10
#CODEIB Андрей Прозоров Руководитель экспертного направления, Solar Security Сессия 2 Защита от внутренних угроз BLOG TWITTER 80na20.blogspot.com @3DWAVE 2016

Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

Embed Size (px)

Citation preview

Page 1: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB

Андрей ПрозоровРуководитель экспертного направления,Solar Security

Сессия 2Защита от внутренних угроз

BLOGTWITTER

80na20.blogspot.com@3DWAVE

2016

Page 2: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016JSOC Q3

2015

Источники угроз

Page 3: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Проблема защиты от внутренних угроз

DLP – это очень хорошо!!!Но не панацея…

Page 4: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Внутренние угрозы

JSOC Q3 2015

Page 5: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Источники внутренних угроз

JSOC Q3 2015

Page 6: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Каналы утечки

JSOC Q3 2015

Page 7: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Комплексный подход

СЗИ и мониторин

г

Процедуры и

требования

• Управление доступом• Управление инцидентами• Повышение осведомленности• Резервное копирование и

восстановление• Перечень допустимого ПО и

контроль конфигураций• Политика допустимого

использования• Режим КТ• Физическая безопасность• …

• DLP и аналоги• IdM• SIEM• СКУД• АВЗ• HIPS• Антифрод• …

Page 8: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Приоритеты в ИБ (1755 респондентов)

EnY

Page 9: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Давайте поговорим об этом!На доклад у нас будет

20 + 4 минуты

Page 10: Solar Security. Прозоров Андрей. "Защита от внутренних угроз"

#CODEIB 2016

Поехали!