11
г. Пермь, Комсомольский пр., 29 www.pstu.ru 17 ноября 2016 г. | ПЕРМЬ | #CODEIB

ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Embed Size (px)

Citation preview

Page 1: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

г. Пермь, Комсомольский пр., 29www.pstu.ru

17 ноября 2016 г. | ПЕРМЬ | #CODEIB

Page 2: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Опыт внедрения и использования SafeInspect

Роман Рашевский

Инженер систем безопасности ПНИПУ

Пермь 17.11.2016

Page 3: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Наличие «персональных» привилегированных учетных записей

Локальные разделяемые учетные записи на Linux/FreeBSD- и Windows-серверах вне домена ActiveDirectory

Доступ внешних подрядчиков в нашу инфраструктуру

НАШИ ПРОБЛЕМЫ

Page 4: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Резервное хранилище привилегированных учетных записей

Управление (делегирование) разделяемыми учетными записями

Контроль доступа внешних подрядчиков

ЗАДАЧИ PIM-РЕШЕНИЯ

Page 5: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Контроль протоколов SSH, RDP и HTTP(S)

Интеграция с ActiveDirectory

Режим ручного подтверждения сессий (т.н. «четыре глаза»)

ОСНОВНЫЕ ТРЕБОВАНИЯ К PIM-РЕШЕНИЮ

Page 6: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Соотношение «цена/качество»

Отечественное решение (сертификация ФСТЭК по НДВ4 – в ближайшее время)

ПРИЧИНЫ ВЫБОРА SAFEINSPECT

Page 7: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Запущен в ноябре 2015 года совместно с компанией «Астерит»

Развертывание и запуск – 3 дня

Тесное взаимодействие с инженерами разработчика во время проведения пилотного проекта

ПИЛОТНЫЙ ПРОЕКТ SAFEINSPECT

Page 8: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Хранение привилегированных учетных записей

Унификация процесса использования разделяемых учетных записей внутри организации

Единая точка входа и контроль действий для внешних подрядчиков

РЕЗУЛЬТАТЫ ЭКСПЛУАТАЦИИ SAFEINSPECT

Page 9: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Прозрачный (L2, L3) и непрозрачный («Бастион») режимы работы

Авторизация по SSH с использованием X.509 сертификатов

Модульная архитектура и легкое масштабирование

ПРЕИМУЩЕСТВА SAFEINSPECT

Page 10: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

Спасибо за внимание!

т: +7 (342) 219-88-22м: +7 (919) 496-59-89e: [email protected]

Page 11: ПНИПУ. Роман Рашевский. "Опыт внедрения и использования SIEM системы"

г. Пермь, Комсомольский пр., 29www.pstu.ru

17 ноября 2016 г. | ПЕРМЬ | #CODEIB