Secret Net 5.0сетевой вариант

Содержание

Слайд 2

Что такое Secret Net 5.0 ?

Средство защиты информационных
ресурсов сети, построенной на основе
следующих

Что такое Secret Net 5.0 ? Средство защиты информационных ресурсов сети, построенной
операционных систем

Windows 2000
Windows 2003
Windows XP

Слайд 3

Зачем мы защищаем?

Потому что мы хотим знать:
Кто удалил мой годовой отчёт?

Зачем мы защищаем? Потому что мы хотим знать: Кто удалил мой годовой
Кто переделал мой годовой отчёт?
Откуда у НИХ распечатки МОИХ документов?
А что этот новый сотрудник постоянно копирует себе на USB-флэшку?
Что делать, если украли компьютер?

Слайд 4

Как это было раньше?

Клиенты Secret Net – защита компьютеров и регистрация событий

Подсистема управления

Как это было раньше? Клиенты Secret Net – защита компьютеров и регистрация
– управление и оперативный контроль

Сервер безопасности – накопление и обработка данных

Secret Net 4.0

Контроллер
домена

Слайд 5

Какие были проблемы?

Большое количество компьютеров, пользователей, настроек

Сложность администрирования системы безопасности

Какие были проблемы? Большое количество компьютеров, пользователей, настроек Сложность администрирования системы безопасности

Слайд 6

Но задача осталась прежней…

Идентификация и аутентификация пользователей

Система генерации отчетов

Шифрование информации

Гарантированное затирание удалённой

Но задача осталась прежней… Идентификация и аутентификация пользователей Система генерации отчетов Шифрование
информации

Контроль аппаратной конфигурации

Регистрация событий

Контроль целостности программ и данных

Избирательное и полномочное управление доступом

Разграничение доступа к устройствам

Замкнутая программная среда

Защита от загрузки с внешних носителей

Централизованное и оперативное управление
Мониторинг и аудит

Слайд 7

Как это стало?

Контроллер домена
Active Directory

Рабочее место администратора безопасности

Рабочая станция

Рабочая станция

Сервер

Централизованное
управление

Локальное
управление

Локальное
управление

Как это стало? Контроллер домена Active Directory Рабочее место администратора безопасности Рабочая

Локальное
управление

Слайд 8

Что это даёт?

ОС Windows

Secret Net 5.0

Пользователей стало ощутимо меньше…

Администратор

Пользователь

Администратор

Пользователь

Что это даёт? ОС Windows Secret Net 5.0 Пользователей стало ощутимо меньше… Администратор Пользователь Администратор Пользователь

Слайд 9

Управление, настройки, интерфейс

Умеете администрировать

???

Значит, умеете администрировать

Управление, настройки, интерфейс Умеете администрировать ??? Значит, умеете администрировать

Слайд 10

Централизованное управление…

Централизованное управление…

Слайд 11

… и локальное

Установлено
доменной
политикой

Управляется
локально

… и локальное Установлено доменной политикой Управляется локально

Слайд 12

Оперативное управление

Реальная
структура
сети

«Срезы»

Оперативное управление Реальная структура сети «Срезы»

Слайд 13

«Срезы»

Структура сети
необходимого
вида

Сохраняется
в файл

«Срезы» Структура сети необходимого вида Сохраняется в файл

Слайд 14

Оперативное управление при НСД

Реакция на возникновение НСД

Оперативное управление при НСД Реакция на возникновение НСД

Слайд 15

Централизованный сбор журналов

Централизованный сбор журналов

Слайд 16

КЦ и ЗПС

Контроль
целостности

Замкнутая
программная
среда

КЦ и ЗПС Контроль целостности Замкнутая программная среда

Слайд 17

Контроль целостности

Объекты контроля:
файлы
каталоги
элементы системного реестра
сектора дисков

Реакция на

Контроль целостности Объекты контроля: файлы каталоги элементы системного реестра сектора дисков Реакция
изменения:
игнорировать
заблокировать компьютер
восстановить из эталона
восстановить и заблокировать

Слайд 18

Расписание КЦ

Расписание КЦ

Слайд 19

Замкнутая программная среда

Индивидуальный перечень программ, разрешённых для запуска

Определяется на уровне:
пользователей
групп

Замкнутая программная среда Индивидуальный перечень программ, разрешённых для запуска Определяется на уровне:
пользователей

Формируется:
вручную
автоматически:
- из уже установленных программ
- на основании сведений о запуске из журналов

Режимы работы:
«мягкий»
«жёсткий»

Слайд 20

А также…

А также…

А также… А также…

Слайд 21

USB устройства – выноси что хочешь…

128 Мб

60 Гб

от

до

USB устройства – выноси что хочешь… 128 Мб 60 Гб от до

Слайд 22

Контроль устройств

По типу
По серийному
номеру

Контроль устройств По типу По серийному номеру

Слайд 23

Шифрование информации

Управление шифрованием файлов и доступ к зашифрованным файлам осуществляется на

Шифрование информации Управление шифрованием файлов и доступ к зашифрованным файлам осуществляется на
уровне каталога.
Пользователь, создавший зашифрованный ресурс, пользуется им индивидуально и предоставляет доступ к этому ресурсу другим пользователям.
Шифрование производится при помощи несимметричного алгоритма шифрования, согласно требованиям ГОСТ Р34.10-2001.

Слайд 24

Затирание удалённой информации

Гарантирование затирание
удалённой информации осуществляется:
локально
на сменных дисках
только

Затирание удалённой информации Гарантирование затирание удалённой информации осуществляется: локально на сменных дисках
конфиденциальной информации

Возможно установить до 10 циклов затирания

Слайд 25

Дополнительные возможности

Поддержка терминального режима на рабочей станции
«Безболезненная» установка автоматических обновлений

Дополнительные возможности Поддержка терминального режима на рабочей станции «Безболезненная» установка автоматических обновлений

Слайд 26

Вопросы сертификации

Сетевой вариант:
Начало 2006 года – сертификат на соответствие Общим Критериям

Автономный вариант:

Вопросы сертификации Сетевой вариант: Начало 2006 года – сертификат на соответствие Общим
Сертификат на соответствие Общим Критериям - октябрь 2005 года
Сертификат по 3 классу защищённости СВТ и 3 уровню контроля НДВ – начало 2006 года
Сертификат по 3 классу защищённости СВТ и 2 уровню контроля НДВ – вторая половина 2006 года