18
#CODEIB ВАШ ОРИЕНТИР в мире информационной безопасности Комплексные решения для безопасности информационной системы. Тенденции и перспективы

S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Embed Size (px)

Citation preview

Page 1: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

#CODEIB

ВАШ ОРИЕНТИРв мире информационной безопасности

Комплексные решения для безопасности

информационной системы. Тенденции и перспективы

Page 2: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Кто мы такие и чем занимаемся?

2

Компания «С-Терра СиЭсПи» основана в 2003 году

Ведущий российский разработчик и производитель сертифицированных средств сетевой защиты информации на основе технологии IPsec VPN и ГОСТ криптографии

Лицензиат ФСБ России и ФСТЭК России

Технологический партнер Cisco

Около 400 партнеров-интеграторов по всей России

http://www.s-terra.ru/partnery/business_partners/

#CODEIB

Page 3: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Госсектор

Компании промышленного сектора

Компании ТЭК

Организации финансового сектора

Транспортные компании

Телекоммуникационные компании

#CODEIB 3

Наши Заказчики

Page 4: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

4

О чем пойдет речь

Стандартные задачи, решаемые VPN

Защита распределенной корпоративной сети

Защита удаленных пользователей

Видимые тенденции в ИТ и решения для них

Планы на будущее

#CODEIB

Page 5: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Защита филиальной сети

#CODEIB 5

Центральный офис

Page 6: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

#CODEIB 6

(MPLS, VPLSand etc)

VPN-шлюз С-Терра (ПАК или виртуальный шлюз)Шлюзы с различной производительностьюL3 VPN туннельL2 VPN туннельОтказоустойчивость (VRRP, RRI)Централизованное управлениеШейпирование трафика

Переложить ответственность на провайдера (VPN Provider)

Оптоволокно (fiber channel)

Что делать?

Page 7: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Если офис небольшой

7

VPN на модульной платформе

С-Терра Виртуальный ШлюзФункционирование в виртуальной среде

#CODEIB

Модуль Cisco Модуль Huawei

Page 8: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

8

Функциональность «Все в одном»

Универсальный криптомаршрутизатор

#CODEIB

Мультифункциональный сервисный криптомаршрутизаторСертифицированный VPN-шлюзСертифицированный межсетевой экранСертифицированная система обнаружения атак (вторжений)

Эффективно, экономично, надежно, стандартизированно

Page 9: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

С-Терра Шлюз может быть компактным

#CODEIB 9

Page 10: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Задача: защита удаленного доступа

#CODEIB 10

Page 11: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Что делать?

Не забываем про разнообразие каналов:

Спутниковые каналы с большой задержкой

3g\4g связь с ограниченным покрытием

#CODEIB 11

С-Терра Клиент дляудаленных пользователей

Windows (XP / 7 / 8 / 8.1)В планах:

Windows 10

С-Терра Клиент-М для мобильных устройств

VPN клиент для AndroidВ планах:

VPN клиент для iOS*VPN клиент для Tizen*

* продукт в разработке

Page 12: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Тенденции ИТ технологий: в облака …

VDI (Virtual Desktop Infrastructure)Единая точка доступа для различных удалённых устройствИзолированное средаКриптографическая защита передаваемых данныхЗащита от несанкционированного доступа

ЦОД-ЦОДВзаимодействие между ЦОД-амиМиграция ЦОД без остановки сервисовЗащита iSCSI-трафика систем хранения данных

#CODEIB 12

Page 13: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Безопасный VDI

Бездисковая терминальная станция с использованием С-Терра «Пост»

Хранение и обработка данных в центральном офисе

Единая точка доступа

Обеспечение изолированной среды

#CODEIB 13

Page 14: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Сценарии применения в ЦОД

14

Репликация данных ЦОД-РЦОД

Миграция ЦОД без остановки сервисов

Доступ пользователей к своим ресурсам

Доступ к распределенным сетям хранения (SAN)

Услуга VPN-as-a-service «VPN как сервис»

#CODEIB

Page 15: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

Защита высокоскоростных каналов

Защита на L3 (GRE-over-IPsec)

#CODEIB 15

Защита на L2:С-Терра Шлюз 7000 + С-Терра L2

С-Терра Шлюз 10G:10 Гбит/с IMIX на одной паре шлюзов

Page 16: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

А что еще?

16

А также, не забываем про остальные технические, организационные и

компенсирующие меры (см. МУ и МН, ТЗ и ТП)

Защита должна быть комплексной!

#CODEIB

Page 17: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

17

Чем мы можем помочь?

#CODEIB

Page 18: S Terra CSP. Максим Ефремов. Андрей Шпаков. "Комплексные решения для безопасности информационной системы

#CODEIB

Москва, г. Зеленоград, Георгиевский проспект, дом 5

+7 (499) 940 [email protected]

630020, г. Новосибирск, ул. Окружная 29В

8 (383) 274-10-018 (383) 274-48-48

[email protected]://eltex.nsk.ru

Наш технологический партнер в Новосибирске