Содержание
- 2. Дистанционное банковское обслуживание www.securitycode.ru Предоставление банковских услуг на основании распоряжения, передаваемого клиентом по каналам связи (без
- 3. Очевидные проблемы www.securitycode.ru Идентификация (взаимная!) Аутентификация (взаимная!) Авторизация Подтверждение подлинности действий клиента Защита от перехвата информации
- 4. Объекты атаки www.securitycode.ru Информационная система банка Канал связи Средства доступа пользователя: контролируемое (банкомат, платежный терминал, инфомат)
- 5. Атака на систему ДБО в банке www.securitycode.ru Снаружи атакуют от имени клиента преодолевают систему защиты Изнутри
- 6. Нейтрализация внешних атак www.securitycode.ru Межсетевое экранирование Системы обнаружения/ предупреждения вторжений Системы защиты от проникновения вредоносного контента
- 7. Противодействие неизвестным атакам Security Studio Honeypot Manager www.securitycode.ru
- 8. Имитация работы бизнес-приложений Регистрация попыток НСД к информации Уведомление о фактах НСД Отчеты об активности нарушителей
- 9. Низкое количество ложных срабатываний Обнаружение атаки по небольшому количеству данных Обнаружение новых типов атак Возможность понять
- 10. Единственное СОВ на основе имитации данных Высокая реалистичность имитации Возможность оценить реальный уровень угроз и эффективность
- 11. Барьеры на пути нарушителя, проникшего в сеть www.securitycode.ru Сегментация и изоляция Усиленная взаимная аутентификация пользователей и
- 12. Безопасность виртуальной инфраструктуры – vGate R2/S-R2 www.securitycode.ru Усиленная аутентификация администраторов виртуальной инфраструктуры и администраторов информационной безопасности
- 13. Мандатное управление доступом www.securitycode.ru
- 14. Приведение инфраструктуры в соответствие с требованиями и постоянный контроль соответствия VMware Security hardening Best Practice CIS
- 15. Распределенный межсетевой экран с централизованным управлением - сертифицированная защита сетевого доступа к информационным системам www.securitycode.ru Сегментация
- 16. TrustAccess: основные функции www.securitycode.ru
- 17. TrustAccess защищает от сетевых атак как со стороны внешних физических машин, так и со стороны виртуальных
- 18. Аутентификация по протоколу Kerberos нечувствительна к угрозам Man in The Middle Аутентификация может происходить как на
- 19. Защита канала связи АПКШ «Континент» + Защищенный планшет «Континент Т-10» (ОS Android) с интегрированными средствами безопасности.
- 20. ДБО + BYOD СКЗИ Континент АП для iOS: программный VPN клиент для устройств iPad СКЗИ Континент
- 21. Все сложное – чаще всего просто www.securitycode.ru Группа молодых хакеров, используя сначала вредоносную программу Hodprot, а
- 22. Полтора миллиона клиентов банков не думали о безопасности. Своей. www.securitycode.ru
- 23. Атаки на компьютер клиента – дешево, просто, сердито! www.securitycode.ru Компьютер клиента: Предотвращение НСД: пароль «123» (если
- 24. Но и защита компьютера клиента – дешево, просто, сердито Security Studio Endpoint Protection Administration Center -
- 25. Универсальных таблеток нет. Но есть эшелонированная оборона www.securitycode.ru
- 27. Скачать презентацию