20
Защита корпоративной среды От продуктов – От продуктов – к решениям к решениям ! ! Глеб Клименко, начальник отдела продаж Александр Веселов, начальник отдела технического консалтинга #CODEIB

S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Embed Size (px)

Citation preview

Page 1: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Защита корпоративной средыОт продуктов – От продуктов –

к решениямк решениям!!

Глеб Клименко, начальник отдела продажАлександр Веселов, начальник отдела технического консалтинга

#CODEIB

Page 2: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Кто мы такие и чем занимаемся?

2

«С-Терра СиЭсПи» основана в 2003 годуВедущий российский разработчик и производитель сертифицированных средств сетевой защиты на основе технологии IPsec VPN и российских криптографических алгоритмовЛицензиат ФСТЭК России и ФСБ РоссииПервый в России технологический партнер CiscoСеребряный партнер SamsungCitrix Ready PartnerАвторизированный партнер Huawei

#CODEIB

Page 3: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Наши заказчики

Правительственный сектор

Тяжелая промышленность

Энергетика

Финансовый сектор

Транспорт и коммуникации

#CODEIB 3

Page 4: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

4

О чем пойдет речьКак же снять кошку с дерева?

Какие технические средства для этого есть?

Можно ли сделать это легально и без последствий?

#CODEIB

Page 5: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

5

Если более формально…

VPN как средство защиты корпоративной сети

Сценарии угроз

Варианты защиты

#CODEIB

Page 6: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Сценарий: защита филиальной сети

#CODEIB 7

Page 7: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Что делать?

#CODEIB 8

(MPLS, VPLS and etc)

VPN-шлюз С-ТерраС-Терра VPN-клиент на каждое рабочее место

Provider VPN

Оптоволокно (fiber channel)

Page 8: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

С-Терра Шлюз может быть компактным

#CODEIB 8

Page 9: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Сценарий: удаленный доступ

#CODEIB 9

Page 10: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Что делать?

Не забываем про разнообразие каналов:

Спутниковые каналы с большой задержкой

3g\4g вышки с ограниченным покрытием

#CODEIB 10

VPN-клиент С-Терра для Windows

VPN-клиент С-Терра для Android

Page 11: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

А клиента хватит?

#CODEIB 11

Токены (обычные и не очень)

Антивирусы

MDM

Средства защиты от НСД

Page 12: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

VDI – удаленный доступ с особенностями

Доставка приложений

Доставка удаленных столов

Принтер

Сканер

Тонкий клиент

Центральный офис

Маршрутизатор

Виртуальные машины

Ноутбук или стационар

Бездисковая рабочая станция на нестандартной ОСОбработка данных в центре, а не на АРМ пользователяЕдиная точка входаНеобходимость изолированности среды

#CODEIB 12

Page 13: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Защищенный VDI

Архитектура решения

#CODEIB 13

Page 14: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Задачи, связанные с ЦОД

14

Репликация данных ЦОД-РЦОДДоступ пользователей к своим ресурсамДоступ к распределенным сетям хранения (SAN)

#CODEIB

Page 15: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Защита скоростных каналов

Защита на L3 (GRE-over-IPSec)

#CODEIB 15

Защита на L2 (Etherchannel + пакет S-Terra L2)

Специализированное решение С-Терра Шлюз 10g, 10 Гбит/с на одной паре шлюзов

Page 16: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

Если ресурсов мало

16

VPN на модульной платформе

Виртуализированное решение

#CODEIB

Page 17: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

17

Функциональность «Все в одном»

Универсальное решение

• Мультифункциональный сервисный маршрутизатор и VPN-шлюз

• Российское производство

• Высокая экономическая эффективность

• Система обнаружения атак

• Архитектура MIPS с аппаратным ускорением сетевых функций и функций обработки данных

• Полный набор функций уровня L2

• Поддержка всех протоколов и сервисов уровня L3

#CODEIB

Page 18: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

А что еще?

18

А так же не забываем про организационные и компенсирующие меры

Защита должна быть комплексной!

#CODEIB

АПМДЗ

+~

КС2/КС3

~VPN-шлюз VPN-шлюз

КС1

Page 19: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

А чем мы можем помочь?

19#CODEIB

Page 20: S-Terra. Глеб Клименко, Александр Веселов "Защита корпоративной сети. От продуктов к решениям"

От продуктов – От продуктов – к решениямк решениям!!Александр Веселов,

начальник отдела технического консалтинга

Глеб Клименко, начальник отдела продаж

#CODEIB

Вопросы?Обращайтесь к нам!

[email protected] www.s-terra.com +7 (499) 940 [email protected]