Газинформсервис. Дмитрий Успехов. "Автоматизация...

16
УСПЕХОВ ДМИТРИЙ ВЕДУЩИЙ МЕНЕДЖЕР, ГАЗИНФОРМСЕРВИС ТЕЛЕФОН: +7 (911) 931-43-50 EMAIL: [email protected] Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе программного комплекса Efros Config Inspector 02 МАРТА 2017 АЛМАТЫ #CODEIB

Upload: expolink

Post on 12-Apr-2017

87 views

Category:

Software


5 download

TRANSCRIPT

Page 1: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

УСПЕХОВ ДМИТРИЙВЕДУЩИЙ МЕНЕДЖЕР,ГАЗИНФОРМСЕРВИС

ТЕЛЕФОН: +7 (911) 931-43-50EMAIL: [email protected]

Автоматизация процессоввзаимодействия отделов ИБ и ИТ на базе программного комплекса Efros Config Inspector 

02 МАРТА 2017АЛМАТЫ

#CODEIB

Page 2: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

2

Современная ИТ-инфраструктура

#CODEIB

Page 3: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

3

Отдел ИТ Отдел ИБ

• Контроль соответствия требованиями ИБ• Защита ИТ активов и соответствие

требованиям регуляторов

• Управление изменениями• Управление конфигурациями

Задачи отделов ИТ и ИБ

#CODEIB

Page 4: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

4

Нарушение регламента проведения изменений

Проблематика

#CODEIB

Длительное согласование изменений со стороны ИБ

Проблемы сбора данных для проведения аудита

Проблемы проверки выполненных предписаний от ИБ в ИТ

Page 5: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

Контроль конфигураций сетевых устройств, виртуальных сред и

операционных систем

Решение

#CODEIB6

Page 6: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

6

Функциональные возможности

Сетевое оборудование

Виртуальная инфраструктура

Операционные системы

Проверка устройств на уязвимость

Соответствие политикам безопасности

Контрольконфигураций

Page 7: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

Схема работы

#CODEIB8

Efros CI запускает проверки по расписанию, проводя полный анализ на соответствие заданным параметрам

Efros CI принимает и анализирует Syslog сообщения от устройств и по результатам анализа запускает проверку

Page 8: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

Типовая схема подключения

#CODEIB9

Page 9: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

9

Интерфейс

#CODEIB

Page 10: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

10

Выгоды для руководства

• Повышение устойчивости бизнес-процессов, опирающихся на ИТ-инфраструктуру предприятия

Соответствие стандартам и механизмы Compliance

• •

#CODEIB

Снижение стоимости процессов эксплуатации и обеспечения информационной безопасности ИТ-инфраструктуры предприятия

Page 11: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

11

Выгоды для отдела ИБ

• •

• •

#CODEIB

Предотвращение несанкционированного изменения конфигурационной информации

Контроль соответствия проводимых изменений политике безопасности предприятия

Контроль текущих конфигураций на наличие уязвимостей

Организация ролевой модели доступа

Page 12: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

12

Выгоды для отдела ИТ

• • • •

#CODEIB

Оперативная диагностика и восстановление после сбоев

Контроль проведения запланированных изменений

Использование базы данных управления конфигурациями

Удобные механизмы поиска и сравнения

Page 13: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

13

Контроль конфигураций сетевого оборудования х х √ √Контроль конфигураций firewall √ √ √ √Оптимизация конфигураций сетевых устройств х х √ √Оптимизация конфигураций firewall √ √ √ хПоддержка систем виртуализации √ √ х √Топология сети (карта сети) √ √ √ √Инвентаризация сетевого оборудования √ √ √ √Функциональность оркестратора (внесение изменений в конфигурации)

√ х √ х

Классификация рисков по уязвимостям √ √ √ √Сервис (трекер) заявок √ √ √ хИнтеграция с SIEM √ √ √ √Backup конфигураций √ √ √ √Мультивендорность √ √ √ √Проверка на соответствие (compliance) √ √ √ √База уязвимостей сетевых устройств х х √ √Поддержка широкого списка сетевого оборудования х х √ √

Ближайшие аналоги

Page 14: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

14

Преимущества

Удобство использования1 2

Быстрая интеграция ПК в ИТ-инфраструктуру

3Оперативная техническая поддержка

4 5

Конкурентное ценообразование

Своевременная реализация пользовательских запросов

#CODEIB

Page 15: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

15

Сертификат VMware Technology Alliance

Efros Config Inspector

#CODEIB

Согласно стандарту ISO 27000 настоятельно рекомендуется вести контроль конфигураций

• Развитие более восьми лет• Десятки успешных инсталляций• Десятки тысяч подключенных устройств

Page 16: Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отделов ИБ и ИТ на базе

УСПЕХОВ ДМИТРИЙВЕДУЩИЙ МЕНЕДЖЕР,ГАЗИНФОРМСЕРВИС

ТЕЛЕФОН: +7 (911) 931-43-50EMAIL: [email protected]

02 МАРТА 2017АЛМАТЫ

#CODEIB

Ознакомьтесь с дополнительными материаламиПолучите демо-версию