20
Защита корпоративной среды От продуктов – к решениям! Елена Колядина, ведущий менеджер по работе с партнерами Андрей Шпаков, ведущий инженер-консультант #CODEIB

Защита корпоративной среды от «С-Терра СиЭсПи»

Embed Size (px)

Citation preview

Page 1: Защита корпоративной среды от «С-Терра СиЭсПи»

Защита корпоративной среды

От продуктов – к решениям!

Елена Колядина, ведущий менеджер по работе с партнерамиАндрей Шпаков, ведущий инженер-консультант

#CODEIB

Page 2: Защита корпоративной среды от «С-Терра СиЭсПи»

Кто мы такие и чем занимаемся?

2

«С-Терра СиЭсПи» основана в 2003 годуВедущий российский разработчик и производитель сертифицированных средств сетевой защиты на основе технологии IPsec VPN и российских криптографических алгоритмовЛицензиат ФСТЭК России и ФСБ РоссииПервый в России технологический партнер CiscoСеребряный партнер SamsungCitrix Ready PartnerАвторизированный партнер Huawei

#CODEIB

Page 3: Защита корпоративной среды от «С-Терра СиЭсПи»

Наши заказчики

Правительственный сектор

Тяжелая промышленность

Энергетика

Финансовый сектор

Транспорт и коммуникации

#CODEIB 3

Page 4: Защита корпоративной среды от «С-Терра СиЭсПи»

4

О чем пойдет речьКак же снять кошку с дерева?

Какие технические средства для этого есть?

Можно ли сделать это легально и без последствий?

#CODEIB

Page 5: Защита корпоративной среды от «С-Терра СиЭсПи»

5

Если более формально…

VPN как средство защиты корпоративной сети

Сценарии угроз

Варианты защиты

#CODEIB

Page 6: Защита корпоративной среды от «С-Терра СиЭсПи»

6

VPN как средство защиты корп. сети

Утечка информации ведет к прямым финансовым потерям

Шифрование – одна из мер по обеспечению безопасности информации

#CODEIB

Page 7: Защита корпоративной среды от «С-Терра СиЭсПи»

Сценарий: защита филиальной сети

#CODEIB 7

Page 8: Защита корпоративной среды от «С-Терра СиЭсПи»

Что делать?

#CODEIB 8

(MPLS, VPLS and etc)

VPN-шлюз

VPN-клиент на каждое рабочее место

Provider VPN

Оптоволокно (fiber channel)

Page 9: Защита корпоративной среды от «С-Терра СиЭсПи»

Сценарий: удаленный доступ

#CODEIB 9

Page 10: Защита корпоративной среды от «С-Терра СиЭсПи»

Что делать?

Не забываем про разнообразие каналов:

Спутниковые каналы с большой задержкой

3g\4g вышки с ограниченным покрытием

#CODEIB 10

VPN-клиент для Windows

VPN-клиент для мобильных ОС

Page 11: Защита корпоративной среды от «С-Терра СиЭсПи»

А клиента хватит?

#CODEIB 11

Токены (обычные и не очень)

Антивирусы

MDM

Средства защиты от НСД

Page 12: Защита корпоративной среды от «С-Терра СиЭсПи»

VDI – удаленный доступ с особенностями

Доставка приложений

Доставка удаленных столов

Принтер

Сканер

Тонкий клиент

Центральный офис

Маршрутизатор

Виртуальные машины

Ноутбук или стационар

Бездисковая рабочая станция на нестандартной ОСОбработка данных в центре, а не на АРМ пользователяЕдиная точка входаНеобходимость изолированности среды

#CODEIB 12

Page 13: Защита корпоративной среды от «С-Терра СиЭсПи»

Как тут быть?

Архитектура решения

Citrix XenApp

Citrix XenDesktopVPN ГОСТ

С-ТерраШлюз

VPN ГОСТ Открытый

трафик

СПДС

Принтер Сканер Токен ЭЦП

Тонкий клиент

Центральный офис

СПДС

#CODEIB 13

Page 14: Защита корпоративной среды от «С-Терра СиЭсПи»

Задачи, связанные с ЦОД

14

Репликация данных ЦОД-РЦОДДоступ пользователей к своим ресурсамДоступ к распределенным сетям хранения (SAN)

#CODEIB

Page 15: Защита корпоративной среды от «С-Терра СиЭсПи»

Защита скоростных каналов на сетевом уровне L3

15

Маршрутизаторы Core-уровня создают необходимое количество GRE-туннелейКаждый VPN-шлюз шифрует один или несколько GRE-туннелейБалансировка и отказоустойчивость достигаются с помощью протокола динамической маршрутизации (OSPF или EIGRP)

#CODEIB

Page 16: Защита корпоративной среды от «С-Терра СиЭсПи»

Защита скоростных каналов на канальном уровне L2

16

Позволяет совершить “прозрачную” миграцию данныхИспользуются коммутаторы с поддержкой EtherchannelПередается весь трафик с “метками”, “тегами” и т.д.

#CODEIB

Page 17: Защита корпоративной среды от «С-Терра СиЭсПи»

Если ресурсов мало

17

- отсутствует место в стойке или возможность ее установить

- ограничены ресурсы энергопотребления

Решения:

VPN на модульной платформе

Виртуализированное решение

#CODEIB

Page 18: Защита корпоративной среды от «С-Терра СиЭсПи»

А что еще?

18

А так же не забываем про организационные и компенсирующие меры

Защита должна быть комплексной!

#CODEIB

АПМДЗ

+~

КС2/КС3

~VPN-шлюз VPN-шлюз

КС1

Page 19: Защита корпоративной среды от «С-Терра СиЭсПи»

А чем мы можем помочь?

19

#CODEIB

Page 20: Защита корпоративной среды от «С-Терра СиЭсПи»

От продуктов – к решениям!

Андрей Шпаков,ведущий инженер-консультант

Елена Колядина, ведущий менеджер по работе с партнерами

#CODEIB

Вопросы?Обращайтесь к нам!

[email protected] www.s-terra.com +7 (499) 940 [email protected]