efros config inspector

43
EFROS Config Inspector Средство контроля конфигураций для обеспечения информационной безопасности организаций кредитно-финансовой сферы Ведущий менеджер – руководитель разработки Роздобара Евгений ООО «Газинформсервис»

Upload: gazinformservice

Post on 02-Aug-2015

98 views

Category:

Software


10 download

TRANSCRIPT

Page 1: EFROS Config Inspector

EFROS Config Inspector

Средство контроля конфигураций для обеспечения информационной безопасности организаций кредитно-финансовой сферы

Ведущий менеджер – руководитель разработки

Роздобара ЕвгенийООО «Газинформсервис»

Page 2: EFROS Config Inspector

Особенности ИТ-инфраструктуры

Географическая распределенностьУдаленные рабочие места

Разнообразие информационных систем

Широкий спектр используемых технологий

Page 3: EFROS Config Inspector

Требования регуляторов

PCI DSSСТО БР ИББС

Page 4: EFROS Config Inspector

Уровни банковских технологий

Инфраструктурный

Прикладной

Page 5: EFROS Config Inspector

Бизнес процессы организации

Банковские технологические процессы и приложения

СУБД

Операционная система

Сетевые приложения и сервисы

Сетевое оборудование (Маршрутизаторы, коммутаторы, концентраторы)

Физический(Линии связи, аппаратные средства)

Уровни банковских технологий

Page 6: EFROS Config Inspector

Угрозы инфраструктурного уровня

Вирусы, DDoS, несанкционированный доступ

Сбои и отказыВнутренние

нарушители ИБВнешние

нарушители ИБ

Персонал, имеющий права доступа к элементам ИТ-инфраструктуры

Сбои и отказы элементов ИТ-инфраструктуры

Page 7: EFROS Config Inspector

Требования PCI DSS

Page 8: EFROS Config Inspector
Page 9: EFROS Config Inspector

Требования PCI DSS

1.1 Должны быть разработаны и внедрены стандарты конфигураций брандмауэров и маршрутизаторов

Работа с конфигурациями брандмауэров имаршрутизаторов при помощи Efros CI

Page 10: EFROS Config Inspector

1.2 Создание конфигурации запрещающей все соединения между недоверенными сетями и системными компонентами

Возможность слежения за конкретными параметрами конфигураций брандмауэров и маршрутизаторов

Требования PCI DSS

Page 11: EFROS Config Inspector

1.3 Запрет прямой коммуникации между сетьюИнтернет и компонентами системы

Возможность слежения за конкретнымипараметрами конфигураций брандмауэрови маршрутизаторов

Требования PCI DSS

Page 12: EFROS Config Inspector

2.2 Стандарт конфигурацийсетевого оборудования долженучитывать все известныепроблемы безопасности

Возможность аудита уровнязащищенности конфигураций

Требования PCI DSS

Page 13: EFROS Config Inspector

2.3 Шифрование неконсольного соединения

Возможность аудита используемых протоколовдоступа за счет системы «Compliance»

Требования PCI DSS

Page 14: EFROS Config Inspector

А так же ряд других требований…

Page 15: EFROS Config Inspector

EFROS CIпомогает обеспечить

соответствие требованиям

ключевых стандартов

Page 16: EFROS Config Inspector

Аутентификация

Санкционирование

Управление доступом

Контроль

Сервисы

Page 17: EFROS Config Inspector

Процедура управления

конфигурациями

Configuration management

Процедура управления

изменениями

Changemanagement

Процессы необходимые для управления ИТ- инфраструктурой

Защищеность

Page 18: EFROS Config Inspector

Введение базы данных управления конфигурациями CMDB

Page 19: EFROS Config Inspector

Управление конфигурациями

Введение базы данных

управления конфигурациями

CMDB

Описание настроек

устройств в виде паспорта

устройства

Мониторинг неизменности

заданных конфигураций

Page 20: EFROS Config Inspector

Процесс управления изменениями

Page 21: EFROS Config Inspector

Запрос на изменение

конфигурации

Управление изменениями

Согласование изменения

конфигурации

Проведение работ по

перенастройке

Фиксация нового

состояния конфигураций

Page 22: EFROS Config Inspector

Уровень защищенности ИТ-инфраструктуры

Page 23: EFROS Config Inspector

Функциональные возможности EFROS Config Inspector

Контроль и управление конфигурациями сетевого оборудования

• Рабочая конфигурация• Загрузочная конфигурация• Фильтр пакетов• Аппаратные модули• Интерфейсы• Версия• Маршруты

Контроль конфигураций виртуальной инфраструктуры

• дисковые хранилища (Datastores);• виртуальное сетевое окружение (Networking, vSphere swich);• разрешения доступа (Permissions);• виртуальные машины (VM);• пулы ресурсов (Resource pools);

Контроль файлов

• Выполняется загрузка списка файлов, проверка целостности файлов по контрольным суммам

Резервное копирование эталонных конфигураций

• Выполняется резервное копирование конфигураций контролируемых устройств на локальный диск.

Проверка политик безопасности конфигурации устройств на базе ОС IOS

• Выполняется проверка рабочей конфигурации устройства (группы устройств) Cisco IOS

Page 24: EFROS Config Inspector

Сервер

Клиент

Средство управления, почтовый сервер

Контроль конфигураций сетевого оборудования

Page 25: EFROS Config Inspector

Сервер

Клиент

Средство управления, почтовый сервер

Efros Config Inspector

Контроль конфигураций сетевого оборудования

Page 26: EFROS Config Inspector

Сервер

Клиент

Средство управления, почтовый сервер

Сетевое оборудование

Контроль конфигураций сетевого оборудования

Page 27: EFROS Config Inspector

Контроль конфигураций

Контроль конфигураций сетевого оборудования

Сервер

Клиент

Средство управления, почтовый сервер

Page 28: EFROS Config Inspector

Сервер

Клиент

Средство управления, почтовый сервер

Отправка писем и извещений

Контроль конфигураций сетевого оборудования

Page 29: EFROS Config Inspector

Сетевая архитектура КФУ

Интернет Филиал

Филиал

Центральный

офис

Page 30: EFROS Config Inspector

Интернет Филиал

Филиал

Центральный

офис

Сетевая архитектура КФУ

Page 31: EFROS Config Inspector

Центральный

офисИнтернет Филиал

Филиал

Сетевая архитектура КФУ

Page 32: EFROS Config Inspector

Интернет Филиал

Филиал

Центральный

офис

Сетевая архитектура КФУ

Page 33: EFROS Config Inspector

Интернет Филиал

Филиал

Сетевая архитектура КФУ

Центральный

офис

Page 34: EFROS Config Inspector

Использование в ЦОД

Page 35: EFROS Config Inspector

Варианты исполнения

Дистрибутив программного комплекса

Efros Config Inspector Appliance

Page 36: EFROS Config Inspector

Примеры внедрений

Проект СУДСО; 24 дочерних обществ ОАО «Газпром».

Проект ЦОД М2; Центр обработки данных «Москва»

Проект АИС Налог 3; Федеральная налоговая служба РФ

Page 37: EFROS Config Inspector

Продукт российской разработки высокого качества

Достоинства

Page 38: EFROS Config Inspector

Система подготовки эксплуатирующего персонала

Достоинства

Page 39: EFROS Config Inspector

Техническая поддержка

Достоинства

Page 40: EFROS Config Inspector

Услуги по интеграции «под ключ»

Достоинства

Page 41: EFROS Config Inspector

Четкое видение и стратегические планы по развитию продукта

Достоинства

Page 42: EFROS Config Inspector

Следующее поколение

Efros Config Inspector 3

Контроль неизменности конфигурационной информации

Аудит безопасности устройств

Система активного мониторинга состояния устройств и серверов

Сбор событий безопасности устройств

Создание пользовательских отчетов о состоянии конфигураций

Система резервного копирования конфигураций и отчетов

Page 43: EFROS Config Inspector

Спасибо за внимание!Вопросы?

Ведущий менеджер – руководитель разработки

Роздобара ЕвгенийООО «Газинформсервис»