT.
Спикер: Владимир Островерхов, Эксперт поддержки корпоративных продаж направления противодействия целенаправленным атакам «Лаборатории Касперского»
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...DialogueScienceСовместный вебинар Positive Technologies и ДиалогНаука будет посвящен типичным сложностям, с которыми сталкиваются организации при внедрении SIEM-систем, а также тому, с чем сталкиваются организации при попытке оценить уровень своей защищенности.
Управление инцидентами информационной безопасности с помощью DLP Solar DozorSolar SecurityУправление инцидентами информационной безопасности с помощью DLP Solar Dozor
пр Управление инцидентами ИБ (Dozor) v.2.1Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Презентация с вебинара "Как реагировать на инциденты ИБ с помощью DLP" http://solarsecurity.ru/analytics/webinars/
Сергей Вахонин (Device Lock) - DLP-технологии. Построение эффективной системы...ExpolinkСергей Вахонин Device Lock - DLP-технологии. Построение эффективной системы защиты от утечек данных.
Сергей Вахонин (Device Lock) - DLP-технологии. Построение эффективной системы...ExpolinkСергей Вахонин (Device Lock) - DLP-технологии. Построение эффективной системы защиты от утечек данных.
Device Lock. DLP-технологии. Построение эффективной системы защиты от утечек...ExpolinkПрезентация к докладу Сергея Вахонина на конференции КОД ИБ в г. Перми 30.10.2014
Вебинар: Подход Лаборатории Касперского к противодействию целевым атакамDialogueScienceСовместный вебинар Kaspersky lab. и ДиалогНаука посвящен противодействию целевым атакам. Новые вызовы корпоративной безопасности и экономическое обоснование целесообразности применения решений по противодействию APT.
Спикер: Владимир Островерхов, Эксперт поддержки корпоративных продаж направления противодействия целенаправленным атакам «Лаборатории Касперского»
Вебинар: MaxPatrol + MaxPatrol SIEM - что нужно знать об оценке состояния и у...DialogueScienceСовместный вебинар Positive Technologies и ДиалогНаука будет посвящен типичным сложностям, с которыми сталкиваются организации при внедрении SIEM-систем, а также тому, с чем сталкиваются организации при попытке оценить уровень своей защищенности.
Вебинар: DeviceLock - экспертный взгляд на DLP-технологииDialogueScienceНа вебинаре проведен обзор основных аспектов утечки конфиденциальных данных и методов противодействия утечкам, предлагаемых рынком информационной безопасности - решениям класса Data Leak Prevention, а также рассмотрены вопросы эффективности различных DLP-систем.
Вебинар: Функциональные возможности HP ArcSight Logger \ ESMDialogueScienceВ настоящее время средства защиты корпоративных систем обнаруживают всё больше подозрительных событий и аномального трафика. При этом требуется выявление действительно опасных событий и инцидентов. Одними из лучших средств для данных задач являются системы HP ArcSight ESM\Logger. На вебинаре рассмотрены ключевые возможности и примеры из практики.
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...DialogueScienceСовместный вебинар АО ДиалогНаука и Palo Alto Networks посвящен целевым кибератакам и платформе, которая поможет их предотвратить.
Спикер: Евгений Кутумин, Systen Engineer Russia & CIS, Palo Alto Networks
ВЕБИНАР: УПРАВЛЕНИЕ ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОТ А ДО ЯDialogueScienceСпикер: Ксения Засецкая, Старший консультант отдела консалтинга АО «ДиалогНаука»
Управление инцидентами информационной безопасности один из ключевых процессов, направленный на снижение размера потенциального ущерба от реализации угроз информационной безопасности. На вебинаре будут рассмотрены ключевые этапы создания и внедрения процессов управления инцидентами информационной безопасности, а также рассмотрены подходы к реализации процесса в рамках комплексных систем обеспечения информационной безопасности.
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХDialogueScienceОдин из самых интересных и животрепещущих вопросов в теме персональных данных – как регуляторами на практике применяется 152-ФЗ и соответствующие подзаконные акты? Вопрос этот важный, ведь без ответа на него не удастся грамотно организовать процессы обработки и защиты персональных данных и достичь одной из ключевых задач Операторов ПДн – снижения рисков, связанных с претензиями регуляторов и субъектов ПДн. Поэтому темой очередного вебинара АО «ДиалогНаука» было решено сделать рассмотрение правоприменительной практики в области персональных данных.
Цель вебинара – аккумулировать опыт и знания, полученные АО «ДиалогНаука» в ходе:
- Реализации проектов по тематике ПДн, в том числе по сопровождению Заказчиков в ходе проверок;
- Анализа судебной практики в области ПДн и комментариев регуляторов;
- Участия в различных публичных мероприятиях.
Спикер: Илья Романов, CISA, CISM, Заместитель руководителя отдела консалтинга АО «ДиалогНаука»
Создание системы обеспечения ИБ АСТУ электросетевой компанииDialogueScienceСпикер: Дмитрий Ярушевский, руководитель отдела кибербезопасности АСУ ТП АО «ДиалогНаука»
Вебинар посвящен работам по созданию системы обеспечения информационной безопасности автоматизированной системы технологического управления одной из крупнейших электросетевых компаний г. Москвы. Докладчик расскажет об обрабатываемых рисках и угрозах в рамках создаваемой системы, задачах, стоявших перед проектировщиками и инженерами. Большая часть вебинара будет посвящена техническим решениям системы, среди которых есть как общеизвестные средства защиты от мировых лидеров рынка, так и решения, разрабатываемые специально для заказчика и реализующие меры безопасности непосредственно на уровне ПЛК.
Управление инцидентами информационной безопасности от А до ЯDialogueScienceУправление инцидентами информационной безопасности один из ключевых процессов, направленный на снижение размера потенциального ущерба от реализации угроз информационной безопасности. В презентации рассмотрены ключевые этапы создания и внедрения процессов управления инцидентами информационной безопасности, а также рассмотрены подходы к реализации процесса в рамках комплексных систем обеспечения информационной безопасности.
Управление инцидентами. Ключевые этапы создания и внедрения процесса.
Классификация инцидентов. Необходимое и достаточное количество классификационных параметров.
Выявление инцидентов. Достаточно ли SIEM?
Обработка инцидентов информационной безопасности.
Расследование инцидентов.
Оценка эффективности процесса управления инцидентами информационной безопасности.
Спикер: Антон Свинцицкий, Руководитель отдела консалтинга АО «ДиалогНаука»
Практические особенности внедрения систем класса DLPDialogueScienceВ рамках вебинара "Практические особенности внедрения систем класса DLP" вы узнаете:
- цели и задачи, которые заказчик обычно ставит перед DLP, его ожидания;
- часто допускаемые ошибки;
- цели проекта по внедрению DLP;
- этапы проекта по внедрению DLP;
- описание этапов проекта;
- каких ошибок удается избежать при правильном подходе;
- преимущества и недостатки;
- ответы на вопросы.
Спикер: Роман Ванерке, руководитель отдела технических решений АО «ДиалогНаука»
Целенаправленные атаки на мобильные устройстваDialogueScienceМобильные устройства стали неотъемлемой частью повседневной жизни. Кроме просмотра сайтов сети Интернет и работы с электронной почтой, мы используем мобильные устройства для бронирования отелей, покупки билетов, аренды машин, предоставляем доступ к нашим сбережениям и банковским счетам и т.д.
Что, если вредоносный код, не определяемый антивирусом, находится в вашем смартфоне или планшете и что-то делает без вашего ведома? Чем может грозить нам и нашим деньгам эта скрытая активность? Что может произойти в этом случае?
Приглашаем вас прослушать вебинар "Целенаправленные атаки на мобильные устройства", на котором получите советы по защите ваших мобильных устройств, увидите примеры атак и получите ответы на волнующие вас вопросы.
Спикер: Николай Петров, заместитель генерального директора АО «ДиалогНаука» , CISSP
Safe inspect. Средство контроля за действиями привилегированных пользователейDialogueScienceОбзор российского продукта SafeInspect.
SafeInspect - полнофункциональное российское решение для контроля привилегированных учетных записей и сессий в современных информационных системах.
Спикер: Сергей Шерстюк, Менеджер по развитию продуктов, Новые технологии безопасности (ООО НТБ).
Современные российские средства защиты информацииDialogueScienceОбзор российских средств защиты информации с учетом текущей ситуации с импортозамещением.
ПРОГРАММА:
Актуальные вопросы импортозамещения
Обзор некоторых классов современных российских СЗИ
Попытки выполнения импортозамещения
Ответы на вопросы.
Спикер: Сергей Корольков, технический директор АО «ДиалогНаука».
SOMETHING INTANGIBLE, BUT REAL ABOUT CYBERSECURITYDialogueScienceI. LACK OF EXPERTISE AND COMMUNICATION
II. LACK OF RIGHTS TO ACT
CONCLUSION
Dmitry Yarushevskiy | CISA | CISM
Head of ICS Cyber security department
JSC DialogueScience
Стандарт PCI DSS. Особенности внедрения.DialogueScienceСтандарт PCI DSS (Payment Card Industry Data Security Standard) определяет требования в области безопасности данных платежных карт. Сертификационный аудит на соответствие требованиям PCI DSS необходим для организаций, работающих с данными платежных карт международных платежных систем. В рамках вебинара будут детально рассмотрены требования стандарта, процесс подготовки к аудиту, проблемы внедрения последней версии PCI DSS.
Спикер: Александр Крупчик, директор по развитию бизнеса АО «ДиалогНаука», CISSP, CISA, CISM, PCI QSA, PCI ASV.
Целенаправленные атаки на мобильные устройстваDialogueScienceМобильные устройства стали неотъемлемой частью повседневной жизни: кто-то использует смартфон, кто-то планшет, а некоторые - и то, и другое.
Кроме просмотра сайтов сети Интернет и работы с электронной почтой, мы используем мобильные устройства для бронирования отелей, покупки билетов, аренды машин. Мы используем мобильные устройства для доступа к нашим сбережениям, к нашим банковским счетам. Что, если вредоносный код, не определяемый антивирусом, находится в вашем смартфоне или планшете и что-то делает без вашего ведома? Чем может грозить нам и нашим деньгам эта скрытая активность? Что может произойти в этом случае?
Спикер: Николай Петров, заместитель генерального директора АО «ДиалогНаука» , CISSP
Обзор текущей ситуации в области импортозамещения СЗИDialogueScienceВ рамках презентации автор даст описание текущей ситуации в области импортозамещения. Будут затронуты вопросы применения нормативной базы, рассмотрены классы средств защиты информации. Также будет приведен обзор современных российских средств защиты информации и даны рекомендации по их применению.
Спикер: Сергей Корольков, технический директор АО «ДиалогНаука»
Практические особенности внедрения систем класса DLPDialogueScienceОбсуждение особенностей внедрения систем класса DLP и ошибки, которые допускают заказчики при внедрении средств защиты от утечки информации.
Вебинар: Функциональные возможности современных SIEM-системDialogueScienceСовременная SIEM-система представляет собой единое хранилище событий ИБ, обладающее также механизмами агрегирования, нормализации, корреляции и приоритезации. Кроме событий ИБ SIEM-система также содержит данные об активах, получаемых в том числе со сканеров уязвимостей, а также данные о пользователях, получаемых из IDM-систем или иных хранилищ учётных данных.
Fireeye 201FireEye - система защиты от целенаправленных атак5DialogueScienceУгрозы Advanced Persistent Threat (APT), связанные с целевыми атаками злоумышленников, использующие уязвимости «нулевого дня», являются наиболее опасными и актуальными для большинства компаний. В рамках вебинара рассмотрен способ защиты от подобного рода угроз с помощью системы FireEye.
Спикер: Николай Петров, CISSP, Заместитель Генерального директора, ЗАО «ДиалогНаука»
Fireeye 201FireEye - система защиты от целенаправленных атак5DialogueScience
Вебинар: Next Generation DLP
1. Next Generation DLP
Новый подход к противодействию внутренним угрозам
Василий Лукиных
25 апреля 2017 г.
2. solarsecurity.ru +7 (499) 755-07-70 2
Agenda
1. Классический подход к DLP: data-centric
2. Тренды DLP: рынок и отрасль
3. Next Generation DLP: data-driven & people-centric
4. Это работает
3. solarsecurity.ru +7 (499) 755-07-70 3
1. Немного истории
2000 2002 2004 2006 2008 2010 2012 2014 2016 2018
ВнедренияDLP
Появление DLP:
борьба с утечками данных
Почтовый архив:
контроль коммуникаций
Цифровые отпечатки, шаблоны,
контроль рабочих станций
4. solarsecurity.ru +7 (499) 755-07-70 4
1.1 Классический подход к DLP
Data-in-
motion
Data-at-rest
Data-in-
use
5. solarsecurity.ru +7 (499) 755-07-70 5
1.2 Контроль коммуникаций
Dozor Mail
Connector Core
Dozor Traffic
Agent
Dozor Endpoint
Agent
Dozor File
Crawler
Почтовый трафик
Доступ пользователей
Сетевой трафик
Действия пользователей
Файлы в сети
Фильтрация
Хранение
События и инциденты
Информационные объекты
Единое управление
Profile &
Anomaly
Досье
Аналитические инструменты
Long-Term
Archive
Долгосрочное хранение
Информационная
и экономическая
безопасность
Web Proxy
6. solarsecurity.ru +7 (499) 755-07-70 6
1.3 Каналы коммуникаций
Корпоративная почта
Интернет-трафик
• Microsoft Exchange
• IBM Lotus Notes
• CommuniGate
Веб-почта
• Mail.ru, Gmail, Yandex,
40+ доменов
• OSCAR - ICQ, QIP
• MMP - Mail.Ru Агент
• MSN - Windows Live Messenger
• XMPP - Google Talk, Jabber
• IRC, Yahoo messenger
• Skype, MS Lync
• Сообщения и файлы через
HTTP(S)
• Файлы через FTP, FTP over
HTTP, WebDAV
Интернет-сервисы
• Социальные сети
• Форумы, блоги
• Сайты поиска работы
• POST-запросы
Внешние устройства
• Копирование и чтение
• …
Печать
• Локальные и сетевые
принтеры
Аудит файловых хранилищ
• Рабочие станции
• Сетевые хранилища
Контроль приложений
• Облака Dropbox,
Yandex.Disk и пр
• Любые приложения
• Буфер обмена
МОНИТОРИНГ + БЛОКИРОВКА Мессенджеры
7. solarsecurity.ru +7 (499) 755-07-70 7
– Предотвращение утечек информации
– Контроль коммуникаций сотрудников
1.4 «Классические» DLP
8. solarsecurity.ru +7 (499) 755-07-70 8
2. Вернёмся к истории: драйверы
2000 2002 2004 2006 2008 2010 2012 2014 2016 2018
ВнедренияDLP
Появление DLP:
борьба с утечками данных
Почтовый архив:
контроль коммуникаций
Цифровые отпечатки, шаблоны,
контроль рабочих станций
Катастрофический
недостаток
вычислительных
ресурсов (((
Экспоненциальный рост
каналов и объёмов данных!!!
9. solarsecurity.ru +7 (499) 755-07-70 9
2.1 Мир без периметра!
– Постоянное
взаимодействие
– Информационные потоки
– кровь бизнеса
– Рост значимости для
бизнеса и самих данных,
и значимость
безопасности данных
Регуляторы
Законодательство
ОбществоТехнологии
Геополитика
Экономика
Глобальные изменения
???
ОРГАНИЗАЦИЯ
Конкуренты
Клиенты
Поставщики
Подрядчики
Партнёры
Сервис-
провайдеры
14. solarsecurity.ru +7 (499) 755-07-70 14
3.1 Новые вызовы и возможности DLP
а) Контроль информационных потоков
– Где реально хранится информация?
– А где и как обрабатывается?
– Кому и что реально передается?
15. solarsecurity.ru +7 (499) 755-07-70 15
3.1 Новые вызовы и возможности DLP
б) Выявление и мониторинг групп риска
– Группы риска: поиск работы, игроманы,
должники, неадекватные траты
– Компрометирующие связи: конкуренты,
криминал, аффилированность
– Конфликты: производственные, личные
– Аномалии поведения: связи, каналы
коммуникаций, профиль нарушений
16. solarsecurity.ru +7 (499) 755-07-70 16
в) Выявление и расследование мошеннических схем
– Выявление косвенных признаков мошеннических схем
– Анализ аномалий коммуникаций
– Расследование, проверка гипотез
3.1 Новые вызовы и возможности DLP
17. solarsecurity.ru +7 (499) 755-07-70 17
2000 2002 2004 2006 2008 2010 2012 2014 2016 2018
ВнедренияDLP
Появление DLP:
борьба с утечками данных
Почтовый архив:
контроль коммуникаций
Цифровые отпечатки, шаблоны,
контроль рабочих станций
Катастрофический
недостаток
вычислительных
ресурсов (((
Big Data
Скорость
Аналитика
Логика
Экспоненциальный рост
каналов и объёмов данных!!! Аномалии
Отчёты
Удобство
3.2 Что в ответ?
18. solarsecurity.ru +7 (499) 755-07-70 18
3.3 Три фокуса внимания
Сотрудники
Инциденты
Данные и
объекты
23. solarsecurity.ru +7 (499) 755-07-70 23
– Предотвращение утечек информации
– Контроль коммуникаций сотрудников
– Выявление и мониторинг групп риска
– Выявление признаков мошенничества
– Анализ аномалий коммуникаций
– Досье на персону
– Проведение расследований
– Контроль информационных потоков
3.5 Next Generation DLP
24. Solar Dozor
система контроля коммуникаций сотрудников,
выявления признаков корпоративного
мошенничества и проведения расследований
25. solarsecurity.ru +7 (499) 755-07-70 25
4. Что дальше?..
2000 2002 2004 2006 2008 2010 2012 2014 2016 2018
ВнедренияDLP
Появление DLP:
борьба с утечками данных
Почтовый архив:
контроль коммуникаций
Цифровые отпечатки, шаблоны,
контроль рабочих станций
Катастрофический
недостаток
вычислительных
ресурсов (((
MSSP
UEBA
Cloud
Big Data
Скорость
Аналитика
Логика
Экспоненциальный рост
каналов и объёмов данных!!!
Аномалии
Отчёты
Удобство
26. Узнайте больше про Solar Dozor!
Василий Лукиных
Менеджер по развитию бизнеса
Solar Security
V.Lukinykh@solarsecurity.ru
+7 915 303 00 08
Контакты ДиалогНаука:
marketing@DialogNauka.ru
8 (495) 980-67-76