Top Banner
2014, ОАО «ИнфоТеКС». Защита каналов связи как элемент промышленной безопасности НИКОЛАЙ СМИРНОВ, CPO, INFOTECS
19

Николай Смирнов, ИнфоТеКС

Jun 16, 2015

Download

Documents

connecticalab
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов связи как элемент промышленной безопасности

НИКОЛАЙ СМИРНОВ, CPO, INFOTECS

Page 2: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

План доклада

ВступлениеО КомпанииО себеО докладе

Безопасность промышленных сетей• Обзор и предпосылки• Угрозы• Уязвимости• Защита каналов

Вопросы и ответы.

Page 3: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы Защита каналов

Page 4: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Повышение эффективности• Простота эксплуатации

Динамика, тренды и реакции

Page 5: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Внедрение систем автоматизации• Удаленное управление• Удаленный мониторинг

Динамика, тренды и реакции

Page 6: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Новые угрозы• Усложнение сценариев• Внедрение систем защиты

Динамика, тренды и реакции

Page 7: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Безопасность

• Государства• Кибертеррористы• Хактивисты• Бизнес хакеры• Злоумышленники

Действующие лица

Page 8: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Безопасность

• Политические, стратегические• Кража интеллектуальной

собственности и секретной информации

• Финансовые

Цели

Page 9: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Безопасность

• Конвергенция сетей• Стандарты и компоненты

общего пользования• Специализированные

уязвимости: протоколы, устройства

• Распределенное ПО• Бизнес и социальная

инжинерия

Векторы угроз

Page 10: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы

• Интернет как КВО

Ремарка

Page 11: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Протоколы

http://www.lukatsky.blogspot.ru/2014/03/blog-post_26.html

Page 12: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Промышленные системы::Статистика инцидентов

http://www.lukatsky.blogspot.ru/2014/03/blog-post_26.html

Page 13: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов

Page 14: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов

• Удаленный защищенный доступ• Защита конечной точки• Сегментирование доступа• L2 и L3 уровни• Связанность (NAT, PAT)• Независимость от транспортного

уровня• Защита коммуникаций

Сценарии

Page 15: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Page 16: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Защита каналов

• Централизованное управление• Политики безопасности• Обновления• Мониторинг

Сценарии

Page 17: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Технологии ViPNet

Page 18: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

Технологии ViPNet

Page 19: Николай Смирнов, ИнфоТеКС

2014, ОАО «ИнфоТеКС».

время вопросов