19
2014, ОАО «ИнфоТеКС». Защита каналов связи как элемент промышленной безопасности НИКОЛАЙ СМИРНОВ, CPO, INFOTECS

Николай Смирнов, ИнфоТеКС

Embed Size (px)

Citation preview

Page 1: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов связи как элемент промышленной безопасности

НИКОЛАЙ СМИРНОВ, CPO, INFOTECS

Page 2: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

План доклада

ВступлениеО КомпанииО себеО докладе

Безопасность промышленных сетей• Обзор и предпосылки• Угрозы• Уязвимости• Защита каналов

Вопросы и ответы.

Page 3: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы Защита каналов

Page 4: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Повышение эффективности• Простота эксплуатации

Динамика, тренды и реакции

Page 5: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Внедрение систем автоматизации• Удаленное управление• Удаленный мониторинг

Динамика, тренды и реакции

Page 6: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Новые угрозы• Усложнение сценариев• Внедрение систем защиты

Динамика, тренды и реакции

Page 7: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Безопасность

• Государства• Кибертеррористы• Хактивисты• Бизнес хакеры• Злоумышленники

Действующие лица

Page 8: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Безопасность

• Политические, стратегические• Кража интеллектуальной

собственности и секретной информации

• Финансовые

Цели

Page 9: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Безопасность

• Конвергенция сетей• Стандарты и компоненты

общего пользования• Специализированные

уязвимости: протоколы, устройства

• Распределенное ПО• Бизнес и социальная

инжинерия

Векторы угроз

Page 10: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Интернет как КВО

Ремарка

Page 11: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Протоколы

http://www.lukatsky.blogspot.ru/2014/03/blog-post_26.html

Page 12: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Статистика инцидентов

http://www.lukatsky.blogspot.ru/2014/03/blog-post_26.html

Page 13: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов

Page 14: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов

• Удаленный защищенный доступ• Защита конечной точки• Сегментирование доступа• L2 и L3 уровни• Связанность (NAT, PAT)• Независимость от транспортного

уровня• Защита коммуникаций

Сценарии

Page 15: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Page 16: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов

• Централизованное управление• Политики безопасности• Обновления• Мониторинг

Сценарии

Page 17: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Технологии ViPNet

Page 18: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Технологии ViPNet

Page 19: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

время вопросов