48
Click to edit Master title style Click to edit Master text styles Second level Third level Fourth level » Fifth level June 10 th , 2009 Event details (title, place) Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов Алексей Денисюк, Инженер предпродажной подготовки в Восточной Европе [email protected]

Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов

Embed Size (px)

DESCRIPTION

Новые решения компании «Лаборатория Касперского» для безопасности конечных узлов. Алексей Денисюк, Инженер предпродажной подготовки в Восточной Европе [email protected]. Миссия компании. - PowerPoint PPT Presentation

Citation preview

Page 1: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Click to edit Master title style

• Click to edit Master text styles– Second level

• Third level– Fourth level

» Fifth level

June 10th, 2009 Event details (title, place)

Новые решения компании «Лаборатория Касперского»

для безопасности конечных узлов

Алексей Денисюк, Инженер предпродажной подготовки в Восточной Европе[email protected]

Page 2: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

«Лаборатория Касперского» разрабатывает, производит и распространяет системы защиты от информационных угроз, позволяющие клиентам управлять рисками

Миссия компании

Евгений Касперский,

Генеральный директор

2

Page 3: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Продукты

Kaspersky PUREKaspersky Anti-VirusKaspersky Internet SecurityKaspersky Mobile Security

Kaspersky Small Office Security

Kaspersky Open Space Security suitesSpecific products for targeted securitySoftware-as-a-Service solutions

For Home For Home Office Products And Services For Business

3

Page 4: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Open Space Security

Комплекс продуктов Kaspersky Open Space Security – это решение для защиты корпоративных сетей любого масштаба и сложности от всех видов современных компьютерных угроз.

4

Page 5: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Реакция IT на изменения

Изменения в мире угроз бросают вызов IT:

Бизнес

• Эффективность • Гибкость и оперативность• Уменьшение затрат • Консолидация• Мобильность

Технологии

• Виртуализация• Мобильные устройства• Консьюмеризация и соц. медиа• Облачные Сервисы

Безопасность

• Вредоносный код• Поддержка разных платформ• Hacking/Email/Phishing• Слабая защита соц. медиа

5

Page 6: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Рост числа вредоносных программ

35,000,000

70,000

Число угроз -2010

Число новых угроз в день

70,000,000

Число угроз 2011

1 из 14

Загрузка зараженного файла

2,000,000

1,000,000

0

3,000,000

5,000,000

4,000,000

Сигнатуры

1999 2001 2003 2005 2007 2009 2011

Больше чем на 30 миллионов сигнатур за 1 год

6

Page 7: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Представляем

Kaspersky Endpoint

Security 8 for Windows

Kaspersky Security Center 9

7

Page 8: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Агенда

Kaspersky Security Network (KSN)

Виртуальные серверы администрирования

Software & Hardware Assessment

Управление инфраструктурой VMware

Веб-консоль

Другие функциональные улучшения

Page 9: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Endpoint Security 8 for Windows

Endpoint Protection

Базы сигнатур

Проактивная защита

Облачные технологии –

Kaspersky Security Network

Endpoint Control

Контроль приложений

Контроль устройств

Веб-контроль

Создан для противостояния современным и будущим угрозам

9

Page 10: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Security Center 9

Управление виртуальными машинами VMWare

Виртуальные серверы администрирования

Анализ software & Hardware

Сканирование уязвимостей

KSN Proxy

Веб-консоль

Новые функции

10

Page 11: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

«Облачная» технология - KSN

11

Kaspersky Security Network:

Автоматический сбор данных об инфицированных файлах на на пользовательских ПК

Защита с использованием онлайн-баз, расположенных на сервера ЛК:

UDS файлов и URL

White listing database

Зачем это необходимо?

Мгновенная реакция на угрозы: защита в считанные минуты

Нет необходимости хранить огромные объемы данных на пользовательских ПК

Page 12: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Security Network (KSN)

Репутация на основе «облачной базы»

Миллиарды записей

Быстрое обнаружение, быстрый ответ

Mинимальное кол-во false positives

12

Page 13: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Как это работаетKaspersky Security Network (KSN)

14

репутационная база

«Облако»(KSN)

Служба KSN

proxy

KSN – это сеть, состоящая из миллионов компьютеров по всему миру, которые

сообщают в «облако» информацию об источниках заражения и подозрительной

активности программ

UDS

Повышение уровня безопасности за счет получения самых актуальных данных о репутации и категории приложений

Технология Urgent Detection System (UDS) обеспечивает быструю реакцию на

вредоносные файлы и ссылки

сервисKSN

Page 14: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Security Network (KSN)Алгоритм сканирования

15

Page 15: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Security Network (KSN)Компоненты использующие KSN

16

Page 16: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Kaspersky Security Network (KSN)KSN Proxy

17

Page 17: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Учет ресурсов и поиск уязвимостей Защита от угроз на уровне программ и ОС

18

Page 18: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Учет ресурсов и поиск уязвимостей

19

Page 19: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Управление VM’s VMware

Автоматическое определение виртуальных машин

Управление жизненным циклом VM

Автоматическое определение, инсталляция и удаление

Оптимизация нагрузки

VM

VM

VM

VM

VM

20

Page 20: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Управление VM’s VMwareДинамаческая поддержка VDI

Page 21: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Виртуальные серверы администрирования

Двухуровневая иерархия

До 10 может быть на физическом сервере администрирования

Не требуется сторонних средств виртуализации

Доп. виртуальные сервера могут быть добавлены

До 25,000 конечных точек на иерархию

Изоляция данных

Упрощенное управление больших инсталляций

22

Page 22: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Виртуальные серверы администрированияДобавление сервера

23

Page 23: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Веб интерфейс

Мониторинг состояния защищенности

Удаленная инсталляция агентов

Отчеты по ключевым событиям

Управление доставкой отчетов

Гибкий инструмент мобильности и продуктивности

24

Page 24: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Веб интерфейсТребования

Kaspersky Security Center Administration Server

Apache 2.2 (включено в дистрибутив)

Сертификат (желательно)

Только HTTPS протокол

IE 7 или выше – официально

• Остальные браузеры на практике также работают

25

Page 25: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль конечных узлов

Контроль приложений

Контроль устройств

Веб контроль

Page 26: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль приложений

27

КонтрольКатегоризация

ПроверкаПолитики

Категоризация программ и белые списки

Контроль запуска программ

Контроль активности программ

Мониторинг уязвимостей

Page 27: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Категоризация программ и белые списки

Предустановленные KL-категории

– Созданные специалистами «Лаборатории Касперского»

Собственные категории– Созданные

администратором

Локальный и облачный белые списки

Непрерывный мониторинг

Категоризация

28

Page 28: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль программ и белые спискиУсиленная защита и противодействие целевым (таргетированным) атакам

Эвристический анализ

Программа OK

Проверка на уязвимости

Контроль запуска

программ

Контроль активности программ

Белые списки

Локальный

«Облачный»

Программа

Ре

пута

ци

я

Кат

его

ри

я

29

Page 29: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль запуска программ

Аудит запуска программ

Разрешение и блокирование по белым спискам и категориям

Интеграция с Active Directory

Экономия сетевых ресурсов

Контроль

30

Page 30: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль приложенийКонтроль запуска приложений

31

Page 31: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль приложенийУжесточение политик запуска приложений

Создать правила согласно политике безопасности

Настроить разрешения для ОС

Отключить правило Разрешить все

Активировать Доверенные программы обновления (опционально)

32

Page 32: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль активности программ

Применение правил к запущенным программам

Автоматическое распределение программ по группам:

Доверенные

Слабые ограничения

Сильные ограничения

Недоверенные

Выбор политики в зависимости от присвоенной категории и группы

Ограничение работы программ с:

реестром

ресурсами системы

данными пользователя

Снижение вероятности использования в сети нежелательного ПО

Политики

33

Page 33: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль активности программВзаимодействие с программами и ресурсами

Программы:

Доверенные – без ограничений

Слабые ограничения – запрещено внедрение в модули ОС

Сильные ограничения – запрещено взаимодействие с другими программами

Недоверенные – запуск запрещен

Ресурсы:

Доверенные – без ограничений

Слабые ограничения – запрещено изменение важных системных файлов

Сильные ограничения – разрешено только чтение данных из каталогов ОС и реестра

Недоверенные - запуск запрещен

34

Page 34: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль активности программУжесточение политик

Автоматически перемещать программы в следующие группы:

– Сильные ограничения– Недоверенные

Не влияет на программы с цифровой подписью

Не влияет на программы разрешенные KSN

35

Page 35: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Мониторинг уязвимостей

Проверка программ на наличие уязвимостей

3 источника данных:• база уязвимостей компании Secunia• список уязвимостей приложений

Microsoft • список уязвимостей, составленный

специалистами «Лаборатории Касперского»

Задачи мониторинга:• информация• предупреждение• «первая помощь»

Повышение надежности защиты

Проверка

36

Page 36: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Мониторинг уязвимостейЗапуск задачи

37

Page 37: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Мониторинг уязвимостейЗакрытие Windows уязвимостей

Network Agent собирает информацию об уязвимостях

Служба Windows Update должна быть запущена

Должна выполняться проверка обновлений Windows

38

Page 38: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль устройств

39

Page 39: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль устройствГибкий контроль

Съемных дисков

CD / DVD дисков

Дискет

Стримеров

Жестких дисков

В зависимости от: • Учетной записи• Типа операции: чтение/

запись• Расписание

40

Page 40: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль устройствДоверенные устройства

41

Page 41: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Контроль устройствВременный доступ

42

Page 42: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Веб контроль

43

Page 43: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Веб контрольПравила

Порядок применения

правил

44

Page 44: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Веб контрольКритерии блокирования

45

Page 45: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Другие улучшения

46

Page 46: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Функциональные возможности в защите рабочих станций и файловых серверов

Функции

Kaspersy Endpoint Security 8 для Windows

Рабочие станцииФайловые серверы

Файловый Антивирус + +Почтовый Антивирус + -Веб-Антивирус + -IM-Антивирус + -Технология лечения активного заражения (Advanced disinfection) + -Мониторинг системы + -Проактивная защита + -

Мониторинг активности программ: технология UDS (KSN) + -

Мониторинг активности программ: репутационная база KSN + -Сетевой экран + +Система обнаружения вторжений (IDS) + +Контроль программ + -Контроль устройств + -Веб-Контроль + -Мониторинг уязвимостей + +Интеграция с KSN + +

47

Page 47: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Знай администратора!

48

Page 48: Новые решения компании «Лаборатория Касперского»  для  безопасности конечных узлов

Click to edit Master title style

• Click to edit Master text styles– Second level

• Third level– Fourth level

» Fifth level

June 10th, 2009 Event details (title, place)

Thank You

Спасибо за внимание!