17
Комплексный подход к антивирусной защите информации «АНТИВИРУСНАЯ ЛАБОРАТОРИЯ» Сергей Борисов Менеджер по работе с корпоративными клиентами [email protected]

АВЛ: Комплексный подход к антивирусной защите информации

Embed Size (px)

Citation preview

Page 1: АВЛ: Комплексный подход к антивирусной защите информации

Комплексный подход к антивирусной защите информации

«АНТИВИРУСНАЯ ЛАБОРАТОРИЯ»

Сергей Борисов

Менеджер по работе с корпоративными клиентами

[email protected]

Page 2: АВЛ: Комплексный подход к антивирусной защите информации

КСАЗ КСЗИ СИБ

Page 3: АВЛ: Комплексный подход к антивирусной защите информации

Угрозы информационной безопасности

Угрозы

физическое разрушение системы

вывод из строя подсистем обеспечения

внедрение агентов

Вербовка сотрудников

подслушивающие устройства

вскрытие шифров

Программные закладки -вирусы

Page 4: АВЛ: Комплексный подход к антивирусной защите информации

Для чего нужны антивирусы?

ЦЕЛОСТНОСТЬ

ДОСТУПНОСТЬ

КОНФИДЕНЦИАЛЬНОСТЬ

ИНФОРМАЦИЯ

Page 5: АВЛ: Комплексный подход к антивирусной защите информации

Цели, задачи и принципы построения

КСАЗ

ЦЕЛЬ

ЗАДАЧИ

ПРИНЦИПЫ

Page 6: АВЛ: Комплексный подход к антивирусной защите информации

Почтовый

сервер

Интернет-

шлюз

Файловый

сервер

Рабочие

станции

Internet

Мобильные

пользователи

КПК

Схема атаки

Page 7: АВЛ: Комплексный подход к антивирусной защите информации

Интернет-шлюз

защиту узла доступа к ресурсам

сети Интернет

в случае обнаружения

вредоносного кода в

загружаемом файле, письме или

web-странице, операция может

быть заблокирована

фильтрация URL и IP-адресов

проверка данных,

передаваемых по

протоколам HTTP,

HTTPS, FTP, SMTP,

POP3

Page 8: АВЛ: Комплексный подход к антивирусной защите информации

Почтовый сервер

– Lotus

– MS Exchange

– MTA с открытым

кодом (Sendmail,

Exim, Postfix,

Qmail, …)

защита почтовой системы (включая почтовые ящики пользователей)

проверка почтовых сообщений и вложенных файлов до того, как они попадут к пользователям

при обнаружении, зараженное письмо либо лечится, либо блокируется. Отправителю, получателю и администратору отсылаются соответствующие уведомления

Page 9: АВЛ: Комплексный подход к антивирусной защите информации

блокирование доступа к зараженным или подозрительным файлам

проверка в режиме реального времени или по запросу администратора, пользователя

отслеживание изменений на дисках в плановом режиме (ревизор)

немедленное уведомление пользователя и администратора антивирусной безопасности о любом вирусном инцидентеРабочая

станция

– Windows

– NetWare

– Unix

Файловые сервера

Page 10: АВЛ: Комплексный подход к антивирусной защите информации

Рабочие станции,

мобильные пользователи и КПК

защита компьютеров

пользователей

проверка на наличие вирусов в

режиме реального времени

расширенные механизмы защиты

проверка по запросу пользователя

«защита от пользователя»

КП

К

– Windows

– Unix

– Mac OS

– Windows Mobile

– Symbian

Page 11: АВЛ: Комплексный подход к антивирусной защите информации

Что влияет на эффективность

КСАЗ??

• Присутствие в сети компьютера без антивируса с

доступом к интернет и/или почте

• Один или несколько компьютеров не обновляют ОС

• Отсутствие проверки веб-трафика

• Отсутствие проверки почтового трафика

• Использование администраторских прав

пользователями

• Отсутствие персонала по обеспечению работы

КСАЗ в процессе ее эксплуатации

Page 12: АВЛ: Комплексный подход к антивирусной защите информации

Основные требования

Общие ко всей системе

организационные

Программно-технические

К конфигурации КСАЗ

Многоуровневая защита

Использование централизованного

управления

Антивирусные продукты разных

фирм-разработчиков

К документации

Проектная документация

Эксплуатационная документация

Page 13: АВЛ: Комплексный подход к антивирусной защите информации

Этапы выполнения работ

1. АНАЛИЗ

4.Разработка проекта

Page 14: АВЛ: Комплексный подход к антивирусной защите информации

Примеры реализации

Page 15: АВЛ: Комплексный подход к антивирусной защите информации

СХЕМА ЦИРКУЛЯЦИИ потоков

Page 17: АВЛ: Комплексный подход к антивирусной защите информации

Конакты

Антивирус Лаборатория

03037 Киев, проспект Краснозвездный, 54

тел.: +38 (044) 494-15-15 (многоканальный)Общая информация: [email protected]Отдел продаж: [email protected]Управление проектами: [email protected]