20
Защита корпоративной среды От продуктов – к решениям! Глеб Клименко, начальник отдела продаж Александр Веселов, начальник отдела технического консалтинга #CODEIB

Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Embed Size (px)

Citation preview

Page 1: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Защита корпоративной среды

От продуктов – к решениям!

Глеб Клименко, начальник отдела продажАлександр Веселов, начальник отдела технического консалтинга

#CODEIB

Page 2: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Кто мы такие и чем занимаемся?

2

«С-Терра СиЭсПи» основана в 2003 годуВедущий российский разработчик и производитель сертифицированных средств сетевой защиты на основе технологии IPsec VPN и российских криптографических алгоритмовЛицензиат ФСТЭК России и ФСБ РоссииПервый в России технологический партнер CiscoСеребряный партнер SamsungCitrix Ready PartnerАвторизированный партнер Huawei

#CODEIB

Page 3: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Наши заказчики

Правительственный сектор

Тяжелая промышленность

Энергетика

Финансовый сектор

Транспорт и коммуникации

#CODEIB 3

Page 4: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

4

О чем пойдет речьКак же снять кошку с дерева?

Какие технические средства для этого есть?

Можно ли сделать это легально и без последствий?

#CODEIB

Page 5: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

5

Если более формально…

VPN как средство защиты корпоративной сети

Сценарии угроз

Варианты защиты

#CODEIB

Page 6: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Сценарий: защита филиальной сети

#CODEIB 7

Page 7: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Что делать?

#CODEIB 8

(MPLS, VPLS and etc)

VPN-шлюз С-Терра

С-Терра VPN-клиент на каждое рабочее место

Provider VPN

Оптоволокно (fiber channel)

Page 8: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

С-Терра Шлюз может быть компактным

#CODEIB 8

Page 9: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Сценарий: удаленный доступ

#CODEIB 9

Page 10: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Что делать?

Не забываем про разнообразие каналов:

Спутниковые каналы с большой задержкой

3g\4g вышки с ограниченным покрытием

#CODEIB 10

VPN-клиент С-Терра для Windows

VPN-клиент С-Терра для Android

Page 11: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

А клиента хватит?

#CODEIB 11

Токены (обычные и не очень)

Антивирусы

MDM

Средства защиты от НСД

Page 12: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

VDI – удаленный доступ с особенностями

Доставка приложений

Доставка удаленных столов

Принтер

Сканер

Тонкий клиент

Центральный офис

Маршрутизатор

Виртуальные машины

Ноутбук или стационар

Бездисковая рабочая станция на нестандартной ОСОбработка данных в центре, а не на АРМ пользователяЕдиная точка входаНеобходимость изолированности среды

#CODEIB 12

Page 13: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Защищенный VDI

Архитектура решения

#CODEIB 13

Page 14: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Задачи, связанные с ЦОД

14

Репликация данных ЦОД-РЦОДДоступ пользователей к своим ресурсамДоступ к распределенным сетям хранения (SAN)

#CODEIB

Page 15: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Защита скоростных каналов

Защита на L3 (GRE-over-IPSec)

#CODEIB 15

Защита на L2 (Etherchannel + пакет S-Terra L2)

Специализированное решение С-Терра Шлюз 10g, 10 Гбит/с на одной паре шлюзов

Page 16: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

Если ресурсов мало

16

VPN на модульной платформе

Виртуализированное решение

#CODEIB

Page 17: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

17

Функциональность «Все в одном»

Универсальное решение

• Мультифункциональный сервисный маршрутизатор и VPN-шлюз

• Российское производство

• Высокая экономическая эффективность

• Система обнаружения атак

• Архитектура MIPS с аппаратным ускорением сетевых функций и функций обработки данных

• Полный набор функций уровня L2

• Поддержка всех протоколов и сервисов уровня L3

#CODEIB

Page 18: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

А что еще?

18

А так же не забываем про организационные и компенсирующие меры

Защита должна быть комплексной!

#CODEIB

АПМДЗ

+~

КС2/КС3

~VPN-шлюз VPN-шлюз

КС1

Page 19: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

А чем мы можем помочь?

19#CODEIB

Page 20: Защита корпоративной среды, Код ИБ, Казань, 15.10.2015

От продуктов – к решениям!Александр Веселов,

начальник отдела технического консалтинга

Глеб Клименко, начальник отдела продаж

#CODEIB

Вопросы?Обращайтесь к нам!

[email protected] www.s-terra.com +7 (499) 940 [email protected]