pt infosec - 2014 - импортозамещение

13
Импортозамещение?! И перспективные направления

Upload: qqlan

Post on 29-Jun-2015

13.516 views

Category:

Documents


6 download

TRANSCRIPT

Page 1: Pt   infosec - 2014 - импортозамещение

Импортозамещение?! И перспективные направления

Page 2: Pt   infosec - 2014 - импортозамещение

Глазами производителя

Page 3: Pt   infosec - 2014 - импортозамещение

Взять все, да и заместить!

Page 4: Pt   infosec - 2014 - импортозамещение

Не все так однозначно!

=  Программное  обеспечение  

+  

Операционная  система  

Общесистемное  ПО  +  

Аппаратное  обеспечение  +  

?  

?  

Page 5: Pt   infosec - 2014 - импортозамещение

Полумеры?

h9p://www.cisco.com/web/RU/rusprod/index.html  

Page 6: Pt   infosec - 2014 - импортозамещение

Новые тенденции консалтинга

Page 7: Pt   infosec - 2014 - импортозамещение

Всех не перезамещаете! ― Многие системы «заместить» невозможно

•  АСУ ТП поставляется вместе с заводом

― Отсутствие российских решений ― Наличие сомнительных российских решений

•  Берем opensource и… •  sed -i 's/original_name/my_cool_SZI_name/g' *

― Продолжительность «замещения» •  Год, Три, Пять? •  Проектирование? •  Внедрение? •  Эксплуатация?

Page 8: Pt   infosec - 2014 - импортозамещение

Надежные систем из ненадежных элементов

― Модель злоумышленника H6 •  Он уже в вашей системе •  Но пока не начал (?) активных действий

― Уязвимость vs НДВ? •  RSA: 10M$ за один «бэкдор» •  «Серый рынок»: 5K$ – 100K$ за эксплойт •  Сколько «стоил» HeartBleed?

― Open Source vs Closed Source? •  Непринципиально, Open Source – лучше

Page 9: Pt   infosec - 2014 - импортозамещение

Резервирование и контроль

― Доверенные средства защиты ― Доверенная инфраструктура ― Доверенные компоненты

Page 10: Pt   infosec - 2014 - импортозамещение

Доверенные средства защиты ― Динамический контроль средств защиты •  Доверенная IDS для контроля Firewall?

― Выявление инцидентов и утечек информации ― System и Network Forensic ― Анализ исходного кода ― Устранение уязвимостей •  в т.ч. без изменения кода

― Наложенные средства защиты (аутентификация, разграничение доступа, шифрование и пр).

Page 11: Pt   infosec - 2014 - импортозамещение

Доверенные компоненты ― Операционная система ― Сетевой стек ― Прикладные службы (Web) ― СУБД

― Big Data Engine ― «Железо»

•  High performance •  Встраиваемые системы •  TCB (SmartCard/HSM и т.д.)

Page 12: Pt   infosec - 2014 - импортозамещение

Доверенная инфраструктура

― Базовые интернет-сервисы •  DNS/Time

― Прикладные интернет-сервисы •  Аутентификация •  Почта/Поиск •  Совместная работа

― Threat Intelligence •  Уязвимости/Вирусные атаки •  «Взломанные» сайты/«Утекшие» данные •  …

Page 13: Pt   infosec - 2014 - импортозамещение