10
#CODEIB Андрей Прозоров Руководитель экспертного направления, Solar Security Сессия 2 Защита от внутренних угроз BLOG TWITTER 80na20.blogspot.com @3DWAVE 2016

Solar Security. Андрей Прозоров. "Защита от внутренних угроз"

Embed Size (px)

Citation preview

#CODEIB

Андрей ПрозоровРуководитель экспертного направления,Solar Security

Сессия 2Защита от внутренних угроз

BLOGTWITTER

80na20.blogspot.com@3DWAVE

2016

#CODEIB 2016

JSOC Q3 2015

Источники угроз

#CODEIB 2016

Проблема защиты от внутренних угроз

DLP – это очень хорошо!!!Но не панацея…

#CODEIB 2016

Внутренние угрозы

JSOC Q3 2015

#CODEIB 2016

Источники внутренних угроз

JSOC Q3 2015

#CODEIB 2016

Каналы утечки

JSOC Q3 2015

#CODEIB 2016

Комплексный подход

СЗИ и мониторинг

Процедуры и

требования

• Управление доступом• Управление инцидентами• Повышение осведомленности• Резервное копирование и

восстановление• Перечень допустимого ПО и

контроль конфигураций• Политика допустимого использования• Режим КТ• Физическая безопасность• …

• DLP и аналоги• IdM• SIEM• СКУД• АВЗ• HIPS• Антифрод• …

#CODEIB 2016

Приоритеты в ИБ (1755 респондентов)

EnY

#CODEIB 2016

Давайте поговорим об этом!На доклад у нас будет

16 + 4 минуты

#CODEIB 2016

Поехали!