49
Обеспечение безопасности транспортных компаний и субъектов транспортной инфраструктуры в киберпространстве МАСАЛОВИЧ Андрей Игоревич [email protected] (964) 577-2012

16 9 масалович а.и

Embed Size (px)

Citation preview

Page 1: 16 9 масалович а.и

Обеспечение безопасности транспортных компаний и субъектов транспортной

инфраструктуры в киберпространстве

МАСАЛОВИЧАндрей Игоревич

[email protected](964) 577-2012

Page 2: 16 9 масалович а.и

Киберугроза• Киберугроза – это незаконное проникновение или угроза вредоносного

проникновения в виртуальное пространство для достижения политических, социальных или иных, целей.

• Киберугроза может воздействовать на информационное пространство компьютера, в котором находятся сведения, хранятся материалы физического или виртуального устройства. Атака, обычно, поражает носитель данных, специально предназначенный для их хранения, обработки и передачи личной информации пользователя. (SecurityLab)

Page 3: 16 9 масалович а.и

Киберпространство сегодня: новые угрозы и вызовы

• Массовые утечки конфиденциальной информации

• Активное и жесткое информационное противоборство

• Аналитические методы разведки -выявление скрытых связей и др.

Page 4: 16 9 масалович а.и

Встречаются помещения с высоким уровнем защиты…

Page 5: 16 9 масалович а.и

…но в любом помещении есть устройства с удаленным доступом

Page 6: 16 9 масалович а.и

Только двое знают Ваши секреты – Вы и Большой Брат

Page 7: 16 9 масалович а.и

Пространство совместных киберопераций ВС США

• Люди• Идентичность в

киберпространстве• Информация• Физическая инфраструктура• Географическая среда

Page 8: 16 9 масалович а.и

ПроблемаУтечки служебной

и конфиденциальной информации,персональных данных

Page 9: 16 9 масалович а.и

Пример: утечки конфиденциальной информации, служебной тайны и персональных данных

http://zakupki.rosneft.ru/files/zakup/45799/2013-11/70803/prot/protokol_no_28_ot_23_10_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/72719/prot/protokol_no_29_ot_25.10.2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/73698/prot/protokol_no_32_9_ot_06_11_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/71876/prot/protokol_zk_no30.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-08/59005/prot/protokol_no_9_ot_31.07.2013.pdf http://zakupki.rosneft.ru/files/zakup/202/2013-07/58527/docs/dogovor.pdf

Page 10: 16 9 масалович а.и

Система контроля защищенности веб-ресурсов

• Сканеры общей защищенности• Сканеры утечек служебной и гос тайны• Сканеры анализа конфигурации (18 шт.)• Сканеры уязвимостей (27 шт.)• Сканеры слабой аутентификации • Сканеры комплексной проверки (3 шт.) • Сканеры поиска стороннего кода• Сканеры поиска внутренних документов

Page 11: 16 9 масалович а.и

Пример: утечки конфиденциальной информации, служебной тайны и персональных данных

http://zakupki.rosneft.ru/files/zakup/45799/2013-11/70803/prot/protokol_no_28_ot_23_10_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/72719/prot/protokol_no_29_ot_25.10.2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/73698/prot/protokol_no_32_9_ot_06_11_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/71876/prot/protokol_zk_no30.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-08/59005/prot/protokol_no_9_ot_31.07.2013.pdf http://zakupki.rosneft.ru/files/zakup/202/2013-07/58527/docs/dogovor.pdf

Page 12: 16 9 масалович а.и

Комплексное решение:Аппаратно-программный комплекс

контроля оперативной обстановки, раннего предупреждения

и оперативного реагирования на инциденты в информационном пространстве

Технология интернет-разведки Avalanche

Page 13: 16 9 масалович а.и

Цели развертывания комплекса• Информационное обеспечение Руководства компании• Раннее обнаружение угроз бизнесу, репутации и

устойчивому развитию Компании• Мониторинг активности и выявление информационных

атак в социальных сетях;• Противодействие недобросовестной конкуренции;• Контроль защищенности собственных информационных

ресурсов Компании;

Page 14: 16 9 масалович а.и

Технология Avalanche – интернет-разведка в арсенале Ситуационных центров

• Технология разработана более 10 лет назад • Комплекс интернет-разведки и мониторинга• Более 20 типов поисковых роботов• Контроль «серого» (глубинного) Интернета • Автоматические «светофоры» уровня угроз• Раннее обнаружение информационных атак

Page 15: 16 9 масалович а.и

Технология интернет-разведки Avalanche

• Более 20 типов роботов, более 60 типов сканеров• Масштабируемый кластер управления• Распределенная база данных• Только открытый код и отсутствие рисков санкций• Встроенные механизмы работы с большими данными

Page 16: 16 9 масалович а.и

Преимущества технологии Avalanche:Система контроля оперативной обстановки

• Мгновенное оповещение о важных событиях• Комплексный мониторинг – СМИ, соцсети, «серый интернет»• Контроль источников угроз и оперативной информации• Расширяемый набор источников, рубрик и тем• Автоматическое отображение уровня угроз («светофоры»

Page 17: 16 9 масалович а.и

Преимущества технологии Avalanche:Персонификация для каждого руководителя

• Своя матрица интересов и угроз для каждого подразделения• Разделение прав доступа по ролям, проектам, персонам• Одно- или двухфакторная авторизация• Защищенное хранение, шифрованный трафик • Ведение логов активности сотрудников

Page 18: 16 9 масалович а.и

Преимущества технологии Avalanche:Экран руководителя - планшет и смартфон

Page 19: 16 9 масалович а.и

Преимущества технологии Avalanche:Поиск на нескольких языках одновременно

Page 20: 16 9 масалович а.и

Преимущества технологии Avalanche:Выделение резонансных тем

Page 21: 16 9 масалович а.и

Преимущества технологии Avalanche:Тепловая карта активности в социальных сетях

Page 22: 16 9 масалович а.и

Преимущества технологии Avalanche:Анализ информационных всплесков

Page 23: 16 9 масалович а.и

Выявление ссылочный взрывовПреимущества технологии Avalanche:

Page 24: 16 9 масалович а.и

Анализ активности в социальных сетяхПреимущества технологии Avalanche:

Page 25: 16 9 масалович а.и

Контроль распространения информацииПреимущества технологии Avalanche:

Page 26: 16 9 масалович а.и

Автоматическое выявление ботовПреимущества технологии Avalanche:

Page 27: 16 9 масалович а.и

Преимущества технологии Avalanche:

Анализ источников информационных вбросов

Page 28: 16 9 масалович а.и

Преимущества технологии Avalanche:Ведение досье на объекты интереса

• Персона• Компания• Адрес• Телефон• Аккаунт• Адрес e-mail• Ip-адрес• Автомобиль• Номер счета• и т.д.

Page 29: 16 9 масалович а.и

Преимущества технологии Avalanche:Автоматическое построение отчетов и справок

Page 30: 16 9 масалович а.и

Возможность авто-ассоциирования данных из различных баз

• Люди• Идентичность в

киберпространстве• Информация• Физическая инфраструктура• Географическая среда

Преимущества технологии Avalanche:

Page 31: 16 9 масалович а.и

Преимущества технологии Avalanche:Базы данных за последние 15 лет

Пример проверки компании:

Ген. директор неоднократно судим за невозврат кредитов,

Прошлое учредительницы не соответствует официальной биографии

Page 32: 16 9 масалович а.и

Построение социальных портретовПример: журналист

Преимущества технологии Avalanche:

Page 33: 16 9 масалович а.и

Социальный портрет - подросток

Page 34: 16 9 масалович а.и

Социальный портрет – блоггер

Page 35: 16 9 масалович а.и

Социальный портрет - политик

Page 36: 16 9 масалович а.и

Социальный портрет – экстремистская группировка

Page 37: 16 9 масалович а.и

Социальный портрет – вербовщица

Ibada Lillahi

Page 38: 16 9 масалович а.и

Пример работы в «сером» интернете: Методички террористов

по бескомпроматной работе

Page 39: 16 9 масалович а.и

Задача комплекса: обеспечение превосходства в киберпространстве

Page 40: 16 9 масалович а.и

Комплекс Avalanche – основа построения ситуационных центров

Page 41: 16 9 масалович а.и

Лавина Пульс: этапы развертыванияЭтап 1 – боеготовность за неделю

Page 42: 16 9 масалович а.и

Этап 2 – ситуационный центр за 3 месяца

Page 43: 16 9 масалович а.и

Этап 3 – «Под ключ» за 9 месяцев

Page 44: 16 9 масалович а.и

Этап 4 – центр активного сетевого противоборства

Page 45: 16 9 масалович а.и

45

Обучение пользователей

• Учебный курс «Конкурентная разведка в Интернете» - 2 дня

• Учебный курс «Информационная безопасность в Интернете» – 3 дня

• Учебный курс «Технологии информационного противоборства в Интернете» – 2 дня

Преимущества технологии Avalanche:

Page 46: 16 9 масалович а.и

46

Практическое пособие по поиску в глубинном (невидимом) Интернете

Page 47: 16 9 масалович а.и

О поисковой технологии Avalanche:Forbes Russia N2, 2015

Page 48: 16 9 масалович а.и

Поисковая технология AvalancheПоиск скидок на авиабилеты – Fly.avalancheonline.ru

Page 49: 16 9 масалович а.и

Спасибо за внимание Масалович Андрей Игоревич• E-mail: [email protected] • Phone: +7 (964) 577-2012