16
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ФИНАНСОВЫХ УЧРЕЖДЕНИЯХ

Обеспечение информационной безопасности в финансовых учреждениях

Embed Size (px)

Citation preview

Page 1: Обеспечение информационной безопасности в финансовых учреждениях

ОБЕСПЕЧЕНИЕ

ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

В ФИНАНСОВЫХ УЧРЕЖДЕНИЯХ

Page 2: Обеспечение информационной безопасности в финансовых учреждениях

Компания «Смарт-Софт» является ведущим российским разработчиком комплексных средств информационнойбезопасности, организации и контроля доступа в сеть Интернет. Наш ключевой продукт Traffic Inspector FSTECобладает широким функционалом, который обеспечивает выполнение частных показателей ИБ при использованиифинансовыми учреждениями ресурсов сети Интернет (согласно стандарту Банка России).

ПОЧЕМУ TRAFFIC INSPECTOR?

НАМ ДОВЕРЯЮТ

Page 3: Обеспечение информационной безопасности в финансовых учреждениях

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ С TRAFFIC INSPECTOR

Сертифицированная информационная безопасность при использовании ресурсов сети Интернет.

Соответствие требованиям ФСТЭК:

«Средства вычислительной техники. Межсетевые экраны.

Защита от несанкционированного доступа к информации»

по 3 классу защищенности

«Защита от несанкционированного доступа к информации.

Часть 1. Программное обеспечение средств защиты

информации. Классификация по уровню контроля

отсутствия не декларированных возможностей» по 4

уровню контроля

Page 4: Обеспечение информационной безопасности в финансовых учреждениях

ВОЗМОЖНОСТИ TRAFFIC INSPECTOR

Реализация NAT, прокси-сервер, AD; поддержка VPN

Межсетевой экран и почтовый шлюз с антивирусной

и анти-спам фильтрацией

Мониторинг и статистика доступа

Настройка и управление маршрутизацией. Advanced Routing, перенаправление трафика, публикация служб, функционал переключения на резервные каналы

Блокировка сайтов, контентная и URL-фильтрация. Правила по типам, группам и категориям

Кэширование

Организация политики ограничения скорости доступа в сеть Интернет. Динамический шейпер, приоритетизация

Организация политики ограничения скорости доступа в сеть Интернет

Поддержка современных серверных систем

Windows

Page 5: Обеспечение информационной безопасности в финансовых учреждениях

ДОПОЛНИТЕЛЬНЫЕ МОДУЛИ TRAFFIC INSPECTOR FSTEC

Антивирусные модули (по технологии Kaspersky Lab, Dr.Web)

Модуль контентной фильтрации NetPolice для Traffic Inspector

Антирекламный модуль Adguard

Модуль защиты от спама Traffic Inspector Anti-Spam powered by Kaspersky

Page 6: Обеспечение информационной безопасности в финансовых учреждениях

ПРОГРАММНО-АППАРАТНЫЙ КОМПЛЕКС DEPO TRAFFIC INSPECTOR

Контроль

доступа в

Интернет

Защита от вирусов, спама, рекламы и фишинга

Беспроводной доступ в Интернет

Восстановление

и резервное

копирование

данных

Возможность управления работы шлюза с любого компьютера

Экономия и фильтрация трафика

ПРЕИМУЩЕСТВА РЕШЕНИЯ

DEPO Traffic Inspector представляет собой программно-аппаратный комплекс, обеспечивающий безопасность

внутренней ИТ-инфраструктуры при подключении организаций к сети Интернет. Решение предоставляет мощный

набор инструментов для организации интернет-доступа, контроля трафика и защиты информационных ресурсов от

различных типов угроз.

В состав решения входит высоконадежный и производительный сервер DEPO Storm 1400Q1 или DEPO Storm

1480Q1, разработанный ведущим российским производителем ИТ-оборудования и системным интегратором

компанией DEPO Computers, и сертифицированное во ФСТЭК программное обеспечение Traffic Inspector.

Page 7: Обеспечение информационной безопасности в финансовых учреждениях

Traffic Inspector Enterprise – это система централизованного управления и контроля политики доступа к сетиИнтернет и безопасности с учетом индивидуальных особенностей проекта.

Наша компания предоставляет возможность создания программного обеспечения на базе функционала TrafficInspector для обеспечения централизованного менеджмента системы информационной безопасности TrafficInspector во всех филиалах организации.

ЦЕНТРАЛИЗОВАННОЕ УПРАВЛЕНИЕ С TRAFFIC INSPECTOR ENTERPRISE

Page 8: Обеспечение информационной безопасности в финансовых учреждениях

ВОЗМОЖНОСТИ TRAFFIC INSPECTOR ПО ОБЕСПЕЧЕНИЮ ИБ

В СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ БАНКА РОССИИ

Меры обеспечения

информационной безопасности

Traffic Inspector

FSTEC

Дополнительные модули

Traffic Inspector Аппаратное

решение

Aqua Inspector

Enterprise FSTEC

Anti-Spam

powered by

Kaspersky

Anti-Virus

powered by

Kaspersky

Net Police

Office

Обеспечение ИБ при использовании ресурсов сети Интернет

Межсетевой экран + +Создание ограниченного числа пакетов с определенными правами

доступа к сети Интернет в рамках установленных целей и должностных

обязанностей персонала+ +

Наделение работника / группы работников организации правами

пользователя конкретного пакета доступа к сети Интернет+ +

Соответствие ФЗ-139 «О черных списках» +

Блокировка сайтов, контентная и URL-фильтрация +

Организация политики ограничения скорости доступа в сеть Интернет + +Протоколирование посещения ресурсов Интернет работниками

организации БС РФ+ +

Мониторинг и статистика доступа сотрудников в Интернет + +Мониторинг и статистика использования сети Интернет в

неустановленных целях+ +

Page 9: Обеспечение информационной безопасности в финансовых учреждениях

ВОЗМОЖНОСТИ TRAFFIC INSPECTOR ПО ОБЕСПЕЧЕНИЮ ИБ

В СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ БАНКА РОССИИ

Меры обеспечения

информационной безопасности

Traffic

Inspector

FSTEC

Дополнительные модули

Traffic Inspector Аппаратное

решение

Aqua Inspector

Enterprise FSTEC

Anti-Spam

powered by

Kaspersky

Anti-Virus

powered by

Kaspersky

Net Police

Office

Обеспечение ИБ антивирусными и анти-спам средствами защиты

Антивирусная защита входящего почтового и веб- трафика +Антивирусная и анти-спам защита входящего почтового трафика + +

Обеспечение ИБ технологических процессов в рамках работы с персональными данными

Сертификация ФСТЭК + +Соответствие требованиям ФЗ-152 «О персональных данных» + +Системы идентификации, аутентификации и авторизации + + + + +

Возможности взаимодействия с разработчиками компании «Смарт-Софт»

Расширенный пакет технической поддержки и доступ ко всем

обновлениям программного обеспечения в течение срока действия

лицензии

+ + + + +

Возможность доработки программного обеспечения на базе Traffic

Inspector с учетом специфики проекта + +

Page 10: Обеспечение информационной безопасности в финансовых учреждениях

СРАВНЕНИЕ TRAFFIC INSPECTOR С АНАЛОГАМИ

ФункцииTraffic

InspectorKerio Usergate ISA Ideco Ics

GFI

WebMonitor

Работа через NATМаршрутизация

средствами ОССвой NAT Свой NAT

Маршрутизация

средствами ОС

Маршрутизация

средствами ОС-

Прокси серверHTTP, HTTPS,

FTP и SOCKS+ + + + +

Интеграция с AD + + + + + +

Способы авторизации

По IP и MAC

адресам, NTLM,

логин-пароль

NTLM, логин-

пароль

По IP и MAC

адресам, NTLM,

логин-пароль

По IP и MAC

адресам, NTLM,

логин-пароль

По IP и MAC

адресам, NTLM,

логин-пароль

Basic

Премодерация пользователей + - - - - -

Межсетевой экран + + + + + +

Антивирусная защита + + + + + +

Отчеты + + + + + +

Фильтрация трафика + + + + + +

Шейпер + + + + + +

SMTP-шлюз + - - - - -

Анти-спам защита + - - - - -Автоматическое обновление списков

для фильтров с указанных ресурсов+ - - - + -

Page 11: Обеспечение информационной безопасности в финансовых учреждениях

СРАВНЕНИЕ TRAFFIC INSPECTOR С АНАЛОГАМИ

ФункцииTraffic

InspectorKerio Usergate ISA Ideco Ics GFI WebMonitor

Работа с несколькими внешними

интерфейсами

Advanced

Routing,

резервирование

каналов

- +Только

резервирование + -

Использование внешних баз данных + - + + + +

Суточные, понедельные и месячные

лимиты по разным видам трафика+ - - - + -

Встроенный планировщик задач + - + - + -

Система резервного копирования + + - + + +

Собственное API + - - - - -

U32 фильтры + - - - - -

Deep packet inspection - + - - + -

Антиспуфинг - + - - + -

Поддержка Ipv6 - + - + + -

Функция мягкой блокировки - - - - + +

Page 12: Обеспечение информационной безопасности в финансовых учреждениях

СРАВНЕНИЕ TRAFFIC INSPECTOR С АНАЛОГАМИ

Функции Traffic

InspectorKerio Usergate ISA Ideco Ics GFI WebMonitor

Сертификат Минсвязи + - - - - -

Сертификация ФСТЭК: Средства

вычислительной техники. Межсетевые

экраны. Защита от

несанкционированного доступа к

информации

По 3 классу

защищенности

По 3 классу

защищенности

По 4 классу

защищенности-

По 4 классу

защищенности-

Сертификация ФСТЭК: Классификация

по уровню контроля отсутствия

недекларированных возможностей

По 4 уровню

контроля

По 4 уровню

контроля

По 4 уровню

контроля-

По 4 уровню

контроля-

Сертификация ФСТЭК: О возможности

использования при создании

автоматизированных систем

До класса

защищенности

включительно

- - - - -

Сертификация ФСТЭК: Защита

информации в информационных

системах персональных данных

До 1 класса

включительно- - - - -

Page 13: Обеспечение информационной безопасности в финансовых учреждениях

СВИДЕТЕЛЬСТВА И СЕРТИФИКАТЫ

Свидетельство о регистрации

ПО №2007610957

Сертификат ФСТЭК России № 2407

как средство защиты информации

класса 1 ИСПДн

Page 14: Обеспечение информационной безопасности в финансовых учреждениях

НАШИ КЛИЕНТЫ В ФИНАНСОВОМ СЕКТОРЕ

ОАО «Сбербанк России»

ОАО «Газпромбанк»

Национальный Банк Республики Абхазия

ОАО Банк «Аскольд»

ОАО «Крайинвестбанк»

ЗАО «Балтийский Банк»

АО «Хоум Кредит Банк»

ОАО «Северинвестбанк»

ООО КБ «Алтайэнергобанк»

ОАО «Региональный акционерный коммерческий банк «Москва»

ЗАО «Казкоммерцбанк Таджикистан»

ЗАО ГКБ «Автоградбанк»

ОАО АКБ «НАЦКОРПБАНК»

Министерство финансов Республики Башкортостан, Республики Дагестан, РСО-Алания

Министерство финансов Красноярского края, Свердловской области

Page 15: Обеспечение информационной безопасности в финансовых учреждениях

О КОМПАНИИ «СМАРТ-СОФТ»

2500 ПАРТНЕРОВ

Партнеры

Более 2500 партнеров на российском и международном рынках

61000 РЕШЕНИЙ

Клиенты

61000 проданных решений на территории России и в ряде зарубежных стран

4 500 000 ЧЕЛОВЕК

Пользователи

4 500 000 человек работают в сетях, где установлены наши решения

20 ТОП-ИГРОКОВ

Признание

«Смарт-Софт» входит в топ 20 игроков рынка систем безопасности

13 ЛЕТ

Уверенность в завтрашнем дне

13 лет на рынке информационной безопасности

2 АССОЦИАЦИИ

Профессиональный взгляд

Экспертное членство в двух ассоциациях: АРПП «Отечественный софт» и «Руссофт»

Page 16: Обеспечение информационной безопасности в финансовых учреждениях

Звоните: +7 (495) 775-59-91Пишите: [email protected]

www.smart-soft.ru

СПАСИБО ЗА ВНИМАНИЕ