Типовые решения защиты персональных данных

Содержание

Слайд 2

4. Сеть подключена к Internet

3. Локальная сеть

5. Распределенная сеть

1. АРМ

6. Распределенная сеть

4. Сеть подключена к Internet 3. Локальная сеть 5. Распределенная сеть 1.
подключена к Internet

2. АРМ подключен к Internet

Классификация сетей

Слайд 3

Критерии подбора СЗИ

функциональность;
интеграция в существующую ИТ структуру, кроссплатформенность;
масштабируемость;
соответствие всем требованиям законодательства, РД

Критерии подбора СЗИ функциональность; интеграция в существующую ИТ структуру, кроссплатформенность; масштабируемость; соответствие
ФСТЭК и ФСБ;
оптимальная стоимость.

Слайд 4

Автоматизированное рабочее место

Сертифицированная ОС MS Windows
сертификат ФСТЭК, верифицированный дистрибутив;
обычная ОС, но с

Автоматизированное рабочее место Сертифицированная ОС MS Windows сертификат ФСТЭК, верифицированный дистрибутив; обычная
сертификатом.
Secret Net (вариант К)
сертификат ФСТЭК;
без использования дополнительных средств защиты от загрузки с внешних носителей;
Сертифицированный антивирус Dr. Web
сертификат ФСТЭК;
обычный антивирус, но с сертификатом.

Слайд 5

АРМ подключен к Internet

Security Studio Endpoint Protection
Antivirus + Personal Firewall +

АРМ подключен к Internet Security Studio Endpoint Protection Antivirus + Personal Firewall
HIPS
Ядро Agnitum
9/10 оценка anti-malware.ru
Сертификаты ТУ, МЭ-4, НДВ-4.

Слайд 6

Локальная сеть

Аппаратный идентификатор eToken
сертификат ФСТЭК;
аппаратная идентификация и надежное хранение атрибутов доступа;
мощный

Локальная сеть Аппаратный идентификатор eToken сертификат ФСТЭК; аппаратная идентификация и надежное хранение
инструмент управления политикой ИБ;

Слайд 7

Сеть подключена к Internet

FortiGate-60C
Сертифицированное UTM устройство (НДВ-нет, в К1

Сеть подключена к Internet FortiGate-60C Сертифицированное UTM устройство (НДВ-нет, в К1 нельзя);
нельзя);
XSpider 7.8
сертифицированный профессиональный инструмент высокого качества;
полная идентификация сервисов на случайных портах
проверка слабости парольной защиты
обработка RPC-сервисов (Windows и *nix) с их полной идентификацией
и много чего еще…

Слайд 8

StoneGate Firewall/VPN
Отказоустойчивые VPN, в том числе с использованием российских крипто алгоритмов. Сертфикат

StoneGate Firewall/VPN Отказоустойчивые VPN, в том числе с использованием российских крипто алгоритмов.
ФСТЭК МЭ-2 и НДВ-4, АС 1Г и ИСПДн К1

StoneGate IPS
Полный контроль каналов связи, проактивное предотвращение атак, возможность инспекции зашифрованного web-трафика. Сертификат ФСТЭК ТУ, РД для МЭ по 3 классу, ИСПДн К1

StoneGate SSL VPN
Удаленный защищенный доступ пользователей к корпоративным ресурсам на базе технологии SSL VPN. Сертификат ФСТЭК России на соответствие ТУ, РД МЭ-3 ИСПДН К1.

StoneGate Management Center

Слайд 9

Распределенная сеть

Trust Access
Аутентификация сетевых соединений на уровне пользователей и компьютеров.
Фильтрация сетевых

Распределенная сеть Trust Access Аутентификация сетевых соединений на уровне пользователей и компьютеров.
соединений.
Защита сетевых соединений.
Регистрация событий, связанных с информационной безопасностью.
Контроль целостности и защита от НСД компонентов СЗИ.
Централизованное управление.

Слайд 10

Распределенная сеть с доступом в Internet

АПКШ «Континент 3.5»
Сертифицированная криптография на основе Российских

Распределенная сеть с доступом в Internet АПКШ «Континент 3.5» Сертифицированная криптография на
криптографических алгоритмов, ГОСТ 28147-89
Высокая криптографическая стойкость, длинна ключа 256 бит
Симметричная ключевая схема
Высокая жизнестойкость сети КШ
«Нулевое» время установки VPN канала
Высокая скорость VPN
Отсутствие необходимости поддержания «живого» VPN канала